Re: [問題] 用了steam guard還能被盜?

作者: kashima228 (承)   2023-08-13 20:31:09
之前有問過
但其實問題一直都在
有用steam guard
我8月初再次重灌後 改了一個完全沒用過的密碼
規則極其複雜:
大小寫英文+數字+特殊字元+數字+小寫英文
而且我也沒讓遊覽器跟所有裝置記憶密碼
也沒有登入其他裝置
而且也不是鍵盤輸入
我特別打開windows觸控鍵盤用點的
結果現在三不五時還是會跳驗證通知
https://i.imgur.com/a5F3x9V.jpg
雖然說不用管也沒差
但還是會覺得很煩
這密碼到底會是從哪裡流出去的?
還有什麼我應該注意的嗎?
作者: starkwasker (斬滅絕)   2023-08-13 20:32:00
你有沒有用瀏覽器登陸過Steam
作者: ehai0725 (繪)   2023-08-13 20:33:00
有在可疑網頁登錄過或電腦中毒吧;要不然就是太刻意用有邏輯的複雜密碼,那種反而更容易被盜,例如經典的P@$$w0rd之類的
作者: TotalBiscuit (CynicalBrit)   2023-08-13 20:34:00
就單純被破解吧,密碼設36字比那堆規則有用特殊符號換大小寫沒什麼用,要夠長
作者: kashima228 (承)   2023-08-13 20:45:00
我用edge 在沒登入瀏覽器的狀態下開無痕去改密碼的我設21字的密碼應該沒什麼邏輯 英文部分是我自己好記的字母 無意義的數字部分也都我念覺得順暢的非疊字
作者: zeroiori (無月散水)   2023-08-13 20:50:00
還是你紀錄密碼的東西出問題?記事本之類的?
作者: TotalBiscuit (CynicalBrit)   2023-08-13 20:52:00
就倒楣剛好被破,嫌煩換一組密碼啊
作者: hms5232 (未)   2023-08-13 20:52:00
密碼複雜度只是個笑話 長度多一碼破解難度指數成長
作者: kashima228 (承)   2023-08-13 20:53:00
我記紙本的…..
作者: zeroiori (無月散水)   2023-08-13 20:54:00
說實話我帳密的資安遠沒有你那麼誇張也沒這樣
作者: smch (打哈哈)   2023-08-13 21:06:00
重灌後再次中毒吧 不要亂點奇怪連結或抓破解版軟體
作者: RAA1144557 (RAA1144557)   2023-08-13 21:11:00
你用IPAD網頁改改看,然後7天都不在PC登入
作者: RC8377 (Chlomo)   2023-08-13 21:25:00
怕啦
作者: felixr0123 (felixr0123)   2023-08-13 21:27:00
整台電腦都中木馬了吧
作者: cc9i (正直與善良)   2023-08-13 22:01:00
作者: kashima228 (承)   2023-08-13 22:11:00
重灌後改完密碼我就登出他 也沒裝steam 哦就沒在使用 在收到第一次驗證信時 我才登入去看登入紀錄 是還好有被二階擋下 但密碼還是被知道的 才覺得很奇怪我信箱有全清過 留我手機登入而已 有查看過紀錄 無其他登入的活動
作者: Mosin (Nisom)   2023-08-13 22:25:00
有可能是兩個帳號綁同個信箱嗎?
作者: killua12703 (Fermion)   2023-08-13 22:26:00
木馬吧
作者: kashima228 (承)   2023-08-13 22:32:00
如果木馬的話 到底是哪兒的?
作者: spfy (spfy)   2023-08-13 22:34:00
可能性太多了鄉民沒辦法猜 你只能自己找原因 推文比較簡單的方式大概是用平版或手機改密碼 然後任何裝置都不要登錄觀察一陣子 不用糾結密碼複雜度和input方式 沒意義我很久以前重灌也沒用是因為備份的隨身硬碟有木馬/下載常用軟體本身就被加木馬 兩個情況
作者: kashima228 (承)   2023-08-13 22:39:00
了解 謝謝各位 我在試看看
作者: wulouise (在線上!=在電腦前)   2023-08-13 23:43:00
87%%你以為正常的軟體是木馬比如你的WINDOWS image是不是官網來的?
作者: bu17 (bu17)   2023-08-14 02:17:00
你都改了還被登,就密碼被知道了,木馬最合理的解釋..先把重灌清乾淨,別裝一些奇奇怪怪的軟體,別在網頁登入帳密
作者: ctes940008 (蛤!我只是小兵!?)   2023-08-14 02:20:00
是不是有裝手遊模擬器?這個容易中鏢。
作者: hollen9 (好冷酒)   2023-08-14 02:38:00
開無痕還是不能防止 keylogger
作者: syldsk (Iluvia)   2023-08-14 05:54:00
作者: f051372   2023-08-14 07:55:00
我一直懷疑steam方有人流出啊如果是木馬這樣不能解釋為何信用卡號為何沒被盜
作者: d0922030 (CAV藥丸)   2023-08-14 09:00:00
我密碼就一套 google還整天說我密碼外流要改我都沒理他也沒收過steam被登的信 真神奇
作者: h0103661 (路人喵)   2023-08-14 10:06:00
我也是整天被google提醒密碼外流但是steam沒被登過
作者: cat05joy (CATHER520)   2023-08-14 10:27:00
我STEAM密碼超簡單有用SG 有裝防毒 幾乎沒收到試登而且密碼還是被其他網站外流過的 GOOGLE整天說快換手遊模擬器有問題絕對報很快 一堆人用的
作者: iam0718 (999)   2023-08-14 10:34:00
密碼就一套 從創google帳號 steam帳號開始沒被登過模擬器也是一開始就用了 用到5.0沒事 應該是其他軟體啦唯一被盜刷過的信用卡 是不小心用國內某知名購物網站用線上刷卡 隔天馬上被盜去買PS禮物卡
作者: icexfox (東玉景)   2023-08-14 11:10:00
換一台全新電腦去測啦
作者: miss8549 (銘)   2023-08-14 11:18:00
信用卡卡號沒被盜有可能卡號是存在金流方那邊假設steam有接第三方金流的話,如果沒接以steam這種公司理論上機密資料都會加密,不會明碼存DB大概率都是client自己中毒洩漏出去的
作者: TotalBiscuit (CynicalBrit)   2023-08-14 11:28:00
這種認為自己資安做很好的文,87%結論是valve內部流出
作者: popbitch (that's it)   2023-08-14 11:30:00
還有一種是被做的幾乎一樣的假網站騙
作者: uranus99 (134夜市大學??)   2023-08-14 11:41:00
內部流出也沒這麼頻繁專盜你的,你一改密碼他就更新?而且還不更新別人的就只更新你的?
作者: hoe1101 (摸摸)   2023-08-14 11:57:00
怎麼看你電腦早就被八門全開
作者: iam0718 (999)   2023-08-14 12:26:00
假網站看過三四個版本 真的別用網站登入阿
作者: spfy (spfy)   2023-08-14 12:38:00
Google那個判斷方式是如果你輸入而且選擇紀錄密碼 會用那組去外洩密碼資料庫查是不是有外洩過(只知道密碼是否有被外洩的紀錄 不知道是哪個網站)如果有就會警告
作者: f26724309 (番薯)   2023-08-14 12:41:00
用哀鳳全程操作修改密碼 應該能大幅降低流出可能
作者: spfy (spfy)   2023-08-14 12:42:00
Steam有後門密碼會外流一直有傳說 但好像一直沒有具體明確的證據和報導 不然歐美應該會燒爛 這很嚴重
作者: jeffy84123   2023-08-14 12:54:00
通常是你的電腦問題,木馬也很多種,如果是BIOS木馬,重灌系統也沒用
作者: IceCococaca (嘟嘟魯)   2023-08-14 12:55:00
流出也太扯
作者: jeffy84123   2023-08-14 12:56:00
不然你用別人的電腦改掉密碼看看
作者: IceCococaca (嘟嘟魯)   2023-08-14 12:56:00
如果真的有流出板上可能一半以上都是被盜文吧
作者: komurofan (奸臣)   2023-08-14 13:37:00
這個月買兩次遊戲,都是買完隔天就跳出驗證通知登入,很玄,第一次IP來自中國,第二次我沒查
作者: hollen9 (好冷酒)   2023-08-14 14:27:00
推63樓大量流出是單次事件 原PO很明顯是被針對 不可能是流出
作者: f051372   2023-08-14 15:12:00
我信用卡號是每次買每次輸入的 如果是木馬怎麼不盜還有LINE帳號GOOGLE帳號其他有的沒的都沒事結論是反正STEAM有APP二階段 我也放棄研究了發明手機二階段的人我祝福他永遠不落賽
作者: gp3lucky (gp3lucky)   2023-08-14 17:25:00
在乾淨虛擬機裡面改密碼,就較不怕被木馬程式入侵
作者: edwin96017 (閑(  ̄ c ̄)y▂ξ)   2023-08-14 17:45:00
手遊模擬器也要看下載來源,各種漢化xx轉錄下載就偷參東西
作者: TotalBiscuit (CynicalBrit)   2023-08-14 18:22:00
那種強調自己資安做很好的人,會說自己用全新電腦改密碼還是馬上就被破解,一定是valve有人針對他一個人洩漏密碼給別人
作者: hayate65536   2023-08-14 18:34:00
就是中毒了,你看有輸入過帳號密碼的裝置有那些,其中一個有毒,裝個免費的卡巴掃掃吧資料外洩不會專打你一個,你會先看到板上一片災情,而且拿到一堆帳號密碼的,try下去被擋就換一個了,不會一直試
作者: horstyle0411 (樹林馬尚)   2023-08-14 18:44:00
特別打開windows觸控鍵盤輸入會比較安全嗎? 不是多一種被記錄的可能嗎?
作者: kashima228 (承)   2023-08-14 21:01:00
因為這也不是我主帳號 所以很少用這隻去登 就很神奇雖然每次都被擋 但也不厭其煩的一直嘗試登入我目前用平板改 然後不登電腦 先試看看了 我可以很確定不是中毒 因為我筆電主帳號都相安無事
作者: hollen9 (好冷酒)   2023-08-15 14:23:00
@97 硬要說就是可能可以繞過特定類型的 Keylogger然而並不是很可靠的防盜手段
作者: devilhades (菲特)   2023-08-23 07:54:00
聽起來9成電腦被埋木馬

Links booklink

Contact Us: admin [ a t ] ucptt.com