NDLX Dec 22, 2014 @ 5:49am
Account klauen und Eigentumsbeweis erhalten. SICHERHEITSLÜCKE?
Ich frage mich gerade, was wäre, wenn ein Hacker einen Account knackt, ein Spiel damit kauft und somit einen Beweis hat, dass es sein eigener Account ist?
Denn er hat dann eine Rechnung, die er mit dem Account in Zusammenhang bringen kann!
Z.B. einfach die PayPal-Überweisung angeben und man hat den Beweis erbracht ... so wie es hier auf STEAM steht:
https://support.steampowered.com/kb_article.php?s=ab46e9e60dbce063c149635b2501d859&ref=2347-QDFN-4366#wallet-codes
< >
Showing 1-15 of 22 comments
Meatbug Dec 22, 2014 @ 5:51am 
Dazu gabs doch letztens auch einen Thread hier, wo genau das passiert ist.
In dem Falle würde der account wohl ständig hin und hergeschoben werden, weil ihn jeder für sich beansprucht.
knoLLo Dec 22, 2014 @ 5:53am 
man sollte immer, den ältesten beweis haben (alleine).
NDLX Dec 22, 2014 @ 5:56am 
Originally posted by knoLLo:
man sollte immer, den ältesten beweis haben (alleine).

Dass der ÄLTESTE Beweis dann Vorrang hat, steht nicht in den Richtlinien!
knoLLo Dec 22, 2014 @ 6:00am 
anhand der ip oder wie auch immer. kann steam sehen, wann, wie, wo der account zuletzt lief.
wäre ja komisch, das ein deutscher acc. plötzlich einem anderen aus ,sagen wir "timbuktu" gehört.
Kargor Dec 22, 2014 @ 6:04am 
Da gibt es noch eine ganze Reihe andere Möglichkeiten. Ich kann eine dreistellige Zahl Keys liefern die auf meinem Account registriert wurden, eine ebensolche Zahl an Transactionscodes die nach einer Key-Registrierung angezeigt werden. Ich kann eine Liste von Namen geben die mal unter "Real name" eingetragen waren, ich kann alte Kreditkartendaten geben die Spiele auf dem Account gekauft haben, und vermutlich noch eine Reihe anderes Zeug das der Support nachschauen kann aber nicht öffentlich einsehbar ist.
NDLX Dec 22, 2014 @ 6:04am 
Originally posted by knoLLo:
anhand der ip oder wie auch immer. kann steam sehen, wann, wie, wo der account zuletzt lief.
wäre ja komisch, das ein deutscher acc. plötzlich einem anderen aus ,sagen wir "timbuktu" gehört.

Zuletzt benutzt hat den Account dann der Hacker, also mit seiner IP. Wenn er aus Timbuktu kommt, kann er ja alle Daten im Profil ändern. Wenn er aus Deutschland kommt, muss er nichts ändern.
NDLX Dec 22, 2014 @ 6:08am 
Originally posted by Kargor:
Da gibt es noch eine ganze Reihe andere Möglichkeiten. Ich kann eine dreistellige Zahl Keys liefern die auf meinem Account registriert wurden, eine ebensolche Zahl an Transactionscodes die nach einer Key-Registrierung angezeigt werden. Ich kann eine Liste von Namen geben die mal unter "Real name" eingetragen waren, ich kann alte Kreditkartendaten geben die Spiele auf dem Account gekauft haben, und vermutlich noch eine Reihe anderes Zeug das der Support nachschauen kann aber nicht öffentlich einsehbar ist.

Da sind wir wiedermal bei dem Punkt Registrierungsschlüssel, wie ich schon oft gelesen habe. Es heißt immer mit Rechtsklick auf das Spiel oder auf der rechten Seite soll dann der Registrierungsschlüssel stehen, steht er aber nicht - NUR bei ganz wenigen Spielen. Dann heißt es wieder "'Doch, der steht da..." - NEIN, steht er nicht !!! Nur bei 3% aller Spiele ist der zu sehen.
Last edited by NDLX; Dec 22, 2014 @ 6:10am
knoLLo Dec 22, 2014 @ 6:14am 
Originally posted by NDLX:
Zuletzt benutzt hat den Account dann der Hacker, also mit seiner IP. Wenn er aus Timbuktu kommt, kann er ja alle Daten im Profil ändern. Wenn er aus Deutschland kommt, muss er nichts ändern.

zu letzt lief, bevor der acc. gestohlen wurde.
Cathulhu Dec 22, 2014 @ 6:15am 
Die meisten Spiele haben so etwas nicht. Diese Schlüssel werden in der Regel auch nicht akzeptiert. Akzeptiert werden Schlüssel von Einzelhandelskopien die man dann abfotografiert um den Beweis zu liefern, dass man dieses Produkt auch besitzt. Etwas, was einem der Hacker nicht abnehmen kann.

Auch ich hätte Tonnen von Beweisen. Schlüssel von HumbleBundle, Bundlestars, Greenmangaming, Gamergate, Einzelhandelskopien und PayPal Zahlungsnachweise für sämtliche Käufe auf Steam.

Bisher hat aber noch keiner meinen Account klauen können. Dafür setze ich nämlich seit Jahren erfolgreich Brain.exe von http://brain.yubb.de/ ein.
NDLX Dec 22, 2014 @ 6:19am 
Originally posted by Cathulhu:
Akzeptiert werden Schlüssel von Einzelhandelskopien die man dann abfotografiert um den Beweis zu liefern, dass man dieses Produkt auch besitzt. Etwas, was einem der Hacker nicht abnehmen kann.

Was sind Einzelhandelskopien? Wie soll ich ein Spiel, das ich bei Steam gekauft habe, abfotografieren? Verstehe ich nicht.
NDLX Dec 22, 2014 @ 6:23am 
Originally posted by knoLLo:

zu letzt lief, bevor der acc. gestohlen wurde.

Wird das überhaupt bei STEAM gespeichert. Das hab ich nirgendwo gelesen.
Cathulhu Dec 22, 2014 @ 6:33am 
Einzelhandelskopien, sind Kopien die im Einzelhandel gekauft wurden. Also die Spiele in der Box, mit der DVD zum installieren und dem Pseudohandbuch mit dem CD Key auf der Rückseite.
Steam hat durchaus einen Verlauf von benutzten IPs, die ist aber für den Benutzer nicht einsehbar. Ist für den Support aber durchaus hilfreich und dient auch der Erkennung ungewöhnlicher Aktivitäten, wie eben häufiges wechseln von Standorten.
Last edited by Cathulhu; Dec 22, 2014 @ 6:33am
シ DatRadCat ツ Dec 22, 2014 @ 6:33am 
Originally posted by Meatbug:
Dazu gabs doch letztens auch einen Thread hier, wo genau das passiert ist. In dem Falle würde der account wohl ständig hin und hergeschoben werden, weil ihn jeder für sich beansprucht.

Hab ebenfalls solch nen Thread im englischen Forum vor kurzem gesehen. Allerdings wurde der acc nicht hin oder her geschoben sondern an den Hacker gerreicht weil der wohl "schneller" einen Kaufnachweiß erbringen konnte als der ursprüngliche Besitzer. Der op des threads hatte mehrere screenshots des dialogs gepostet wo es ungefähr so abging:

OP: hallo mein acc wurde gehackt ...
Steam: kein ding gib nachweiß ...
OP: ok hier ...
Steam: tut uns leid aber es wurde bereits ein besitzanspruch für diesen acc erbracht. diese diskussion ist abgeschlossen ...
OP: moment mal was aber hier der kaufbeleg vom ersten gekauften spiel und andere ...
Steam: tut uns leid aber es wurde bereits besitzanspruch für diesen acc erbracht. diese diskussion ist abgeschlossen und es werden keine nachrichten mehr beantwortet ...

Wollte unbedingt ein paar Screenshots des Threads machen weil es so unglaublich war. Aber der wurde so schnell gelöscht wie er aufgetaucht ist. Der Typ hatte von jedem bislang gekauften Spiel einen Beleg, Screens, gamelogs ... etc
Steam (oder wer auch immer gerade an diesem Tag im Support dienst hatte) war das aber scheinbar egal weil der Hacker "eher" einen Nachweis erbracht hat, als der urprüngliche Besitzer. Prinzip wer zuerst kommt mahlt zu erst. Also obacht auf welche Links ihr klickt ;) LG
Last edited by シ DatRadCat ツ; Dec 22, 2014 @ 6:35am
knoLLo Dec 22, 2014 @ 6:40am 
da hat steam aber noch nachholbedarf und die user sollten besser drauf achten, wo se rumklicken.
NDLX Dec 22, 2014 @ 6:42am 
Originally posted by Cathulhu:
Einzelhandelskopien, sind Kopien die im Einzelhandel gekauft wurden. Also die Spiele in der Box, mit der DVD zum installieren und dem Pseudohandbuch mit dem CD Key auf der Rückseite.

Naja, ich will eigentlich keine Spiele mehr auf DVD kaufen, da ich alle Spiele auf Steam sammeln möchte. Außerdem stribt die DVD aus! Aber vielen Dank Cathulhu für die Info.
< >
Showing 1-15 of 22 comments
Per page: 1530 50

Date Posted: Dec 22, 2014 @ 5:49am
Posts: 22