[爆卦]steam註冊密碼是什麼?優點缺點精華區懶人包

為什麼這篇steam註冊密碼鄉民發文收入到精華區:因為在steam註冊密碼這個討論話題中,有許多相關的文章在討論,這篇最有參考價值!作者xyzzz (阿)看板Steam標題Re: [問題] steam帳號瘋狂被登入時間Fri Jun...


※ 引述《g85101878 (豆腐)》之銘言:
: 標題: [問題] steam帳號瘋狂被登入
: 時間: Sat Jun 2 22:40:47 2018
: steam帳號 近期瘋狂被人嘗試登入
: 一堆中國美國印度俄國的IP要登我的帳號
: 信箱被steam guard瘋狂洗
: 手機一直跳通知很煩人
: 換了好幾次密碼還是一樣
: 也有在不同電腦換密碼試過 一樣沒用
: 沒有代購過之類的
: 到底密碼怎麼會一直被知道勒.....
: 我這樣是個案嗎?還是大家都會
:
: --
: ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.94.40
: ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1527950451.A.404.html
: 推 kawazima8869: http://correcthorsebatterystaple.net/ 06/03 14:07
: → kawazima8869: 免費高安全係數密碼產生的網站 不用洩了 06/03 14:08


前幾天我用手機的 steam app (ios 11.4 未JB) 4G 連線,用上面密碼網站

設了一個新的30幾個字含大小寫、符號、數字的密碼。

電腦的 steam 自動跳登出後就不連線(也就是改完密碼後都沒用電腦登入),

過兩天,一樣收到這樣的信

https://imgur.com/jD3z2PP


老實說,我不覺得是我們使用者的問題~

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.169.44.77
※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1528419725.A.A79.html
brianuser: 我一次也沒有收到過 06/08 09:12
juiclykiller: 喔 好 06/08 09:13
geroge0820: 你的電腦乾脆重灌好了 06/08 09:14
asdasd02tw: 重灌 06/08 09:15
teddy: 註冊steam的信箱有改密碼嗎? 06/08 09:16
xyzzz: 我改密碼後沒有用電腦登入啊,關電腦什麼事 ?_? 06/08 09:16
xyzzz: 用 steam app 改密碼也不會寄信到註冊的信箱信箱 06/08 09:17
tiefenwald: 照前一串的經驗,你重灌大概也沒用 06/08 09:21
teddy: 對方只要有你當初註冊steam的信箱的帳密就可以改你的密碼 06/08 09:22
xyzzz: 改我的密碼我不就不能登入了 =_=,我有開雙重認證,steam 06/08 09:23
xyzzz: app 我一樣可以登入沒問題,只是電腦我故意不登入,就是要 06/08 09:23
xyzzz: 測試是不是從我的電腦流出密碼的。 06/08 09:24
aa923310tw: 你的遊戲很多嗎? 06/08 09:24
Angesi: 我一次也沒遇過 06/08 09:25
xyzzz: 我現在唯一有輸入過新密碼的地方就是 steam app,如果說未 06/08 09:25
xyzzz: JB 最新的ios app用4G連線也會流出密碼我就認了 0rz 06/08 09:26
xyzzz: 遊戲是不少 :P 06/08 09:28
Angesi: 你電腦裡"極度"可能有木馬 這是肯定的 06/08 09:28
xyzzz: 我說過了,就算有木馬,我也沒從電腦輸入過新密碼,不會是 06/08 09:30
xyzzz: 不會是從我的電腦流出去的 06/08 09:30
Xinlong: 你的情況是對方知道帳號跟密碼但是被app二段認證擋下來呢 06/08 09:33
Xinlong: 還是對方知道帳號 密碼不知道 被按要取回密碼那個通知? 06/08 09:34
xyzzz: 對啊,就跟之前的網友情況一樣,問題是密碼怎麼被知道的很 06/08 09:35
xyzzz: 奇怪 06/08 09:35
xyzzz: 他信的意思是已經知道正確的帳號密碼,但是被雙重認證檔下 06/08 09:36
Xinlong: 我的問題是 對方是用"取回密碼" 所以寄信給你還是app跳 06/08 09:36
Xinlong: 登入通知? 要輸入二階認證? 06/08 09:37
widec: 我跟Xinlong同問題 你這是已經被登入 然後app擋下來嗎? 06/08 09:37
widec: 還是駭客只是知道你的帳號 一直在踹你的密碼 06/08 09:37
xyzzz: 不是取回密碼,是已經知道正確的密碼被雙重認證檔下 06/08 09:38
Xinlong: 那麼你使用的email有收到任何跟你密碼相關的信嗎? 06/08 09:40
Xinlong: 因為對方只要能登入你的信箱 一樣能知道你steam密碼 06/08 09:41
xyzzz: 沒有,用 steam app 有開雙重認證的話改密碼不會寄信到信箱 06/08 09:42
Xinlong: 我剛剛試是會寄一個認證信到信箱 不過我沒有繼續試下去 06/08 09:42
Xinlong: 他是會寄認證信 裡面會有一組認證碼 不是寄密碼 06/08 09:43
Xinlong: 你的案例滿奇怪的 不過我看起來比較覺得是你信箱可能有問 06/08 09:44
xyzzz: 你是在 steam app 改的嗎? 他不會寄確認信,會直接要你輸入 06/08 09:44
Xinlong: 題 如果你也有收到steam的相關信件的話 如果都沒有收到 06/08 09:44
Xinlong: 那我也不知道 06/08 09:44
xyzzz: app 裡的驗證碼,所以信箱也不會有確認信 06/08 09:45
Xinlong: 不是改密碼喔 是去網頁直接點忘記密碼 他就能選用信箱 06/08 09:45
Xinlong: 寄一個認證信給你 不過我不確定的是繼續下去會怎麼樣 06/08 09:45
Xinlong: 因為我現在也不是用家裡的電腦 不敢試XD 06/08 09:46
Klauhal: 改帳號或者開Steam guard用app的隨機碼 06/08 09:46
Klauhal: 你帳號就被對方記錄了 當然一直try try到他放棄為止啊.. 06/08 09:47
windsinger: 我一個禮拜前也第一次收到非法登入通知,密碼是隨機產 06/08 09:47
windsinger: 生的16元 06/08 09:47
xyzzz: 有開雙重認證有認證信一樣要輸入 app 的確認碼,然後只能改 06/08 09:48
xyzzz: 密碼,不能知道原本密碼,我現在是密碼沒被換掉,所以也不 06/08 09:48
xyzzz: 是這個原因 06/08 09:49
xyzzz: to Klauhal 他不只知道帳號,連新的30幾位元新密碼都知道, 06/08 09:50
TotalBiscuit: ok,是steam那邊的問題,然後呢? 06/08 09:50
xyzzz: 那封信是他可以登入了,只是被手機雙重認證檔下來 06/08 09:51
xyzzz: 沒有然後啊,我也沒辦法多做什麼了,上一篇推文我就說了, 06/08 09:52
xyzzz: 找不到什麼好方法,只能用雙重認證撐著~ 06/08 09:53
andy801119: 好的 我知道了 06/08 09:53
qscedc156: 可以寄信給steam協助處理啊 06/08 09:54
xyzzz: 我是覺得大家沒遇過就一直檢討受害者:P 的心態是滿奇怪的啦 06/08 09:55
xyzzz: 好像電腦就是滿滿的木馬,網路使用是多不安全才會這樣 0rz~ 06/08 09:56
osalucard: 解除授權所有其他裝置 按鈕按一下 06/08 09:58
brianuser: 那你只好再換支手機看看 06/08 09:58
xyzzz: 沒 JB 最新版 ios 11.4 被破真的我也認了~ 06/08 10:00
teddy: 隨即生成的密碼有記在哪裡嗎? 會不會自己人搞你阿 06/08 10:05
xyzzz: 手機隨機的認證碼是30秒換一次,我想記也沒辦法記啊 :P 06/08 10:07
TotalBiscuit: 沒有人在檢討被害者,只是這種事本來就是會先考慮 06/08 10:08
teddy: 我是問你新設定的30位密碼 你要再次登入總要抄下來吧 存在 06/08 10:09
teddy: 手機?又或是存在其他不安全的地方? 06/08 10:09
TotalBiscuit: 是不是使用上有什麼問題。這種問題本來就不是這種討 06/08 10:09
TotalBiscuit: 論板可以解決的。標題寫「問題」就只會有一堆試著 06/08 10:09
TotalBiscuit: 幫你解決但是被你認為是檢討被害者的人回答 06/08 10:09
TotalBiscuit: 在沒有媒體報導,大部分使用者都沒有遇到這種問題的 06/08 10:10
arbalest712: 覺得是steam問題,真的推文一堆看起來不像要幫 06/08 10:11
TotalBiscuit: 情況下,本來就只是這樣 06/08 10:11
arbalest712: 是在檢討受害者彰顯自己更高端的感覺 06/08 10:11
xyzzz: 密碼手抄在小紙,我家只有我沒有人會搞我 :P 06/08 10:12
xyzzz: 上一篇推文我覺得不少人有這樣的問題耶,只是大家都覺得是 06/08 10:13
arbalest712: 反而是看了這系列文之後,開始想用steam guard了 06/08 10:13
arbalest712: 謝謝原PO認真實驗 06/08 10:13
TotalBiscuit: 是不少人有這樣的問題,但是大部分的人都沒有啊 06/08 10:14
xyzzz: 使用者的問題,所以我才想這樣測試~ 當然就算我測試完,我 06/08 10:14
xyzzz: 還是除了手機雙重認證以外沒有其他方法就是了~ 06/08 10:15
kuninaka: 你有問過客服嗎 06/08 10:16
xyzzz: to arbalest712 建議要用喔,使用上不會太不方便,至少多一 06/08 10:17
xyzzz: 層保障 06/08 10:17
xyzzz: 沒被盜我就沒問客服了,基本上我想他們的解決方法大概就跟 06/08 10:18
albertwu: 其實那封信說的登入是你本人啦~基本常識 06/08 10:19
xyzzz: 網友建議的一樣、換密碼,換信箱密碼,重灌之類的吧 :P 06/08 10:19
kuninaka: 問看看ㄅ,就說明換密碼後還是被登入成功 06/08 10:19
albertwu: 密碼重設、清除快取重整預設值都會這樣 06/08 10:20
xyzzz: to albertwu 我的IP不在 CN 喔 洩洩~~ 06/08 10:20
albertwu: 其實用不同瀏覽器登入它都會懷疑是別人 06/08 10:20
arbalest712: 那個IP在CN還基本常識-.- 06/08 10:20
arbalest712: 正在研究steam guard怎開啟... 06/08 10:21
kuninaka: 那封信內容根本不是你說的.. 06/08 10:21
xyzzz: IP 還有在 TR BR RU 之類的~~ 06/08 10:21
kuninaka: 那是有中國人用他的帳號密碼登入了 06/08 10:21
albertwu: 你沒秀遭舉ip我們怎麼知道是你搞錯還是真的?^^ 06/08 10:23
TotalBiscuit: 明明都在圖片裡 06/08 10:23
xyzzz: 其實全世界都有,之前有被try的網友也是全世界都有,跳版吧 06/08 10:24
TotalBiscuit: 不見得是中國人,這些IP不管什麼國家大概都只是跳板 06/08 10:25
arbalest712: 原來我一直有開steam guard(email認證) 可以收工了XD 06/08 10:25
TotalBiscuit: 原po都貼圖了,還是有看不懂的人熱心想回答,反過來 06/08 10:25
arbalest712: 原PO列的那幾個國家,都是跳板或zombie的容易取得地 06/08 10:25
TotalBiscuit: 想就等於這種問題在這個討論板不可能獲得解決 06/08 10:25
xyzzz: 建議除了開信箱還要開steam guard的行動驗證器保護,才不會 06/08 10:27
xyzzz: email被盜就挫賽了~ 06/08 10:28
nimajneb34: 手機Steam Guard和信箱認證碼是分開來的吧 有手機就不 06/08 10:28
nimajneb34: 會跳信了 06/08 10:28
SoSadTree: 感謝原po實驗 我也是一直收到信 都收到無感了== 06/08 10:28
alien818: 謝謝原po熱心實驗 06/08 10:33
Xapphire: 用剛重灌電腦改密碼照樣被登,有手機鎖他兩天就放棄了 06/08 10:43
cms6384: 我改掉密碼 把之前的評論刪掉 就沒被登入了 06/08 10:44
xyzzz: 還有刪評論這招 ? XD 有空來試試看好了 :P 06/08 10:47
cheeseup: 這跟評論有什麼關係啊? 難道駭你帳號就是想刪評論嗎? 06/08 10:52
qmaper: 可能看你評論去找帳號的吧 不留評論沒人知道你XDD 06/08 10:54
broskwlin: 外人怎麼看都只會看到SteamID和暱稱 不會知道帳號密碼 06/08 11:09
broskwlin: 話說覺得能避免都避了還會被登入 就Steam support吧 06/08 11:11
broskwlin: 說不定真的被你發現漏洞還不快去領Gaben發的獎金XD 06/08 11:13
kuninaka: 當然是知道ID之後才找方法登入阿 06/08 11:23
Kaede5908: 某人還真嗆 明明都在圖片裡^^ 06/08 11:25
nimajneb34: 難道STEAM會定期幫忙測試沒用Steam Guard的帳號? 06/08 11:29
broskwlin: 靠SteamID就可以找到方法的話 那沒有人是安全的了 06/08 11:33
hope951: 我也覺得是steam 的問題,我有兩段驗證所以沒被登成功, 06/08 11:42
hope951: 但就是他一直要我驗證信箱很煩 06/08 11:42
kuninaka: 這就是漏洞阿 06/08 11:45
ailio: 有沒有懷疑過,這封"mail"本身是假的? 看看底下link的網址 06/08 11:48
ailio: 是不是真的 (以上只是單純推論) 06/08 11:49
kuninaka: 是不是假的請原PO看就知道 我覺得不是啦 06/08 11:49
kuninaka: 而且發這封假信幹嘛?又不能釣魚 06/08 11:50
ailio: 底下的連結如果導到假網站要你重設密碼 就吊到啦.... 06/08 11:51
ailio: 之前就收過Paypal的假信要我重設密碼 06/08 11:54
xyzzz: 不是假的,他是連到 https://help.steampowered.com/ 06/08 11:56
foxey: 連線用的網路呢? 有沒在用免費VPN? wifi或是分享器也有可能 06/08 11:59
foxey: 之前印象中有看過某些牌子的無線網路有漏洞需要補丁 06/08 12:00
xyzzz: 按下去也是連到有 Valve Corp.憑證的同樣網址的網站 06/08 12:00
foxey: 被影響的路由器可以透過偷改dns的方式把連線導到問題網站去 06/08 12:01
xyzzz: 我改密碼是用手機 app 4G 連線,不是用wifi 也沒經過 VPN 06/08 12:01
xyzzz: to foxey 你可能要再看一下我改密碼的過程~ 06/08 12:03
iceyeman: 我妹有遇過類似的 他的E-mail有連動到FACEBOOK一直有人t 06/08 12:05
iceyeman: ry他Facebook後來連Steam也try 後來就不爽改了~ 06/08 12:05
iceyeman: 因為他遊戲不到五套 擺明放空~ 06/08 12:06
xyzzz: 我有100多套啊 TAT 06/08 12:07
kuninaka: 下面又沒寫要重設密碼 06/08 12:08
iceyeman: 也跟原po說的沒錯帳密正確我才覺得恐怖 還好是被機器認 06/08 12:08
iceyeman: 證擋下來 06/08 12:08
qiet: 好恐怖RRR...先把你的狀況給Steam知道吧 06/08 12:09
kuninaka: 馬上改密碼就被踹進去,應該不是透過帳號密碼登入的 06/08 12:09
kuninaka: 可能是其他漏洞 06/08 12:09
iceyeman: 你看看啦 我是懷疑社群軟體可能有木馬 尤其人面越廣越容 06/08 12:10
iceyeman: 易被Try 06/08 12:10
qiet: 他都說他是用手機改了密碼就沒再用電腦碰過Steam了 06/08 12:11
iceyeman: 我妹也是手機用很兇 電腦幾乎沒登入過 所以我才覺得神呀 06/08 12:13
iceyeman: 而且我的帳號登入他電腦就不會被踹 就她毛最多~ 06/08 12:13
Angesi: 該買一台新電腦了 06/08 12:14
xyzzz: To Angesi 對這樣的建議我也只能顆顆啦 LOL 06/08 12:21
Angesi: 我沒有要檢討你的意思喔 木馬兄 06/08 12:22
cheeseup: 老外也滿多人碰到這問題,不過都被steam guard擋下來了 06/08 12:23
cheeseup: 不過我看他們的討論串也沒什麼有力的結論 06/08 12:23
xyzzz: 對於沒什麼思考能力的人我也懶得回應啦,嘻嘻~ 06/08 12:28
xyzzz: To cheeseup 對,我覺得也沒什麼方法了,只能steam guard 06/08 12:30
xyzzz: 撐著試試~ 06/08 12:30
temp327: 某人看不懂英文還在那邊問 顆顆 06/08 12:35
ctes940008: 怕 06/08 13:10
iComeInPeace: 我也是iOS 不過沒這問題 06/08 13:15
dkyg1087: 有沒有人想過其實是steam的陰謀 偽裝成駭客讓全部人都 06/08 13:15
dkyg1087: 快速裝sream guard 06/08 13:15
gunny2205: 我也有一樣問題.. 就跟電腦無關一堆閱讀障礙 06/08 13:21
y120196276: 不知道是不是有人閱讀能力有問題,用乾淨的東西改過密 06/08 13:30
y120196276: 碼了還是被登,原po說的是這個,跟電腦完全無關。而且 06/08 13:30
y120196276: 最近其他地方也有人碰到這問題 06/08 13:30
Angesi: 你怎麼知道跟電腦無關 先知嗎? 06/08 13:36
asagi777: 我完全相信原PO,很多檢討原PO有問題的人是情理之中, 06/08 13:39
asagi777: 但是我本人就真真實實的遇過,Origin上發生過一樣狀況 06/08 13:40
asagi777: 你電腦百分之百乾淨,換密碼,換地方都沒有用 06/08 13:40
asagi777: 因為被入侵的不是你的電腦,而是Origin資料庫,駭客入侵 06/08 13:40
asagi777: 後用其他管道把你的帳號轉賣給其他國家的一些人 06/08 13:41
asagi777: 你就會被各種登,這個你本人是無法解決的,所以我看到 06/08 13:41
asagi777: 很多推文一直在貶低原PO的處理方式,只能說他們從未遇過 06/08 13:42
asagi777: 那是很可怕的,最後我用管道找到客服直接就購買紀錄找到 06/08 13:42
asagi777: 我真正的資料,因為我不管ID,安全驗證,密碼,安全問答 06/08 13:42
asagi777: 連手機都全部被竄改,你變成駭客,他才是本人。 06/08 13:43
asagi777: Origin更慘的是他連二階段驗證都可以破,手機在我手上 06/08 13:43
asagi777: 他卻能把驗證手機號碼改成他自己的,還寄信來挑釁我 06/08 13:43
asagi777: 最後找到客服幫我處理前後花了一個月,因為他們原來的 06/08 13:44
asagi777: 客服沒辦法處理,所以我合理懷疑Steam某些資料庫內容 06/08 13:45
asagi777: 被駭,但Steam Guard的二段驗證做得比Origin好。 06/08 13:45
asagi777: 因為看起來Steam不單純只是把某種密碼傳到手機上 06/08 13:46
asagi777: 而是必須手機產生的密碼跟原生伺服器做Hash值檢測 06/08 13:46
asagi777: 因此這種加密在不取得或駭到手機的狀況下是很難破的。 06/08 13:47
asagi777: 結論我覺得有些人一生沒有遇過不要輕下斷語。 06/08 13:47
broskwlin: 認真跟你說啦 每個使用3C習慣不一樣 每個都人自認為做 06/08 13:48
broskwlin: 到資安最嚴謹 所以真正情形是如何沒人可以幫你 只能給 06/08 13:48
Angesi: 歸納:steam DB 被駭 06/08 13:49
broskwlin: 一點建議 如果你覺得什麼都做到了還是出事 就找support 06/08 13:49
broskwlin: 沒其他答案了 06/08 13:49
laser789: 你怎麼知道是木馬 先知嗎? 06/08 13:53
hunter73: 我一堆這種信 都不理他 06/08 13:58
cat05joy: 我沒遇過這種問題 ORI STE都沒遇過 只有某橘平台被盜過 06/08 14:02
Kenqr: 假如是 steam 資料庫被駭,帳密直接流出的話,發現你有用 06/08 14:07
Kenqr: steam guard 後應該會去試下一個人的帳密,應該不需要浪費 06/08 14:07
Kenqr: 時間一直試你的帳號。所以感覺比較有可能是你個人的帳密 06/08 14:07
Kenqr: 因為某種原因流出了。 06/08 14:07
tzouandy2818: 感覺有點嚴重 描述得很清楚給推 06/08 14:21
cc9i: guard才是真密碼 username password被知道也進不去吧 06/08 14:24
germun: 電腦沒問題就該檢查手機了 手機沒問題就該檢查網路了 06/08 14:34
cc9i: https://s.yam.com/ERpMp 該不會連信箱密碼知道吧 06/08 14:50
qiet: 他如果信箱也被盜的話應該是steam密碼會被改掉 但似乎不是這 06/08 14:52
qiet: 樣的情況 06/08 14:52
dss: 瀏覽器存了密碼? 06/08 14:59
cc9i: 就算存了密碼 改密碼後原來瀏覽器應該會進不去吧 06/08 15:07
kiki567890: 原po的steam guard是信箱驗證碼還是手機動態碼的呢? 06/08 15:12
dss: 瀏覽器不是會同步嗎,電腦改完後,手機密碼也自動改過了 06/08 15:16
dss: 反過來應該也是吧? 雖然不知道這能不能盜 06/08 15:17
widec: 毛毛Dee 會不會結果是steam guard出錯 XD 06/08 15:17
EvilKnight: 推一下asagi777大 06/08 15:36
henryjaw: Origin我也處理一次 應該是被低價賣給俄羅斯人之類 06/08 15:51
henryjaw: 花了幾個小時才把帳號搶回來 LUL 06/08 15:52
kuninaka: 他密碼是用手機改的 06/08 15:59
sumarai: 我有一組自己根本沒在用的空帳號,連密碼我自己都不記得 06/08 16:10
sumarai: 的也是被瘋狂登入 06/08 16:10
sumarai: 不過本版先檢討被害人是常態 06/08 16:11
silentlich: token沒有正常expired吧,去點那個登出其他裝置看看 06/08 16:15
GTR12534: token 應該是 key 跟時間去混,才能做到沒連網路也能用 06/08 16:25


我把我換密碼詳細的流程寫出來


先用手機 (ios 11.4 未JB) 以 4G 網路連上密碼網站,生成好幾組隨機密碼,

密碼至少20的字節包含大小寫符號數字,用紙抄下來,然後再從裡面挑一組,

用手機 steam app 更換密碼,換密碼時會需要輸入手機認證碼(不用信箱認證),

輸入新密碼後,所有已經登入 steam 的裝置都會被 steam 強制登出,

(包含所有電腦、手機),

電腦登出後就不去理他,之後再手機輸入新密碼登入 steam app,

(因為是用已認證的手機登入,所以信箱也不會收到認證信),

接下來就等幾天,然後就收到前面的信。



給某個別人電腦都是滿滿的木馬哥,

我是不知道就算我的電腦滿滿的都是木馬,我換密碼的過程完全沒經過電腦,

駭客要怎麼從我的電腦取得密碼就是了。可能你比較厲害可以隔空取得我的密碼。



老實說我也不知道用戶還能怎麼做,才有更乾淨的環境來換密碼,

至於有些人問都知道有 steam guard 會擋了,怎麼還會一直有駭客想 try,

其實我在剛開始被 try 的時後是一天 10 幾封,後來才慢慢變成現在 2~3 天 1~2 封,

有過相同經驗的網友應該也是這樣的情況,

所以我想應該還是有些駭客放棄,但是還是有其他的駭客繼續再嘗試。


至於真正是哪個環節出問題我不清楚,

我只知道我用我所能做到最乾淨的環境換高安全係數的密碼,

但是還是被知道密碼,這就不是我能再控制的了

所以現在就只能用 steam gurad 撐著

以上~~
※ 編輯: xyzzz (175.180.141.125), 06/08/2018 17:18:38
Siu: 推文怎麼這麼蠢... 06/08 17:04
cocowing: 既然會擔心怎麼不聯絡STEAM客服? 在這裡你也找不到答案 06/08 17:31
rainxo6p: 想一想我以前好像也被踹過一次 但沒後續 帳號沒價值麻QQ 06/08 17:37
d86123: 所以問題你都知道了,還來問是想釣魚打臉嗎? 06/08 17:38
wojack: 感謝你的分享,我也該來裝steam guard 06/08 17:41
GimmeTempo: 推原波心態 如果不是使用者問題 也提醒雙重認證的重要 06/08 17:42
GimmeTempo: 沒遇到這個情形 也許單純只是幸運而已 06/08 17:43
lynnlin: 感謝你的分享。我在想是不是可以跟客服請求更換登入帳號 06/08 17:53
shadow0326: 不一定是要問問題才能發文吧,原po不能分享他的經驗? 06/08 17:54
lynnlin: ,或是更換登入email信箱?不然好像鬼打牆,密碼怎麼改也 06/08 17:54
lynnlin: 沒用。 06/08 17:54
lynnlin: 突然想到,原po的email有雙重認證嗎?我自己所有帳號,能 06/08 17:56
lynnlin: 開的都開好開滿,有時候真的很麻煩沒錯XD但到目前為止, 06/08 17:57
lynnlin: 只被try過一個我專門拿來在中國網站使用的email。 06/08 17:58
Angesi: 你用手機換完密碼後 有用電腦登入steam嗎? 06/08 22:11
xyzzz: To Angesi 沒有,我寫了好幾次,如果還是不清楚的話,我再 06/08 22:17
xyzzz: 一次,手機換完密碼之後,沒再用任何電腦登入過 06/08 22:17
CharleneTsai: 欸 那個 你密碼要不要自己想一組新的 06/08 22:43
CharleneTsai: 你怎麼知道密碼生成網站的演算法有沒有問題 ㄎㄎ 06/08 22:44
xyzzz: 演算出來的密碼"符號"我有改過,字跟數字我就沒改了 06/08 22:59
xyzzz: 我也不是生成一組而以,生成好幾組然後挑其中的字節組成新 06/08 23:02
xyzzz: 的密碼,有改符號雖然沒有改字母跟數字,但是我想應該夠隨 06/08 23:05
xyzzz: 隨機了。 06/08 23:05
sumarai: 要能從隨機生成的密碼對上使用的帳號,真神 06/08 23:18
CharleneTsai: 嗯 想不出其他可能性 06/08 23:19
CharleneTsai: 有些密碼看似隨機 但不是真隨機 但原po既然有自己 06/08 23:20
CharleneTsai: 改 06/08 23:20
CharleneTsai: 那這個可能性可以排除了 06/08 23:21
CharleneTsai: 莫非steam真的有不為人知的zero-day漏洞? 06/08 23:21
StarTouching: 被登入的是不是都有用手機登入過? 06/08 23:56
kuninaka: 我就認為不是用帳號密碼登入的拉,應該是其他漏洞 06/09 00:29
kiki567890: 紅明顯 想問steam guard是用手機動態碼還是信箱驗證呢 06/09 01:50
syk5561: 想請問原PO 你的Steam帳號有授權過給第三方網站嗎? 06/09 01:55
syk5561: 我之前也是被嘗試登入 然後很奇妙的就是隔我授權了某網站 06/09 01:57
syk5561: 之後不久發生 06/09 01:57
gyade911: 推原po 我也有這個問題很久了 06/09 02:54
gyade911: 期間也換過新電腦 重灌第一時間改密碼還是一樣收到信件 06/09 02:54
gyade911: 我現在每天大概收10封類似信 全球各地都有 06/09 02:54
gyade911: 我帳號有steam guard 所以我就不理他了 06/09 02:55
gyade911: 説真的其實也蠻多人遇到這問題 06/09 02:55
gyade911: 查過很多人在各種管道問過 最後都無解 06/09 02:55
xyzzz: to kiki567890 我上面寫得很清楚了,你可以仔細再看一次 06/09 02:59
xyzzz: 第三方網站我用過 giveaways 和 steam DB,不過自從開始被 06/09 03:00
xyzzz: 試之後,就沒再用過第三方網站了 QQ 06/09 03:00
serlontw: 那不就信箱跟暱稱被人知道,被發垃圾信.先改信箱位置看看 06/09 09:31
kuninaka: 哪來的垃圾信? 06/09 11:40
t77133562003: 這是沒法用手機認證 又不知道密碼的信 06/09 11:41
t77133562003: 你手機噴了 從其它沒用過的瀏覽器想放棄 認證並要 06/09 11:43
t77133562003: 取回密碼 就會有這封... 06/09 11:43
t77133562003: 跟本不是你密碼被知道了.... 06/09 11:43
t77133562003: 你要求保險 勸你換信箱 06/09 11:51
t77133562003: 只是因為 信箱認證的順位在手機後面 你密碼忘了 手 06/09 11:58
t77133562003: 機又不在身邊 想取回密碼 就會給你這封了 信箱認 06/09 11:58
t77133562003: 證過 就到取回/改密碼了 06/09 11:58
t77133562003: 你大概是先入為主 認為密碼被拿了吧... 06/09 12:00
t77133562003: 反正 擔心的話 你購買記錄 記一下前三款買的 還有 06/09 12:02
t77133562003: 最後購買 也是隨時可以叫客服幫你認證啦... 06/09 12:02
t77133562003: 手機常常放公司 回家又想開遊戲的經驗談 06/09 12:03
TotalBiscuit: 這是帳密正確的新裝置登入需要認證碼信件 06/09 12:29
TotalBiscuit: 都寫很清楚the login attempt included your 06/09 12:29
TotalBiscuit: correct account name and password怎麼還是有人看 06/09 12:29
TotalBiscuit: 不懂? 06/09 12:29
kiki567890: 其實我問steam guard是想說照你的敘述應該是開手機動 06/09 12:48
kiki567890: 態驗證 不過卻在信箱收到驗證信件才覺得奇怪而已 06/09 12:48
t77133562003: 就有優先度差別而已 其實它是雙邊都認證 06/09 12:56
t77133562003: 反正一句老話 真的很擔心就不會在這邊發問了 06/09 12:57
t77133562003: 還有 新舊密碼也是有先後的 避免被串改 反正我只能 06/09 12:58
t77133562003: 這種制式的信件 看看就好 有問題去問客服 06/09 12:59
t77133562003: 反正 該做防護工作都做一下 只要連上網路 密碼就有 06/09 13:02
t77133562003: 外流可能 真的怕又不找客服 就這樣巴 06/09 13:04
t77133562003: 順帶一提 連[email protected] 都有可能是 06/09 13:11
t77133562003: 假連結 06/09 13:11
t77133562003: 你要你帳號是安全的 不要理會就好 06/09 13:11
t77133562003: 還有更常見的 就是你有A/B帳號是同一個信箱... 06/09 13:13
t77133562003: 妳改A 實際上是B被Try 06/09 13:13
t77133562003: 這種上古時代會發生的重複信箱問題 要找STEAM客服 06/09 13:14
t77133562003: 停掉一個才有解 06/09 13:14
skychy: 還有一種可能,就是對方並不是竊取帳號密碼,而是偽造網站 06/09 16:49
skychy: 的cookie,這種方式過去很常出現在討論區的廣告機器人 06/09 16:49
skychy: 對方可能偽造成功你的登入cookie,所以直接跳過密碼而到下 06/09 16:50
skychy: 一關,只是後來還是被二階段認證擋下來 06/09 16:50
wansincere: steam的HACK都是先找有公開遊戲資料庫的 或有在特定遊 06/09 23:59
wansincere: 戲評論過的人 06/10 00:00
silentlich: 我開始懷疑是假信了XD 反正你要知道,steam不可能洩漏 06/10 03:14
silentlich: 你的原始密碼,因為他根本沒存。如果懷疑密碼洩漏,那 06/10 03:15
silentlich: 九成九九是你自己的問題 06/10 03:15
yscleria: 假信+1 我小時候曾經流行過用別人的smtp寄信的方法 06/11 14:32
yscleria: 相信對駭客來說不算太難 這樣寄看起來仍是steam網域 06/11 14:33
hunter73: 我原本收了幾百封這種信 看了這篇 換密碼後 就沒收過了 06/11 17:40
garyroc: 原po辛苦了,那種明明自己已經設想到所有情況,也詳細文 06/12 18:55
garyroc: 字描述過,但總是有文盲看也不看,直接當你是電腦白痴, 06/12 18:55
garyroc: 跟你雞同鴨講的感覺我懂,在科技公司的血淚 06/12 18:55
garyroc: 那種被比自己笨的人秀優越感的感覺真的很煩 06/12 18:56
abcdab55: 從這數量來看 很明顯是一些程式出了問題 10/11 10:12
abcdab55: 沒啥有利的東西不會有真人如此瘋狂嚐試的 10/11 10:13

你可能也想看看

搜尋相關網站