[问题] 用了steam guard还能被盗?

楼主: a19870704 (I AM I)   2023-01-18 13:36:33
明明就是因为怕被盗用了steam guard
结果还能被盗...
发现还能未经我允许,被擅自增加授权装置...
还有什么办法增加防盗吗?
作者: kuninaka   2023-01-18 13:37:00
有这种事情?
楼主: a19870704 (I AM I)   2023-01-18 13:38:00
我就想为什么还能被盗,结果去看授权装置多增加了一个
作者: allen20937 (旅行者)   2023-01-18 13:44:00
有可能你其他网站帐密跟steam的一样?不然就是你可能被钓鱼过?再严密的防护系统都有个最大的漏洞叫做人类,自己交出去的话神仙也难救,但如果是steam漏洞的话应该很快就被发现了
作者: stezer (使用TC130心灵错位器)   2023-01-18 13:46:00
自己送掉了Qq
作者: PearlNail   2023-01-18 13:47:00
就算帐密一样 要登入的时候也需要steam guard同意不是?
作者: KOKOLALAMA   2023-01-18 13:48:00
你是用信箱还是手机?两个有差。
楼主: a19870704 (I AM I)   2023-01-18 13:49:00
我资料绑定是两个都有
作者: kediflower ( )   2023-01-18 13:49:00
很难想像用手机认证要怎么被盗...
作者: ClixTW (ClixTW)   2023-01-18 13:51:00
Token直接被盗走了,2FA也没用
楼主: a19870704 (I AM I)   2023-01-18 13:53:00
我第一时间要删除那个不明授权装置,还说连线错误...我后来是直接改密码重新登入删除所有授权装置才好的
作者: bu17 (bu17)   2023-01-18 13:59:00
这啥情形???
作者: ClixTW (ClixTW)   2023-01-18 14:02:00
好奇问一下,最近有下载什么程式或游戏Demo吗?
作者: soliboy (刚)   2023-01-18 14:04:00
推测是按了假的登入页面被偷验证码
作者: Hasanieer (哈萨涅尔)   2023-01-18 14:07:00
https://youtu.be/CB7m8-VMKzw不是电脑载奇怪东西中木马,就是浏览器装恶意插件被盗cookie,浏览器没事要记得登入
作者: rhox (天生反骨)   2023-01-18 14:10:00
如果有steam guard密码还被盗,你应该是点了钓鱼网页
作者: nok1126 (Nok)   2023-01-18 14:20:00
应该是cookie整个被端走了,检查一下浏览记录
作者: awenracious (Racious)   2023-01-18 14:26:00
这种大多都是自己操作习惯的问题
作者: d86123 (d86123)   2023-01-18 14:30:00
一定是自己中钓鱼网站先帮忙登入过
作者: sunshinecan (阳光罐头)   2023-01-18 14:32:00
app跟信箱都用的话 信箱被盗认证码就外流?
作者: b325019 (望月)   2023-01-18 14:34:00
很多人密码都用同一个信箱密码如果被端走确实是连steam一起没了我前两个月其中一个子信箱跟netflex在用的帐号密码被盗走半夜手机跳google安全告警,netflex因为已经被绑架走我就直接联络客服关停帐号,然后花了两天另外弄密码管理软件把所有帐号换密码顺便清空浏览器保存的密码
楼主: a19870704 (I AM I)   2023-01-18 15:07:00
我刚刚检查了所有游戏帐户,奇怪就只有STEAM被盗可能是因为我只有点STEAM的钓鱼网站?
作者: king32111 (富则妻妾成群)   2023-01-18 15:09:00
陌生装置登入不是要手机认证码吗
作者: Porops (猪排)   2023-01-18 15:32:00
如果是中钓鱼网站就一定能拿到手机验证码阿
作者: e446582284 (ef225633)   2023-01-18 15:36:00
钓鱼网站又拿不到你的email认证,你的信箱有二阶段吗?
楼主: a19870704 (I AM I)   2023-01-18 15:46:00
信箱二阶段是什么?
作者: e446582284 (ef225633)   2023-01-18 15:50:00
那真相大白了,你连信箱二阶段是啥都不知道,用Steam guard 也没用
作者: spfy (spfy)   2023-01-18 15:58:00
这不是2FA被破解 是对方直接绕过你的2FA了 用钓鱼EMAIL拿到已经认证装置的TOKEN 所以根本不用经过2FA验证啊看起来这个不是
作者: e446582284 (ef225633)   2023-01-18 16:17:00
要直接拿token 这个难度很高,必须是使用者自己安装来路不明的程式,光靠点钓鱼连结还不够,自己回想一下你484装了怪怪软件
作者: npc776 (二次元居民)   2023-01-18 16:17:00
比方说什么epic之类的(x
作者: marlonlai   2023-01-18 16:33:00
2阶被破的大多都是点了钓鱼网站或载了迷版软件
作者: b325019 (望月)   2023-01-18 16:40:00
2FA设计本身是安全的,但是人为操作让他变得不够安全
作者: hoe1101 (摸摸)   2023-01-18 16:50:00
你以为歹徒是破了你家大门防盗锁才进来的,实际上是从别的地方进的都能破解防盗锁了直接去找G胖勒索不就好了
作者: chobono (三碗猪脚)   2023-01-18 17:05:00
100%是登入到假的steam登入页 你双手奉上的
作者: syldsk (Iluvia)   2023-01-18 17:23:00
下次小心
作者: ice76824 (不成熟的绅士)   2023-01-18 17:29:00
还好我的steam密码连我都不知道
作者: kingofage111 (鸵鸟)   2023-01-18 17:58:00
资安观念不好,再多的保护都没用
作者: modkk (魔德轲轲)   2023-01-18 18:01:00
每次都这样,人类才是最大弱点,就像我朋友帐号被盗,他说自己还有用token ,结果是自己登入假的官网 笑死
作者: ehai0725 (绘)   2023-01-18 18:07:00
只有你自己把token交出去的可能性
作者: b325019 (望月)   2023-01-18 18:16:00
最近FF14也有不少帐号被盗的状况,有被盗的人在推特上说被私信丢一个连结点进去之后就被盗走了2FA是垃圾,结果是他点了假官网自己把帐密2FA交出去
作者: Pegasus99 (天马行空...的天马)   2023-01-18 18:35:00
只用steam启动器开steam 起码不会点进任何钓鱼网页
作者: drakon (南宫熿)   2023-01-18 18:41:00
任何的防盗措施都敌不过操作者的____
作者: popbitch (that's it)   2023-01-18 18:42:00
信件和短信的连结一律不点
作者: ltytw (ltytw)   2023-01-18 18:53:00
肯定是被钓鱼钓到
作者: fly0204 (For the Empire)   2023-01-18 20:40:00
哦是哦真的假的 555555
作者: shena30335 (废文/Stay Night)   2023-01-18 20:46:00
网络使用习惯问题居多,不乱点不明网站,不乱登入
作者: RC8377 (Chlomo)   2023-01-18 21:36:00
我都不登steam网站 怕
作者: kimo6414 (凡人皆有一死)   2023-01-18 22:09:00
我也从不登网站,只登程式跟app,怕豹
作者: AN94 (AN94)   2023-01-19 02:27:00
作者: bu17 (bu17)   2023-01-19 03:34:00
只装steam和app 帐密别乱登...
作者: WeiMinChen (无)   2023-01-19 04:33:00
印象中这种是直接盗你登入的凭证 两阶段验证也没办法防 可能被钓过
作者: pivotalHarry (手轩辕)   2023-01-19 05:15:00
作者: oas (GTr)   2023-01-19 07:04:00
每个资安不足点钓鱼网站的第1句话:用了steam guard还能被盗?
作者: eva05s (◎)   2023-01-19 07:20:00
我在steam板上看过的所有质疑文,最后都是使用者问题什么自以为有开结果没有啦,其实是登入到假steam啦所以,你要不要先检查一下自己做了跟没做什么?
作者: r85270607 (DooMguy)   2023-01-19 12:37:00
社交工程永远都是弱点
作者: JoeArtanis (有鬼)   2023-01-19 13:11:00
被钓鱼了吧
作者: imadog9478   2023-01-19 13:13:00
作者: leon49930111 (小肥肠)   2023-01-19 16:15:00
我的steam有一阵子会有短时间被大量登入,都是靠信箱验证撑住的 这个防盗还是很坚强的
作者: i015027 (the bear)   2023-01-19 18:32:00
只被盗登一次 信箱这道防下来的 改密码后再也没事了
作者: HuangJ (PandaJ)   2023-01-20 04:09:00
G社开放转移帐号我就被盗了 你这种是自己被钓鱼吧
作者: Pep5iC05893 (结束)   2023-01-20 08:52:00
现在的技术还没有办法防止假网站或偷饼干
作者: CP31 (隼)   2023-01-20 09:05:00
用手机就好了吧 mail有机率被盗啊
作者: kc860511 (kcseeu)   2023-01-20 19:00:00
Steam 会被盗200%都是自己的问题
作者: benson861119 (Benson)   2023-01-21 23:37:00
高机率自己的问题啦 花一点钱买最顶的防毒扫一下好吗 然后每个网站密码都不要用一样的= =

Links booklink

Contact Us: admin [ a t ] ucptt.com