Registrera
 

Old Gents Society



Nästa LAN


Författare Ämne: Varning: Steam hackat!!  (läst 6642 gånger)

0 medlemmar och 1 gäst tittar på detta ämne.

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
Varning: Steam hackat!!
« skrivet: 2011-11-11, 12:12:16 »
Hörde av en vän att Steam är hackat. Enligt honom hade bovarna kommit över databasen med krypterade kreditkort och det är bara en tidsfråga innan de knäcker krypteringsalgoritmen.

http://techcrunch.com/2011/11/10/psa-steam-hacked-user-info-stolen-but-personal-data-safe/

http://www.forbes.com/sites/danielnyegriffiths/2011/11/10/steam-hacked-newell-watch-your-credit-card/

Rekommenderas att vi som har Steam byter lösenord dit och bevakar eller byter våra kreditkort.
« Senast ändrad: 2011-11-11, 18:29:20 by Tiny »
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

guest1645

  • Gäst
SV: Varning: Steam hackat!!
« Svar #1 skrivet: 2011-11-11, 13:16:10 »
Korten är i fara, men själva inloggningen är relativt säker om man aktiverat validering för när man försöker logga in från en ny plats.

Tänk dock på att om ni använder samma lösenord till andra platser så byt, och använd aldrig epost-lösenordet någon annnanstans.

Utloggad DaddyLongLeg

  • Old Proletär
  • =[OG]=Medlem
  • Forum resident
  • ******
  • Antal inlägg: 6 602
SV: Varning: Steam hackat!!
« Svar #2 skrivet: 2011-11-11, 16:16:44 »
jag blir så trött... :(

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
SV: Varning: Steam hackat!!
« Svar #3 skrivet: 2011-11-11, 18:28:47 »
Eftersom det finns relativt stor risk att de knäcker kort-krypteringen om ett tag så spärrade jag mitt Master Card och beställde ett nytt. Better safe than sorry tänkte jag.  :cartman
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

Utloggad Johnny Hazard

  • =[OG]=Medlem
  • The God of posting
  • ******
  • Antal inlägg: 9 040
  • - TK? Men du hade ju fel kläder!
SV: Varning: Steam hackat!!
« Svar #4 skrivet: 2011-11-11, 20:08:57 »
Sparar ALDRIG kort uppgifterna hos Steam


"It's time to kick ass and chew bubble gum. And I'm all out of gum."
"My Big Fat Excuse is on cooldown!"

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
SV: Varning: Steam hackat!!
« Svar #5 skrivet: 2011-11-12, 00:48:34 »
Frågan är inte vad du sparar, mer vad Steam har sparat när/om du betalat med kort. Steam säger ju att databasen med bl a kort-uppgifter har stulits - det tyder på att de sparar det..
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

Utloggad Johnny Hazard

  • =[OG]=Medlem
  • The God of posting
  • ******
  • Antal inlägg: 9 040
  • - TK? Men du hade ju fel kläder!
SV: Varning: Steam hackat!!
« Svar #6 skrivet: 2011-11-12, 00:57:27 »
Du kan välja att spara dina kortuppgifter när du handlar på Steam, tror det är dessa som stulits.


"It's time to kick ass and chew bubble gum. And I'm all out of gum."
"My Big Fat Excuse is on cooldown!"

Utloggad Buz

  • Brunkol, mums!
  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 469
  • Det enda dåliga med att bli äldre är bakfyllorna
SV: Varning: Steam hackat!!
« Svar #7 skrivet: 2011-11-12, 19:11:18 »
Alltså, som privatperson är detta jobbigt men inte farligt.

Om Steam hanterar kortinformation (vilket dom verkar göra) har dom skrivit på att dom följer PCI DSS för säker korthantering.


Har dom missat att göra det lär dom få pröjsa eventuella stölder ur egen ficka, annars lär bankerna göra det eftersom det är deras rekommendationer som följts och inte räckt till.

Men för att vara lite tydligare. Enligt PCI får INGEN autentiserings information ang. kort sparas (t.ex pin, cvv kod etc). OCh PCI ÄR betalindustrin med de stora kortföretagen i spetsen.
/Buz
-----------------------------------------------
404 Not found

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
SV: Varning: Steam hackat!!
« Svar #8 skrivet: 2011-11-13, 09:14:25 »

Om Steam hanterar kortinformation (vilket dom verkar göra) har dom skrivit på att dom följer PCI DSS för säker korthantering.


Eftersom det har stått att kort-uppgifter KAN ha stulits, så tycker jag det ser ut som att Steam inte följer PCI DSS  (= en EU-lag/regel) eller fått tillstånd att göra avsteg.

PCI DSS tillåter vissa företag (ex utgivande bank) att spara kortuppgifter i krypterat format på ett ställe (dvs en skyddad databas) då de måste kunna spåra sina egna kort. Och PCI DSS har gett undantag till vissa branscher att spara kortinformation. Jag tror exempelvis att en del reseföretag och hotell fått tillstånd att spara sina kunders kortinformation så att kund inte ska "behöva" uppge kortuppgifter varenda gång. Det är ju så jobbigt (sarkasm).

Eftersom det är största tröskeln vid online-handel, så tror jag Steam ansökt att få spara kortuppgifter för att kunna serva på liknande sätt.
« Senast ändrad: 2011-11-13, 09:22:15 by Tiny »
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

Utloggad Buz

  • Brunkol, mums!
  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 469
  • Det enda dåliga med att bli äldre är bakfyllorna
SV: Varning: Steam hackat!!
« Svar #9 skrivet: 2011-11-14, 20:21:56 »
Kanske, kanske inte.

Men observera, man får spara kortinformation dock finns det begränsningar på vilken information får spara och hur den sparas.

Dock får man aldrig spara autentiseringsinformation (t.ex cvv kod och pin).

Vad jag vet är inte PCI DSS en EU regel dock utan helt enkelt bankernas krav för att lösa in transaktioner. Så vill du ha en betalkortsterminal måste du skriva på ett avtal med en bank och där står det att du åtar dig att följa PCI DSS.

Jaja, nog med det :)

Tror ändå det viktigaste är privatpersoner inte råkar illa ut i första ledet (i andra ledet lär alla få högre kortavgifter när det kostar mer....)
/Buz
-----------------------------------------------
404 Not found

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
SV: Varning: Steam hackat!!
« Svar #10 skrivet: 2011-11-15, 20:37:04 »

Dock får man aldrig spara autentiseringsinformation (t.ex cvv kod och pin).

Vad jag vet är inte PCI DSS en EU regel dock utan helt enkelt bankernas krav för att lösa in transaktioner. Så vill du ha en betalkortsterminal måste du skriva på ett avtal med en bank och där står det att du åtar dig att följa PCI DSS.


a) Jepp, men det är nästan lika illa att sparat kortnummer blir stulet.

b) Jo, jag är nästan säker på att det är en EU-regel i grunden. Bankerna och kortföretag tvingas följa PCI DSS och därför måste de i sin tur "tvinga" sina parter att följa PCI DSS.
« Senast ändrad: 2011-11-15, 20:55:51 by Tiny »
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

Utloggad Buz

  • Brunkol, mums!
  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 469
  • Det enda dåliga med att bli äldre är bakfyllorna
SV: Varning: Steam hackat!!
« Svar #11 skrivet: 2011-11-15, 21:29:59 »

Dock får man aldrig spara autentiseringsinformation (t.ex cvv kod och pin).

Vad jag vet är inte PCI DSS en EU regel dock utan helt enkelt bankernas krav för att lösa in transaktioner. Så vill du ha en betalkortsterminal måste du skriva på ett avtal med en bank och där står det att du åtar dig att följa PCI DSS.


a) Jepp, men det är nästan lika illa att sparat kortnummer blir stulet.

b) Jo, jag är nästan säker på att det är en EU-regel i grunden. Bankerna och kortföretag tvingas följa PCI DSS och därför måste de i sin tur "tvinga" sina parter att följa PCI DSS.


A) Håller med!

B) Håller nog inte med då PCI är kortföretagens organisation som ger bankerna order vilka i sin tur ger handlarna order. Men nu driver vi bort från ursprungsämnet.
/Buz
-----------------------------------------------
404 Not found

Utloggad Tiny

  • V.I.P.
  • En fot i graven
  • *****
  • Antal inlägg: 1 615
SV: Varning: Steam hackat!!
« Svar #12 skrivet: 2011-11-16, 10:55:09 »
B) Du hade rätt. Det var kortföretagen (Visa, Master Card, American Express) som ligger bakom PCI DSS.

Då kan man förtydliga en tidigare kommentar längre upp:
"Vad jag vet är inte PCI DSS en EU regel dock utan helt enkelt bankernas krav för att lösa in transaktioner"

Det är INTE bankernas krav, det är kortföretagens. Jag reagerade på att alla skyller på bankerna jämt.  :cartman
/Tiny  :lolright
Varning för vaktgrodan! Ett välriktat bett kan fälla en fullvuxen elefant.

Utloggad Buz

  • Brunkol, mums!
  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 469
  • Det enda dåliga med att bli äldre är bakfyllorna
SV: Varning: Steam hackat!!
« Svar #13 skrivet: 2011-11-16, 22:07:16 »
Sorry, menade inte att det skulle låta att jag skyller på bankerna.

Det jag menade är:
PCI (VISA, mastercard, amex, jbc, discover) har som krav på bankerna att en standard ska följas.
Bankerna förmedlar dessa krav.

Enkelt: PCI -> Bank -> Korthandlare

Banken är bara en liten (liten liten....) mellanhand :)
/Buz
-----------------------------------------------
404 Not found

Utloggad Buz

  • Brunkol, mums!
  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 469
  • Det enda dåliga med att bli äldre är bakfyllorna
SV: Varning: Steam hackat!!
« Svar #14 skrivet: 2011-11-16, 22:09:50 »
För att återgå till ursprungsproblemet.

Steam..


Igår råkade jag se när någon (från IRAN tom) loggade in på mitt gmail-konto (hade glömt att jag använde samma där som på steam, doh) och bytte direkt.

Som jag ser det har en av två saker hänt.

1) Någon har mina gamla användaruppgifter från Steam
2) Någon har ett Certifikat för gmail och har utfört en man-in-the-middle attack någonstans och snappat upp mitt lösenord.

Jag tror på 1 själv så byt era lösenord.
/Buz
-----------------------------------------------
404 Not found

 

Senaste inlägg