ArsLudica.org Forum

Effettua l'accesso o una nuova registrazione.

Inserisci il nome utente, la password e la durata della sessione.
Ricerca avanzata  

News:

Autore Topic: Steam hackato! Probabile furto di CC  (Letto 822 volte)

Joe

  • Global Moderator
  • Hero Member
  • *****
  • Offline Offline
  • Post: 7.580
    • Mostra profilo
Steam hackato! Probabile furto di CC
« il: Novembre 11, 2011, 08:45:02 »

http://kotaku.com/5858473/

Citazione
Steam Hacked, Valve Investigating Possible Credit Card Theft
A message sent just now from Valve Corporation head Gabe Newell says credit card numbers and other personal information were inside a database compromised during a defacement attack on the Steam forums this Sunday.

Valve is advising all of its Steam customers to keep close eye on their credit card activity, as those numbers were inside a database the hackers penetrated during the larger attack, Newell wrote. The Steam Forums are currently closed. Steam itself is operating.
"We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating," Newell wrote. "We don't have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely."

The database exposed during the attack "contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information," Newell said in the statement.

The Steam Forums are currently offline as Valve continues its investigation and recovers from the attack. When the forums return, all users will be required to change their passwords. Users who used the same password on the Steam Forums as they did on other sites are advised to change those passwords as well.

"We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn't be a bad idea to change that as well, especially if it is the same as your Steam forum account password." Newell wrote.

"I am truly sorry this happened, and I apologize for the inconvenience," he said.

Non riesco ad accedere per cambiare la password. :|
Connesso

StM

  • Administrator
  • Hero Member
  • *****
  • Offline Offline
  • Post: 9.424
    • Mostra profilo
Re:Steam hackato! Probabile furto di CC
« Risposta #1 il: Novembre 11, 2011, 08:49:58 »

Che ci facevano le informazioni sulle carte di credito nello stesso database di un forum? :muro:
Connesso

Monopoli

  • Hero Member
  • *****
  • Offline Offline
  • Post: 4.296
    • Mostra profilo
Re:Steam hackato! Probabile furto di CC
« Risposta #2 il: Novembre 11, 2011, 08:52:14 »

Mancavano solo loro. Da loro ho sempre comprato con clickbuy e paypal, quindi a posto :D
Connesso
Il mio blog agghiacciante
http://monopoliano.blogspot.com
E' Uscito! Compra qui: http://itunes.apple.com/us/album/crystal/id461134607

"Monopoli hai la voce da frocio ma sei un figo sull'Arsludicast."

Joe

  • Global Moderator
  • Hero Member
  • *****
  • Offline Offline
  • Post: 7.580
    • Mostra profilo
Re:Steam hackato! Probabile furto di CC
« Risposta #3 il: Novembre 11, 2011, 08:56:34 »

Mancavano solo loro. Da loro ho sempre comprato con clickbuy e paypal, quindi a posto :D

Mi sa che da ora in poi userò paypal ovunque sia accettato.

E se poi attaccheranno paypal? :D
Connesso

Turrican3

  • Redazione
  • Hero Member
  • *****
  • Offline Offline
  • Post: 2.429
  • Playing is believing
    • Mostra profilo
    • Gamers4um
Re:Steam hackato! Probabile furto di CC
« Risposta #4 il: Novembre 11, 2011, 09:44:46 »

Anch'io solo PayPal su Steam... tuttavia la notizia è a dir poco preoccupante. :|
Connesso
videoGIOCATORE

NEO-GEO

  • Redazione
  • Hero Member
  • *****
  • Offline Offline
  • Post: 1.258
    • Mostra profilo
    • Automatic Way of Life.
Re:Steam hackato! Probabile furto di CC
« Risposta #5 il: Novembre 11, 2011, 10:03:11 »

Ma c'è qualche qualche grosso sistema sicuro al 100%?

La mia preoccupazione non è tanto la carta di credito che è prepagata (anche se mi seccherebbe dovrla rifare proprio adesso che mi serve per varie cose) ma è la mia password, adesso ho la paranoia che mi possano entrare dappertutto!
Connesso

Turrican3

  • Redazione
  • Hero Member
  • *****
  • Offline Offline
  • Post: 2.429
  • Playing is believing
    • Mostra profilo
    • Gamers4um
Re:Steam hackato! Probabile furto di CC
« Risposta #6 il: Novembre 11, 2011, 10:09:40 »

adesso ho la paranoia che mi possano entrare dappertutto!

[OT]
Eh ma qua - lo so, banalissimo dirlo - è vitale NON tenerla uguale ovunque... io di recente mi sono adeguato con un reset/reimpostazione a tappeto, è una rottura di bolas ma credo ne valga la pena specie se di mezzo ci sono carte di credito o robe simili.

Poi certo, se "bucano" i loro server qualche dato sensibile lo puoi perdere, ma almeno sai di aver fatto il possibile per minimizzare il danno. :)
« Ultima modifica: Novembre 11, 2011, 10:11:31 da Turrican3 »
Connesso
videoGIOCATORE

Shuren

  • Hero Member
  • *****
  • Offline Offline
  • Post: 1.543
    • Mostra profilo
    • Shuren
Re:Steam hackato! Probabile furto di CC
« Risposta #7 il: Novembre 11, 2011, 17:51:57 »

Che ci facevano le informazioni sulle carte di credito nello stesso database di un forum? :muro:
non era lo stesso, ma da quello sono entrati altrove.

Comunque le password di steam e i numeri delle carte di credito sono criptati, quindi direi sicuri.
Inoltre steam ha la funzione Steam guard per evitare furti di account. Se è attivo, anche con le credenziali giuste, non si attiva l'account.

Per aver problemi da questo attacco bisognerebbe avere la stessa password per steam e per il forum e non avere steam guard attivo (oppure averlo attivo ma avere la stessa combinazione di username e password per l'email associata)

Ziggybee

  • Administrator
  • Hero Member
  • *****
  • Offline Offline
  • Post: 8.383
  • Gamer Extraordinaire
    • Mostra profilo
Re:Steam hackato! Probabile furto di CC
« Risposta #8 il: Novembre 11, 2011, 21:40:22 »

Mancavano solo loro. Da loro ho sempre comprato con clickbuy e paypal, quindi a posto :D

Mi sa che da ora in poi userò paypal ovunque sia accettato.

E se poi attaccheranno paypal? :D
Paypal è un servizio professionale.

Sicuramente verrà violato N volte l'anno ma ha assicurazioni interbancarie solide e copre le frodi e le falle di sicurezza senza far piombare gli utenti nel panico... ;)
Connesso
Matteo Anelli

Vazkor: "Altro che Apple TV"

Ziggybee

  • Administrator
  • Hero Member
  • *****
  • Offline Offline
  • Post: 8.383
  • Gamer Extraordinaire
    • Mostra profilo
Re:Steam hackato! Probabile furto di CC
« Risposta #9 il: Novembre 11, 2011, 21:44:59 »

Che ci facevano le informazioni sulle carte di credito nello stesso database di un forum? :muro:
non era lo stesso, ma da quello sono entrati altrove.

Comunque le password di steam e i numeri delle carte di credito sono criptati, quindi direi sicuri.
Inoltre steam ha la funzione Steam guard per evitare furti di account. Se è attivo, anche con le credenziali giuste, non si attiva l'account.

Per aver problemi da questo attacco bisognerebbe avere la stessa password per steam e per il forum e non avere steam guard attivo (oppure averlo attivo ma avere la stessa combinazione di username e password per l'email associata)

Oppure basta che uno prenda i tuoi dati personali e li usa per un furto d'identità, oppure che usi il SUO numero di carta o CVV criptato per fare brute-forcing sul sistema di crittografia (nell'era del cloud computing se sai cosa cercare ci riesci con un investimento minimo ed un paio di giornate di calcolo...) e poi allegramente estrarre il TUO e usarlo altrove...

Per non parlare del fatto che la maggior parte degli utenti magari usa la stessa password per il sito e per il suo account e-mail e una volta lì dentro... LOL

Insomma, da un servizio online praticamente in chiaro, che aveva subito intrusioni già altre volte persino negli asset aziendali, dove fino ad un anno fa si comperava senza pagare se sapevi quale endpoint chiamare (!) e che usa la stessa infrastruttura per forum, dati di pagamento e chissà che altro... Vabbé, perché infierire? ;)

Comunque credo sia una cosa limitata solo ad alcuni utenti (tipo l'intrusione di Sony di qualche settimana fa). Se non lo fosse direi che Valve rischia una maxi-multa ed un iper-risarcimento perché ha superato i termini legali per la notifica ai clienti e sono seriamente cazzi se l'azienda è americana...
« Ultima modifica: Novembre 11, 2011, 21:50:07 da Ziggybee »
Connesso
Matteo Anelli

Vazkor: "Altro che Apple TV"
 

Pagina creata in 0.025 secondi con 15 interrogazioni al database.