Bundle stars帳號被盜心得 - Steam

Damian avatar
By Damian
at 2017-03-16T11:35

Table of Contents

※ 引述《chrum (白色相簿)》之銘言:
: ----------------------------------以下是心得--------
: 我覺得BS站 似乎有安全問題 因為 只有這個網站被盜用 因為我的帳號密碼都一樣
: 在各大遊戲購物站 只有這被盜....(後來我都去改密碼了)
等等等等 看到這個真的是理智斷線
這是完全錯錯錯錯到不行的觀念啊 XDDDDD

確實 規模較大且具有交易功能的網站 容易成為駭客下手的目標
但是通常來說 網站規模多半也反映了IT人員的技術能力
像BS這種等級的網站 絕對不是那麼容易被駭的

如果真的被駭客入侵 也會留下相關log
原則上 網站也會儘速通知客戶修改密碼來作因應(不然上法院肯定賠到炸掉)

一般來說 帳號被盜最常見的 除了釣魚網站
就是你提到的case「只有這個網站被盜用 因為我的帳號密碼都一樣」

假定你的帳號密碼是 user/password

註冊Steam
註冊Hunble bundle
註冊Bundle Star
註冊Google
註冊Facebook
.
.
.
註冊論壇A
註冊論壇B
註冊論壇C -> 網站安全性有問題 太容易被入侵 密碼外洩
註冊論壇D -> 不肖站長 轉賣帳號密碼

今天如果你遇到論壇CD 你的帳號密碼就可能被流出
駭客再拿去其他網站 你所有帳號就完全淪陷
而目前Steam和HB都有兩段式驗證機制 帳號相對安全
而BS就是這種狀況的犧牲者

當然 你可以批評BS為什麼不作兩段式驗證
但嚴格說起來 會發生帳號外洩
主因還是在於 你的網站帳號管理習慣不佳 造成帳密外洩

切記! 重要的網站註冊 請使用不同的帳號密碼
特別是那些提供交易功能的網站 因為變現獲利容易 常常成為駭客下手的對象
: 另外跟BS站交易 有發生過2次 序號被用的經驗 一次 重發KEY
: 一次叫我自己跟開發商聯絡....開發商不理我...BS回我 因為我買了太久沒啟用
: 所以他們也無能為力
: 所以 重點就是 買了包 就要趕快啟用....不要拖....久了 他們沒辦法處理
: 這次是我早發現 所以能補我吧 我猜啦 XD
: 補充...E04 我裡面開剩的包KEYS 通通被開了 算了 反正沒開的都是我有的

--
Tags: Steam

All Comments

Daniel avatar
By Daniel
at 2017-03-20T04:37
推這篇~
Annie avatar
By Annie
at 2017-03-22T18:05
推哦
Rebecca avatar
By Rebecca
at 2017-03-25T05:43
我比較不解的是 為何24號買 當天就被盜 XD
Catherine avatar
By Catherine
at 2017-03-28T05:12
Catherine avatar
By Catherine
at 2017-03-30T09:05
鍵盤資安大頧
Linda avatar
By Linda
at 2017-03-30T20:10
回一下3樓的問題,以這類入侵帳號的行為來說,除了比較直
Odelette avatar
By Odelette
at 2017-04-01T14:06
觀的"盜取帳號密碼"這個方法外,另一種作法是從server端下
Thomas avatar
By Thomas
at 2017-04-02T13:51
手,直接偽造cookie,讓server以為你已經是登入狀態了
早些年討論區很常看到的貼廣告bot,大多都是用這種偽造
Dorothy avatar
By Dorothy
at 2017-04-04T17:42
cookie的作法,然後直接扔資料到伺服器
而苦主當天購買,駭客用某些方式可以擷取/偽造當天產生的
Michael avatar
By Michael
at 2017-04-07T19:39
cookie,然後就可以進去大似搜刮了
Noah avatar
By Noah
at 2017-04-08T11:20
不過前一陣子剛好也發生某CDN的資安事件,搞不好BS也是被
影響的受害者之一 XD
Charlotte avatar
By Charlotte
at 2017-04-08T14:42
推個 帳號安全保密不能忽視
Zenobia avatar
By Zenobia
at 2017-04-12T04:31
真是玩遊戲長知識
Eden avatar
By Eden
at 2017-04-13T19:57
第3方登入會比較安全嗎? 我BS是用facebook登入
是不是只要我fb沒被盜 BS就不會被盜
Brianna avatar
By Brianna
at 2017-04-13T22:51
推 還有這種事…
Franklin avatar
By Franklin
at 2017-04-16T17:27
通常購買行為會要求2次驗證..最常見就是再次輸入密碼
Ivy avatar
By Ivy
at 2017-04-17T18:01
偽造cookie理論上不應該有消費能力
Ida avatar
By Ida
at 2017-04-21T17:56
某佛心公司當初我在他家的密碼跟別站都不一樣
Odelette avatar
By Odelette
at 2017-04-26T16:11
結果被盜了也是跟我說我使用習慣的問題之類的廠廠

Heaven Forest NIGHTS

Kristin avatar
By Kristin
at 2017-03-16T11:12
【 遊 戲 名 稱 】: Heaven Forest NIGHTS 【限時/限量免費網址】: http://games.giveaway-club.com/ 【 介紹/商店連結 】: http://store.steampowered.com/app/360970/ 【 領 取 條 ...

恐怖黎明Grim Dawn 有多人連線嗎?

Olive avatar
By Olive
at 2017-03-16T09:53
目前還沒入手這款遊戲 在水管上看到的大都是單人遊玩 想請問這款有多人連線嗎? 是否還有其它遊戲是像d3那樣多人連線的呢? 除了poe 火炬2之外的 - ...

Hunble Bundle gift link被盜心得

Jacky avatar
By Jacky
at 2017-03-16T09:39
有鑑上一篇有板友分享了Bundle Star被盜心得, 我也來分享一下我Humble Bundle gift link被盜的心得。 首先,大家應該都知道HB在新的登入要進key的頁面時, 會有email的二階段認證,或是你可以綁手機號碼與app, 所以基本上你的key都算安全,加上我是綁手機與app, 要被 ...

Bundle stars帳號被盜心得

Michael avatar
By Michael
at 2017-03-16T08:56
昨天突然想到登入Bundle stars 想說上次買了Dollar Ultra Bundle及 Chaos Bundle 都還起沒啟用 結果一登入 發現 Chaos Bundle的序號通通被刮開了.....XD 一輸入序號 通通顯示 已被使用 趕緊打開Dollar Ultra Bundle ...

CSGO 03/15/2017更新 (新箱新圖)

Iris avatar
By Iris
at 2017-03-16T08:44
http://blog.counter-strike.net/index.php/2017/03/18185/ 本日更新,大小約420MB 更新內容包括了新箱子(Spectrum Case)新地圖(de_canals)和一些bug修正,沒有槍聲更 改,可喜可賀(?) 完整Changelog http:/ ...