Intrång i Steam – databas, användaruppgifter och kontokort på vift

Permalänk
Medlem

Så går det när man vill kontrollera andras mjukvara.

Permalänk
Medlem

nu är bara frågan när det här kommer att ske på applestore

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Rawet:

Skiten var saltat och hashed så oroa er inte...

Precis. Ni sitter säkert.

Edit: Har vi några krypto-nissar på Swec?

Kan ngn knäcka denna 256bit RSAn? (alltså ett mycket lättare problem)

84827080835089901788161658116997443703928074644532930687216362072047434444691

Permalänk
Skrivet av Rawet:

Skiten var saltat och hashed så oroa er inte...

Men för en som är kunnig är det ju inte en omöjlighet att decrypta allt..

Permalänk
Medlem

Brukar alltid be kompisar "köpa ut" spel åt mig på steam (via gift), just för att slippa lämna ut mitt kontonummer i onödan.
Känns rätt bra nu. Fast det är lite omständigt, speciellt att hitta på trovärdiga ursäkter om man vill ha "Petz Horsez 2" och liknande...

Visa signatur

Data: Corsair 5000D Airflow + B650 Aorus Elite AX + AMD 7800X3D + Gigabyte 4080 Super + 64GB Kingston + 2TB Crucial T700 + 850W Seasonic Focus GX
Ljud: Cambridge Audio DacMagic + SPL Phonitor 2 + AKG K812
Bild: MSI MAG 274UPF (27" 4K)

Permalänk
Medlem
Skrivet av M4STERM1ND:

Men för en som är kunnig är det ju inte en omöjlighet att decrypta allt..

Har du en kvantdator är inget omöjligt..

http://www.idg.se/2.1085/1.359671/kvantdatorn-staller-till-de...

Visa signatur

I reject your reality and substitute my own.

Permalänk

Tur att Skyrim tog mina sista slantar på kortet då.

Visa signatur

| Asus Maximus IV Gene-Z | Intel i5 2500K @ Stock | Asus GTX 580 DCII | Corsair Vengeance 8 GB | Crucial M4 64 GB | Samsung F3 1000 GB |
| Corsair AX750 | Fractal Design Arc Mini + 2x Silverstone AP-121| Mionix Naos 3200 | Microsoft Sidewinder X4 | LG M227WDP |

Permalänk
Medlem
Skrivet av Pholostan:

Jag är ju lite gammalmodig, men den metod jag använder är att... ....Vill nån komma åt mina lösenord så får de snällt bryta sig in i min lägenhet och plocka pärmen. Det lär jag märka.

inte så bra att du nämner det ute på nätet, nu vet ju alla hur du gör och vad du heter och var du bor..

Jag brukar säga att det inte spelar stor roll hur säkra lösenordsrutiner företag har (eller försöker ha) om en person kan klä ut sig som rörmokare och knalla in på deras kontor utan att någon har koll på personen. Det finns många knep som man kan använda om man behöver komma åt någons information utan att det kräver att man vet något om kryptering.

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Andreas D:

Salta ditt lösenord!

Säg att du använder "Wassd6_Nick5" som standardlösenord, detta kommer du alltid ihåg. För varje ställe du behöver ett nytt lösenord lägger du till något som du lätt kan koppla till tjänsten, exempelvis:

Steam: Steam!Wassd6_Nick5
SweClockers: SweClockers!Wassd6_Nick5
Gmail: Gmail!Wassd6_Nick5

Osv.

Mycket lätt att komma ihåg när man väl tänkt ut upplägget.

så om jag lyckas klura ut ett av dina lösenord kommer jag åt alla?

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av huxflux:

inte så bra att du nämner det ute på nätet, nu vet ju alla hur du gör och vad du heter och var du bor..

Förutsatt att de data jag angett är korrekta då, det kanske de inte är?

Jag inbillar mig att folk har viktigare saker för sig än att bryta sig in i min lägenhet för att få tag i mina lösenord till diverse sajter. De kan ju inte direkt få ut några pengar på det viset, inga lösenord ger ju tillgång till bank eller kontokort, då krävs mer saker. Öht är det svårt att skydda sig mot att någon helt sonika slår in dörrar och plockar ens dator/grejer. Så jag är inte särskilt orolig. Dessutom finns det fler med mitt namn i den här stan, och att ha lösenord på papper tror jag är vanligare än folk tror. Det är ju många gånger bättre att ha bra lösenord nedskrivna än att ha dåliga liknande lösenord överallt. Och en säkerhetslösning som inte tål att berättas om är inte direkt säker. Security by obscurity har aldrig varit en bra ide.

Vill man göra så att en stulen dator/laptop inte gör att ens data kommer på vift rekommenderas TrueCrypt. Mer jobb att knäcka än det är värt för det mesta. TrueCrypt-lösen, dator-login email-login är väl de lösenord jag aldrig skriver ned. De kommer jag ihåg, för de använder jag tillräckligt ofta. Men vad jag har för lösen till tex Sweclockers forum har jag ju inga problem med att ha nedskrivet.

Visa signatur

--
A shark on whiskey is mighty risky, but a shark on beer is a beer engineer.

Permalänk
Medlem

suck... min konto information är sparad på steam även fast jag varje gång vallt att _inte_ spara det när jag har köpt spel och nu finns det ute nånstans... skit steam

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av M4STERM1ND:

Men för en som är kunnig är det ju inte en omöjlighet att decrypta allt..

Sådant tar man givetvis hänsyn till när man väljer krypteringsteknik/nyckelstorlek.

Permalänk
Medlem
Skrivet av Ninotramp:

Ska jag byta lösenord till över 20 olika ställen?

Det beror ju på, har du använt samma användarnamn, och lösen på flera siter kan det vara dags för lite säkerhetstänkande. Om man haft sitt säkerhetstänkande innan någon snodde infon behöver man bara byta på en site, men istället måste man komma ihåg 20 olika användare / lösenordskombinationer. Själv har jag gjort det enkelt för mig, jag använder "Göran_Persson" som lösen överallt, ingen jävel kommer vilja ta hans namn i sin mun, så därför spelar det ingen roll om någon lyckats lista ut det, de ljudar ju när de skriver in lösenorden...
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Är det bara mitt steam som har fukkat upp sig? Helt plötsligt så laddas MW2 multiplayer ner. Vilket jag redan har. Då låg den på 7.3 GB. Sen så slutar den ladda ner. Sen laddar den ner spelet igen. Då är filen 13GB. Extremt skummt... :S

Visa signatur

C>++

Permalänk
Medlem

"Turligt nog har lösenorden inte sparats i klartext utan i hash-värden tillsammans med "salt", det sistnämnda en extra textsträng som gör det betydligt svårare för obehöriga att tyda uppgifterna. Kontokortsinformationen ska dessutom vara krypterad."

Borde inte detta ha varit en självklarhet när man bygger en databas?

Regel nummer ett är att ett lösenord ska aldrig gå att se, ALDRIG. Inte ens den som har full kontroll över databasen ska kunna se lösenordet. Det SKA vara både saltat och krypterat, gärna ska saltet dessutom vara olika för varje användare för att ytterligare utöka säkerheten.

Så jag tycker att steam har gjort vad de kunnat, blev mer orolig de förra gångerna då det tydligen gick att få ut lösenorden i ren text. Då är det inte bara sidan/programvaran som är fel, det är fel tänkt av de som har gjort databasen också...

Permalänk
Medlem

Bytte i alla fall lösen och tog bort kontoinformationen på steam. Ett par spel var väll inte någon jätteförlust, men kontoinformationen är jag rädd om!

Permalänk
Medlem
Skrivet av Jhoaman:

"Turligt nog har lösenorden inte sparats i klartext utan i hash-värden tillsammans med "salt", det sistnämnda en extra textsträng som gör det betydligt svårare för obehöriga att tyda uppgifterna. Kontokortsinformationen ska dessutom vara krypterad."

Borde inte detta ha varit en självklarhet när man bygger en databas?

Jo, det är därför folk blir så arga när saker och ting hackas och dom inte gjort det.

Permalänk
Medlem

O.O

Har använt mitt kreditkort flertal gånger för att köpa spel via Steam, fyfan va surt...

Jag som avinstallerade Steam för någon dag sedan pga att min SSD började bli full, så måste jag ladda ner Steam igen för att kunna byta lösenord, men tänk och hackar jävlarna lagt in en keylogger i installations programmet?

:S

Visa signatur

Chassi: Corsair Obsidian 650D Mobo: Asus Sabertooth P67 Rev. B3 PSU: Corsair AX850 CPU: Intel i7 2600K CPU Kylare: Corsair H70 GFX:
Gigabyte GTX580 SoC Ram: Corsair Dominator 8GB @ 1600mhz SSD: OCZ Vertex II 120GB Trogen CRT användare! Upplösning:1280x1024 @ 85fps/hz Battlefield 3: 85fps/hz Inställingar: Ultra Kantutjämning: Allt av

Permalänk
Medlem
Skrivet av CazeW:

Emailaddressen utan lösenord har de ingen nytta av och personligen så litar jag på Valves kryptering av kreditkortsuppgifterna om de nu har råkat få tag på dem.

Nej, men om du har samma lösenord på mail/Steam konto.
Jag litar inte på någon slags kryptering, allt går att decrypta det är bara en fråga om tid.

Permalänk
Medlem

Någon här som tänkt spärra sitt kontokort och be om ett nytt? Jag funderar på att göra det för säkerhetsskull, men hur blir det med månatliga betalningar som exempelvis Spotify då?

Visa signatur

Stationär: i5 2500K @ 4.3 GHz / GTX570 / 8GB @ 1600MHz / P8Z68-V Pro / 120GB SSD + 320 GB HDD / HX650 / FD Define R3 / W7 64 bit
Bärbart: 13.3" MacBook Pro / iPhone 4 / Nikon D80 + 18-135/3.5-5.6 + 50/1.8D
Hemmabio: Samsung 40" UE40D6515 / Yamaha RX-V465 + Canton GLE 490 (MW)
Kaffe: Moccamaster KB741 || Planerat: Rancilio Silvia + Gaggia MDF

Permalänk
Avstängd

Du kan koppla det till PayPal och absolut inte ha samma lösenord på PayPal som på någon annan sida. Tyvärr tycker jag det är för omständligt att byta lösenord på PayPal. Jag gör det en gång i veckan och man måste skriva in sitt kreditkorts nummer var gång samt att länken till bytet inte är ett klick från kontosidan.

Tips på liknande tjänst som är enklare?

Visa signatur

Är absolut emot reklam för Online Kasino på Swecklockers

Permalänk
Medlem

Jag hade väl tur i oturen då att mitt kontokort gick ut i oktober. Jag ska bli bättre på att använda internet-kortet där man måste föranmäla varje köp, även om det känns omständigt.

Visa signatur

Ryzen 2600 | Asrock B450 Pro4 | 32 GB 3200 MHz | ASUS 1070 Dual OC

Permalänk
Medlem
Skrivet av Arginj:

Någon här som tänkt spärra sitt kontokort och be om ett nytt? Jag funderar på att göra det för säkerhetsskull, men hur blir det med månatliga betalningar som exempelvis Spotify då?

Om du inte har "sparat kontoinformation" så är det ingen fara men det är ju inte 100% säkert.

Permalänk
Medlem
Skrivet av iguanodon:

Borde väl vara något att ta upp i fredagspanelen.
Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Nått sånt här: http://xkcd.com/936/

Permalänk
Medlem
Skrivet av svendolph:

Du kan koppla det till PayPal och absolut inte ha samma lösenord på PayPal som på någon annan sida. Tyvärr tycker jag det är för omständligt att byta lösenord på PayPal. Jag gör det en gång i veckan och man måste skriva in sitt kreditkorts nummer var gång samt att länken till bytet inte är ett klick från kontosidan.

Tips på liknande tjänst som är enklare?

Har inte läst hela tråden, är nyvaken och inte helt på det klara på vad du undrar över, så egentligen borde jag väl inte svara, but here goes.

Swedbank har en tjänst som heter E-kort. En litet program som du installerar och sedan skapar virtuella kort med. Du kan ha hur många virtuella som helst, och skulle något nummer bli kapat någonstans kan du enkelt avsluta det "kortet" direkt. Använder det alltid när jag betalar saker med kortet på nätet (där man inte senare måste visa upp kortet man handlat med...). Man lägger själv in när "kortet" ska sluta gälla och ett saldo (som förvisso inte går att öka, utan man måste göra ett nytt när pengarna är slut). Det är givetvis kopplat till ett av dina egna, förvalda konton.

Smart och smidigt om man har Swedbank.

Permalänk
Medlem

Skydd

Skrivet av putana:

Bättre skydd än dom stora som blitt hackade? knappast, handlar nog om ointresse för sweclokers.

Du kan inte jämföra en liten webbsajt som Sweclockers med en komplex tjänst som Steam. Steam består troligen av hundratals servrar och brandväggar, med flera olika delsystem (till exempel webb-gui, front-end mot steam-klienten, transaktionshantering för inköp, repository för allt innehåll de säljer). Dessa delsystem ligger (förhoppningsvis) i olika lager, där de yttersta ligger i DMZ mot internet, medan andra lager ligger längre in och är bättre skyddade. Allt är sedan klustrat för redundans, samt distribuerat över flera kontinenter för att optimera nätverksbelastningen.

Att skydda Sweclockers är nog aningen enklare än att skydda Steam.

Permalänk
Medlem

Ett bra tips för att hålla reda på en hel drös med olika lösenord till allehanda sidor är att helt enkelt ha dom krypterade.
Det är en variant på pärm-metoden som beskrivits tidigare i tråden och jag är övertygad om att det är många som redan använder sig av detta. Men för er som inte tänkt i dom banorna rekommenderar jag verkligen att göra det.

Ha ett textdokument på datorn som innehåller sajt, användarnamn och lösenord. Detta lägger du in i en krypterad volym med ett sanslöst svårt lösenord som bara du kan. Sedan håller du koll på denna fil bara. På så vis har du alla lösenord tillgängliga, och lösenorden på de ställen där du ofta är inne kommer du lära dig utantill.

Detta är busenkelt att ordna med hjälp av TrueCrypt som är ett mycket bra och dessutom gratis program.

Visa signatur

Data: Corsair 5000D Airflow + B650 Aorus Elite AX + AMD 7800X3D + Gigabyte 4080 Super + 64GB Kingston + 2TB Crucial T700 + 850W Seasonic Focus GX
Ljud: Cambridge Audio DacMagic + SPL Phonitor 2 + AKG K812
Bild: MSI MAG 274UPF (27" 4K)

Permalänk
Medlem
Skrivet av Superlight:

Om du inte har "sparat kontoinformation" så är det ingen fara men det är ju inte 100% säkert.

Jag hade informationen sparad. Ska man spärra kortet må tro?

Skickades från m.sweclockers.com

Visa signatur

Stationär: i5 2500K @ 4.3 GHz / GTX570 / 8GB @ 1600MHz / P8Z68-V Pro / 120GB SSD + 320 GB HDD / HX650 / FD Define R3 / W7 64 bit
Bärbart: 13.3" MacBook Pro / iPhone 4 / Nikon D80 + 18-135/3.5-5.6 + 50/1.8D
Hemmabio: Samsung 40" UE40D6515 / Yamaha RX-V465 + Canton GLE 490 (MW)
Kaffe: Moccamaster KB741 || Planerat: Rancilio Silvia + Gaggia MDF

Permalänk
Hjälpsam
Skrivet av Arginj:

Jag hade informationen sparad. Ska man spärra kortet må tro?

Skickades från m.sweclockers.com

Jag tänker låta bli att spärra.
Jag har också lagt in så att man får en fråga och måste ange lösenord när man handlar på webben.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/gqtxws |

Permalänk
Medlem
Skrivet av Arginj:

Jag hade informationen sparad. Ska man spärra kortet må tro?

Skickades från m.sweclockers.com

Det behöver du inte göra om pengar inte har dragits. Vänta minst en vecka eller liknande. Kolla även udragen varje dag.