看板 Steam作者 a19870704 (I AM I)標題 [問題] 用了steam guard還能被盜?時間 Wed Jan 18 13:36:33 2023
明明就是因為怕被盜用了steam guard
結果還能被盜...
發現還能未經我允許,被擅自增加授權裝置...
還有什麼辦法增加防盜嗎?
--
零卡可樂不是可樂,是可悲!!
--革命英雄 喬瑟夫 2020
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.25.110.49 (臺灣)
※ 作者: a19870704 2023-01-18 13:36:33
※ 文章代碼(AID): #1ZnuLZaM (Steam)
※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1674020195.A.916.html
→ a19870704: 我就想為什麼還能被盜,結果去看授權裝置多增加了一個2F 01/18 13:38
推 allen20937: 有可能你其他網站帳密跟steam的一樣?不然就是你可能被釣魚過?再嚴密的防護系統都有個最大的漏洞叫做人類,自己交出去的話神仙也難救,但如果是steam漏洞的話應該很快就被發現了3F 01/18 13:44
推 stezer: 自己送掉了Qq7F 01/18 13:46
推 PearlNail: 就算帳密一樣 要登入的時候也需要steam guard同意不是?8F 01/18 13:47
推 ClixTW: Token直接被盜走了,2FA也沒用12F 01/18 13:51
→ a19870704: 我第一時間要刪除那個不明授權裝置,還說連線錯誤...我後來是直接改密碼重新登入刪除所有授權裝置才好的13F 01/18 13:53
推 bu17: 這啥情形???15F 01/18 13:59
推 ClixTW: 好奇問一下,最近有下載什麼程式或遊戲Demo嗎?16F 01/18 14:02
→ soliboy: 推測是按了假的登入頁面被偷驗證碼17F 01/18 14:04
推 rhox: 如果有steam guard密碼還被盜,你應該是點了釣魚網頁21F 01/18 14:10
推 nok1126: 應該是cookie整個被端走了,檢查一下瀏覽記錄22F 01/18 14:20
→ d86123: 一定是自己中釣魚網站先幫忙登入過24F 01/18 14:30
推 b325019: 很多人密碼都用同一個信箱密碼如果被端走確實是連steam一起沒了
我前兩個月其中一個子信箱跟netflex在用的帳號密碼被盜走半夜手機跳google安全告警,netflex因為已經被綁架走我就直接聯絡客服關停帳號,然後花了兩天另外弄密碼管理軟體把所有帳號換密碼順便清空瀏覽器保存的密碼26F 01/18 14:34
→ a19870704: 我剛剛檢查了所有遊戲帳戶,奇怪就只有STEAM被盜
可能是因為我只有點STEAM的釣魚網站?32F 01/18 15:07
推 Porops: 如果是中釣魚網站就一定能拿到手機驗證碼阿35F 01/18 15:32
推 e446582284: 釣魚網站又拿不到你的email認證,你的信箱有二階段嗎?36F 01/18 15:36
推 e446582284: 那真相大白了,你連信箱二階段是啥都不知道,用Steam guard 也沒用39F 01/18 15:50
→ spfy: 這不是2FA被破解 是對方直接繞過你的2FA了 用釣魚EMAIL拿到已經認證裝置的TOKEN 所以根本不用經過2FA驗證
啊看起來這個不是41F 01/18 15:58
推 e446582284: 要直接拿token 這個難度很高,必須是使用者自己安裝來路不明的程式,光靠點釣魚連結還不夠,自己回想一下你484裝了怪怪軟體44F 01/18 16:17
→ npc776: 比方說什麼epic之類的(x47F 01/18 16:17
→ marlonlai: 2階被破的大多都是點了釣魚網站或載了迷版軟體52F 01/18 16:33
推 b325019: 2FA設計本身是安全的,但是人為操作讓他變得不夠安全53F 01/18 16:40
→ hoe1101: 你以為歹徒是破了你家大門防盜鎖才進來的,實際上是從別的地方進的
都能破解防盜鎖了直接去找G胖勒索不就好了54F 01/18 16:50
推 chobono: 100%是登入到假的steam登入頁 你雙手奉上的57F 01/18 17:05
推 ice76824: 還好我的steam密碼連我都不知道59F 01/18 17:29
→ modkk: 每次都這樣,人類才是最大弱點,就像我朋友帳號被盜,他說自己還有用token ,結果是自己登入假的官網 笑死61F 01/18 18:01
→ ehai0725: 只有你自己把token交出去的可能性63F 01/18 18:07
推 b325019: 最近FF14也有不少帳號被盜的狀況,有被盜的人在推特上說被私信丟一個連結點進去之後就被盜走了2FA是垃圾,結果是他點了假官網自己把帳密2FA交出去64F 01/18 18:16
推 Pegasus99: 只用steam啟動器開steam 起碼不會點進任何釣魚網頁67F 01/18 18:35
→ drakon: 任何的防盜措施都敵不過操作者的____68F 01/18 18:41
推 ltytw: 肯定是被釣魚釣到70F 01/18 18:53
噓 fly0204: 哦是哦真的假的 55555571F 01/18 20:40
推 shena30335: 網路使用習慣問題居多,不亂點不明網站,不亂登入72F 01/18 20:46
推 RC8377: 我都不登steam網站 怕73F 01/18 21:36
→ kimo6414: 我也從不登網站,只登程式跟app,怕豹74F 01/18 22:09
→ bu17: 只裝steam和app 帳密別亂登...76F 01/19 03:34
推 WeiMinChen: 印象中這種是直接盜你登入的憑證 兩階段驗證也沒辦法防 可能被釣過77F 01/19 04:33
→ oas: 每個資安不足點釣魚網站的第1句話:用了steam guard還能被盜?80F 01/19 07:04
→ eva05s: 我在steam板上看過的所有質疑文,最後都是使用者問題
什麼自以為有開結果沒有啦,其實是登入到假steam啦
所以,你要不要先檢查一下自己做了跟沒做什麼?81F 01/19 07:20
推 leon49930111: 我的steam有一陣子會有短時間被大量登入,都是靠信箱驗證撐住的 這個防盜還是很堅強的87F 01/19 16:15
--
--
作者 a19870704 的最新發文:
作者: a19870704 36.230.176.146 (台灣) 2024-05-08 09:38:08
17F 5推 1噓
作者: a19870704 36.230.176.146 (台灣) 2024-05-07 17:13:31
10F 3推 1噓
作者: a19870704 36.230.176.146 (台灣) 2024-05-06 12:19:21
11F 4推
作者: a19870704 61.230.8.156 (台灣) 2024-04-28 21:01:08
25F 5推
作者: a19870704 36.230.141.11 (台灣) 2024-04-18 13:27:52
18F 2推 6噓
點此顯示更多發文記錄
(a19870704.): [問題] 用了steam guard還能被盜? - Games板