*Steam nere, känsliga uppgifter läckta – men inte hackat
Dom ska ju kunna dekrypteras av tjänsten själv för att kunna användas automatiskt när du vill köpa något. Om servern blir hackad kan denna dekrypteringsmetod avtäckas och hackaren kan själv dekryptera allt. Visst, hackern kanske inte lyckas få full kontroll över servern utan bara databasen men om ovanstående sker så är det kört.
Säkerhetskoden är på 3 nuffror. Dessa sparas "aldrig", dvs de frågas efter ibland när du gör ett köp i Steam.
Ganska bra practice i allmänhet. Lås upp när du gör ett köp, lås när du ser att pengarna har dragits från kontot. Om du köper x månaders prenumerationer istället för löpande subs så kan du ha kortet stängt däremellan.
Med lite eftertanke så går det (läs ovan om spärra kort).
Kryptering spelar ingen roll om någon annan kommer åt ditt konto/profil. I fallet vi såg nyss så var det bara en felaktig presentation av data så att ingen kunde interagera med steamkontona.
Kreditkortsinformaion måste dekrypteras för att kunna användas mot betalsystemen. Lösenord måste det inte, men det finns andra sårbarheter med krypterade lösenord, typ replay attacker.
PCI DSS är en *MINIMINIVÅ* av säkerhet. Det finns vissa saker som gör att det blir bättre, t.ex. du undviker att bli "low hanging fruit", men att påstå att PCI DSS är nån form av kvalitetsstämpel (via "strikthet") på säkerhet är direkt fel. För övrigt så använder steam en egen "wallet" som du kan sätta in pengar på och köpa för.
Ichinin
(Arbetar för övrigt som Säkerhetsanalytiker)
TB la upp en video om det igår kväll.
..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2
För DRM, för den osäkra framtiden, för säkerhetsrisken (tex sånt här), för alla jävla problem jag hade med Steam när det var nytt, för de problem som fortfarande hänger kvar.
Sedan sa jag inte hata. Jag ogillar steam, jag föredrar när spel inte är låsta till ett program. Som det var innan Steam och som det är med GOG. GOG är asbra.
// Bacon <3
Du har helt rätt i att jag kräver en ursäkt om mina uppgifter har varit tillgängliga för någon annan. Det spelar för i helvete ingen roll om det var ett misstag eller inte, om du råkar sparka en boll genom din morsas köksfönster så ber du om ursäkt oavsett om det var ett misstag eller inte. Hur fan gör det mig till en hycklare? Vet du ens vad fan det betyder?
Helvete, hur dum i huvudet får man vara.
// Bacon <3