Steam down: Massive Probleme im Winter Sale 2015 - Hacker vermutet

Account information incorrect
We've gotten reports that people sometimes see other people's account information on the account page. Valve has been made aware of this and are working on a fix.

Some frequently asked questions:
- No, Steam is not hacked
- Creditcard info and phone numbers are, as required by law, censored and not visible to users

Steam is back up and running without any known issues. As a result of a configuration change earlier today, a caching issue allowed some users to randomly see pages generated for other users for a period of less than an hour. This issue has since been resolved. We believe no unauthorized actions were allowed on accounts beyond the viewing of cached page information and no additional action is required by users.

Steam Discussions
 
Weiß jemand, ob es sicher ist, jetzt seine Mailadresse zu ändern?
25 Dec 2015, 23:16 GMT: The issue now appears to have been resolved, and the Steam Store is back online. Quelle

oder
UPDATE 02:00 CET: Das Problem wurde behoben. Es handelte sich nach offiziellen Angaben um ein Caching-Problem und nicht um einen Angriff. Sämtliche Funktionen sollten wieder problemlos verfügbar sein und auch die Anzeige fremder Accounts sollte nicht mehr auftreten. Quelle

Deine Email Adresse musst du nur ändern, wenn Email + Steam das gleiche PW haben.
Ich würde dir eher raten die PW's zu ändern wenn du irgendwas ändern willst.
Du kannst auch nicht zu 100% sagen das überhaupt jemand irgendwas von dir gesehen hat, da es über 125 Millionen Accounts gibt, somit besteht die Chance bei 1:125 Mio das jemand deine Daten überhaupt gesehen hat.

Solltest du SteamGuard + Mobile Authenticatoir haben, sollte es ansich kein Problem darstellen wenn jemand deine Email Adresse gesehen hat.
 
Zuletzt bearbeitet:
Ich hatte gestern in meinen Einstellungen auch jemand anders stehen mit web.de-Adresse und einer Handynummer, die auf drei andere Zahlen als meine endet. Dachte erst, ich wäre gehackt worden, weil dazu der Shop mehrfach die Sprache wechselte.
 
25 Dec 2015, 23:16 GMT: The issue now appears to have been resolved, and the Steam Store is back online. Quelle

oder
UPDATE 02:00 CET: Das Problem wurde behoben. Es handelte sich nach offiziellen Angaben um ein Caching-Problem und nicht um einen Angriff. Sämtliche Funktionen sollten wieder problemlos verfügbar sein und auch die Anzeige fremder Accounts sollte nicht mehr auftreten. Quelle

Deine Email Adresse musst du nur ändern, wenn Email + Steam das gleiche PW haben.
Ich würde dir eher raten die PW's zu ändern wenn du irgendwas ändern willst.
Du kannst auch nicht zu 100% sagen das überhaupt jemand irgendwas von dir gesehen hat, da es über 125 Millionen Accounts gibt, somit besteht die Chance bei 1:125 Mio das jemand deine Daten überhaupt gesehen hat.

Solltest du SteamGuard + Mobile Authenticatoir haben, sollte es ansich kein Problem darstellen wenn jemand deine Email Adresse gesehen hat.
Danke. Es kam aber noch nichts Offizielles auf der Steam-HP, oder?
 
Ja, es wurden Käufe auf kosten anderer gemacht!

Mein Kumpel hatte sich gestern 50€ aufgeladen und ging in den Shop. Er merkte wohl nicht das er auf einem anderen Account war und kaufte sich ein Spiel (Assetto Corsa war es wenn ich richtig liege)
Das Ende des Lieds ? Die 50€ noch da und Assetto Corsa auf einem anderen Account. GG Steam! :daumen:
 
Das hat mit Sicherheit nicht funktioniert, weil er dafür nochmal die Benutzerdaten des anderen Accounts hätte zum Einloggen im Shop verwenden müssen. Dein Kumpel hat niemandem was gekauft, weder auf eigene, noch auf andere Kosten. War gestern aufgrund des Caching Fehlers auch gar nicht möglich :P
 
Ja, es wurden Käufe auf kosten anderer gemacht!

Mein Kumpel hatte sich gestern 50€ aufgeladen und ging in den Shop. Er merkte wohl nicht das er auf einem anderen Account war und kaufte sich ein Spiel (Assetto Corsa war es wenn ich richtig liege)
Das Ende des Lieds ? Die 50€ noch da und Assetto Corsa auf einem anderen Account. GG Steam! :daumen:
Soweit ichs gelesen habe, müsste bei einem Kauf eine Meldung kommen, dass man sich anmelden muss um was zu kaufen. ;)
 
Schon ein paar Spiele gekauft dies sonst nicht günstiger gibt im Netz.

Aber wie immer: 90% ist der normal Preis und man bekommt es günstiger.

Mal an die ältere Generation hier...

Bei dem Thread Titel muss ich an die alte gecrackte Version von Steam denken. Wer noch? :D
 
Soweit ichs gelesen habe, müsste bei einem Kauf eine Meldung kommen, dass man sich anmelden muss um was zu kaufen. ;)
Genau das und deswegen ist jede Aufregung für die Katz...

Auch das ändern der Email Adresse bringt nichts den sie haben euren Accountnamen gesehen und wenn sie aeuch nun hacken wollten könnten sie das auch über den Namen und den kann man nicht ändern.
Somit einfach das PW von Steam, Email und ggf. PayPal ändern und wenn ihr dann auch wirklich zu 100% ein sicheres PW nehmt dann kann euch da keiner den Account klauen oder darüber irgendwas kaufen.

Um mal zu zeigen wie ein sicheres PW aussehen sollte und wie lange man mit einem Hybrid-Passwortcracker braucht.
passwort.png

Falls jemand so viele Jahren leben sollte, dann hoffe ich für denjenigen das es dann noch Steam geben wird :D

Mal an die ältere Generation hier...

Bei dem Thread Titel muss ich an die alte gecrackte Version von Steam denken. Wer noch? :D
Die gibt es immer noch ;)
 
An alle die jetzt Panik schieben, weil ihr PW dem von @shona präsentierten Test nicht standhalten. Solange man kein PW benutzt wie "OMAistdoof" ,"passwort123" oder "Blumenfee1337" ist man ziemlich sicher, da gerade bei großen Anbietern wie Steam (sollten die Datenbanken kopiert werden) die Passwörter die nicht in einer Rainbowtable stehen meistens ignoriert werden. Natürlich werden Rainbowtables auch generiert aber dafür werden meistens Fetzen aus Worttabellen genommen und aneinander gehängt. Klassische Bruteforce ohne vorliegenden HASH lohnt sich eh nur bei "masterkiller1337" und konsorten.
 
An alle die jetzt Panik schieben, weil ihr PW dem von @shona präsentierten Test nicht standhalten. Solange man kein PW benutzt wie "OMAistdoof" ,"passwort123" oder "Blumenfee1337" ist man ziemlich sicher, da gerade bei großen Anbietern wie Steam (sollten die Datenbanken kopiert werden) die Passwörter die nicht in einer Rainbowtable stehen meistens ignoriert werden. Natürlich werden Rainbowtables auch generiert aber dafür werden meistens Fetzen aus Worttabellen genommen und aneinander gehängt. Klassische Bruteforce ohne vorliegenden HASH lohnt sich eh nur bei "masterkiller1337" und konsorten.
Mit Guard spielt das PW auch noch weniger eine Rolle.
 
Ich nehme mir immer wieder vor alle Passwörter zu ändern damit ich nicht überall ein ähnliches hab, aber ich bin zu faul dafür.
Wenn man es einmal macht, dann macht man es danach automatisch immer anders bzw. so wie ich mit einem geeigneten Passwortgenerator und einem Programm um alle Passwörter zu speichern wie eben KeePass.
Ich kenne nicht ein Passwort von mir außer das um KeePass zu öffnen und mehr muss ich nicht wissen. ;)
 
Zurück