之前有问过
但其实问题一直都在
有用steam guard
我8月初再次重灌后 改了一个完全没用过的密码
规则极其复杂:
大小写英文+数字+特殊字符+数字+小写英文
而且我也没让游览器跟所有装置记忆密码
也没有登入其他装置
而且也不是键盘输入
我特别打开windows触控键盘用点的
结果现在三不五时还是会跳验证通知
https://i.imgur.com/a5F3x9V.jpg
虽然说不用管也没差
但还是会觉得很烦
这密码到底会是从哪里流出去的?
还有什么我应该注意的吗?
作者: ehai0725 (绘) 2023-08-13 20:33:00
有在可疑网页登录过或电脑中毒吧;要不然就是太刻意用有逻辑的复杂密码,那种反而更容易被盗,例如经典的P@$$w0rd之类的
就单纯被破解吧,密码设36字比那堆规则有用特殊符号换大小写没什么用,要够长
我用edge 在没登入浏览器的状态下开无痕去改密码的我设21字的密码应该没什么逻辑 英文部分是我自己好记的字母 无意义的数字部分也都我念觉得顺畅的非叠字
作者:
hms5232 (未)
2023-08-13 20:52:00密码复杂度只是个笑话 长度多一码破解难度指数成长
作者: smch (打哈哈) 2023-08-13 21:06:00
重灌后再次中毒吧 不要乱点奇怪连结或抓破解版软件
作者:
RC8377 (Chlomo)
2023-08-13 21:25:00怕啦
作者:
cc9i (正直与善良)
2023-08-13 22:01:00重灌后改完密码我就登出他 也没装steam 哦就没在使用 在收到第一次验证信时 我才登入去看登入纪录 是还好有被二阶挡下 但密码还是被知道的 才觉得很奇怪我信箱有全清过 留我手机登入而已 有查看过纪录 无其他登入的活动
作者:
Mosin (Nisom)
2023-08-13 22:25:00有可能是两个帐号绑同个信箱吗?
作者:
spfy (spfy)
2023-08-13 22:34:00可能性太多了乡民没办法猜 你只能自己找原因 推文比较简单的方式大概是用平版或手机改密码 然后任何装置都不要登录观察一阵子 不用纠结密码复杂度和input方式 没意义我很久以前重灌也没用是因为备份的随身硬盘有木马/下载常用软件本身就被加木马 两个情况
作者:
wulouise (在线上!=在电脑前)
2023-08-13 23:43:0087%%你以为正常的软件是木马比如你的WINDOWS image是不是官网来的?
作者:
bu17 (bu17)
2023-08-14 02:17:00你都改了还被登,就密码被知道了,木马最合理的解释..先把重灌清干净,别装一些奇奇怪怪的软件,别在网页登入帐密
作者:
hollen9 (好冷酒)
2023-08-14 02:38:00开无痕还是不能防止 keylogger
作者:
syldsk (Iluvia)
2023-08-14 05:54:00嗯
我一直怀疑steam方有人流出啊如果是木马这样不能解释为何信用卡号为何没被盗
作者:
d0922030 (CAV药丸)
2023-08-14 09:00:00我密码就一套 google还整天说我密码外流要改我都没理他也没收过steam被登的信 真神奇
我也是整天被google提醒密码外流但是steam没被登过
作者: cat05joy (CATHER520) 2023-08-14 10:27:00
我STEAM密码超简单有用SG 有装防毒 几乎没收到试登而且密码还是被其他网站外流过的 GOOGLE整天说快换手游模拟器有问题绝对报很快 一堆人用的
作者:
iam0718 (999)
2023-08-14 10:34:00密码就一套 从创google帐号 steam帐号开始没被登过模拟器也是一开始就用了 用到5.0没事 应该是其他软件啦唯一被盗刷过的信用卡 是不小心用国内某知名购物网站用线上刷卡 隔天马上被盗去买PS礼物卡
作者:
icexfox (东玉景)
2023-08-14 11:10:00换一台全新电脑去测啦
信用卡卡号没被盗有可能卡号是存在金流方那边假设steam有接第三方金流的话,如果没接以steam这种公司理论上机密资料都会加密,不会明码存DB大概率都是client自己中毒泄漏出去的
这种认为自己资安做很好的文,87%结论是valve内部流出
作者:
popbitch (that's it)
2023-08-14 11:30:00还有一种是被做的几乎一样的假网站骗
作者:
uranus99 (134夜市大学??)
2023-08-14 11:41:00内部流出也没这么频繁专盗你的,你一改密码他就更新?而且还不更新别人的就只更新你的?
作者:
hoe1101 (摸摸)
2023-08-14 11:57:00怎么看你电脑早就被八门全开
作者:
iam0718 (999)
2023-08-14 12:26:00假网站看过三四个版本 真的别用网站登入阿
作者:
spfy (spfy)
2023-08-14 12:38:00Google那个判断方式是如果你输入而且选择纪录密码 会用那组去外泄密码数据库查是不是有外泄过(只知道密码是否有被外泄的纪录 不知道是哪个网站)如果有就会警告
作者:
spfy (spfy)
2023-08-14 12:42:00Steam有后门密码会外流一直有传说 但好像一直没有具体明确的证据和报导 不然欧美应该会烧烂 这很严重
通常是你的电脑问题,木马也很多种,如果是BIOS木马,重灌系统也没用
这个月买两次游戏,都是买完隔天就跳出验证通知登入,很玄,第一次IP来自中国,第二次我没查
作者:
hollen9 (好冷酒)
2023-08-14 14:27:00推63楼大量流出是单次事件 原PO很明显是被针对 不可能是流出
我信用卡号是每次买每次输入的 如果是木马怎么不盗还有LINE帐号GOOGLE帐号其他有的没的都没事结论是反正STEAM有APP二阶段 我也放弃研究了发明手机二阶段的人我祝福他永远不落赛
作者:
gp3lucky (gp3lucky)
2023-08-14 17:25:00在干净虚拟机里面改密码,就较不怕被木马程式入侵
手游模拟器也要看下载来源,各种汉化xx转录下载就偷参东西
那种强调自己资安做很好的人,会说自己用全新电脑改密码还是马上就被破解,一定是valve有人针对他一个人泄漏密码给别人
作者: hayate65536 2023-08-14 18:34:00
就是中毒了,你看有输入过帐号密码的装置有那些,其中一个有毒,装个免费的卡巴扫扫吧资料外泄不会专打你一个,你会先看到板上一片灾情,而且拿到一堆帐号密码的,try下去被挡就换一个了,不会一直试
特别打开windows触控键盘输入会比较安全吗? 不是多一种被记录的可能吗?
因为这也不是我主帐号 所以很少用这只去登 就很神奇虽然每次都被挡 但也不厌其烦的一直尝试登入我目前用平板改 然后不登电脑 先试看看了 我可以很确定不是中毒 因为我笔电主帐号都相安无事
作者:
hollen9 (好冷酒)
2023-08-15 14:23:00@97 硬要说就是可能可以绕过特定类型的 Keylogger然而并不是很可靠的防盗手段