|
›› Willkommen! ›› 101.320.460 Visits ›› 18.316 registrierte User ›› 16 Besucher online (0 auf dieser Seite)
|
|
|
Steam Offizielles Steam-Forum offenbar gehackt
07.11.2011 | 15:54 Uhr | von Trineas
|
16.149 Hits
48 Kommentare 1 viewing
|
|
Seit heute Nacht werden Nutzer, die das offizielle Steam-Forum besuchen wollen, mit einer Meldung über Wartungsarbeiten vertröstet. Allen Anschein nach ist das allerdings keineswegs eine planmäßige Downtime, offenbar wurde die Foren-Software vBulletin gehackt. Ein Screenshot, der kurz vor der Abschaltung der Seite erstellt wurde, zeigt Werbung für eine Cheating-Seite. Ob diese auch hinter dem Angriff stecken ist zum jetzigen Zeitpunkt nicht bekannt, genauso wenig wann das Steampowered User Forum (SPUF) wieder online gehen wird.
Hinweis: Das Steam-Forum und dessen Accounts sind in keiner Weise mit dem Steam-Programm verbunden. Es besteht deshalb keinerlei Gefahr für die darauf aktivierten Spiele oder die genutzten Bezahloptionen. Die im Forum eingesetzte Software vBulletin speichert außerdem Passwörter nur in verschlüsselter Form, bisher gibt es auch keinerlei Meldungen, dass Login-Daten von Foren-Accounts der Nutzer missbraucht worden wären.
Umfrage:
Nutzt du das offizielle Steam Forum?
Ja, sehr häufig |
|
118 |
|
12 % |
Ja, ab und zu |
|
346 |
|
34 % |
Ja, aber nur das deutsche Sub-Forum |
|
24 |
|
2 % |
Nein |
|
516 |
|
51 % |
|
Insgesamt: |
1.004 |
Stimmen |
100 % |
|
wow, ganz schön dreist. bin selbst ziemlich aktiv im steam forum, vielleicht sollte valve die gelegenheit nutzen und auf ein neues foren design umsteigen.
und damit keiner auf dumme ideen kommt sollte der screenshot zensiert werden.
|
|
07.11.2011, 16:01 Uhr |
|
|
Zitat: Original von Marquis Posa wow, ganz schön dreist. bin selbst ziemlich aktiv im steam forum, vielleicht sollte valve die gelegenheit nutzen und auf ein neues foren design umsteigen.
und damit keiner auf dumme ideen kommt sollte der screenshot zensiert werden.
| Jap ganz deiner Meinung, das bild sollte zensiert werden, ich war eben auf der website. Ist nicht sehr fördernd diese seite.
|
|
07.11.2011, 16:40 Uhr |
|
|
Bin schon irgendwie etwas erschreckt ...
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit
|
|
07.11.2011, 16:41 Uhr |
|
|
Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".
Zitat: Original von ilv Bin schon irgendwie etwas erschreckt ...
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit
| Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.
|
|
07.11.2011, 16:49 Uhr |
|
|
wieso zensieren den name der webseite findet man durch googlen ganz leicht raus und man muss sie immernoch selbst aufrufen ist ja nirgends hier verlink oder so..?
|
|
07.11.2011, 17:06 Uhr |
|
|
Großartig. Ich habe mir die Seite direkt mal angesehen. Da beschwert sich doch echt einer von diesen Script-Kiddies, TF2 würde nicht genug gecheatet. Kann ich nur sagen: "Heul doch!"
|
|
07.11.2011, 17:07 Uhr |
|
|
Zitat: Original von ultio Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".
Zitat: Original von ilv Bin schon irgendwie etwas erschreckt ...
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit
| Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.
| Weil?
|
|
07.11.2011, 17:08 Uhr |
|
|
Zitat: Original von Timmy Zitat: Original von ultio Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".
Zitat: Original von ilv Bin schon irgendwie etwas erschreckt ...
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit
| Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.
| Weil?
| ...es bloß ein Internet-Forum ist?
|
|
07.11.2011, 17:13 Uhr |
|
|
trololololo! irgendwann musst das mal passieren. zum glück ist der spiele account nicht mit dem forum account gekoppelt.
|
|
07.11.2011, 17:16 Uhr |
|
|
Zitat: Original von Timmy Weil?
| Welche Gefahr denkst du besteht oder könnte bestehen? Es wurde lediglich Zugang zum Admin-Panel erlangt, ein neues Forum hinzugefügt und ein Announcement gepostet. Aus Sicherheitsgründen und weil es zum Zeitpunkt des Vorfalls in den USA schon recht spät war, hat man das Forum dann in den Wartungszustand versetzt, um das Problem heute (wir haben in Bellevue, WA jetzt 9:20 am Morgen) anzugehen.
|
|
07.11.2011, 17:20 Uhr |
|
|
Zitat: Original von Slartibartfass trololololo! irgendwann musst das mal passieren. zum glück ist der spiele account nicht mit dem forum account gekoppelt.
| ^^QFT.
|
|
07.11.2011, 17:27 Uhr |
|
|
Zitat: Original von ultio Zitat: Original von Timmy Weil?
| Welche Gefahr denkst du besteht oder könnte bestehen?
| Eine Menge ge-hijackter Steam-Accounts, Foren-Accounts, E-Mail-Adressen, Facebook, Ebay-Accounts, usw. Denn...
Zitat: Original von ultio Es wurde lediglich Zugang zum Admin-Panel erlangt,
| ..damit wurde "lediglich" jemandem die Möglichkeit zu Datenbankdrops gegeben. Auf einschlägigen Seiten lassen sich die Hashes, die für das Speichern der Passwörter benutzt werden, je nach Länge / Komplexität problemlos in Klartext umrechnen.
Keine schönen Zeiten für alle, die für Steam-Account , E-Mail und Forum das gleiche Passwort benutzt haben..... Da ist der Account selbst mit Steam-Guard dann weg. Obendrein landet das Passwort mit E-Mail-Adresse u.A. (das, wenn sowieso schon für diese 3 Systeme benutzt, garantiert auch bei jeder Menge anderen Seiten verwendet) dann auch noch in Datenbanken im Netz, wo man sie für ein paar Cent pro Satz kaufen kann.
Disclaimer:
1.) "Wer benutzt auch schon für alle 3 Systeme das selbe Passwort?" und "Wer das macht, ist selbst schuld" sind KEINE Argumente. Sicherlich ziemlich "unclever", aber das wird oft genug vorkommen. Insbesondere bei jüngeren Spielern.
2.) Ja, SHA-1 mit Salt und ein paar andere Hashes sind ab 8 Zeichen schwierig zu knacken. Aber es würde mich überraschen, wenn mehr als 60% der Passwörter über 6 Zeichen lang sind...
|
|
07.11.2011, 19:11 Uhr |
|
|
Wenn DB-Dumps möglich waren, ist das in der Tat eine schwerwiegendere Sache. Weiß zwar nicht, wie Pns (wenn existent) im VBulletin gespeichert werden, aber auch solche Informationen können dann neben den Passworthashes ausgelesen werden. Daneben kommen noch die Möglichkeiten zum Identitätsdiebstahl (bzw. Accountdiebstahl) in Betracht oder die Änderung an den Forenseiten (um bspw. Logindaten abzugreifen).
Vorsichtshalber würde ich da jedenfalls das verwendete Passwort ändern (überall wo dieses verwendet wurde) und die gespeicherten Accountinfos überprüfen, sofern das Forum wieder verfügbar ist.
|
|
07.11.2011, 19:25 Uhr |
|
|
Zitat: Original von Nacktaffe 2.) Ja, SHA-1 mit Salt und ein paar andere Hashes sind ab 8 Zeichen schwierig zu knacken. Aber es würde mich überraschen, wenn mehr als 60% der Passwörter über 6 Zeichen lang sind...
| Selbst wenn Passwörter nur 6 Zeichen lang wären, verwendet vBulletin standardmäßig sehr lange Salts, welche das Decrypten von nur einzelnen Passwörtern in die Länge von mindestens zig Monaten ziehen würde. Es besteht keine Gefahr für Benutzer-Accounts, zumindest keine relevante oder "eilige".
|
|
07.11.2011, 19:39 Uhr |
|
|
Hab auch mail bekommen von denen unter der offiziellen Steampowered.com Email . .
|
|
07.11.2011, 20:04 Uhr |
|
|
Interessant wäre zu wissen ob es eine Sicherheitslücke in der vBulletin Software war, oder ggf. ein admin account durch phishing oder wie auch immer erspäht wurde.
Ich weiß, dass Valve spätestens seit dem HL2 leak sehr stark auf Sicherheit achtet, hoffe aus diesem Grund auch, dass es keine Probleme geben wird.
Habe aber schon gelesen, dass einige schon Spam Mails gekriegt haben.
|
|
07.11.2011, 20:17 Uhr |
|
|
Sorry aber sowas sollte gar nicht passieren und gerade Valve sollte das wissen. Selbst wenn es "nur" das Forum ist so ist katastrophal das es Valve passiert ist. Das darf weder Bethesda noch EA noch Valve passieren.
Mal sehen wie Valves Stellungname lautet und was erbeutet wurde...
|
|
08.11.2011, 03:50 Uhr |
|
|
Zitat: Original von Dude-01 Sorry aber sowas sollte gar nicht passieren und gerade Valve sollte das wissen. Selbst wenn es "nur" das Forum ist so ist katastrophal das es Valve passiert ist. Das darf weder Bethesda noch EA noch Valve passieren.
Mal sehen wie Valves Stellungname lautet und was erbeutet wurde...
| Was willst du denn gegen die Willkür dieser Nerd-Hacker machen ?! Die 100%ige Sicherheit wirst du leider nie bekommen, egal welche Firefalls etc. du benutzt. Mich beruhigt es schon, dass es "nur" das Forum ist und gehe davon aus, dass die Steam-Plattform ganz anders geschützt ist. Außerdem wunder ich mich, warum sie vBulletin benutzen und sich nichts eigenes programmiert haben.
Bin auf jedenfall auf eine offizielle Stellungnahme gespannt
|
|
08.11.2011, 05:11 Uhr |
|
|
Zitat: Original von Dude-01 Sorry aber sowas sollte gar nicht passieren und gerade Valve sollte das wissen. Selbst wenn es "nur" das Forum ist so ist katastrophal das es Valve passiert ist. Das darf weder Bethesda noch EA noch Valve passieren.
Mal sehen wie Valves Stellungname lautet und was erbeutet wurde...
| Es kann immer mal passieren, dass etwas gehackt wird, da schützen auch Sicherheitsmaßnahmen nicht immer vor. Es ist naiv zu denken, dass sowas nicht passieren kann oder darf! Aber katastrophal ist das ganze nun wirklich nicht, man sollte hier auch jetzt nicht unnötig dramatisieren!
|
|
08.11.2011, 06:34 Uhr |
|
|
Zitat: "We've also have some general discussion sections, hacking tutorials and tools, porn, free givaways..."
| You gotta work on your subtext, dude.
|
|
08.11.2011, 07:39 Uhr |
|
Du musst dich einloggen, um Kommentare schreiben zu können Du hast nicht die erforderlichen Rechte einen Kommentar zu schreiben. Solltest du eine Account-Strafe haben, findest du nähere Informationen in deinem Profil unter Verwarnungen.
|
|
|
|