[問題] 用了steam guard還能被盜?

作者: a19870704 (I AM I)   2023-01-18 13:36:33
明明就是因為怕被盜用了steam guard
結果還能被盜...
發現還能未經我允許,被擅自增加授權裝置...
還有什麼辦法增加防盜嗎?
作者: kuninaka   2023-01-18 13:37:00
有這種事情?
作者: a19870704 (I AM I)   2023-01-18 13:38:00
我就想為什麼還能被盜,結果去看授權裝置多增加了一個
作者: allen20937 (旅行者)   2023-01-18 13:44:00
有可能你其他網站帳密跟steam的一樣?不然就是你可能被釣魚過?再嚴密的防護系統都有個最大的漏洞叫做人類,自己交出去的話神仙也難救,但如果是steam漏洞的話應該很快就被發現了
作者: stezer (使用TC130心靈錯位器)   2023-01-18 13:46:00
自己送掉了Qq
作者: PearlNail   2023-01-18 13:47:00
就算帳密一樣 要登入的時候也需要steam guard同意不是?
作者: KOKOLALAMA   2023-01-18 13:48:00
你是用信箱還是手機?兩個有差。
作者: a19870704 (I AM I)   2023-01-18 13:49:00
我資料綁定是兩個都有
作者: kediflower ( )   2023-01-18 13:49:00
很難想像用手機認證要怎麼被盜...
作者: ClixTW (ClixTW)   2023-01-18 13:51:00
Token直接被盜走了,2FA也沒用
作者: a19870704 (I AM I)   2023-01-18 13:53:00
我第一時間要刪除那個不明授權裝置,還說連線錯誤...我後來是直接改密碼重新登入刪除所有授權裝置才好的
作者: bu17 (bu17)   2023-01-18 13:59:00
這啥情形???
作者: ClixTW (ClixTW)   2023-01-18 14:02:00
好奇問一下,最近有下載什麼程式或遊戲Demo嗎?
作者: soliboy (剛)   2023-01-18 14:04:00
推測是按了假的登入頁面被偷驗證碼
作者: Hasanieer (哈薩涅爾)   2023-01-18 14:07:00
https://youtu.be/CB7m8-VMKzw不是電腦載奇怪東西中木馬,就是瀏覽器裝惡意插件被盜cookie,瀏覽器沒事要記得登入
作者: rhox (天生反骨)   2023-01-18 14:10:00
如果有steam guard密碼還被盜,你應該是點了釣魚網頁
作者: nok1126 (Nok)   2023-01-18 14:20:00
應該是cookie整個被端走了,檢查一下瀏覽記錄
作者: awenracious (Racious)   2023-01-18 14:26:00
這種大多都是自己操作習慣的問題
作者: d86123 (d86123)   2023-01-18 14:30:00
一定是自己中釣魚網站先幫忙登入過
作者: sunshinecan (陽光罐頭)   2023-01-18 14:32:00
app跟信箱都用的話 信箱被盜認證碼就外流?
作者: b325019 (望月)   2023-01-18 14:34:00
很多人密碼都用同一個信箱密碼如果被端走確實是連steam一起沒了我前兩個月其中一個子信箱跟netflex在用的帳號密碼被盜走半夜手機跳google安全告警,netflex因為已經被綁架走我就直接聯絡客服關停帳號,然後花了兩天另外弄密碼管理軟體把所有帳號換密碼順便清空瀏覽器保存的密碼
作者: a19870704 (I AM I)   2023-01-18 15:07:00
我剛剛檢查了所有遊戲帳戶,奇怪就只有STEAM被盜可能是因為我只有點STEAM的釣魚網站?
作者: king32111 (富則妻妾成群)   2023-01-18 15:09:00
陌生裝置登入不是要手機認證碼嗎
作者: Porops (豬排)   2023-01-18 15:32:00
如果是中釣魚網站就一定能拿到手機驗證碼阿
作者: e446582284 (ef225633)   2023-01-18 15:36:00
釣魚網站又拿不到你的email認證,你的信箱有二階段嗎?
作者: a19870704 (I AM I)   2023-01-18 15:46:00
信箱二階段是什麼?
作者: e446582284 (ef225633)   2023-01-18 15:50:00
那真相大白了,你連信箱二階段是啥都不知道,用Steam guard 也沒用
作者: spfy (spfy)   2023-01-18 15:58:00
這不是2FA被破解 是對方直接繞過你的2FA了 用釣魚EMAIL拿到已經認證裝置的TOKEN 所以根本不用經過2FA驗證啊看起來這個不是
作者: e446582284 (ef225633)   2023-01-18 16:17:00
要直接拿token 這個難度很高,必須是使用者自己安裝來路不明的程式,光靠點釣魚連結還不夠,自己回想一下你484裝了怪怪軟體
作者: npc776 (二次元居民)   2023-01-18 16:17:00
比方說什麼epic之類的(x
作者: marlonlai   2023-01-18 16:33:00
2階被破的大多都是點了釣魚網站或載了迷版軟體
作者: b325019 (望月)   2023-01-18 16:40:00
2FA設計本身是安全的,但是人為操作讓他變得不夠安全
作者: hoe1101 (摸摸)   2023-01-18 16:50:00
你以為歹徒是破了你家大門防盜鎖才進來的,實際上是從別的地方進的都能破解防盜鎖了直接去找G胖勒索不就好了
作者: chobono (三碗豬腳)   2023-01-18 17:05:00
100%是登入到假的steam登入頁 你雙手奉上的
作者: syldsk (Iluvia)   2023-01-18 17:23:00
下次小心
作者: ice76824 (不成熟的紳士)   2023-01-18 17:29:00
還好我的steam密碼連我都不知道
作者: kingofage111 (鴕鳥)   2023-01-18 17:58:00
資安觀念不好,再多的保護都沒用
作者: modkk (魔德軻軻)   2023-01-18 18:01:00
每次都這樣,人類才是最大弱點,就像我朋友帳號被盜,他說自己還有用token ,結果是自己登入假的官網 笑死
作者: ehai0725 (繪)   2023-01-18 18:07:00
只有你自己把token交出去的可能性
作者: b325019 (望月)   2023-01-18 18:16:00
最近FF14也有不少帳號被盜的狀況,有被盜的人在推特上說被私信丟一個連結點進去之後就被盜走了2FA是垃圾,結果是他點了假官網自己把帳密2FA交出去
作者: Pegasus99 (天馬行空...的天馬)   2023-01-18 18:35:00
只用steam啟動器開steam 起碼不會點進任何釣魚網頁
作者: drakon (南宮熿)   2023-01-18 18:41:00
任何的防盜措施都敵不過操作者的____
作者: popbitch (that's it)   2023-01-18 18:42:00
信件和簡訊的連結一律不點
作者: ltytw (ltytw)   2023-01-18 18:53:00
肯定是被釣魚釣到
作者: fly0204 (For the Empire)   2023-01-18 20:40:00
哦是哦真的假的 555555
作者: shena30335 (廢文/Stay Night)   2023-01-18 20:46:00
網路使用習慣問題居多,不亂點不明網站,不亂登入
作者: RC8377 (Chlomo)   2023-01-18 21:36:00
我都不登steam網站 怕
作者: kimo6414 (凡人皆有一死)   2023-01-18 22:09:00
我也從不登網站,只登程式跟app,怕豹
作者: AN94 (AN94)   2023-01-19 02:27:00
作者: bu17 (bu17)   2023-01-19 03:34:00
只裝steam和app 帳密別亂登...
作者: WeiMinChen (無)   2023-01-19 04:33:00
印象中這種是直接盜你登入的憑證 兩階段驗證也沒辦法防 可能被釣過
作者: pivotalHarry (手軒轅)   2023-01-19 05:15:00
作者: oas (GTr)   2023-01-19 07:04:00
每個資安不足點釣魚網站的第1句話:用了steam guard還能被盜?
作者: eva05s (◎)   2023-01-19 07:20:00
我在steam板上看過的所有質疑文,最後都是使用者問題什麼自以為有開結果沒有啦,其實是登入到假steam啦所以,你要不要先檢查一下自己做了跟沒做什麼?
作者: r85270607 (DooMguy)   2023-01-19 12:37:00
社交工程永遠都是弱點
作者: JoeArtanis (有鬼)   2023-01-19 13:11:00
被釣魚了吧
作者: imadog9478   2023-01-19 13:13:00
作者: leon49930111 (小肥腸)   2023-01-19 16:15:00
我的steam有一陣子會有短時間被大量登入,都是靠信箱驗證撐住的 這個防盜還是很堅強的
作者: i015027 (the bear)   2023-01-19 18:32:00
只被盜登一次 信箱這道防下來的 改密碼後再也沒事了
作者: HuangJ (PandaJ)   2023-01-20 04:09:00
G社開放轉移帳號我就被盜了 你這種是自己被釣魚吧
作者: Pep5iC05893 (結束)   2023-01-20 08:52:00
現在的技術還沒有辦法防止假網站或偷餅乾
作者: CP31 (隼)   2023-01-20 09:05:00
用手機就好了吧 mail有機率被盜啊
作者: kc860511 (kcseeu)   2023-01-20 19:00:00
Steam 會被盜200%都是自己的問題
作者: benson861119 (Benson)   2023-01-21 23:37:00
高機率自己的問題啦 花一點錢買最頂的防毒掃一下好嗎 然後每個網站密碼都不要用一樣的= =

Links booklink

Contact Us: admin [ a t ] ucptt.com