Осторожно! Развод на Steam(2015)

Разговоры обо всем и ни о чем

Модератор: PRiME

Осторожно! Развод на Steam(2015)

Сообщение KILLER » 16 апр 2012, 20:59

Первое что нужно запомнить раз и навсегда, никогда и никому ни при каких обстоятельствах не давайте свой логин
Также ни в коем случае не говорите свою почту на которую был зарегестрирован сам стим аккаунт, зная логин и оригинальную почту мошенник может закинуть вам с фейк кошелька QIWI/WebMoney 10-15 руб на стим кошелек, ну а если у вас на аккаунте дорогие игры, дорогие вещи то могут отправить и 100 руб. Далее проходит месяц-два, мошенник обращается в тех поддержку стима предоставляет ваши данные + квитанцию об оплате и сочиняет байду типа: ой! у меня взломали почту и сперли акк, помогите восстановиться. Все ваш пароль тех поддержка сбрасывает, а сам акк привязывают к почте мошенника которую он указывает в обращении :good:
Поэтому не стоит говорить свои данные. Будьте поумнее, похитрее.

Ну а что касается взломов через бруты-хуюты, достаточно привязать акк к почте Gmail и включить двойную аутентификацию, затем привязать акк к телефону и поставить родительский контроль.
Смотреть на youtube.com

Смотреть на youtube.com
Если человек не умеет держать язык за зубами, то зубы ему не нужны.

За это сообщение автора KILLER поблагодарили: 6
AslanlarBuHTuK 68 rus)))Bye Bye BeautifulMr.AndrewTommy и ещё один
Рейтинг: 19.35%
 
Аватар пользователя
KILLER
Игровой Админ
Игровой Админ
 
Автор темы
Сообщений: 520
Фото: 0
Темы: 12
Зарег-ван: 25 окт 2011, 08:11
Флаг страны: Russia
Благодарил (а): 111 раз.
Поблагодарили: 366 раз.
Баллы репутации: 376
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Осторожно! Развод на Steam.

Сообщение PRiME » 17 апр 2012, 11:22

да ведутся. бывает спешишь куда то приходит сообщение от проверенного челорвека и ты по инерции все выполняешь.
так пришло сообщение я пошел на сайт но на стимовском сайте у меня стоит авторизация, а тут ее не обнаружил и стало ясно что развод. пассворд манагер рулит.

За это сообщение автора PRiME поблагодарил:
Weepo
Рейтинг: 3.23%
 
Аватар пользователя
PRiME
Super Moder
Super Moder
 
Сообщений: 2800
Фото: 8
Темы: 40
Зарег-ван: 06 май 2009, 00:54
Откуда: Москва
Флаг страны: Russia
Благодарил (а): 30 раз.
Поблагодарили: 323 раз.
Баллы репутации: 270
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Осторожно! Развод на Steam(2015)

Сообщение KILLER » 12 окт 2015, 23:13

Обновил.
Актуально до х3 какого года))
Если человек не умеет держать язык за зубами, то зубы ему не нужны.

За это сообщение автора KILLER поблагодарили: 6
AslanlarBOEHKOMATdanny-dannyDream OnKr1ezZ и ещё один
Рейтинг: 19.35%
 
Аватар пользователя
KILLER
Игровой Админ
Игровой Админ
 
Автор темы
Сообщений: 520
Фото: 0
Темы: 12
Зарег-ван: 25 окт 2011, 08:11
Флаг страны: Russia
Благодарил (а): 111 раз.
Поблагодарили: 366 раз.
Баллы репутации: 376
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Осторожно! Развод на Steam(2015)

Сообщение BOEHKOMAT » 16 окт 2015, 01:23

KILLER писал(а):Обновил.
Актуально до х3 какого года))


На видео (сейчас говорим про видео1) оно все здорово, пока не начинаешь тестить своими руками.

Установил я "Родительский контроль". Взял другую почту, как советовали на видео. Ну и решил немного потестить этот способ защиты на предмет косяков. И я их нашел.

Самый главный минус - это то, что если вы попытаетесь взломать PIN через меню "Я забыл ПИН-код", сам стим-клиент легко выдаст вам адрес на который вы привязали PIN-код. Вот пруф:
 click
steam1.jpg

OMG! Зачем делать такое? Смысл тогда от другой почты, если нам показывается полностью адрес? Нельзя было заменить звездочками первые N символов? Если хацкер взломал ваш акк с основной почтой на которую привязан стим, то он легко взломает и эту почту, которую любезно показывает стим-клиент.
Ну ладно, идем дальше. Пропустим этот досадный косяк и нажмем на кнопку "отправить письмо".

И что мы видим?
 kek
steam2.jpg

Получается, чтобы восстановить(ну, на самом деле там пишут про отключение "семейного просмотра", но не суть) забытый мною PIN-код, я должен ввести PIN-код который я забыл. WAT ?

Ладно, в случае злоумышленника это даже хорошо, он не сможет восстановить PIN. Ну а если я сам реально его забуду? Что тогда делать ?

Еще один минус:
подобрать 4 цифры с помощью брутфорса займет 83.3 часа ( если по 30 секунд на 1 комбинацию с учетом 10000 возможных вариантов), ну будем реалистами, возьмем по 10 секунд (хотя на самом деле даже 10 секунд это ооочень много) и получим 27.7 часов ( это если мои подсчеты верны, могу ошибаться). Я специально ввел PIN более 10 раз не правильно и никаких доп. препятствий для подбора пароля я не увидел, так что брутом он скорее всего подберется.

Никаких 100% гарантий ( о которых нам повествовал этот парень с видео) через этот способ ( да и другие способы тоже) нет и не будет. Любую систему и защиту можно обойти, дело только во времени и усилиях.

Конечно, если вы хотите дополнительно обезопасить себя и создать проблемы взломщику - то этот способ безусловно хорош, хоть и не продуман до конца.

Безусловно, огромное спасибо Илье, за предоставленную информацию.
Последний раз редактировалось BOEHKOMAT 16 окт 2015, 01:27, всего редактировалось 2 раз(а).
¯\_(ツ)_/¯
Аватар пользователя
BOEHKOMAT
Super Moder
Super Moder
 
Сообщений: 1207
Фото: 10
Темы: 6
Зарег-ван: 07 апр 2013, 18:20
Флаг страны: Ukraine
Благодарил (а): 84 раз.
Поблагодарили: 666 раз.
Баллы репутации: 409
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть


Вернуться в Флудильня

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0