Přejít na výpis diskuzí
Hack databáze Steamu, změňte si pro jistotu heslo!
11.11.2011 | Petr Poláček
184 příspěvků
-
Steam je vlastně taková PC sociální síť, na kterou se zadarmo přihlásíš. Je to zároveň i obchdo, kde si pomocí kreditní karty můžeš kupovat hry, přidávat si přátele a pak je zvát do svých her nebo se připojovat za nima, psát si s nimi zprávy, vytvářet skupiny, stránky o hrách, máš tam i obrovskou možnost vytvořit svůj profil, nahrávat screenshoty a obrazky, vytvářet video (samo taky nahrávat atd).
Udělej si účet, za to nic endáš. -
ja by som povedal ze ano, ja platim na steame vzdy len cez paypal a predsa ten ma ulozene info o mojej karte, takze ti co platia cez paypal by nemali mat ulozene info o platobnej karte na steame vobec
-
Zde se nejvíce ukazuje největší slabost služeb jako je Steam, PSN a spol. Firmy neinvestují dostatečné finanční prostředky na kvalitní zabezpečení, neboť je lepší cpát investice do marketingu či nesmyslných ochran.
-
Heh? Trochu objektivity a méně rozhazování "idioty" by neškodilo...
-
Čeština tam je. Platiš kartou. A daju sa tam aj pridavat hry z kamenneho obchodu ak maju podporu pre steam.
Steam ma svoje vyhody a teraz pridu vianočne zlavy tak neprešvyhni. :) -
Games tiskali sa meni na Bulvar? Mi zacinate pripominat web Aktuality.sk kde len ludi strasia aby bola panika....
-
Cauko,
citam v poslednej dobe clanky/diskusie o Steam. Je mi zrejme, ze je to obchod s hrami. Mna by vsak zaujimalo, ako to cele funguje? Zaregistrujem sa(zadarmo, ci?), a co dalej? Uvazujem o zriadeni uctu na Steam, vraj tam maju lepsie ceny ako v kamennom obchode. Su tam aj hry v cestine, alebo nie? A ked nie, da sa na ne aplikovat cestina? A ako to vyzera ked si objednam hru? Tipujem, ze sa plati prevodom z uctu, ci? A ked si ju kupim, tak si ju budem musiet zrejme stiahnut, ale mozem si ju aj napalit?
Neberte tento prispevok zle, o Steam len viem ze existuje, nic viac, ale pocumen nanho samu chvalu.
Nemohol by games.cz urobit nejaky clanok o Steam pre ludi ktori s nim nic nemali spolocne?(napr ako ja) -
Kde na steame je vidieť oficialne info o tom ?
Chcel by som vidieť oficialny zdroj. Mne na mail nedošlo nič o tom, že by som mal meniť heslo tak wtf. Ako zakaznika by ma mali informovať nie ? -
Jedna se ciste o hypotetickou odpoved (nereagujte se slovy jak je to slozite a podobne sam to vim)
Paklize by se nekomu podarilo desifrovat chranena data o kreditnich kartach a podobne, steamguard je ti uplne k nicemu, jelikoz udaje lze pouzit i mimo steam a pak uz je jedno jesli si nekdo koupi milion kondomu z ciny nebo kupony do wowka :) Takze v klidu bych byl, ale aktivitu na uctu stejne pro jistotu kontoloval ;) -
Nechápu za co mám mínusy, ale ok. Nikdy sem to nezkoušel (nebyl důvod), ale pokud to tak je, tak sem zase o něco klidnější.
-
Ještě jedna drobnost. Pokud máte nějakou originálku (krabici) doma, která se musela aktivovat na Steamu a pošlete fotku cd-klíče té hry na Steam support / Valve, tak Vám prostě ten Steam dohledají a vrátí (už jsem tohle vyřizoval pro kamaráda), takže bych byl v klidu.
-
Lidi, já bych byl v klidu. Pokud to co říkají je pravda, tak se max dostali k zašifrovanému heslu a to jen tak rozlousknout nejde (dělal sem pro banku, vím co říkám). Navíc máte aktivovatný určitě steam guard a aby se někdo dostal na Váš Steam a třeba Vám ho chtěl ukrást (změnit heslo) musí se dostat ještě na Váš email, kde máte DOUFÁM jiné heslo, než na Steam) Navíc, pokud se někdo přihlásí na Steam, tak se Vám ten na kterém jste odhlásí (já jej mám nostop puštěný, takže to poznám). Valve nejsou blbci a tohle mají docela dobře zvládnuté. Pokud máte všude jedno heslo, tak jste v hajzlu :-D
-
Ja se s tebou nehadam. Jen upozornuju na to, ze nikdo z nas nevi, jak moc to maji zabezpecne a tak by si nikdo nemel delat iluze o tom, ze kdyz to teda maji jednou nejak alespon sifrovane, ze to je v bezpeci :) V dnesni dobe prolomit heslo zas neni takova tezka vec, kdyz na to nejsou pouzity dostatecne techniky.
-
Platí to jen pro uložené informace k placení nebo i pro ty, co to tam pokaždé ručně vypisují ?
-
Teda ne, ze bych se chtel hackeru zastavat, ale kdo jiny ma ty firmy upozornit, ze maji tak slabe zabezpeceni? Evidentne firmy tohle resi, az kdyz nastane takovyto pruser, misto aby se o to zajimaly samy.
-
T uz jdou ty hackeri do ... Na druhou stranu je aspon videt, ze po narazkach na Sony, jak ma vse zabezpeceno, je videt, ze hackerum neni nic cizi a dostanou se vsude!
-
Ja se take hned podival, vsechny moje nakupy jsou via PayPal a na forech jsem snad nikdy neprispival, tak snad to bude o.k.
-
Aspon že mám na každý stránce jiný heslo .
-
Ano, protože Valve jsou tak neschopní, že použili CRC32 a jako salt je Gabeův včerejší oběd... Po tom co měli problémy s únikem kódu HL2 nepochybuju, že na bezpečnosti zapracovali hodně.
-
*1* *1* *1*
A ty zapomínáš na to, že googlem najdeš tak akorát pár trapných MD5 které na grafické kartě prolomíš za jedno odpoledne.
Existují jsou mnohem sofistikovanější hashovací algoritmy, hodně štěstí s googlením rainbow tables SHA-512. To zaprvé. Za druhé, salt může být libovolně dlouhý, třeba 1000 bitů, u každého hesla je jiný, rainbow tables ti budou na prdík. Má někdo na to, aby generoval X petabajtů velkou tabulku pro každý salt, kterých budou milióny? Brute-force je praktický totéž akorát z opačné strany, a trvat to bude taky dost dlouho. Dictionary techniky pro heslo jako: A4dsZ_9ag určitě fungují, a jestli máš trapně jednoduché heslo, zasloužíš si stejně akorát přes držku.