serverlag
Ensign
- Registriert
- Sep. 2004
- Beiträge
- 193
Paddy84 schrieb:1.
Geheimfrage in Steam neu ausgesucht mit völlig unlogischer Antwort.
2.
Steam Passwort geändert 16 Zeichen mit Umlauten, Groß-und Kleinschreibung,Zahlen und Ascii
...
Hab ich auch gemacht und eine interessante Feststellung gemacht:
Steam schickt dir einen Bestätigungscode an deine Email-Adresse, den du eingeben musst, um die Sachen ändern zu können.
Der Bestätigungscode wird aber nicht jedes Mal neu generiert... er war bei den drei Änderungen, die ich gemacht hab, jedes Mal der Gleiche...
Ähm, das ist doch wirklich nicht so ganz auf der Höhe der Zeit, oder?
Außerdem hieß es nach der Passwortänderung, ich solle Steam beenden, und dann wieder starten und mich neu einloggen. Nur das Steam mich automatisch mit dem neuen Passwort einloggt, ohne dass ich es jemals (ausser beim Ändern selbst) eingeben muss...
Das sind vielleicht nur Detail-Unstimmigkeiten, aber für mich ein klarer Hinweis, dass Valve die Sicherheitsfeatures in ihrem Laden an allen Ecken und Enden nicht im Griff haben. Bei so einer Plattform MUSS ALLES, was mit Accounts zu tun hat, EINDEUTIG und FEHLERFREI funktionieren. Die sollen bitte auch mal PRONTO die SMS-Bestätigung a la PayPal und Multifactor Authentifcation a la Google Authenticator anbieten.
Bei den Umsätzen die sie haben und der Menge an sensiblen Daten sind sie einfach ein 1a Prioritätsziel für Hacker. Das gibt es echt einfach nicht, dass die ihre Sorgfaltspflicht in dem Bereich so verletzen, das gefährdet doch auch ihr Geschäftsmodell...
Ich bin erst seit ein paar Monaten bei Steam und bin einfach davon ausgegangen dass die aufgrund ihrer Größe einen sinnvollen Standard haben, aber so schaut es jetzt für mich gar nicht mehr aus.
Finde die Plattform echt fein ansonsten, aber das geht nun mal gar nicht mehr heutzutage so die Sicherheit links liegen zu lassen.