[問題] steam guard是不是有漏洞

看板Steam作者 (Letiz)時間4年前 (2021/10/20 04:09), 4年前編輯推噓-1(192088)
留言127則, 52人參與, 4年前最新討論串1/1
剛剛發現最近買的遊戲被退款 查了一下登入記錄確定帳號被盜 但我有綁信箱驗證 而且信箱有綁手機驗證 我去看信箱的登入記錄也沒問題 那對方到底是怎麼盜進來的…細思極恐 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.238.53.41 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1634674171.A.B5F.html

10/20 04:15, 4年前 , 1F
會不會在外面電腦登入過 沒登出所以略過認證?
10/20 04:15, 1F

10/20 04:17, 4年前 , 2F
這個我也有確認過 信箱跟steam都沒有其他信任裝置
10/20 04:17, 2F

10/20 04:23, 4年前 , 3F
遠端你的電腦,或者能物理接觸你電腦的人
10/20 04:23, 3F

10/20 04:31, 4年前 , 4F
遠端…我平常不使用的時候會關機 這樣還辦得到嗎 至於
10/20 04:31, 4F

10/20 04:31, 4年前 , 5F
物理性碰觸 這機率完全是0%
10/20 04:31, 5F

10/20 05:58, 4年前 , 6F
S G應該是手機的二階段英數字即時認證 繞過這個
10/20 05:58, 6F

10/20 05:58, 4年前 , 7F
我想不需要盜帳號 直接賣這個技術就可以爆富了
10/20 05:58, 7F

10/20 06:26, 4年前 , 8F
刷卡購買的話先打電話問信用卡客服是哪邊申退
10/20 06:26, 8F

10/20 06:28, 4年前 , 9F
你有用綁手機app的steam guard嗎?
10/20 06:28, 9F

10/20 06:36, 4年前 , 10F
請用手機app即時驗證,最近有盜帳號潮,可能Steam有資料
10/20 06:36, 10F

10/20 06:36, 4年前 , 11F
被駭?
10/20 06:36, 11F

10/20 07:03, 4年前 , 12F
前幾天突然收到十幾張交換卡牌,可是遊戲根本很久沒碰了
10/20 07:03, 12F

10/20 07:03, 4年前 , 13F
,有人遇過這種情形。
10/20 07:03, 13F

10/20 07:04, 4年前 , 14F
而且還是同家公司的遊戲,底特律變人,暴雨殺機,兩個靈
10/20 07:04, 14F

10/20 07:04, 4年前 , 15F
魂。
10/20 07:04, 15F

10/20 07:17, 4年前 , 16F
手機驗証被破解 叫他來破我帳號呀 演勒
10/20 07:17, 16F

10/20 07:18, 4年前 , 17F
卡牌是後來才新增的就會給 跟被盜無關= =
10/20 07:18, 17F

10/20 08:35, 4年前 , 18F
請用手機的二階驗證 你這只是綁信箱而已..
10/20 08:35, 18F

10/20 08:44, 4年前 , 19F
信箱有綁跟沒綁一樣 只把信箱當安全手段真的遲早被盜
10/20 08:44, 19F

10/20 08:47, 4年前 , 20F
搜尋have I been pwned 查自己信箱是不是早就被破解了
10/20 08:47, 20F

10/20 09:08, 4年前 , 21F
信箱驗證真的不太安全 請用行動驗證器
10/20 09:08, 21F

10/20 09:11, 4年前 , 22F
我用信箱驗證 但信箱有手機驗證 應該算安全吧
10/20 09:11, 22F
不安全 我也是跟你一樣 還是被盜了

10/20 09:31, 4年前 , 23F
我也收到變人的卡片 嚇到換密碼 看來應該是誤會
10/20 09:31, 23F

10/20 09:43, 4年前 , 24F
所以為什麼不裝手機steam guard?
10/20 09:43, 24F

10/20 09:58, 4年前 , 25F
也許是那些救援代碼洩漏
10/20 09:58, 25F

10/20 10:05, 4年前 , 26F
又一個以為信箱驗證=手機驗證的 還Steam Guard咧...
10/20 10:05, 26F

10/20 10:06, 4年前 , 27F
特地盜你的帳號 幫你退款 感覺怪怪的..
10/20 10:06, 27F

10/20 10:22, 4年前 , 28F
電腦裡的token被盜走 連登都不用登?
10/20 10:22, 28F

10/20 10:31, 4年前 , 29F
手機驗證是輸入手機跳出的五位碼,不是信箱的
10/20 10:31, 29F

10/20 10:31, 4年前 , 30F
你還要看信箱代表你沒綁手機
10/20 10:31, 30F

10/20 11:01, 4年前 , 31F
啊不就信箱被盜
10/20 11:01, 31F

10/20 11:31, 4年前 , 32F
又想繳智商稅了嗎
10/20 11:31, 32F

10/20 11:38, 4年前 , 33F
你說的這個叫STEAM GUARD嗎? 那個隨機碼會被破解?
10/20 11:38, 33F

10/20 11:43, 4年前 , 34F
要看信箱根本沒綁Steam Guard
10/20 11:43, 34F

10/20 11:45, 4年前 , 35F
這觀念比較細思極恐
10/20 11:45, 35F

10/20 11:52, 4年前 , 36F
拿到變人卡片正常的吧這遊戲之前沒卡片現在出了當然
10/20 11:52, 36F

10/20 11:52, 4年前 , 37F
補給你
10/20 11:52, 37F

10/20 11:57, 4年前 , 38F
你的信箱有漏洞
10/20 11:57, 38F
還有 60 則推文
還有 6 段內文
10/20 20:39, 4年前 , 99F
剛也去開行動驗證了,感謝(?
10/20 20:39, 99F
※ 編輯: soga5731 (110.26.131.43 臺灣), 10/20/2021 20:52:58

10/20 21:48, 4年前 , 100F
喔喔~ 沒認真看
10/20 21:48, 100F

10/20 21:52, 4年前 , 101F
除了側錄 應該就是漏洞了吧?
10/20 21:52, 101F

10/20 22:01, 4年前 , 102F
剛剛測試一下Google刪除裝置紀錄,至少還會顯示已刪
10/20 22:01, 102F

10/20 22:01, 4年前 , 103F
除裝置28天
10/20 22:01, 103F

10/20 22:02, 4年前 , 104F
假如28天那邊沒有 應該就不是信箱被盜用?
10/20 22:02, 104F
整個google帳戶都檢查過了 確實沒什麼異樣

10/20 22:21, 4年前 , 105F
總之你要安全就是綁手機驗證 綁信箱的用處不大
10/20 22:21, 105F

10/20 22:21, 4年前 , 106F
而且你信箱都願意開手機驗證了 steam幹麻不開...
10/20 22:21, 106F
我有去綁steam app了 感謝提醒

10/20 22:22, 4年前 , 107F
另外你可以去steam的說明裡看
10/20 22:22, 107F

10/20 22:22, 4年前 , 108F
"受 Steam Guard 保護的帳戶還有被竊取的可能嗎?"
10/20 22:22, 108F

10/20 22:25, 4年前 , 109F
裡面就有提到不需登入信箱也能登入的幾種可能
10/20 22:25, 109F

10/20 22:41, 4年前 , 110F
被釣魚網頁釣中 帳密驗證碼資安資障會自己送上 什蟆尬都沒用.
10/20 22:41, 110F
※ 編輯: soga5731 (110.26.131.43 臺灣), 10/20/2021 22:45:59

10/20 23:52, 4年前 , 111F
透過steam退款 我記得steam會有信件通知你 你有收到嗎?
10/20 23:52, 111F

10/21 00:22, 4年前 , 112F
補充一下我想問的好了 Gmail可以查登入時間+ip
10/21 00:22, 112F

10/21 00:23, 4年前 , 113F
想說收到退款信時,如果是透過信箱盜帳號的話 應該可以
10/21 00:23, 113F

10/21 00:24, 4年前 , 114F
看看那個時間點的信箱登入紀錄
10/21 00:24, 114F
信箱登入記錄完全無異常 安全性檢查也無異常

10/21 00:26, 4年前 , 115F
不是阿 錢退到那去了原po有頭緒嗎?
10/21 00:26, 115F

10/21 00:28, 4年前 , 116F
他有用推文說 錢退到他的錢包了
10/21 00:28, 116F

10/21 01:12, 4年前 , 117F
10/21 01:12, 117F
先幫你的中文程度上香\|/ ※ 編輯: soga5731 (1.175.158.231 臺灣), 10/21/2021 01:54:28

10/21 09:04, 4年前 , 118F
假的 証據呢 假消息 開罰200萬元!
10/21 09:04, 118F

10/21 09:58, 4年前 , 119F
10/21 09:58, 119F
崩潰到只剩噓文的功能了嗎QQ ※ 編輯: soga5731 (1.175.158.231 臺灣), 10/21/2021 15:36:33

10/22 00:44, 4年前 , 120F
很簡單啊,從手機盜就不會經過二階段認證
10/22 00:44, 120F

10/22 08:29, 4年前 , 121F
信箱裡有一半的steam 通知是假的,騙你去釣魚網站改密碼
10/22 08:29, 121F

10/22 08:29, 4年前 , 122F
10/22 08:29, 122F

10/22 18:23, 4年前 , 123F
87%自己點進釣魚網站送幸福而不自知 幾乎沒第二種可能
10/22 18:23, 123F

10/23 22:39, 4年前 , 124F
呵呵
10/23 22:39, 124F
多噓一點欸崩潰仔 如果這樣能讓你的悲慘生活增添一點樂趣的話 我也算是日行一善 ※ 編輯: soga5731 (1.175.158.231 臺灣), 10/23/2021 23:13:38

10/25 14:17, 4年前 , 125F
10/25 14:17, 125F
日行一善經驗值+1 ※ 編輯: soga5731 (61.227.199.149 臺灣), 10/26/2021 03:03:59

10/26 14:04, 4年前 , 126F
Go
10/26 14:04, 126F
悲慘生活裡的小確幸+1(2/999) ※ 編輯: soga5731 (61.227.199.149 臺灣), 10/26/2021 23:42:32

10/28 20:11, 4年前 , 127F
Ya
10/28 20:11, 127F
看來你今天又過得不順遂了 小確幸+1 ※ 編輯: soga5731 (36.238.49.70 臺灣), 10/29/2021 04:54:19
文章代碼(AID): #1XRoNxjV (Steam)