Re: [問題] 用了steam guard還能被盜?
之前有問過
但其實問題一直都在
有用steam guard
我8月初再次重灌後 改了一個完全沒用過的密碼
規則極其複雜:
大小寫英文+數字+特殊字元+數字+小寫英文
而且我也沒讓遊覽器跟所有裝置記憶密碼
也沒有登入其他裝置
而且也不是鍵盤輸入
我特別打開windows觸控鍵盤用點的
結果現在三不五時還是會跳驗證通知
https://i.imgur.com/a5F3x9V.jpg
雖然說不用管也沒差
但還是會覺得很煩
這密碼到底會是從哪裡流出去的?
還有什麼我應該注意的嗎?
-----
Sent from JPTT on my iPad
--
你有沒有用瀏覽器登陸過Steam
有在可疑網頁登錄過或電腦中毒吧;要不然就是太刻意用
有邏輯的複雜密碼,那種反而更容易被盜,例如經典的P@$
$w0rd之類的
就單純被破解吧,密碼設36字比那堆規則有用
特殊符號換大小寫沒什麼用,要夠長
我用edge 在沒登入瀏覽器的狀態下開無痕去改密碼的
我設21字的密碼
應該沒什麼邏輯 英文部分是我自己好記的字母 無意義的
數字部分也都我念覺得順暢的非疊字
還是你紀錄密碼的東西出問題?記事本之類的?
就倒楣剛好被破,嫌煩換一組密碼啊
密碼複雜度只是個笑話 長度多一碼破解難度指數成長
我記紙本的…..
說實話我帳密的資安遠沒有你那麼誇張也沒這樣
重灌後再次中毒吧 不要亂點奇怪連結或抓破解版軟體
你用IPAD網頁改改看,然後7天都不在PC登入
怕啦
整台電腦都中木馬了吧
重灌後改完密碼我就登出他 也沒裝steam 哦
就沒在使用 在收到第一次驗證信時 我才登入去看登入紀
錄 是還好有被二階擋下 但密碼還是被知道的 才覺得很
奇怪
我信箱有全清過 留我手機登入而已 有查看過紀錄 無其
他登入的活動
有可能是兩個帳號綁同個信箱嗎?
木馬吧
如果木馬的話 到底是哪兒的?
可能性太多了鄉民沒辦法猜 你只能自己找原因 推文比較簡單
的方式大概是用平版或手機改密碼 然後任何裝置都不要登錄觀
察一陣子 不用糾結密碼複雜度和input方式 沒意義
我很久以前重灌也沒用是因為備份的隨身硬碟有木馬/下載常用
軟體本身就被加木馬 兩個情況
了解 謝謝各位 我在試看看
87%%你以為正常的軟體是木馬
比如你的WINDOWS image是不是官網來的?
你都改了還被登,就密碼被知道了,木馬最合理的解釋..
先把重灌清乾淨,別裝一些奇奇怪怪的軟體,別在網頁登入帳密
是不是有裝手遊模擬器?這個容易中鏢。
開無痕還是不能防止 keylogger
嗯
我一直懷疑steam方有人流出啊
如果是木馬這樣不能解釋為何信用卡號為何沒被盜
我密碼就一套 google還整天說我密碼外流要改我都沒理他
也沒收過steam被登的信 真神奇
我也是整天被google提醒密碼外流但是steam沒被登過
我STEAM密碼超簡單有用SG 有裝防毒 幾乎沒收到試登
而且密碼還是被其他網站外流過的 GOOGLE整天說快換
手遊模擬器有問題絕對報很快 一堆人用的
密碼就一套 從創google帳號 steam帳號開始沒被登過
模擬器也是一開始就用了 用到5.0沒事 應該是其他軟體啦
唯一被盜刷過的信用卡 是不小心用國內某知名購物網站用
線上刷卡 隔天馬上被盜去買PS禮物卡
換一台全新電腦去測啦
信用卡卡號沒被盜有可能卡號是存在金流方那邊
假設steam有接第三方金流的話,如果沒接
以steam這種公司理論上機密資料都會加密,不會明碼存DB
大概率都是client自己中毒洩漏出去的
這種認為自己資安做很好的文,87%結論是valve內部
流出
還有一種是被做的幾乎一樣的假網站騙
內部流出也沒這麼頻繁專盜你的,你一改密碼他就更新?
而且還不更新別人的就只更新你的?
怎麼看你電腦早就被八門全開
假網站看過三四個版本 真的別用網站登入阿
Google那個判斷方式是如果你輸入而且選擇紀錄密碼 會用那組
去外洩密碼資料庫查是不是有外洩過(只知道密碼是否有被外洩
的紀錄 不知道是哪個網站)如果有就會警告
用哀鳳全程操作修改密碼 應該能大幅降低流出可能
Steam有後門密碼會外流一直有傳說 但好像一直沒有具體明確的
證據和報導 不然歐美應該會燒爛 這很嚴重
通常是你的電腦問題,木馬也很多種,如果是BIOS木馬
,重灌系統也沒用
流出也太扯
不然你用別人的電腦改掉密碼看看
如果真的有流出板上可能一半以上都是被盜文吧
這個月買兩次遊戲,都是買完隔天就跳出驗證通知登入,
很玄,第一次IP來自中國,第二次我沒查
推63樓
大量流出是單次事件 原PO很明顯是被針對 不可能是流出
我信用卡號是每次買每次輸入的 如果是木馬怎麼不盜
還有LINE帳號GOOGLE帳號其他有的沒的都沒事
結論是反正STEAM有APP二階段 我也放棄研究了
發明手機二階段的人我祝福他永遠不落賽
在乾淨虛擬機裡面改密碼,就較不怕被木馬程式入侵
手遊模擬器也要看下載來源,各種漢化xx轉錄下載就偷
參東西
那種強調自己資安做很好的人,會說自己用全新電腦
改密碼還是馬上就被破解,一定是valve有人針對他一
個人洩漏密碼給別人
就是中毒了,你看有輸入過帳號密碼的裝置有那些,其
中一個有毒,裝個免費的卡巴掃掃吧
資料外洩不會專打你一個,你會先看到板上一片災情,
而且拿到一堆帳號密碼的,try下去被擋就換一個了,不
會一直試
特別打開windows觸控鍵盤輸入會比較安全嗎? 不是
多一種被記錄的可能嗎?
因為這也不是我主帳號 所以很少用這隻去登 就很神奇
雖然每次都被擋 但也不厭其煩的一直嘗試登入
我目前用平板改 然後不登電腦 先試看看了 我可以很確
定不是中毒 因為我筆電主帳號都相安無事
@97 硬要說就是可能可以繞過特定類型的 Keylogger
然而並不是很可靠的防盜手段
98
[閒聊] GODJJ Steam被盜了阿J剛剛打完LOL的Clash比賽 正要開Steam的時候發現沒辦法登入 J粉發現他的帳號現在正在玩永捷無間 試了一下之後發現被綁Steam Guard,連信箱都被改了69
[閒聊] 我被盜帳號了...就在剛剛要登入的時候被遠在俄羅斯的盜帳號了 手法好像是在我輸入帳號時同時登入 然後竄改了我的密碼跟EMAIL地址 又傻傻的沒注意,連steam guard 都被取消了 剛剛發信給客服看看有沒有機會要回帳號(感覺會很難)29
[問題] steam的信件通知一直以來就常常收到steam寄信來說帳戶被訪問 即使改了密碼幾次還是會一直收到通知 想說反正我綁驗證器,所以後來我也就懶的理了 只是以前steam信件通知大多是中文及英文,最多看過簡中 直到最近一直出現這種18
Fw: [心得] 一組密碼+md5=不會共用的萬用密碼作者: hn880265 ( ) 看板: Bank_Service 標題: [心得] 一組密碼+md5=不會共用的萬用密碼 時間: Mon May 31 21:27:40 2021 最近支付寶被盜才開始考慮密碼安全 之前有分敏感/涉及個資/免洗密碼約5組 但還是會共用到15
[問題] 使用手機 Steam Gurad請問使用手機綁定 Steam Guard 以後, 登入 Steam 是不是都必須拿手機認證了? 以前只要 Key 自己的密碼就好, 現在都要拿手機出來掃 QR code 才能登入,買遊戲的時候感覺卡卡的。 有辦法在使用手機綁定的情況下 依舊使用帳號密碼登入嗎?11
[問題] Steam Guard一直跳出來我的steam密碼跟其他帳號有共用(別笑我) 最近手機的Steam Guard (App) 一直跳出來驗證碼 是不是密碼洩漏了 PC用win10內建掃毒掃過8
[問卦] google密碼強度到底要怎麼設定肥肥要在新筆電上登入google密碼 但是居然密碼錯誤 按了忘記密碼要重新設定新密碼 不管怎麼輸都說密碼不夠強 明明大寫英文、小寫英文、數字、符號四種全都有了2
[求救] 疑似更新後密碼無法登入(已重置)裝置是 MacBook Pro 2017 系統是Big Sur (不確定最終版本數) 昨天有看到預計晚上更新系統,不確定是否有直接更新 今天一早電腦關機狀態,開機後登入畫面,確認密碼正確但是一直顯示密碼錯誤 有嘗試重置密碼,忘記密碼整個重設、與輸入密碼重設新密碼都試過,但跳回使用者登入