Re: [问题] 用了steam guard还能被盗?

楼主: kashima228 (承)   2023-08-13 20:31:09
之前有问过
但其实问题一直都在
有用steam guard
我8月初再次重灌后 改了一个完全没用过的密码
规则极其复杂:
大小写英文+数字+特殊字符+数字+小写英文
而且我也没让游览器跟所有装置记忆密码
也没有登入其他装置
而且也不是键盘输入
我特别打开windows触控键盘用点的
结果现在三不五时还是会跳验证通知
https://i.imgur.com/a5F3x9V.jpg
虽然说不用管也没差
但还是会觉得很烦
这密码到底会是从哪里流出去的?
还有什么我应该注意的吗?
作者: starkwasker (斩灭绝)   2023-08-13 20:32:00
你有没有用浏览器登陆过Steam
作者: ehai0725 (绘)   2023-08-13 20:33:00
有在可疑网页登录过或电脑中毒吧;要不然就是太刻意用有逻辑的复杂密码,那种反而更容易被盗,例如经典的P@$$w0rd之类的
作者: TotalBiscuit (CynicalBrit)   2023-08-13 20:34:00
就单纯被破解吧,密码设36字比那堆规则有用特殊符号换大小写没什么用,要够长
楼主: kashima228 (承)   2023-08-13 20:45:00
我用edge 在没登入浏览器的状态下开无痕去改密码的我设21字的密码应该没什么逻辑 英文部分是我自己好记的字母 无意义的数字部分也都我念觉得顺畅的非叠字
作者: zeroiori (无月散水)   2023-08-13 20:50:00
还是你纪录密码的东西出问题?记事本之类的?
作者: TotalBiscuit (CynicalBrit)   2023-08-13 20:52:00
就倒楣刚好被破,嫌烦换一组密码啊
作者: hms5232 (未)   2023-08-13 20:52:00
密码复杂度只是个笑话 长度多一码破解难度指数成长
楼主: kashima228 (承)   2023-08-13 20:53:00
我记纸本的…..
作者: zeroiori (无月散水)   2023-08-13 20:54:00
说实话我帐密的资安远没有你那么夸张也没这样
作者: smch (打哈哈)   2023-08-13 21:06:00
重灌后再次中毒吧 不要乱点奇怪连结或抓破解版软件
作者: RAA1144557 (RAA1144557)   2023-08-13 21:11:00
你用IPAD网页改改看,然后7天都不在PC登入
作者: RC8377 (Chlomo)   2023-08-13 21:25:00
怕啦
作者: felixr0123 (felixr0123)   2023-08-13 21:27:00
整台电脑都中木马了吧
作者: cc9i (正直与善良)   2023-08-13 22:01:00
楼主: kashima228 (承)   2023-08-13 22:11:00
重灌后改完密码我就登出他 也没装steam 哦就没在使用 在收到第一次验证信时 我才登入去看登入纪录 是还好有被二阶挡下 但密码还是被知道的 才觉得很奇怪我信箱有全清过 留我手机登入而已 有查看过纪录 无其他登入的活动
作者: Mosin (Nisom)   2023-08-13 22:25:00
有可能是两个帐号绑同个信箱吗?
作者: killua12703 (Fermion)   2023-08-13 22:26:00
木马吧
楼主: kashima228 (承)   2023-08-13 22:32:00
如果木马的话 到底是哪儿的?
作者: spfy (spfy)   2023-08-13 22:34:00
可能性太多了乡民没办法猜 你只能自己找原因 推文比较简单的方式大概是用平版或手机改密码 然后任何装置都不要登录观察一阵子 不用纠结密码复杂度和input方式 没意义我很久以前重灌也没用是因为备份的随身硬盘有木马/下载常用软件本身就被加木马 两个情况
楼主: kashima228 (承)   2023-08-13 22:39:00
了解 谢谢各位 我在试看看
作者: wulouise (在线上!=在电脑前)   2023-08-13 23:43:00
87%%你以为正常的软件是木马比如你的WINDOWS image是不是官网来的?
作者: bu17 (bu17)   2023-08-14 02:17:00
你都改了还被登,就密码被知道了,木马最合理的解释..先把重灌清干净,别装一些奇奇怪怪的软件,别在网页登入帐密
作者: ctes940008 (蛤!我只是小兵!?)   2023-08-14 02:20:00
是不是有装手游模拟器?这个容易中镖。
作者: hollen9 (好冷酒)   2023-08-14 02:38:00
开无痕还是不能防止 keylogger
作者: syldsk (Iluvia)   2023-08-14 05:54:00
作者: f051372   2023-08-14 07:55:00
我一直怀疑steam方有人流出啊如果是木马这样不能解释为何信用卡号为何没被盗
作者: d0922030 (CAV药丸)   2023-08-14 09:00:00
我密码就一套 google还整天说我密码外流要改我都没理他也没收过steam被登的信 真神奇
作者: h0103661 (路人喵)   2023-08-14 10:06:00
我也是整天被google提醒密码外流但是steam没被登过
作者: cat05joy (CATHER520)   2023-08-14 10:27:00
我STEAM密码超简单有用SG 有装防毒 几乎没收到试登而且密码还是被其他网站外流过的 GOOGLE整天说快换手游模拟器有问题绝对报很快 一堆人用的
作者: iam0718 (999)   2023-08-14 10:34:00
密码就一套 从创google帐号 steam帐号开始没被登过模拟器也是一开始就用了 用到5.0没事 应该是其他软件啦唯一被盗刷过的信用卡 是不小心用国内某知名购物网站用线上刷卡 隔天马上被盗去买PS礼物卡
作者: icexfox (东玉景)   2023-08-14 11:10:00
换一台全新电脑去测啦
作者: miss8549 (铭)   2023-08-14 11:18:00
信用卡卡号没被盗有可能卡号是存在金流方那边假设steam有接第三方金流的话,如果没接以steam这种公司理论上机密资料都会加密,不会明码存DB大概率都是client自己中毒泄漏出去的
作者: TotalBiscuit (CynicalBrit)   2023-08-14 11:28:00
这种认为自己资安做很好的文,87%结论是valve内部流出
作者: popbitch (that's it)   2023-08-14 11:30:00
还有一种是被做的几乎一样的假网站骗
作者: uranus99 (134夜市大学??)   2023-08-14 11:41:00
内部流出也没这么频繁专盗你的,你一改密码他就更新?而且还不更新别人的就只更新你的?
作者: hoe1101 (摸摸)   2023-08-14 11:57:00
怎么看你电脑早就被八门全开
作者: iam0718 (999)   2023-08-14 12:26:00
假网站看过三四个版本 真的别用网站登入阿
作者: spfy (spfy)   2023-08-14 12:38:00
Google那个判断方式是如果你输入而且选择纪录密码 会用那组去外泄密码数据库查是不是有外泄过(只知道密码是否有被外泄的纪录 不知道是哪个网站)如果有就会警告
作者: f26724309 (番薯)   2023-08-14 12:41:00
用哀凤全程操作修改密码 应该能大幅降低流出可能
作者: spfy (spfy)   2023-08-14 12:42:00
Steam有后门密码会外流一直有传说 但好像一直没有具体明确的证据和报导 不然欧美应该会烧烂 这很严重
作者: jeffy84123   2023-08-14 12:54:00
通常是你的电脑问题,木马也很多种,如果是BIOS木马,重灌系统也没用
作者: IceCococaca (嘟嘟鲁)   2023-08-14 12:55:00
流出也太扯
作者: jeffy84123   2023-08-14 12:56:00
不然你用别人的电脑改掉密码看看
作者: IceCococaca (嘟嘟鲁)   2023-08-14 12:56:00
如果真的有流出板上可能一半以上都是被盗文吧
作者: komurofan (奸臣)   2023-08-14 13:37:00
这个月买两次游戏,都是买完隔天就跳出验证通知登入,很玄,第一次IP来自中国,第二次我没查
作者: hollen9 (好冷酒)   2023-08-14 14:27:00
推63楼大量流出是单次事件 原PO很明显是被针对 不可能是流出
作者: f051372   2023-08-14 15:12:00
我信用卡号是每次买每次输入的 如果是木马怎么不盗还有LINE帐号GOOGLE帐号其他有的没的都没事结论是反正STEAM有APP二阶段 我也放弃研究了发明手机二阶段的人我祝福他永远不落赛
作者: gp3lucky (gp3lucky)   2023-08-14 17:25:00
在干净虚拟机里面改密码,就较不怕被木马程式入侵
作者: edwin96017 (闲(  ̄ c ̄)y▂ξ)   2023-08-14 17:45:00
手游模拟器也要看下载来源,各种汉化xx转录下载就偷参东西
作者: TotalBiscuit (CynicalBrit)   2023-08-14 18:22:00
那种强调自己资安做很好的人,会说自己用全新电脑改密码还是马上就被破解,一定是valve有人针对他一个人泄漏密码给别人
作者: hayate65536   2023-08-14 18:34:00
就是中毒了,你看有输入过帐号密码的装置有那些,其中一个有毒,装个免费的卡巴扫扫吧资料外泄不会专打你一个,你会先看到板上一片灾情,而且拿到一堆帐号密码的,try下去被挡就换一个了,不会一直试
作者: horstyle0411 (树林马尚)   2023-08-14 18:44:00
特别打开windows触控键盘输入会比较安全吗? 不是多一种被记录的可能吗?
楼主: kashima228 (承)   2023-08-14 21:01:00
因为这也不是我主帐号 所以很少用这只去登 就很神奇虽然每次都被挡 但也不厌其烦的一直尝试登入我目前用平板改 然后不登电脑 先试看看了 我可以很确定不是中毒 因为我笔电主帐号都相安无事
作者: hollen9 (好冷酒)   2023-08-15 14:23:00
@97 硬要说就是可能可以绕过特定类型的 Keylogger然而并不是很可靠的防盗手段
作者: devilhades (菲特)   2023-08-23 07:54:00
听起来9成电脑被埋木马

Links booklink

Contact Us: admin [ a t ] ucptt.com