• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

Steam Steam wurde gehackt.

Marc_N

Lieutenant
Registriert
Juni 2008
Beiträge
533
Offenbar wurde bei Steam doch mehr als nur das Forum gehackt:

Dear Steam Users and Steam Forum Users,

Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums.

We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating.

We don’t have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely.

While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well.

We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn’t be a bad idea to change that as well, especially if it is the same as your Steam forum account password.

We will reopen the forums as soon as we can.

I am truly sorry this happened, and I apologize for the inconvenience.

Gabe.
Quelle
 
war ja nur ne Frage der Zeit. Ich muss mir mal ausdrucken welche Spiele ich hatte... wäre nicht schlecht für den Fall der Fälle. Mein PW nutze ich nur bei Steam und nirgendwo anders. Es gibt aber genug Dachlatten, bei denen das nicht so ist und die womöglich Paypal mit dem selben Login verwenden.
 
Naja, war ja irgendwie klar das sowas kommt. "Wir sind uns nicht sicher, es könnte vielleicht, ändern sie doch besser ihr Passwort"

Naja, geändert hab ich es mal, im Steam Forum hatte ich aber gar keinen Acc.
 
Krass, dass man Zugriff auch abseits des Forums hatte. Dabei waren die ja extra strikt getrennt. Kann mir irgendwie vorstellen, dass Zugriff zu einem Adminkonto verschafft wurde und dann das selbe Passwort oder so bei Steam verwendet wurde, oder es war Phishing/Trojaner oder ähnliches womit Zugang zu Steam und auch zum Forum rausgefunden wurde.

Kein System ist sicher, aber dennoch hätte ich bei Valve sowas nicht erwartet. Die hatten nach HL² Leak deutlich mehr Energie in die Sicherheit reingesteckt.

Aber man muss Valve lassen, dass sie wenigstens so ehrlich sind und es zugeben. Außerdem wurden wichtige Daten verschlüsselt gespeichert.
 
Sicher ist man nirgendwo - natürlich wünscht man sich das bei Unternehmen die solche Massen an Daten verwalten. Ein Passwort-Reset im Forum (falls Account vorhanden) und zur größten Sicherheit auch bei Steam und man ist als User auf der sicheren Seite.
 
der aufmerksame zocker hat nen thread dazu hier auf cb schon vor zwei oder drei tagen gelesen und sein passwort längst geändert, wär ja auch ne schnöde welt ohne team fortress
 
Zumindestens klären die "uns" auf [..], das ist schon mal ein Schritt in die richtige Richtung.

[] das ganze auf "deutsch"!
 

Anhänge

  • U1.jpg
    U1.jpg
    328 KB · Aufrufe: 639
Ich habe geschaut, keine Benachrichtigung und keinerlei Hinweise. Hab das PW geändert aber selbst wenn sie etwas hätten, ohne PW zum Mailaccount können sie sowieso nichts machen.
 
Was müsste man im Vorraus tun, damit man irgendwelche Beweiße hat, dass man bestimmte Spiele bei Steam gekauft hat?
Wo kann man irgendwelche Rechnungen sehen?
 
So wies es aussieht wurde mein Account "gehackt".
Mein Pw wurde geändert. Steam-Account sammt 33 Spiele WEG -.-*
Hab Support angeschrieben. Mal schauen was kommt....
 
tender89 schrieb:
So wies es aussieht wurde mein Account "gehackt".
Mein Pw wurde geändert.

Deshalb aktiviert man den Steam Guard. Damit bekommt niemand einen Login und kann auch nichts ändern, solange er nicht den per Mail zugesandten Pin eingibt.

Der Support wird Dir helfen können. Du wirst allerdings mit Fotos deiner CD-Keys beweisen müssen, dass der Account wirklich Dir gehört - soviel vorweg.
 
wenn dein acc gehackt wurde einfach ein paar bilder mit orginal key von deinen spielen machen und per mail an den support. hat bei mir auch funktioniert. nur dass ich das passwort+sicherheits abfragen vergessen hatte xD
 
na dann werde ich heute wenn ich wieder nach Hause komme es auch gleich mal testen :D
 
Find ich gut das Steam so ne Meldung an JEDEN User raushaut! Dann werd ich mich mal daheim ranhocken und KeePAss en paar Passwörter erstellen lassen :D Zum Glück verwende ich für meine Spiele eine extra EMail Adresse.
 
Gibt es ene zuverlässige Methode die erwähnten Trojaner zu finden und zu beseitigen ??
 
Es gibt keine seriösen Informationen über Trojaner die über Steam verteilt wurden. Wie soll das auch gehen? Nur weil irgendjemand in einem Forum so etwas behauptet, ist es noch lange nicht wahr. Wäre das tatsächlich der Fall, würden das doch hunderte und tausende Leute posten. Entweder das ist frei erfunden oder es war ein False Positive seines Antivirenprogramms.
 
Trojaner? ja klar, Steam ist auch Schuld am Klimawechsel :D
Nicht jeder, der an einem Forum teilnimmt, welches IT, Internet, etc Themen behandelt, hat auch wirklich Ahnung von der Materie ;)

Ich sehe das Ganze recht gelassen.
Passwörter? Sind schnell geändert.
Fremd-Änderungen am Steam-Acc? Nur wenn Fremde Zugriff auf den eigenen Mail-Acc haben.
Steam-Acc gehackt? Eher durch lokalen Rechner kompromittiert.
Steam-Acc weiterhin sicher? Klar, SteamGuard, Mailkonto-PW getrennt, ....
KK-Infos? Ärgerlich, aber ein möglicher Schaden durch Missbrauch wird ersetzt durch die Bank.
MAil-Adresse für Spamflut? Noch nichts festgestellt und wer sowas schon hat, hats woanders her.
Rechnungsadresse? Das ist das einzig wirklich ärgerliche, was an Daten gehackt werden hätte können.

Also wirklich sicher ist nichts. Wer was anderes erwartet, sollte seine Drogen absetzen.
 
Zurück
Oben