Bundle stars帳號被盜心得 - Steam

Table of Contents

※ 引述《chrum (白色相簿)》之銘言:
: ----------------------------------以下是心得--------
: 我覺得BS站 似乎有安全問題 因為 只有這個網站被盜用 因為我的帳號密碼都一樣
: 在各大遊戲購物站 只有這被盜....(後來我都去改密碼了)
等等等等 看到這個真的是理智斷線
這是完全錯錯錯錯到不行的觀念啊 XDDDDD

確實 規模較大且具有交易功能的網站 容易成為駭客下手的目標
但是通常來說 網站規模多半也反映了IT人員的技術能力
像BS這種等級的網站 絕對不是那麼容易被駭的

如果真的被駭客入侵 也會留下相關log
原則上 網站也會儘速通知客戶修改密碼來作因應(不然上法院肯定賠到炸掉)

一般來說 帳號被盜最常見的 除了釣魚網站
就是你提到的case「只有這個網站被盜用 因為我的帳號密碼都一樣」

假定你的帳號密碼是 user/password

註冊Steam
註冊Hunble bundle
註冊Bundle Star
註冊Google
註冊Facebook
.
.
.
註冊論壇A
註冊論壇B
註冊論壇C -> 網站安全性有問題 太容易被入侵 密碼外洩
註冊論壇D -> 不肖站長 轉賣帳號密碼

今天如果你遇到論壇CD 你的帳號密碼就可能被流出
駭客再拿去其他網站 你所有帳號就完全淪陷
而目前Steam和HB都有兩段式驗證機制 帳號相對安全
而BS就是這種狀況的犧牲者

當然 你可以批評BS為什麼不作兩段式驗證
但嚴格說起來 會發生帳號外洩
主因還是在於 你的網站帳號管理習慣不佳 造成帳密外洩

切記! 重要的網站註冊 請使用不同的帳號密碼
特別是那些提供交易功能的網站 因為變現獲利容易 常常成為駭客下手的對象
: 另外跟BS站交易 有發生過2次 序號被用的經驗 一次 重發KEY
: 一次叫我自己跟開發商聯絡....開發商不理我...BS回我 因為我買了太久沒啟用
: 所以他們也無能為力
: 所以 重點就是 買了包 就要趕快啟用....不要拖....久了 他們沒辦法處理
: 這次是我早發現 所以能補我吧 我猜啦 XD
: 補充...E04 我裡面開剩的包KEYS 通通被開了 算了 反正沒開的都是我有的

--

All Comments

Daniel avatarDaniel2017-03-20
推這篇~
Annie avatarAnnie2017-03-22
推哦
Rebecca avatarRebecca2017-03-25
我比較不解的是 為何24號買 當天就被盜 XD
Catherine avatarCatherine2017-03-28
Catherine avatarCatherine2017-03-30
鍵盤資安大頧
Linda avatarLinda2017-03-30
回一下3樓的問題,以這類入侵帳號的行為來說,除了比較直
Odelette avatarOdelette2017-04-01
觀的"盜取帳號密碼"這個方法外,另一種作法是從server端下
Thomas avatarThomas2017-04-02
手,直接偽造cookie,讓server以為你已經是登入狀態了
早些年討論區很常看到的貼廣告bot,大多都是用這種偽造
Dorothy avatarDorothy2017-04-04
cookie的作法,然後直接扔資料到伺服器
而苦主當天購買,駭客用某些方式可以擷取/偽造當天產生的
Michael avatarMichael2017-04-07
cookie,然後就可以進去大似搜刮了
Noah avatarNoah2017-04-08
不過前一陣子剛好也發生某CDN的資安事件,搞不好BS也是被
影響的受害者之一 XD
Charlotte avatarCharlotte2017-04-08
推個 帳號安全保密不能忽視
Zenobia avatarZenobia2017-04-12
真是玩遊戲長知識
Eden avatarEden2017-04-13
第3方登入會比較安全嗎? 我BS是用facebook登入
是不是只要我fb沒被盜 BS就不會被盜
Brianna avatarBrianna2017-04-13
推 還有這種事…
Franklin avatarFranklin2017-04-16
通常購買行為會要求2次驗證..最常見就是再次輸入密碼
Ivy avatarIvy2017-04-17
偽造cookie理論上不應該有消費能力
Ida avatarIda2017-04-21
某佛心公司當初我在他家的密碼跟別站都不一樣
Odelette avatarOdelette2017-04-26
結果被盜了也是跟我說我使用習慣的問題之類的廠廠