Rösta fram t-shirt till communityt!

Nej, Steam-lösenord är inte läckta

Permalänk
Melding Plague

Nej, Steam-lösenord är inte läckta

Visst var det en läcka, medger Valve, men en förhållandevis harmlös sådan.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Då kan man förvänta sig extra mycket scam-samtal framöver.

Permalänk
Medlem

Det var ju bra men varför sparas sms-2fa på serversidan?

Permalänk
Medlem

Så jag bytte mitt högst osäkra lösenord efter 21 år helt i onödan?!
(Obs ironi, var på tiden)

Visa signatur

O o
/¯¯/_o___o___o___o____o__
\__\¯¯o¯¯¯o¯¯¯¯¯¯o¯¯¯¯¯¯o I'M FIREIN MY LAZER!

Permalänk
Hedersmedlem

Hmmm... Fick ett väldigt konstigt spam-sms från en betting site igår. Undrar om det är relaterat. Brukar inte få reklam sms och undviker i det längsta att registrera mitt telefonnr för att undvika sådana sms. Det passade lite för bra.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Arvid Nordqvist-mannen

Jag hade fått ett spammail idag i vanliga inkorgen, från wisdommatthew2002

Permalänk
Medlem
Skrivet av giplet:

Hmmm... Fick ett väldigt konstigt spam-sms från en betting site igår. Undrar om det är relaterat. Brukar inte få reklam sms och undviker i det längsta att registrera mitt telefonnr för att undvika sådana sms. Det passade lite för bra.

Fick liknade spam-sms för några veckor sedan (har aldrig fått något sådant innan) så det kanske inte behöver vara från Valve-läckan.

Permalänk
Medlem

Mitt lösenord var ändå över 10 år gammalt så det var ändå dags att uppdatera.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Detta blev en bra påminnelse för en annan. Har nog haft samma lösenord i ett par decennier. Antar att det var säkert nog ändåså eftersom varje ny inloggning krävde kod via mail, men tog ner steams 2FA-app för bekvämlighetens skull.

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Hedersmedlem

Telefonnumren borde ju rimligen ha läckt i en sån här läcka, är inte det att betrakta som känslig information? Eller kanske inte om det inte finns någon direkt koppling till steam-konto eller andra personuppgifter?

Permalänk
Medlem
Skrivet av pv2b:

Telefonnumren borde ju rimligen ha läckt i en sån här läcka, är inte det att betrakta som känslig information? Eller kanske inte om det inte finns någon direkt koppling till steam-konto eller andra personuppgifter?

Enligt Valves uttalande om incidenten har telefonnummer inte varit länkade till specifika konton, så de har kommit över nummer men ingen information om vilka konton (eller annan information) som är knutna till dessa nummer.

https://steamcommunity.com/games/593110/announcements/detail/...

Visa signatur

Ryzen 7 7800X3D CO -15 FCLK 2133MHz 1,25VSoC | MSI MAG B650 Tomahawk WiFi | G.Skill 2x16GB 6000MT/s@6400MT/s 1:1 CL30 | Arctic Liquid Freezer II 360 | Sapphire Nitro+ 7900 XTX | WD Black SN850 2TB + Samsung 860 EVO 2x2TB | Corsair AX1000

Permalänk
Hedersmedlem
Skrivet av Kibbo:

Enligt Valves uttalande om incidenten har telefonnummer inte varit länkade till specifika konton, så de har kommit över nummer men ingen information om vilka konton (eller annan information) som är knutna till dessa nummer.

https://steamcommunity.com/games/593110/announcements/detail/...

Ja, så i det här fallet så är informationen som läckt bara att det finns vissa telefonnummer med tillhörande Steam-konton. Det är ju ändå något.

Permalänk
Medlem
Skrivet av pv2b:

Telefonnumren borde ju rimligen ha läckt i en sån här läcka, är inte det att betrakta som känslig information? Eller kanske inte om det inte finns någon direkt koppling till steam-konto eller andra personuppgifter?

ett random telefonnummer räknas som en personuppgift men absolut inte en känslig sådan, så regelverket kring att lagra telefonnummer är lite lösare.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE -snart borta-
i7-11700K|ASUS ROG STRIX B560-F GAMING WIFI|32GbDDR4|RTX3080
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem
Skrivet av pv2b:

Ja, så i det här fallet så är informationen som läckt bara att det finns vissa telefonnummer med tillhörande Steam-konton. Det är ju ändå något.

När Steam skickar koder via SMS finns där bara en engångskod, ingen kontoinformation. Vad de har kommit över är telefonnummer med tillhörande engångskoder som skickats via SMS och enligt Valve kan inget av detta användas för att få reda på användarnamn, lösenord eller annan kontoinformation.

Visa signatur

Ryzen 7 7800X3D CO -15 FCLK 2133MHz 1,25VSoC | MSI MAG B650 Tomahawk WiFi | G.Skill 2x16GB 6000MT/s@6400MT/s 1:1 CL30 | Arctic Liquid Freezer II 360 | Sapphire Nitro+ 7900 XTX | WD Black SN850 2TB + Samsung 860 EVO 2x2TB | Corsair AX1000

Permalänk
Medlem

Liksom en del andra så bytte jag mitt urgamla lösenord.
Men jag orkade inte byta på mitt andra steamkonto, där jag inte har loggat in på över sex år

Visa signatur

Livet är som en soppa, med hårstrån i. -Men man måste ju äta.- Svante Grundberg och Björn Wallde.
If you've ever suffered from insomnia, you'll know what a nightmare it can be. - Caron Keating.

· i5 4670K · 32GB · GTX1060 6GB ·

Permalänk
Medlem

Vore ju najs om Steam införde stöd för vanlig TOTP. Deras egna app orkar jag inte hålla på med så jag har bara email-MFA på Steam idag.

Visa signatur

CPU AMD Ryzen 7 7800X3D + Dark Rock Pro 4 GPU Sapphire RX 7900 XT Pulse
RAM Corsair 2x16GB 6000 MT/s CL30 MB ASUS ROG Strix B650E-F Gaming WIFI
SSD Kingston KC3000 2TB SPU Creative AE-5 Plus PSU Corsair RM850x

Permalänk
Medlem

Bytte lösenord ändå då mitt gamla var några år... så nu fick man en anledning

Visa signatur
Permalänk
Hedersmedlem
Skrivet av Kibbo:

När Steam skickar koder via SMS finns där bara en engångskod, ingen kontoinformation. Vad de har kommit över är telefonnummer med tillhörande engångskoder som skickats via SMS och enligt Valve kan inget av detta användas för att få reda på användarnamn, lösenord eller annan kontoinformation.

Ja precis, det är som jag skrev. Det som har läckt är informationen att telefonnummer X har ett Steam-konto, dock inte *vilket* Steam-konto.

Permalänk
Medlem

Inte för att vara sådan, men om man vill hitta telefonnummer så kan man kolla på hitta.se. Där behöver man inte ens hacka sidan, den ger en dem "gratis". Man kan ju bara söka på 0000-000000, 0000-000001, o.s.v. Där får man t.o.m namn, adress och födelsedag.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av kelthar:

Inte för att vara sådan, men om man vill hitta telefonnummer så kan man kolla på hitta.se. Där behöver man inte ens hacka sidan, den ger en dem "gratis". Man kan ju bara söka på 0000-000000, 0000-000001, o.s.v. Där får man t.o.m namn, adress och födelsedag.

Om man har sitt telefonnummer synligt där. Det har inte jag

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av jnsson:

Om man har sitt telefonnummer synligt där. Det har inte jag

Då är ditt telefonnummer säkert! Då kan man bara kolla det genom att bruteforceringa alla nummer som man inte hittar på hitta.se. Se om det går fram en signal eller inte.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Arzei:

Vore ju najs om Steam införde stöd för vanlig TOTP. Deras egna app orkar jag inte hålla på med så jag har bara email-MFA på Steam idag.

Så vitt jag vet så ska det fungera i åtminstone andOTP (som tyvärr fortfarande är ett unmaintained projekt sedan ett par år tillbaka) och Aegis Authenticator, båda för Android då. Det kan behövas något extra steg för att lyckas dock, det finns miniguider.

Men som du säger så fick ju Valve gärna låta bli att köra med sitt egna format (en extra symbol och alfanumeriska tecken - visst, det är teoretiskt säkrare, men i praktiken är det enbart och endast osmidigt).

Visa signatur

9950X3D | 5080