News Steam: Potenziell 89 Millionen Accounts geleaked

A note about the security of your Steam account

You may have seen reports of leaks of older text messages that had previously been sent to Steam customers. We have examined the leak sample and have determined this was NOT a breach of Steam systems.
We’re still digging into the source of the leak, which is compounded by the fact that any SMS messages are unencrypted in transit, and routed through multiple providers on the way to your phone.
The leak consisted of older text messages that included one-time codes that were only valid for 15-minute time frames and the phone numbers they were sent to. The leaked data did not associate the phone numbers with a Steam account, password information, payment information or other personal data. Old text messages cannot be used to breach the security of your Steam account, and whenever a code is used to change your Steam email or password using SMS, you will receive a confirmation via email and/or Steam secure messages.

You do not need to change your passwords or phone numbers as a result of this event. It is a good reminder to treat any account security messages that you have not explicitly requested as suspicious. We recommend regularly checking your Steam account security at any time at
https://store.steampowered.com/account/authorizeddevices
We also recommend setting up the Steam Mobile Authenticator if you haven’t already, as it gives us the best way to send secure messages about your account and your account’s safety.
Quelle: Steam News
 
Eventuell habe ich es auch falsch verstanden: aber woher genau sollte man denn die Telefonnummern haben können, wenn nicht von einer 2-Faktor-Authentifizierung und warum soll denn genau diese nun vor so einem Leak schützen, in welchem es um die Telefonnummern ging?
 
Puuh nochmal Glück gehabt. Allein der Gedanke meinen Steam Account mit allen Spielen zu verlieren ist echt brutal 😭
 
5.000,-$ wäre auch wenig für aussagekräftige Daten.
Aber ich habe nach 19 Jahren auch mal mein Passwort geändert :schief:
 
Eventuell habe ich es auch falsch verstanden: aber woher genau sollte man denn die Telefonnummern haben können, wenn nicht von einer 2-Faktor-Authentifizierung und warum soll denn genau diese nun vor so einem Leak schützen, in welchem es um die Telefonnummern ging?
Ganz einfach offensichtlich handelt es sich um Protokolldateien also vergangenheitsbezogene Daten. Jeder Code läuft nach wenigen Sekunden bereits ab. Sprich abseits von einer geleakten Telefonnr ist nichts passiert....
 
Ja aber welches dieses Mal? 123Passwort oder Passwort123?
Ich würde da ganz klar eine Fremdsprache wählen... Passwort123 ist viel zu simpel, aber Password123 (also ausgeschrieben pässwörd one two three) ist da viiiiel sicherer. :ugly:
Hier noch mal die offizielle Meldung von Valve auf deutsch:

Ach so! Na also wenn Valve das sagt... Welches Unternehmen das wirklich in Kritik gerät würde schon was runterspielen? In der Valve-Meldung steht was von "älteren SMS" in der anderen etwas von welchen aus 2025... also alles nur nicht alt.
Ich glaube denen genauso wenig wie dem Leaker selbst.

An sich, mache ich mir da aber wenig Gedanken.
 
Zuletzt bearbeitet:
Immer einen Passwortgenerator verwenden und 2FA sollte man überall nutzen, wo es auch angeboten wird.

Ich war früher mal so, dass ich über all das gleiche Passwort hatte, bis ich irgendwann mal für meine Faulheit eine aufn Sack gekriegt habe. Wer bekanntlich nicht hören will usw.
 
Naja dann hab ich mein Passwort "umsonst" geändert. Egal schadet sicher nicht weil ich es komplexer gestalltet habe als vorher.
 
Ja aber welches dieses Mal? 123Passwort oder Passwort123?
Bin verwegen und liebe Herausforderungen :devil:
12Passwort34
Immer einen Passwortgenerator verwenden und 2FA sollte man überall nutzen, wo es auch angeboten wird.

Ich war früher mal so, dass ich über all das gleiche Passwort hatte, bis ich irgendwann mal für meine Faulheit eine aufn Sack gekriegt habe. Wer bekanntlich nicht hören will usw.

Habe sogar für jede Plattform eine andere Email.
 
Pfeif drauf, der Laden gibt mir meinen Account ja auch nicht zurück nach dem Hack. Im Grunde ist doch jeder betroffen früher oder später. Ist ja kein Verlass auf nichts in der Sache Sicherheit.
 
Pfeif drauf, der Laden gibt mir meinen Account ja auch nicht zurück nach dem Hack. Im Grunde ist doch jeder betroffen früher oder später. Ist ja kein Verlass auf nichts in der Sache Sicherheit.
Was ist das hier? Mal eben falsche Behauptung schreiben. Das ist dein Argumentieren?

Ich habe letztes Jahr mein Account verloren. Und es war leicht ihn wieder zurück zubekommen. Also behaupte nicht mal eben was falsches. Tschau, ihr Gurken.
 
Zuletzt bearbeitet:
Zurück