Nein, darauf habe ich nicht gehofft. Es ging mir gar nicht um Google, sondern darum, dass die "heilige Kuh" 2FA nicht der Weisheit letzter Schluss ist. Insbesondere nicht wenn 2FA schlecht implementiert ist und dafür habe ich nur ein Beispiel gegeben.
Und ich muss sicher damit leben, dass letztendlich ich selbst den Fehler begangen habe, das hab ich auch nie abgestritten (auch, wenn mir ständig was anderes unterstellt wird).
Ich weiß auch, dass letztlich der Anbieter nicht "schuldig" (können wir das mit dem Schuldbegriff vielleicht mal einfach mal sein lassen?) ist.
Ich habe auch keine Lust mehr mich hier ständig verteidigen zu müssen. Ich hoffe echt nur, dass euch so was nie passiert, dann seit ihr nämlich die Angeschmierten. Falls doch, erzählt bloß niemanden davon! Denn der Hohn ist euch dann gewiss.
Ich würde trotzdem gerne zur Sachebene zurückkehren:
Der ganze Vorgang war ja voll automatisiert. Die Frage, die sich mir gestellt hat war, wie man mit einem Sicherheitscode mehrere Aktionen gleichzeitig ausführen kann. Also Handynummer entfernen, E-Mail Adresse ändern, Authenticator entfernen, Passwort ändern usw. usf.... Stellt sich raus, der Steam Sicherheitscode ist 30 Sekunden lang gültig (ich hab's gestoppt) und verliert innerhalb dieser Zeitspanne NICHT die Gültigkeit, wenn er benutzt wurde. Und damit sollte auch die Frage beantwortet sein, wie man ohne Zugriff auf das E-Mail Konto, alles mögliche in Steam ändern kann.