กระทู้นี้ได้ถูกล็อกแล้ว
Взломали аккаунт с привязанным мобильным аутентификатором.
Ребят, сегодня утром взломали мой аккаунт (телефон, мобильный аутентификатор, почта и подтверждения по почте, всё есть, всё включено). Однако утром произошел взлом и украли весь инвентарь CS:GO на сумму около 16 тысяч рублей. Как это произошло - не знаю. Уже написал в саппорт, однако интересны ваши рассуждения как это могло произойти и есть ли угроза новой лазейки стим.
< >
กำลังแสดง 121-135 จาก 142 ความเห็น
โพสต์ดั้งเดิมโดย lid_sonm:
Неа не ответил.

Вот ответь на это раз уж лень смотреть:

"Меня не взламывали допустим (телефон), НО вещи пропали. И С ЭТОГО ВЫТЕКАЕТ и с чего это не Валв проблема если их часть компании взламывают ? Вот в чем вопрос !
Не согласен ? Валв взламали но это не их проблема, дико странно.

Эту новость я видел уже, писал тоже там.
Я Вам уже ответил несколько раз. Никакую "часть компании" не взламывали. Если так рассуждать, то угон автомашины это проблема автопроизводителя, потому что якобы "взломали часть его компании".
Для себя Вы можете считать всё, что угодно. Я вижу, что мы с Вами говорим на разных языках и что убедить Вас мне не удастся. Но подумайте вот над чем: если вещи пропали, Вам их всё равно больше не вернут. Согласны Вы с этим или нет, никого не волнует.
Так какой Вам смысл продолжать (совершенно безосновательно) считать возможную кражу вещей чужой проблемой? Так можно было еще думать, когда Вы знали, что украденное всё равно вернут. Хотя и раньше возвращали не всегда и не всё.
Но сейчас-то, когда точно известно, что не вернут НИЧЕГО, не пора ли Вам пересмотреть свою точку зрения?
Кстакти школа, учавствуя во всякитх рулетках и покупая лут на сторонних сайтах, где все 100% продаваемых вещей ворованные, будьте уверены, что валв вас рано или поздно вычислят и изымут все купленные вещи. И правильно сделают.
โพสต์ดั้งเดิมโดย vadim:
โพสต์ดั้งเดิมโดย lid_sonm:
Неа не ответил.

Вот ответь на это раз уж лень смотреть:

"Меня не взламывали допустим (телефон), НО вещи пропали. И С ЭТОГО ВЫТЕКАЕТ и с чего это не Валв проблема если их часть компании взламывают ? Вот в чем вопрос !
Не согласен ? Валв взламали но это не их проблема, дико странно.

Эту новость я видел уже, писал тоже там.
Я Вам уже ответил несколько раз. Никакую "часть компании" не взламывали. Если так рассуждать, то угон автомашины это проблема автопроизводителя, потому что якобы "взломали часть его компании".
Для себя Вы можете считать всё, что угодно. Я вижу, что мы с Вами говорим на разных языках и что убедить Вас мне не удастся. Но подумайте вот над чем: если вещи пропали, Вам их всё равно больше не вернут. Согласны Вы с этим или нет, никого не волнует.
Так какой Вам смысл продолжать (совершенно безосновательно) считать возможную кражу вещей чужой проблемой? Так можно было еще думать, когда Вы знали, что украденное всё равно вернут. Хотя и раньше возвращали не всегда и не всё.
Но сейчас-то, когда точно известно, что не вернут НИЧЕГО, не пора ли Вам пересмотреть свою точку зрения?
Я этот пример условно привел. Конечно никого не взламывали.

Так почему ты не хочешь признать что взлом программы БЕЗ УЧАСТИЯ ПОЛЬЗОВАТЕЛЯ НЕ ПРОБЛЕМА БЕЗОПАСНОСТИ ВАЛВ ? (Вот это тоже ответь!!)

Опять несуразный пример. Причем тут машина и завод ? Угнанная машина от завода уже никак не зависит.
А вот мой аккаунт зависит от компании валв полностью, потому что я не могу его взять в полную собственность, хотя бы потому что у меня нет серверов откуда я смогу скачивать игры !

Так Ясно ?
โพสต์ดั้งเดิมโดย lid_sonm:
Так почему ты не хочешь признать что взлом программы БЕЗ УЧАСТИЯ ПОЛЬЗОВАТЕЛЯ НЕ ПРОБЛЕМА БЕЗОПАСНОСТИ ВАЛВ ? (Вот это тоже ответь!!)
Я признаю, что взлом программы без участия пользователя это НЕ проблема Valve. Это исключительно его собственная проблема. Может быть его ОС имела уязвимость, может быть какой-то компонент ПО. Неважно. Если нет доказательств, что взлом произошел по причине наличия ошибок в клиенте или что были взломаны серверы Valve, Вы не можете предъявлять к ним никаких требований по компенсации причиненного Вам ущерба (если доказательства есть, ситуация для Вас тоже не блестящая, поскольку получили Вы продукт бесплатно, да еще и согласились на передачу его "as is" со всеми ошибками, но это другой вопрос).
На практике я не слышал ни об одном случае чтобы кто-нибудь успешно отсудил у Valve компенсацию за ущерб при взломе. И знаете почему я о таком не слышал? Потому что не знаю как в других странах, а российское законодательство о правах потребителя в данном случае никакой возможности предъявить требования Valve Вам не предоставляет.
โพสต์ดั้งเดิมโดย vadim:
โพสต์ดั้งเดิมโดย lid_sonm:
Так почему ты не хочешь признать что взлом программы БЕЗ УЧАСТИЯ ПОЛЬЗОВАТЕЛЯ НЕ ПРОБЛЕМА БЕЗОПАСНОСТИ ВАЛВ ? (Вот это тоже ответь!!)
Я признаю, что взлом программы без участия пользователя это НЕ проблема Valve. Это исключительно его собственная проблема. Может быть его ОС имела уязвимость, может быть какой-то компонент ПО. Неважно. Если нет доказательств, что взлом произошел по причине наличия ошибок в клиенте или что были взломаны серверы Valve, Вы не можете предъявлять к ним никаких требований по компенсации
Ты надоел. Опять в сторону отводишь.
Почему ты замалчиваешь про уязвимость Валв ?? а говоришь только про мою уязвимость, прям ты умный, я вот только виноват. Давай без может быть !
Предположим нет уязвимости у меня, 100% пока я защищен. Почему проблема безопасности к Валв не имеет отношения тоже, ты вот это объясни ?
Как я могу доказать что сервера valve были взломаны ? Я могу слетать что ли в америку и мне дадут исследовать сервера на предмет взлома ? так по твоему ?
Интересно было почитать) Судя по всему взломали автора темы.
โพสต์ดั้งเดิมโดย WoRG:
Интересно было почитать) Судя по всему взломали автора темы.
Взломали его ботов или как-то там, он не говорит правды
โพสต์ดั้งเดิมโดย lid_sonm:
โพสต์ดั้งเดิมโดย WoRG:
Интересно было почитать) Судя по всему взломали автора темы.
Взломали его ботов или как-то там, он не говорит правды
Вся правда в этом сообщении
http://steamcommunity.com/discussions/forum/26/412446292767202459/#c412446292767616167
А получить доступ к серверу/компьютеру гораздо проще, чем взломать стим или айфон.

Нашли автора через сайт само собой, а там глянули, что дело легкое и ломанули, первый раз по простому не вышло, начали сильнее копать и получилось.
После успешного взлома, само собой удаление следов.
แก้ไขล่าสุดโดย WoRG; 2 มี.ค. 2016 @ 2: 35pm
Уважаемый топикстартер! Мне искренне жаль, возможно Вы трейдили несколько лет и потеряли существенную сумму в один миг... Но Вы сами себе ЗЛОБНЫЙ БУРАТИНО. Давайте рассмотрим на Вашем примере ФАТАЛЬНЫЕ ошибки и наконец закроем тему. Итак, начнем.

1. Аутентификатор стим. Valve намеренно разносит процесс аутентификации на 2 независимых устройства (а идеале вообще на разные платформы Win+iOS например). Что же делаете Вы? А Вы берете и сливаете все ключи на один сервер. Автоматизируя процесс подтверждения Вы и только Вы ослабили систему защиты и превратили ее в дырку от бублика.

2. Вы вот так берете, и запросто, залихвацки используете непонятные скрипты, написанные Васей из 8б класса. Вы смотрели исходные коды скриптов? На 100% уверен, что Вы не программист, да и кодов в исходниках наверняка просто нет.

3. Вы ВИДИТЕ взлом, блокируете злоумышленника и спокойно идете попивать кофеек. У Вас оставался последний шанс, и Вы его не использовали.

4. Следует из п.3. Вместо пития кофия Вы ДОЛЖНЫ были забанить собственный аккаунт. При обменах на почту падает письмо, где есть кнопка "заблокировать аккаунт". У Вас было 15 мин, но Вы не сочли нужным обратить на письмо никакого внимания.

Что мы имеем в итоге. Вынос аккаунта на 16 рублей, невозможность вернуть вещи. Ну и науку на будущее. Поэтому, уважаемые игроки, прекратите ныть про аутентификацию, Вы же ИГРОКИ а не трейдеры. ИГРАЙТЕ! Особо ленивые смогут подождать 15 дней до разблокировки площадки, головной боли прибавится только трейдерам. Это мое мнение, спасибо за внимание! :steamhappy:
โพสต์ดั้งเดิมโดย S.W.A.T.:
Особо ленивые смогут подождать 15 дней до разблокировки площадки, головной боли прибавится только трейдерам. Это мое мнение, спасибо за внимание! :steamhappy:
А почему именно у трэйдеров прибавится боли ? У них не может быть телефона что ли ?
Главным образом обламывают тех у кого нет просто смартфона, у кого обычный хороший кнопочный телефон, и они специально не собираются покупать новый телефон. И зачем вообще 15 дней, когда у большинство уже есть смартфоны, а школьники сами отдают предметы ? Защита не работает когда отдают предметы добровольно, таким образом можно хоть месяц сделать задержку, не поможет !
โพสต์ดั้งเดิมโดย lid_sonm:
โพสต์ดั้งเดิมโดย S.W.A.T.:
Особо ленивые смогут подождать 15 дней до разблокировки площадки, головной боли прибавится только трейдерам. Это мое мнение, спасибо за внимание! :steamhappy:
А почему именно у трэйдеров прибавится боли ? У них не может быть телефона что ли ?
Главным образом обламывают тех у кого нет просто смартфона, у кого обычный хороший кнопочный телефон, и они специально не собираются покупать новый телефон. И зачем вообще 15 дней, когда у большинство уже есть смартфоны, а школьники сами отдают предметы ? Защита не работает когда отдают предметы добровольно, таким образом можно хоть месяц сделать задержку, не поможет !
А все очень просто. Представьте, Вы трейдер. У Вас 1000+ предметов на продажу. И что, Вы будете вручную корректировать ежедневные скачки цен на каждый предмет и подтверждать каждое размещение на площадке с помощью SteamGuard? И после этого останетесь живы? :)))))))
Нет конечно, вы сольете ключ аутентификатора в бот скрипт, где и будете обуты на 16 рублей. Вот и всё.
โพสต์ดั้งเดิมโดย S.W.A.T.:
โพสต์ดั้งเดิมโดย lid_sonm:
А почему именно у трэйдеров прибавится боли ? У них не может быть телефона что ли ?
Главным образом обламывают тех у кого нет просто смартфона, у кого обычный хороший кнопочный телефон, и они специально не собираются покупать новый телефон. И зачем вообще 15 дней, когда у большинство уже есть смартфоны, а школьники сами отдают предметы ? Защита не работает когда отдают предметы добровольно, таким образом можно хоть месяц сделать задержку, не поможет !
А все очень просто. Представьте, Вы трейдер. У Вас 1000+ предметов на продажу. И что, Вы будете вручную корректировать ежедневные скачки цен на каждый предмет и подтверждать каждое размещение на площадке с помощью SteamGuard? И после этого останетесь живы? :)))))))
Нет конечно, вы сольете ключ аутентификатора в бот скрипт, где и будете обуты на 16 рублей. Вот и всё.
Да нет ты что, нет нет какая 1000, я с ума сойду и стану психом :trolol: Это мне надо сутками сидеть и не спать.
1000 предметов и скаждого копейки выбивать, даже не буду связываться, руки марать этой шелухой, больше гемора.
С ботами я даже не знаю как это работает.
Максимум 20 активных предметов !! Вот и все :steamhappy:
я могу предположить! тебе давным давно этот акк не дарили или ты его у кого то не покупал!акк могут вернуть хозяину если он предоставит оплату!
Мне вот самому интерестно что это за лазейка. Хотелось бы пруфы узнать. И побольше про хакерство
โพสต์ดั้งเดิมโดย Ein großer Mann:
Мне вот самому интерестно что это за лазейка. Хотелось бы пруфы узнать. И побольше про хакерство

Да нет никакой лазейки, типичный скрипт с хак кодом и тупость автора.

Всегда поражали школьники-трейдеры, которые думают, что умнее всех и поднимут состояние на этом, меняя вещи в полтора раза дороже.

Сказки про состояние на трейдах разве что в начальных классах расходятся.
< >
กำลังแสดง 121-135 จาก 142 ความเห็น
ต่อหน้า: 1530 50