GDC 2011: Steam: Neue Sicherheitsfunktion *Update*

Hier findet ihr die entsprechenden Kommentare - inkl. Link zur News!

Moderatoren: Moderatoren, Redakteure

Benutzeravatar
IEP
Beiträge: 6690
Registriert: 12.05.2009 23:02
Persönliche Nachricht:

Beitrag von IEP »

WhiteHaven hat geschrieben:
IEP hat geschrieben:@Djin: "Lappen"? Ich bin Deutscher.
Jetzt mal was ganz banales und OT: Was zum Henker hat denn die Aussage "Du Lappen" mit der Nationalität einer Person zu tun?

http://de.wikipedia.org/wiki/Lappen_(Vo ... edirect=no

War nur ein schlechter Scherz. :)


Zu Onekles, oder wer das mit dem Brute-Force war:
Wenn du es als Beispiel aufzählst und dann auch noch so stümperhaft rüberbringst, glaubst du wirklich ich soll das ernstnehmen? Und die Aufforderung zum Hacken meines Accounts war auch natürlich völlig ernst gemeint. Nicht. Egal - selbst wenn: Ich will es gerne sehen.
Ich weiß, dass meine Daten im Internet nicht sicher sind, aber wenn einer zu mir sagt "Ich hack dich lolololo" - dann ist das nichts weiter als Kinderkacke.
Benutzeravatar
Lumilicious
Beiträge: 4817
Registriert: 05.07.2010 05:30
Persönliche Nachricht:

Beitrag von Lumilicious »

Ugchen hat geschrieben:Nochmal für die Leute mit grauem Star:

NIEMAND ist 100% sicher - sollte klar sein.

Aber wenn man die Quote an angeblich gehackten Accounts sieht und dann mal die Moral der (fast ausschließlich) Jugendlichen sieht, was sie von Datenschutz halten und wie sie ihre Daten schützen...

Da liegt das Verhältnis meinem Gefühl und Verstand nach bei 1% wirklich gehackt, 99% selber Schuld.


Und dieses 1%, das gehackt wurde, ist auch selber schuld, weil sie mit hoher Wahrscheinlichkeit ihren Account öffentlich schmackhaft gemacht haben.
Hier im Topic war ja schon einer, der angeblich 2500€ in seinen Steam-Account investiert hat und das dann noch offen sagt. Ebenso die Leute, die über Facebook usw. ihr Leben offenlegen.
Wer sowas tut braucht sich anschließend nicht zu wundern... :roll:
Benutzt du überhaupt Steam? Ist dir nicht klar, dass man über das Communityfeature sehr leicht auslesen kann, was der Wert von diversen Accounts ist?
Selbst beim normalen Spielen offenbare ich meinen Account.

Ich kann den hier auch ohne Probleme zeigen: http://steamcommunity.com/id/Lumilicious
Laut Purchase History komme ich auf 2478 Euro und ein paar cent. Laut Steamcalculator komme ich auf 2000 Dollar restwert (preisreduzierungen etc)

Warum? Weil mein Loginname nicht der gleiche ist, wie mein Steamcommunityname (auch der in dem Link ist nicht mein Loginname).
Dazu vertrau ich dem System schon soweit und mir selbst, dass ich mit meinen Daten ordentlich umgehe. Dazu hab ich meine e-mail verifiziert. Dazu ist das jetzt nicht unsicherer als auf nem Server spielen und meine Steam_id zu offenbaren ODER meine IP rauszufiltern über die ich connecte.

Nur damals, vor 2 Jahren wo mein Account "highjacked" wurde (man spricht hier ja eher von einem Highjack als einem Hack), war meine email NICHT verifiziert. Das war wohl auch der Grund, warum mein Account auf einmal weg war. So sagte mir das Steam.

Das lustige aber ist, dass ich per Nachfrage an meinen ISP, bestätigt bekommen habe, dass sich keine Fremd IP in meinen Mailaccount eingeloggt hat. Wie, wenn nicht durch einen Hack(?), konnte mein Password UND meine Mail Adresse geändert werden, wenn niemand außer mir auf mein Mailaccount zugreifen konnte?
Man muss ja die Änderung bestätigen, bevor man was ändern kann.

Auf diese Frage ist Steam mir bis heute noch eine Antwort schuldig.

Ich finde das recht amüsant, wie sicher sich manche fühlen :D Ich betreibe Online Banking über meinen PC, nutze Paypal und Click and Buy. Warum wurde ich bei sowas noch nie "gehacked"? Da gibts deutlich mehr zu holen als auf meinem Steamaccount.
Ich kann von mir aus sagen, dass ich so sicher wie möglich (wie einige schon sagten 100%ige sicherheit gibts nicht und das stimmt) im netz unterwegs.

Wenn ich mit der Intention spiele einen Account zu teilen, für ein MMO, wird schon von vorn herein ein Account genommen der ein einfaches sinnlos PW hat, welches ich dann auch nur dort nutze. Die PWs für meine wichtigsten sachen (CnB, PP, Steam und Mail) sind jedenfalls weiterhin nur bei mir auf dem Schreibtisch auf einem Blatt papier und da ich allein lebe, geht da auch niemand dran. Aber ja, der dumme User ist schuld, der sich nicht auskennt und nichts von Sicherheit hält. :D

Fakt ist: Es kann jeden irgendwann erwischen, egal wie man sich schützt. Das war schon immer das Risiko im Netz zu sein und im Internet bin ich jetzt auch schon seit 98. Immerhin hat es 11 Jahre gedauert bis es mich erwischt hat.
Commander Cymen
Beiträge: 161
Registriert: 26.11.2008 19:19
Persönliche Nachricht:

Beitrag von Commander Cymen »

In keinem anderen Forum sehe ich so viel Steam-feindlichkeit. Lest euch erstmal die offizielle Steam Ankündigung an bevor ihr eure tollen Theorien aufstellt. Ihr könnt einen weiteren Computer anmelden mit dem code, den ihr zugeschickt bekommt. Heutzutahe ist der einzige Grund Steam nicht zu benutzen, Pirat zu sein.

Kopiert ruhig die Spiele und zieht euch die Übrigen aus dem Netzt aber regt euch dann nicht über mehr Spiele bei Steam oder alte PC-Serien auf der Konsole auf.
Ugchen
Beiträge: 2226
Registriert: 26.02.2010 11:10
User ist gesperrt.
Persönliche Nachricht:

Beitrag von Ugchen »

Lumilicious hat geschrieben: Benutzt du überhaupt Steam? Ist dir nicht klar, dass man über das Communityfeature sehr leicht auslesen kann, was der Wert von diversen Accounts ist?
Selbst beim normalen Spielen offenbare ich meinen Account.
Öööhm.... Und da wären wir wieder beim Thema SELBER SCHULD!!!

Steam aufmachen ---> "Community" ---> "Mein Profil bearbeiten" ---> "Einstellungen" ---> "Profilstatus: Privat"


Solange man immer schön alles für jeden einsehbar lässt: Selber schuld!

Blizzard hat damals auch bei ihrem Arsenal das Goldguthaben der Charaktere ausgeblendet, weil sich viele Phishing-Versender die Charaktere im Arsenal angesehen haben und dann genau das Potenzial einiger Accounts gesehen haben... :roll:
Benutzeravatar
Lumilicious
Beiträge: 4817
Registriert: 05.07.2010 05:30
Persönliche Nachricht:

Beitrag von Lumilicious »

Ugchen hat geschrieben:
Lumilicious hat geschrieben: Benutzt du überhaupt Steam? Ist dir nicht klar, dass man über das Communityfeature sehr leicht auslesen kann, was der Wert von diversen Accounts ist?
Selbst beim normalen Spielen offenbare ich meinen Account.
Öööhm.... Und da wären wir wieder beim Thema SELBER SCHULD!!!

Steam aufmachen ---> "Community" ---> "Mein Profil bearbeiten" ---> "Einstellungen" ---> "Profilstatus: Privat"


Solange man immer schön alles für jeden einsehbar lässt: Selber schuld!
Nein, ich sagte ja: Selbst beim Spielen ist es kein schweres unterfangen an die Daten ranzukommen wie die IP über die ich connecte. Die meisten "Hackangriffe" auf Steamaccounts werden auf diese art durchgeführt. Server Admins, die durch die Serverprotokolle an die IP der User kommen und sich auf diese Art Zugriff auf deren Systeme verschaffen. Jetzt käme es natürlich drauf an, wie einladend mein PC für die Leute ist (sprich: offene Ports etc).

Dazu finde ich das Argument "Selber schuld, weil du alles offen zeigst" ziemlich lächerlich. Mein e220 vor der Tür suggeriert auch das ich Geld habe. Mehr als meine Wohnungstür abschließen kann ich auch nicht. Soll ich den jetzt jeden Abend mit ner Plane abdecken? :/ Bei mir zuhause ist noch niemand eingebrochen, ein paar Straßen weiter aber schon.

Wie gesagt: Ich habe genug vertrauen in das System und mich selbst, nur wenn es einer auf mich abgesehen hat, dann ist das halt so - und dagegen, wenns ein fähiger Mensch ist, kann man eben nichts machen. Es ist halt Pech, wenn man zum Opfer wird. Was nicht heißt, dass viele sicherlich auch selbst schuld haben. Ich kenne selber ja auch ein paar Leute die ihre PWs lustig an Menschen verteilen die sie noch nie Persönlich getroffen haben.

Natürlich könnte ich das Risiko mindern indem ich meinen Account auf Privat stelle (war er ne zeit lang, nachdem er weg war auch), aber damit führe ich das Communityfeature ad absurdum und wie gesagt, durch die Seite hat man immer noch nicht meinen Loginnamen. Jetzt weißt du nur, dass ich sehr viele Spiele habe und schon einiges für den Account ausgegeben habe. Wäre halt nur für Leute interessant die den Account mit irgendwas direktem von mir in Verbindung setzen können, wie die IP zb.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Beitrag von Scorcher24_ »

Hab mir grade die Beta installiert und das ganze aktiviert. Ein Problem weniger erstmal :).
Kelturion
Beiträge: 80
Registriert: 08.12.2008 20:12
Persönliche Nachricht:

Beitrag von Kelturion »

Zum Thema IPT mal was zum Lesen und Nachdenken:
http://www.3dcenter.org/artikel/trusted ... ity-engine
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Beitrag von Scorcher24_ »


Die Diskussion über den Steam Exploit und das preisgeben privater Informationen wurde entfernt.
Ich bitte darum von weiteren Äusserungen in die Richtung abzusehen.
Danke.