Защитите API KEY
Добрый день уважаемые пользователи. Не знаю как достучаться до тех людей, которые отвечают за безопасность системы стим. Дело вот в чем : у меня есть большая просьба по поводу того, что бы вы защитили смену API KEY своей GUARD системой. Если говорить простым языком, то сделайте так, что бы API KEY можно было сменить только после ввода кода из приложений Mobile Guard или же код который приходит на почту. Благодаря этому воровство аккаунтов и инвентаря прекратиться, это ваша единственная лазейка для мошенников, примите меры
< >
Showing 1-15 of 63 comments
LonerD Feb 19, 2019 @ 3:25am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
что бы вы защитили смену API KEY своей GUARD системой
Зачем? :lcube:

Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
Благодаря этому воровство аккаунтов и инвентаря прекратиться, это ваша единственная лазейка для мошенников, примите меры
Вообще-то НИКАКОЙ лазейки для мошенников НЕТ. Пользователи сами добровольно вводят свой API-кей, они понимают где и зачем вводят. И раз они хотят его ввести - то их не остановит необходимость подтвердить в Guardе.
Некоторые вон вообще в нарушение SSA предоставляют свой логин-пароль и ключ входа кому-попало.
Last edited by LonerD; Feb 19, 2019 @ 3:29am
GlockenSpieler Feb 19, 2019 @ 3:44am 
Благодаря этой лазейке работают все СКАМЕРЫ.
Roleri Feb 19, 2019 @ 3:49am 
Предложение не лишено смысла. В любой мало-мальски продуманной системе удалённого доступа для значимых операций требуется отдельное подтверждение, и одноразовые коды именно для этого и придуманы. В Steam от этой идеи остались одни костыли: например, покупку нужно подтверждать отдельной авторизацией, но если Вы только что вошли в аккаунт, быстро накидали что-то в корзину и нажали купить - то не надо.
Chudovysko Feb 19, 2019 @ 3:51am 
Если юзер каким-то образом предоставил скамеру полный доступ к своему аккаунту (а иначе создать/сменить ключ невозможно) - это его личные проблемы. Никакой лазейки нет, есть только неспособность отдельных личностей соблюдать ТБ.
GlockenSpieler Feb 19, 2019 @ 3:53am 
Originally posted by Chudovysko:
Если юзер каким-то образом предоставил скамеру полный доступ к своему аккаунту (а иначе создать/сменить ключ невозможно) - это его личные проблемы. Никакой лазейки нет, есть только неспособность отдельных личностей соблюдать ТБ.

По смотрю я на тебя когда бот скама получит твой апи и лишит тебя твоего инвентаря при обмене в стиме
Chudovysko Feb 19, 2019 @ 3:58am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
По смотрю я на тебя когда бот скама получит твой апи и лишит тебя твоего инвентаря при обмене в стиме
Не лишит. Я-то соблюдаю технику безопасности. Но если каким-то чудом такое случится, я уж точно не побегу скандалить на форум, потому как буду знать, что вся вина за этот косяк лежит исключительно на мне.
LonerD Feb 19, 2019 @ 4:01am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
Благодаря этой лазейке работают все СКАМЕРЫ.
А как скамеры узнают API-ключ? Ключи предоставляют сами пользователи.
Пользователь хочет предоставить ключ скамеру? Хочет.
Пользователь способен зайти на страницу генерации ключа и сгенерировать его? Способен.

Так пардон за вопрос - а что тогда удержит пользователя нажать кнопочку подтверждения в Guarde при создании ключа?
Last edited by LonerD; Feb 19, 2019 @ 4:02am
Roleri Feb 19, 2019 @ 4:02am 
Originally posted by Chudovysko:
Если юзер каким-то образом предоставил скамеру полный доступ к своему аккаунту (а иначе создать/сменить ключ невозможно) - это его личные проблемы.
Доступ предоставляется известно каким образом - жертва вводит все данные на поддельном сайте. Это не полный доступ, поскольку коды Steam Guard одноразовые. Но речь сейчас не об этом. Если сотни, а может и тысячи пользователей попадаются на эту уловку - что-то предпринять было бы не лишним.
GlockenSpieler Feb 19, 2019 @ 4:03am 
Originally posted by Howl at the Moon:
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
Благодаря этой лазейке работают все СКАМЕРЫ.
А как скамеры узнают API-ключ? Ключи предоставляют сами пользователи.
Пользователь способен зайти на страницу генерации ключа и сгенерировать его? Способен.
Пользователь хочет предоставить ключ скамеру? Хочет.
Так пардон за вопрос - а что тогда удержит пользователя нажать кнопочку подтверждения в Guarde?
Дружище, поверь, если мне было известно по какому принципу бот скама пополняет свою базу API , то я бы давно уже не работал ) Я не спорю что если постоянно менять свой апи кей, то попасться боту будет почти невозможно, но зачем этот гемор?
GlockenSpieler Feb 19, 2019 @ 4:07am 
Да и вообще, мужики, смысл разводить демагогию ? Неужели так сложно просто поставить эту смену под защиту? Я думаю лишним не будет. Тем более что сменой апишника вы не пользуетесь каждый день.
Chudovysko Feb 19, 2019 @ 4:10am 
Сотни, а может и тысячи людей ежедневно получают удар током при попытке самостоятельно починить проводку. Вы предлагаете из-за этого замуровать все розетки в домах? Что до одноразового кода Steam Guard - его введение подтверждает, что человек является хозяином аккаунта, т.е. дает полный доступ ко всем функциям, в том числе и к функции генерации ключа разработчика.
tmwichy Feb 19, 2019 @ 4:12am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
По смотрю я на тебя когда бот скама получит твой апи и лишит тебя твоего инвентаря при обмене в стиме
А зачем ему давать доступ к своему аккаунту нарушая правила подписчика Steam?
Last edited by tmwichy; Feb 19, 2019 @ 4:12am
GlockenSpieler Feb 19, 2019 @ 4:13am 
Originally posted by tmwichy:
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
По смотрю я на тебя когда бот скама получит твой апи и лишит тебя твоего инвентаря при обмене в стиме
А зачем ему давать доступ к своему аккаунту нарушая правила подписчика Steam?:
Господи. Ни кто не дает доступа емуууу, если вы не знаете о чем речь идет, то по смотрите как работает скам
SkyFall Feb 19, 2019 @ 4:19am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
Originally posted by Chudovysko:
Если юзер каким-то образом предоставил скамеру полный доступ к своему аккаунту (а иначе создать/сменить ключ невозможно) - это его личные проблемы. Никакой лазейки нет, есть только неспособность отдельных личностей соблюдать ТБ.

По смотрю я на тебя когда бот скама получит твой апи и лишит тебя твоего инвентаря при обмене в стиме
Лох не мамонт, лох не вымрет (с).
Сколько бы стим не вводил систем защиты, все равно будут те, кто умудриться просрать свой аккаунт. Сколько уже было введено, из-за чего страдают обычные пользователи, которые не попадаются на скам. У меня вот этот АПИ ключ вообще не сгенерирован и я живу как-то без него. Вывод - твое предложение не несет в себе смысла, к тому же здесь нет сотрудников вальв, так что его не реализуют.
tmwichy Feb 19, 2019 @ 4:20am 
Originally posted by ﻚﻨﻫﻬﻮﻪﻻﻶﻤﻶ:
Господи. Ни кто не дает доступа емуууу, если вы не знаете о чем речь идет, то по смотрите как работает скам
Смотрю. Воу тут халява. Зайди, введи логин, пароль стеам гуард и потеряй аккаунт или получи ключ что бы при обмене все твое ушло налево..
Это и есть нарушение...
За передачу этой информации отвечает владелец аккаунта, да какая ответственность, жадность и алчность....
< >
Showing 1-15 of 63 comments
Per page: 1530 50

Date Posted: Feb 19, 2019 @ 3:19am
Posts: 63