Steam blev stulet!!! Snabb hjälp uppskattas.

Permalänk
Medlem
Skrivet av Krakkan:

Nej. Man behöver inte tillgång till mobilen eller 2FA koden. Eller lösenord ens..
Med fishing kan man få tag på session cookie, när man har den går sen till sidan t.ex facebook.com, laddar in session cookie i chrome developer console manuellt och trycker F5 på sidan och vips så är man förbi rubb och stubb.
Videon visar exempel för Linkedin, men gäller all standard 2FA som i princip alla sidor använder.

https://www.youtube.com/watch?v=xaOX8DS-Cto

http://uk.pcmag.com/news/94819/hacker-proves-bypassing-two-fa...

Jag förstår inte hur en fake linkedin kan skicka ett 2FA-sms till min mobil?

Permalänk
Medlem
Skrivet av Ziggy_:

@xxargs: själv har jag redan ett slumpat lösen med tecken bokstäver och siffror men har aldrig fått det lagt på bordet som du gjorde. tack för informationen samt tiden du la ner på att göra ditt inlägg. upskattas verkligen :).

bara nått jag undrar, finns det någon minimum antal tecken #$&@ som man borde inkludera i sitt lösenord för att komma till de konceptet då det skulle ta ca 3000 år för datorn att lista ut? vi säger : tpp$6&2F1##70@i skulle det vara en säker metod? nu säger jag inte att jag skulle använda detta då jag bara slumpmässigt valde ut 15 mixade tecken men konceptet att använda 5 bokstäver, siffror & extra tecken för att bygga sitt lösenord eller skulle det räcka om man använde bara 1-2 extra tecken och man bytte ut resterande tre tidigare extra tecken mot siffror och bokstäver?

svar uppskattas

texten nedan avser inte situationer med keylogger etc. då man kan ha hur komplicerade passord som helst och ändå bli angripen, där är 2-faktor identifiering/verifierng det viktiga och som sagt det mesta kan göras via mobilen som väg idag.

---

Passordsval:

Det viktiga är att det inte är du själv som väljer tecknen i passordet - utan det är maskinframslumpat lokalt i din burk - helst utan internetkoppling.... passordet du ser från passordsgeneratorn och direkt känner att 'den går inte att lära sig utantill ens efter väldigt nötning' är ett bra passord medans de som man kommer ihåg lätt är ett sämre passord då de som attackerar vet att folk ratar passord som verkar för svåra att minnas och väljer ett nytt istället - en lättare...

Det finns inget som säger att det skall vara minimum antal symboler, siffror eller annan regel i ett passord - slump är just slump och varje inskränkning med passordsregler som att kräva minst en symbol, minst en stor bokstav, en siffra etc. som är vanligt idag, gör det lättare för en attackerare då denne vet att passordet måste innehålla en symbol, en stor bokstav, en siffra etc. och då vet denne att att man inte behöver räkna på passord med bara stora bokstäver eller små bokstäver , inte på kombinationer med bara stor/liten bokstav med siffror utan symboler eller stor/liten bokstav med bara symboler men inte siffror etc. - slumpmässigheten ha tullats rejält med de välmenande passordsreglerna och kan vara skillnaden mellan angreppbar eller inte angreppbar passord.

Det är bättre med hjälpsystem som föreslår bra passord om man inte löser annat sätt och lagom avancerad regelkoll för att ta bort dom vanligaste dumheterna i passordsväg - det innebär inte att man går igenom hela rockyou-listan (en mycket känd databasläcka av typ 30 miljoner passord i klartext) var gång någon skapar en passord, men onekligen det skulle faktiskt ta bort väldigt mycket dumheter i passordsväg om man ändå gjorde så...

Männinskan är totalt värdelös att knacka fram slump - det finns alltid någon logik bakom så fort en tangent tryck ned - en logik som de flesta crackprogram har i sina regler-verk och prova dem först i sina tester - när människan väljer så har man viktning med kanske för många symboler eller för lite symboler, ovilja att på vissa tecken att sätta dom bredvid varandra - kort sagt rent statistiskt så viktas en del kombinationer mer än andra och somliga undviks helt - och det vet angriparna.

Med andra ord alltid maskingenererad passord utan några som helst minneshjälpande regler som tex. att vara uttalbara etc. som en del har, har man det kravet - kör på passfraser istället!

Med andra ord - försök inte att lära passord utantill utan har dessa på en lapp i plånkan - tex. ett sätt att hantera är https://www.passwordcard.org/en och finns också som app för mobil om man inte vill ha papperslapp - har man en liten egen oskriven 'secret' som man alltid adderar till i sina passord så är en borttappad lapp värdelöst för någon annan som försöker använda den.

12 tecken minimum när det gäller slumpade passord - i windows minst 15 tecken och 3 tecken av dem kan paddas på en i övrigt stark 12-teckens passord om det används på fler ställen.

för passfraser ett förslag till generator

https://www.rempe.us/diceware/#swedish

6 ord minimum

Båda genererar passord/passfras lokalt i din browser och inget som sänds över internet och det går att göra arragemang med statiska sidor för att köras från tex USB-sticka med någon linux-klon och där köra browser lokalt

Det finns heller ingen orsak att köra mer än 20 tkn sann slump i passord eller slumpade 10 ord i passfras (enlig diceware) då styrkan i dessa då blir högre än använda SHA256 (128 bit attackmotstånd) som hashar dessa passord/passfraser enligt olika vägar och som används väldigt mycket idag som ersättning till den brutna SHA1 (som var 160 bit lång eller 80 bit attackmotstånd, nu reducerad till 63 bit attack-motstånd)

Permalänk
Medlem
Skrivet av pege75:

Jag förstår inte hur en fake linkedin kan skicka ett 2FA-sms till min mobil?

Som jag förstår det, traditionell fishing är oftast en falsk egenbyggd sida som försöker imitera den riktiga och helt enkelt bara loggar vad du skriver in oavsätt om det funkar eller inte.
Den här fishing metoden använder den riktiga sidan (via proxy) så om du skriver in fel lösenord går det inte logga in osv.
Eftersom det är riktiga sidan så skickas ett sms precis som vanligt och man kan logga in precis som vanligt och sen använda sidan.

Här är en till video:
https://vimeo.com/212463675

Permalänk
Medlem

Planen nu:

Fabriksåterställa datorn
Skicka email och lösenord till polare i England
Han byter lösen och mail
Jag får tillbaka kontot
Jag ska göra nytt steam
Skicka skins till de nya kontot efter de 15 dagarna.

Ifall detta fungerar så borde de vara säkert,
Nytt Password, Ny email (gjord från annan lö och en data utan virus)
Min dator fabriksåterställd så tar bort allt virus/keyloggers.

Skickades från m.sweclockers.com

Permalänk
Sötast
Skrivet av Alyze:

Planen nu:

Fabriksåterställa datorn
Skicka email och lösenord till polare i England
Han byter lösen och mail
Jag får tillbaka kontot
Jag ska göra nytt steam
Skicka skins till de nya kontot efter de 15 dagarna.

Ifall detta fungerar så borde de vara säkert,
Nytt Password, Ny email (gjord från annan lö och en data utan virus)
Min dator fabriksåterställd så tar bort allt virus/keyloggers.

Skickades från m.sweclockers.com

Eller:

Sätt 2FA på gmail och på steam.
Formatera burken.
Done.

Permalänk
Medlem
Skrivet av Allexz:

Eller:

Sätt 2FA på gmail och på steam.
Formatera burken.
Done.

Fabriksåterställa funkar väll lika bra som att formatera burken/diskarna?

Skickades från m.sweclockers.com

Permalänk
Hjälpsam

@Alyze: Här har du sidan till Malwarebytes som Ecfor hänvisade till tidigare.

  1. Ladda ned det via en säker dator.

  2. Lägg det på en USB-sticka.

  3. Koppla bort Internet från din hackade dator och kör en genomsökning.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Ratatosk:

@NybörjarePåDatorer: Här har du sidan till Malwarebytes som Ecfor hänvisade till tidigare.

  1. Ladda ned det via en säker dator.

  2. Lägg det på en USB-sticka.

  3. Koppla bort Internet från din hackade dator och kör en genomsökning.

Det tar bort viruset och sedan kan jag byta lösenord osv??

Skickades från m.sweclockers.com

Permalänk
Medlem

Jag fick min dator kapad via TeamViewer dvs de loggar in via din egen dator med VNC-liknande programvara. Används vanligtvis av Indiska scammers som utger sig för att ge support. I mitt fall var det en bekvämlighetslösning för att komma åt min dator hemma. TeamViewer blev hackad och på så sätt kunde de logga in på min dator och komma åt alla sparade lösenord. Har numer inga sparade lösenord i webläsaren utan använder lastpass med 2-faktors autenticering vid allt. De lyckades göra överföringar via PayPal som jag fick stoppade.

Permalänk
Inaktiv

Samma hände för mig och jag skickade två cd-keys till dom för att bevisa mitt ägande av kontot.
Det gick bra sen. Fick det tillbaka.
https://support.steampowered.com/kb_article.php?ref=2347-qdfn-4366&l=swedish

Permalänk
Medlem

Brute-force är inte en möjlig väg att ta sig in i tjänster. Brute-force kan användas med fördel mot appliances som inte har något skydd mot brute-force (routrar etc). Personen har uppenbarligen kontroll över datorn och kan på så sätt komma åt såväl sessions som lagrade lösenord i klippbokshanteraren. Som någon tidigare visat i tråden är det enkelt att förbigå tvåfaktors om man kan komma åt en aktiv session. En keylogger är inte behjälplig för att knäcka tvåfaktors heller. Remote desktop? Jim Browning har en serie underhållande videor på youtube som visar hur han vänder hackarens verktyg mot dom. https://www.youtube.com/watch?v=83y0_ypA3Iw

Permalänk
Medlem
Permalänk
Medlem
Skrivet av anon179202:

Samma hände för mig och jag skickade två cd-keys till dom för att bevisa mitt ägande av kontot.
Det gick bra sen. Fick det tillbaka.
https://support.steampowered.com/kb_article.php?ref=2347-qdfn-4366&l=swedish

Vart skicka du? Hittar inte något att skicka till. Har bevis av köp för spel

Skickades från m.sweclockers.com

Permalänk
Sötast
Skrivet av Alyze:

Vart skicka du? Hittar inte något att skicka till. Har bevis av köp för spel

Skickades från m.sweclockers.com

De är klickbara om de skulle vara otydliga

Permalänk
Medlem
Skrivet av Alyze:

Vart skicka du? Hittar inte något att skicka till. Har bevis av köp för spel

Skickades från m.sweclockers.com

Vet inte men det verkar som att du vill få allt serverat på silverfat.

Ett tips innan du kontaktar steam så kanske du borde formatera (inte återställa) datorn. Skaffa en usb sticka och ladda ner media creation tool och ta bort allt på datorn.

Kontakta sen steam och fråga om det är möjligt om de skulle kunna blockera inloggningar från landet hackern loggar in ifrån.

Permalänk
Medlem
Skrivet av Eptk:

Jag vet att många av oss börjar bli till åldern nu och att de är svårt att glömma med alla gyllene år som gått oss förbi men detta är en klassiskt "sommarlovs-tråd".

Det var ju tveksamt redan i TS men att sen påstå att någon hacker kommer förbi 2-stegs-verifikationen är ju bara trams, då hade ju aldrig systemet varit så säkert som det faktiskt är till att börja med.

Moderatorn får nog ta och leta reda på det hederliga hänglåset.

Man hackar inte själva 2FA, man snor sessionen efter att personen använt 2FA. Funnits sen 2017

Kevin Mitnick är inte heller bara vem som helst....

Permalänk
Medlem
Permalänk
Medlem

@Linus: Kanske är folk för ivriga med att stämpla alla som är annorlunda som troll, även om man själv är det. Man kanske ska ha lite förståelse istället men vad vet jag....

Permalänk
Hjälpsam
Skrivet av Alyze:

Det tar bort viruset och sedan kan jag byta lösenord osv??

Skickades från m.sweclockers.com

Troligtvis ja.
Hittar den inget är det inte bra, då är det nog formatering som gäller.
Du har antagligen fått trojanen via något program som du laddat ned, se upp för sådant, de flesta är oskyldiga alla är det inte, kan vara läge att fundera över hur du fick den.
Om det verkar gått bra att rensa, se till att uppdatera datorn med Windows update och kör en virussökning även där.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Hjälpsam
Skrivet av Krakkan:

@Linus: Kanske är folk för ivriga med att stämpla alla som är annorlunda som troll, även om man själv är det. Man kanske ska ha lite förståelse istället men vad vet jag....

Sedan skall man komma ihåg, att det är inget konstigt, om TS är lite skärrad över att fått sitt konto kapat.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Krakkan:

Nej. Man behöver inte tillgång till mobilen eller 2FA koden. Eller lösenord ens..
Med fishing kan man få tag på session cookie, när man har den går sen till sidan t.ex facebook.com, laddar in session cookie i chrome developer console manuellt och trycker F5 på sidan och vips så är man förbi rubb och stubb.
Videon visar exempel för Linkedin, men gäller all standard 2FA som i princip alla sidor använder.

https://www.youtube.com/watch?v=xaOX8DS-Cto

http://uk.pcmag.com/news/94819/hacker-proves-bypassing-two-fa...

Behöver gör man kanske inte, men vad är troligast? Att någon hackar Steam, session cookies eller annat avancerat för lite skins och några spel eller att det är en form social engineering i möjligt samband med en keylogger? Jag köper inte historien alls längre. Det är en alldeles för otrolig händelsekedja, och så verkar TS helt ointresserad av tipsen och råden denne får.

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Hjälpsam

@Louwsy Shroom:

TS är 16-17 år.
#17140289

De flesta tonåringar är oförmögna att följa annat än enkla instruktioner, det vet alla tonårsföräldrar, det är en defekt de har i sina hjärnor, tack och lov växer de flesta ifrån detta.

TS har fått olika typer av tips, vilket säkerligen förvirrar en stackars tonårshjärna ytterligare.

TS har fått sitt Steamkonto kapat vilket bör öka dennes stressnivå och vi tänker inte lika bra under stress, vilket leder till ökad förvirring.

TS är nybörjare på datorer.

Jag tror på TS och hoppas verkligen att allt löser sig.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Alyze:

Planen nu:

Fabriksåterställa datorn
Skicka email och lösenord till polare i England

[...]

Låter inte alls som en bra plan

Permalänk

oj oj oj man får inte ha några andra åsikter än besserwissrarna på forumet, då försöker dom hacka sig in via RDP gick jättebra tror jag... inte.... Sammanställer loggar i router & brandvägg och gör en liten polisanmälan, dataintrång är straffbart med fängelse antar att den coola killen körde VPN men om inte så...

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Skrivet av Ratatosk:

@BurningMan:

TS är 16-17 år.
#17140289

De flesta tonåringar är oförmögna att följa annat än enkla instruktioner, det vet alla tonårsföräldrar, det är en defekt de har i sina hjärnor, tack och lov växer de flesta ifrån detta.

TS har fått olika typer av tips, vilket säkerligen förvirrar en stackars tonårshjärna ytterligare.

TS har fått sitt Steamkonto kapat vilket bör öka dennes stressnivå och vi tänker inte lika bra under stress, vilket leder till ökad förvirring.

TS är nybörjare på datorer.

Jag tror på TS och hoppas verkligen att allt löser sig.

<3
Pratat med steam och de har bytt lösenord osv.
Fixat ny mail genom säker dator.
Ska nollställa datorn på onsdag.

Skickades från m.sweclockers.com

Permalänk
Inaktiv

Tänkte skriva nåt, men finner inte ord. Love your stuff! ♥️

Permalänk
Medlem
Skrivet av ripmindatlr:

<3
Pratat med steam och de har bytt lösenord osv.
Fixat ny mail genom säker dator.
Ska nollställa datorn på onsdag.

Skickades från m.sweclockers.com

Har Partition raderad-tråden något med detta att göra, just med nollställningen bland annat?

Visa signatur

Processor: R7 5800X3D @ CO -30 · Moderkort: Gigabyte X570S Aorus Pro AX
Grafikkort: GB RTX 3080 GOC @ 1800 @ 812mV · Ram: 32GB @ ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯

NVENC-PC: i5-4430S · Quadro P600 · 16GB 1600MHz · 28TB HDD
"Budget"-VR: R7 3700X · RTX 3060 12GB · 32GB 3600MHz · ~1TB SSD

Permalänk
Sötast
Skrivet av aleves:

Har Partition raderad-tråden något med detta att göra, just med nollställningen bland annat?

16åring med son damn.

Permalänk
Hjälpsam
Skrivet av ripmindatlr:

<3
Pratat med steam och de har bytt lösenord osv.
Fixat ny mail genom säker dator.
Ska nollställa datorn på onsdag.

Skickades från m.sweclockers.com

Låter lovande.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Inaktiv

Har ni intelligensbrist eller förstår ni inte att TS lider av schizofreni eller trollar?