Intrång i Steam – databas, användaruppgifter och kontokort på vift

Permalänk

Hur blir det med oss som inte sparar våra uppgifter efter varje köp? Finns det fortfarande någon risk att de kan ha kommit över information?

Visa signatur

[Cooler Master Elite 430[Intel Core i5 3570K] [Gigabyte Gtx 670 2Gb OC] [Asus P8Z77-V] [Corsair 8Gb XMS3] [Corsair 650W] [Samsung 840EVO 120Gb] [Samsung F3 500Gb HDD]

Permalänk
Medlem
Skrivet av iguanodon:

Borde väl vara något att ta upp i fredagspanelen.
Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

www.lastpass.com

Visa signatur

// Jay-C
CPU: i7 2600K @ 4.5GHz 1.35V (load) w/ H80i v2 | GPU: GTX 1660 GAMING
SSD: MX500 500GB | MB: P8Z68-V Pro | RAM: 2x8GB G.Skill 2133 MHz CL11
APU: X-Fi Titanium Pro | PSU: AX850
Samla alla dina betalkort, gratis valutaväxling, Google Pay m.m. med Curve. £5 bonus med länken: https://www.curve.app/join#EAVGZ56E

Permalänk
Skrivet av d0p4:

Usch. tur man inte angett kontonummer på sitt steamaccount. Är lite mot att köpa spel osv med kontokortet om det inte är en web-butik ala Inet/komplett. Hoppas ingen blir drabbad

Du menar att Inet och komplett har bättre säkerhet än världens största onlinetjänster?

Skrivet av mOOpiTh:

Nej ofc men för att kunna "ta" pengarna så behöver dem väll det? Ser ingen anledning till att hackers skulle handla online med mitt kontokort. I vilket fall så kan dem väll göra det då för ja har ändå pengarna ligger i en burk här hemma spar bara lite pengar på kortet för eventuellt köp av spel m.m

Tjänsten du tänker på är enbart till för att DU ska kunna bekräfta att sidan du handlar på verkligen har kontakt med banken och inte försöker sno dina uppgifter. Har någon kontoinformationen så har dom.

Visa signatur

"You know what's fun to do? Rent an adult movie, take it home, record over it with The Wizard of Oz, then return it so the next guy that rents it is thinking. 'When is this Dorothy chick going to get naked?'"
- Mark Pitta

Permalänk
Medlem
Skrivet av Dimman:

Beroende på hur intrånget har skett så är det möjligt att de fått tillgång till salte/t/n med, vilket gör det värdelöst.

Som det låter på Steam är det bara en databas dump, så ingen saltet ligger hyffsat säkert!

Visa signatur

I reject your reality and substitute my own.

Permalänk
Medlem
Skrivet av Rhino:

Saltet blir inte värdelöst. Speciellt gäller att om saltet är unikt per användare (vilket du även menar kan stämma, med tanke på "salten"), så ger det ett bra skydd eftersom rainbow tables blir verkningslösa. Eller tänkte du knäcka ett och ett lösenord?

Nej det är sant, var lite klumpigt uttryckt av mig att säga att det blir värdelöst. I det stora hela blir det inte värdelöst just av avseende på rainbow tables, utan jag tänkte precis som du säger mer på att själva salten (per användare) inte spelar så stor roll om man nu har tillgång till det och man är ute efter en persons uppgifter åt gången.

Får bara hoppas de inte hashat med MD5.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

Lösning?

Kanske företagen skulle välja att radera dessa kreditkortsuppgifter efter det att transaktionen har gått igenom? Om det är ett krav på att dom skall sparas, så gör det inte längre än nödvändigt.

Jag tror mängder av kunder skulle bli irriterade över att behöva fylla i sina kreditkortsuppgifter vid varje köp, men det kan det ju vara värt (uppenbarligen)?!

Permalänk
Medlem
Skrivet av KKay:

Du får gärna utveckla ditt svar

Helt enkelt emot allt vad Anonomous står för och deras ideal.

Sen är de redan i öppet krig med 3 olika organisationer.

Permalänk
Medlem
Skrivet av JoBu:

2. Om man enbart har betalat med PayPal så borde inte ens de krypterade kontouppgifterna vara på vitt?

Precis. Det är därför jag bytte till det. Det enda Steam då sparar är mailadressen man använder för att logga in på PayPal (och har man samma lösenord till PayPal som Steam så är man så dum att man nästan förtjänar att bli länsad).

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av iguanodon:

Borde väl vara något att ta upp i fredagspanelen.
Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Men jag har aldrig förstått hur såna program ska vara säkerhetslösningar. Bekvämlighetslösningar, ja, men inte säkerhetslösningar.
Det lär väl inte vara svårare att spionera på och kompromettera t.ex. lastpass aktiviteter än det ska vara att attackera en webbtjänst direkt?

Permalänk
Arvid Nordqvist-mannen
Permalänk
Medlem

Då har man bytt lösen då , rekommenderar alla att köra med Lastpass där du kan skapa unika lösen till alla siter och dessutom ha bra skydd.
Går att haka på Google Authenticator / Usb Nyckel eller Grid Authentication så är du extra skyddad.

Visa signatur

RYZEN 7-3700X ,ASUS Crosshair VI HERO ,G.skill Ripjaws V Black 3600MHz 32GB ,Noctua NH-D15-SE-AM4 ,Samsung 960 EVO NVMe M.2 SSD 250GB , ASUS Geforce RTX 3080ti TUF Gaming ,Fractal Design Define R5 , Corsair RM850x 850W

Permalänk
Medlem

Hääärligt! Gjorde mitt livs första köp på steam härromdagen, och nu detta. GG!

Permalänk
Geeks
SweClockers
Skrivet av iguanodon:

Borde väl vara något att ta upp i fredagspanelen.
Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Salta ditt lösenord!

Säg att du använder "Wassd6_Nick5" som standardlösenord, detta kommer du alltid ihåg. För varje ställe du behöver ett nytt lösenord lägger du till något som du lätt kan koppla till tjänsten, exempelvis:

Steam: Steam!Wassd6_Nick5
SweClockers: SweClockers!Wassd6_Nick5
Gmail: Gmail!Wassd6_Nick5

Osv.

Mycket lätt att komma ihåg när man väl tänkt ut upplägget.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

Kul att jag inte kan ett smack.

Hur kollar jag att steam guard är igång? Byta lösen via steam (programmet)?

Är megatrött efter sjukhusbesök jadajada...........

Visa signatur

Fractal Design Meshify 2 Compact / Solid | Noctua NH-D15 chromax.black | Kingston Fury Beast Black 64GB (2x16GB) Expo DDR5 / 6000 MHz| ASUS TUF Gaming 1000W Gold - ATX 3.0 | Noctua NF-A14 / PWM / 140mm |Palit GeForce RTX 4090 GameRock 24GB | Kingston Fury Renegade 1TB | Kingston NV2 2TB | ASUS PRIME X670-P WIFI | AMD Ryzen 7 7800X3D | Xiaomi Mi Curved Gaming Monitor 34" | Windows 11 Home Svensk

Permalänk
Medlem
Skrivet av Andreas D:

Salta ditt lösenord!

Säg att du använder "Wassa6_Nick5" som standardlösenord, detta kommer du alltid ihåg. För varje ställe du behöver ett nytt lösenord lägger du till något som du lätt kan koppla till tjänsten, exempelvis:

Steam: Steam!Wassa6_Nick5
SweClockers: SweClockers!Wassa6_Nick5
Gmail: Gmail!Wassa6_Nick5

Osv.

Mycket lätt att komma ihåg när man väl tänkt ut upplägget.

Precis! Med den metoden får man ett lätt sätt att hålla reda på unika lösenord för varje sida. Vill man vara extra säker så tar man inte hela sidnamnet utan kanske den sista bokstaven i huvuddomänen och de två första bokstäverna i sidnamnet så att folk inte kan klura ut systemet lika lätt. Sen skall man alltid ha blandat stora och små bokstäver + ett gäng specialtecken.

Permalänk
Medlem
Skrivet av Haglund:

http://sv.wikipedia.org/wiki/Gastronomi

On topic: Ta mitt kontonummer då. Såklart har man inte bara ett bankkonto med alla sina tillgångar på bundet till sitt kort. Man för ju över en lagom mängd till kontot som kortet är bundet till. Just nu kan de komma över den ofantliga summan 150 kr på mitt konto. Sparkontot, ja då får de komma hem till mig med pistol för att komma åt det.

Haha, man vet ju aldrig, det kanske handlar om "gastronomiska" summor när Gabe Newell är involverad

OnT: Det är ju väldigt tråkigt men dock inte oväntat att detta hänt. Att forumet är hackat är ju sin sak och inte hela världen, men att dom kommit över mer än det är ju inte bra.
Jag är också en av dom som är intresserad av om ens information kan kommit på vift trots att jag aldrig sparar informationen i Steam.

Visa signatur

"We think there is a fundamental misconception about piracy. Piracy is almost always a service problem and not a pricing problem" - Gabe Newell

Permalänk
Hjälpsam
Skrivet av Rawet:

Det är ofantligt mycket svårare...

Dom kanske knäcker ett fåtal lösenord, kanske idioter som har lösenord som "12345678"

Är 12345678 ett dåligt lösenord!? :cry:

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Jubileumsmästare

Själv kör jag med KeePass.

Permalänk
Medlem

Var väl bra då att man inte har krysat i att kreditkortsuppgifter ska sparas på steam, känns inte bra med siiter som faktiskt spar sådant, och finns ju normalt ingen anledning att spara det heller, eller för en site att överhuvudtaget handskas med sådan info, tar ju inte lång tid att fylla i sådant varje gång man köper nåt.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av Andreas D:

Skydd har vi, men det känns inte så smart att beskriva exakt hur vi lagt upp säkerheten på sajten publikt i forumet.

Security through obscurity är väl inte så klokt?

Visa signatur

MBP: 13" - M1
Stationär: Win11 - Ryzen 5900X - 128GB - GTX 4080
Server: Ubuntu - i5 4670k - 32GB - 4x5TB Raid-Z
Server: Rpi4 8GB, 1TB USB SSD

Permalänk
Medlem
Skrivet av Harakiri:

Då har man bytt lösen då , rekommenderar alla att köra med Lastpass där du kan skapa unika lösen till alla siter och dessutom ha bra skydd.
Går att haka på Google Authenticator / Usb Nyckel eller Grid Authentication så är du extra skyddad.

Kikade lite på Lastpass och de snackar ju om att sina egna servrar och säkrer överföring etc etc... jag förstår inte varför deras lösning skulle vara mer säker än Steams.

Permalänk

Jag som bytte mitt lösenord på alla sidor för någon månad sen... Blir väl att sätta igång igen när man kommit hem.
Känns som det är dags med unika lösenord för alla konton nu.

Permalänk
Medlem

Det var konstigt, för helvete jag skaffade ännu ett steamkonto igår, tur att jag har unika lösenord till mina emails.
Däremot sökte jag på mitt nick igår och hittade en sida med en lista på över 1400 sidor av hash koder samt nick jämte.
Tyckte själv att det var konstigt och orkade inte bry mig, idag när jag försöker komma in så är sidan "Under construction"

http://ntlmdecrypter.com/google-md5-1494

Ska även tillägga att när jag tryckte på "information about us" så stod det att de var studenter som studera säkerhet inom nätverk och hur väl skyddat konton egentligen är

Visa signatur

Stationära:[Fractal Design R2], [Asrock Fatal1ty Professional] , [Vengeance low profile 1600mhz]
[Intel Core i5 2500k 3.3 ghz (Kyld av Noctua nh-d14)], [ Referens XFX HD 6970],
[Corsair TX 650 watt], [ca 750 GB utrymme], [2x Gentletyphoon Utblås och 2x Fractal design inblås]

Permalänk
Skrivet av celerity:

Jag har startat om Steam tre gånger och har fortfarande inte fått upp något meddelande om hacket.

Gå in på steam forumet, tror inte sverige har fått popupet från steam än.

Permalänk
Skrivet av MaZteR:

Men när det ändå tar längre än universums livslängd att knäcka ett lösenord så kan man känna sig rätt säker.
Ifall lösenorden är starkt krypterade med salt behöver man inte ens dölja dem.

True, men tror du de vill ha över 2K stora hashar? Gissar att de kör 128/256bit med något salt. Gissningsvis något baserat på användaruppgifter.

Skrivet av Andreas D:

Salta ditt lösenord!

Säg att du använder "Wassd6_Nick5" som standardlösenord, detta kommer du alltid ihåg. För varje ställe du behöver ett nytt lösenord lägger du till något som du lätt kan koppla till tjänsten, exempelvis:

Steam: Steam!Wassd6_Nick5
SweClockers: SweClockers!Wassd6_Nick5
Gmail: Gmail!Wassd6_Nick5

Osv.

Mycket lätt att komma ihåg när man väl tänkt ut upplägget.

Också rätt lätt att se mönstret i detta fall. Gör det lite krångligare om ni använder detta mönster Det är dock en bra idé så länge ingen får tag på ett lösenord. Hasharna blir t.ex. helt olika vilket gör att det ser ut som helt olika lösenord för olika sidor.

Visa signatur

Pappy :"Backup: Skyddar mot datafel när du på fyllan raderar 200GB pr0n och laddar hem två säsonger teletubbies istället."
Jocke1100 :"Det är väl en mekanisk kylavledning... Typ analog kylpasta..."

Permalänk
Medlem

Har bytt lösenord, men klantig som man är så lyckades man inte spara det nya lösenordet som jag tog ifrån en passwordgenerator och jag har ingen aning vad jag har skrivit vad för svar på min hemliga fråga, vilket är vart jag är född och tydligen har jag skrivit något annat ställe än vad det egentligen är.

Kan man inte återställa det hemliga svaret?

Visa signatur

2500K 4.5Ghz | Noctua NH-U12P SE2 PnP | MSI P67A-GD55 | Corsair 8GB 1600Mhz | MSI GTX 580 Twin Frozer II 900/1800/2100 | Fractal Design Arc | XFX XXX Edition 750W | 1TB Western Digital Caviar Black | Corsair Force 120 GB

***Gammla goda minnen med ovanstående som burk :) ***

Permalänk
Medlem
Skrivet av guermantes:

Kikade lite på Lastpass och de snackar ju om att sina egna servrar och säkrer överföring etc etc... jag förstår inte varför deras lösning skulle vara mer säker än Steams.

Hårdvarudongles och liknande som Google Authenticator är ju en grej som gör det lika säkert som din internetbank , plus då att du som person kan ha säkra lösenord på alla ställen du använder.

Visa signatur

RYZEN 7-3700X ,ASUS Crosshair VI HERO ,G.skill Ripjaws V Black 3600MHz 32GB ,Noctua NH-D15-SE-AM4 ,Samsung 960 EVO NVMe M.2 SSD 250GB , ASUS Geforce RTX 3080ti TUF Gaming ,Fractal Design Define R5 , Corsair RM850x 850W

Permalänk
Medlem

Nu får jag ännu ett exempel på att det är bra med långa krångliga lösenord Mina vänner brukar tycka jag är fånig, men sist var det bilddagboken för ett gäng år sedan och då var det ingen som orkade/lyckades knäcka mitt passw och nu när det är saltat känner jag mig säker Dessutom har jag inga kontouppgifter på steam.

Känns däremot surt för steam och alla andra. Men det är ju valve och bankerna som får betala i första hand, om något går snett, och de har ju pengar i alla fall.

Visa signatur

Desktop|i5 3570k(@4,4GHz)|Asus P8Z77-V|AMD 6950|12GB RAM|Crucial BX500 480GB|Manjaro|
Laptop|Lenovo T440s|i7|8GB RAM|Debian Jessie|
Server|Fujitsu Primergy TX1310|G1820|8GB RAM|15TB|Unraid|
Ring, lånad mail

Permalänk
Medlem
Permalänk
Medlem

Jag bytte lösenord på Steam så fort jag läste på FZ.se att det var rykten om det, så det kunde vara bra. Så då borde jag vara säker för den delen i allafall eller? Detta med kontokort, jag har ju aldrig valt att spara kontokortet på Steamkontot, är jag fortfarande utsatt för en risk för kortet då?

Visa signatur

Processor: Intel Core i7 930 @ 4,01Ghz Kylning: Corsair H100i Moderkort: ASUS P6T Deluxe v2 Internminne: Corsair 12GB Grafikkort: 2xEVGA GeForce GTX 780 SC ACX System Disk: Intel X25-M SSD 80GB G2 Hårddisk: 300GB WD VelociRaptor Chassi: Corsair Graphite 760T Arctic White Nätaggregat: Corsair HX 850W 80+ Ljudkort: Creative Sound Blaster X-Fi Titanium HD Operativsystem: Windows 8.1 Pro Eyefinity: 3x23" Samsung S23A700D 120Hz