LINUX.ORG.RU

Попытка взлома моего аккуанта Steam в Linux Mint Mate 17.2

 , ,


1

3

В общем, ничего не предвещало беды, я сидел, смотрел мануалы по линуксу, переставлял драйвера, в стим я вчера заходил, но потом я закрыл окно стима. Настал момент когда я хочу проверить работу драйверов Nvidia, и, при попытке зайти в Steam я не смог войти, пришлось менять пароль, захожу в стим и он меня уведомляет что в аккуант заходил какой-то user-PC с ip адресом набодобие 100.100.100.100, т. е. не моим и тут я понял в чём напасть, я подозревал, что мой аккуант выставили на продажу, «Но я в стим заходил же час назад! Как такое может быть?» - подумал я, в друзьях я обнаружил какого-то левого чувака с ником СВИНКА ПЕПЛА, аватарка - розовая свинья в тёмных очках в кепке и футболке с надписью SWAG, наш примерный диалог с ним, он мне написал первым:

A:Привет, ты настоящий пользователь аккуанта? Б:Здарова, вован ты? А:Нет, я ваня, твой аккуант продали за 300 руб. Б:Ты кто такой? Ты взломал аккуант моего друга (я подозревал что моего друга взломали тоже), или ты купил его?

Дальше пошли всякие отмазки:

А:Я пошутил! Б:Можешь дать мне ссылку на тот товар (магазин), где продали мой аккуант? А:Я пошутил! Б:Ты какой то странный. А:Отстань

Позже я перестал ему писать, он вдобавок перевёл статус «Не в сети», либо реально вышел. Я бегом пошёл менять параметры безопасности в стиме, по пути меня ещё несколько раз взламывали, в линуксе вообще отрубили инет (я не смог больше подключиться), в интернет в линуксе выхожу через мобильный телефон (не смартфон!) со вставленной симкой от модемки, подключённый к пк. Пришлось перезагрузиться в богомерзкой десятке, поставить касперский, в итоге аккуант я таки вернул, параметры безопасности отрегулировал, удалил всех друзей, накатал жалобу в поддержку стима на того чувака, с кем мы переписывались, туда вписал наш с ним диалог. Почту не менял, но на основной почте тоже усилил параметры безопасности, сделал длинный псевдосложный пароль, сделал вход по IP-адресу, в общем, я не понимаю, как меня взломали через линукс, как отрубили мне инет, у меня в нём почти всё запаролено (работал не под рутом, правда пароль несложный), софт и драйвера я скачиваю с проверенных источников, в стиме я никуда не заходил, кроме магазина, ни на какие подозрительные ссылки, мало того, мне никто ничего до этого случая не писал, ничего не присылал, я кроме террарии в стиме не скачивал ничего, хотя я ещё скачал русификатор на террарию (возможно через него и ломанули, тем более у меня этот русик не сработал). Русификатор якобы был проверен на вирусы, ссылка на страницу с русиком: http://steamcommunity.com/sharedfiles/filedetails/?id=340253402 В добавок, меня могли взломать и через wine, но вайном я не пользовался ещё с самой установки системы.



Последнее исправление: cetjs2 (всего исправлений: 1)

1.

(работал не под рутом, правда пароль несложный),

вроде как пароли меньше 10~12 символов нынче и паролями не считаются.
По этому Рута от пользователя надо отсекать полностью.
Linux и вирусы. (комментарий)

2. Между компом и интернетом роутер был?

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от SevikL

Мне вот тоже интересно при чем тут линукс, если взламывается аккаунт Стеам))) Поменяйте пароль на сложный и будет вам счастье)))

sergey888
()

В добавок, меня могли взломать и через wine, но вайном я не пользовался ещё с самой установки системы.

Ну вообще вайн считается грядкой для виндовс вирусов и на компе его стараются не держать.

torvn77 ★★★★★
()

А был ли взлом вообще, может СВИНКА ПЕПЛА вас банально разводил, все таки если бы вас реально взломали, вы бы так легко свой аккаунт не вернули)))

sergey888
()
Ответ на: комментарий от torvn77

Не понимаю о каком роутере идёт речь, если о wi-fi, то у меня в ноуте есть встроенный приёмник, но не передатчик, в познаниях интернета и линукса, я откровенно говоря чайник.

Icevendor5K
() автор топика
Ответ на: комментарий от X10Dead

Проверял, все письма были три дня назад, а три дня назад я как раз сидел на мейл сру и в стиме.

Icevendor5K
() автор топика
Ответ на: комментарий от sergey888

Меня несколько раз взламывали, читайте внимательнее, пожалуйста, причём несмотря на то, что я генерировал здоровенные псевдонадёжные пароли.

Icevendor5K
() автор топика
Ответ на: комментарий от Icevendor5K

Ну раз роутера(коробочка между ноутбуком и интернетом) у тебя нет,
то тогда исследуй пункт 1.

torvn77 ★★★★★
()
Ответ на: комментарий от Icevendor5K

Даже не знаю что и сказать, меня никогда не взламывали)

sergey888
()

Проблема на самом деле в голове. Вернее, в том, чего в ней не хватает.

anonymous
()
Ответ на: комментарий от Icevendor5K

На Linux нет вирусов.
А вот со взломщиками так же, как и на винде.
Но одного инструмента,виросов у них практически нет,
ну разве что если уязвимость буквально как несколько дней обнаружена и ещё не успели выпустить патч.
Но твоя свинка скорей всего не доросла до такого уровня.

torvn77 ★★★★★
()

А можно чуть подробнее как вам удалось вернуть аккаун через десятку и при чем тут Касперский?

sergey888
()

Кстати возможен обратный вариант, изначально взломали вашу почту, а уже через нее вышли на аккаунт Стеам, но это как вариант, а вариантов можно предложить не мало)

sergey888
()
Ответ на: комментарий от Icevendor5K

Меня несколько раз взламывали

Как это проявлялось? Пароли в открытом виде где-то присутствовали (в почте, в файлах на рабочем столе)?

Kiborg ★★★
()
Ответ на: комментарий от sergey888

при чем тут Касперский?

У меня десятка и линукс на одном компе стоят, чтобы тот чувак, который меня взламывал, не смог следить за мной и моими действиями с помощью троянов, я поставил антивирус касперского. А аккуант вернул простыми действиями, обратно «отбивал» его меняя пароль (почту похоже не ломанули), я сильно рисковал, от взломщика я избавился путём перекрытия доступа к моему аккуанту, для это были сделаны следующие меры: поставил в настройках приватности скрытый статус (отметил все пункты), дабы взломщик не смог меня найти, поменял свою персональную ссылку, удалил всех без исключения друзей (этот подозреваемый взломщик был у меня в друзьях и я так же его заблокировал и накатал жалобу в поддержу стима). Кстати, три месяца назад взломали другого моего друга, игр у него не было, но зато было много часов в доте, я его на всякий пожар добавил в чёрный список (он свой акк заблокировал), но из друзей я его не удалял (!).

Icevendor5K
() автор топика
Ответ на: комментарий от Kiborg

Именно что нигде не присутствовали, пароли были у меня в голове, точнее в тетрадке (не подумайте, не в электронной) в которую записываю пароли..

Icevendor5K
() автор топика
Ответ на: комментарий от Icevendor5K

Я сейчас пообщался с твоей свинкой. Это один из твоих одноклассников, он сказал, что просто подсмотрел пароль в твоей тетрадке.

anonymous
()
Ответ на: комментарий от Icevendor5K

Ну Касперского могли бы и не устанавливать, вернее для защиты винды он не помешает, но к взлому во время работы на линукс он точно никак не поможет) В общем варианта три, или взлом идет со стороны почты, или со стороны серверов Стеам, или вы с какой то прогой установленной из не известных источников занесли в систему шпиона) Есть правда еще вариант, что ваши пароли утекли через браузер)

sergey888
()
Ответ на: комментарий от Icevendor5K

Куки куками, но фишинг еще никто не отменял, зашли например на поддельную интернет страницу и попрощались с введенными данными аккаунта)))) Но опять же, это как вариант, есть еще вариант кражи паролей сохраненных в браузере)

sergey888
()
Ответ на: комментарий от Icevendor5K

Если поломали почту, могли точно так же сбрасывать пароли.

В чем проявлялось, что аккаунт «ломали» снова и снова?

Kiborg ★★★
()
Ответ на: комментарий от Kiborg

В чем проявлялось, что аккаунт «ломали» снова и снова?

Только я поставлю новый пароль в стиме, через 2 минуты обнаруживаю что я уже не в сети и тогда снова приходилось менять пароль, похоже мне на комп скачали какой-нибудь троянский конь (на линукс, насколько я знаю трояны есть, по крайней мере на RHEL)

Icevendor5K
() автор топика

У самого недавно спёрли стим аккаунт. Вендой не пользуюсь, следов взлома почты нема (а может просто следы замели). Написал в суппорт, приложил скрины оплаты аккаунта как доказательство что этот аккаунт мой, через день его вернули. На всякий поменял пароль на почте.

roman77 ★★★★★
()

Давай список плагинов браузера. И ещё, я так понял ты выходишь в интернет через телефон, который как я понимаю на андроиде и скорее всего рутован?

sany0k
()
Ответ на: комментарий от sany0k

У меня мобила на j2vm, не андроид, при подключении пароль не не просит. Плагины:эдблок, SaveFrom.net, Stylish (отключён), Mint Search Enhancer (откл.), Кодек Open H264, WMP plugin 10, VLC Multimedia Plugin, Quick Time Plugin 7.6.6, Java(TM) plugin 11.51.2, Divx Web Player, Shockwave flash

Icevendor5K
() автор топика
Ответ на: комментарий от Icevendor5K

Java(TM) plugin 11.51.2, Divx Web Player, Shockwave flash

ну ещё бы у тебя не уводили аккаунты, ссзб чо.

SaveFrom.net

это тот который малварь?

Надо же, до сих пор существуют люди без носкрипта. И чё потом ныть?

wakuwaku ★★★★
()
Последнее исправление: wakuwaku (всего исправлений: 1)
Ответ на: комментарий от Icevendor5K

Ну на всякий случай не помешал бы какой нибудь универсальный плагин по защите, например Adguard

sergey888
()
Ответ на: комментарий от wakuwaku

Ноускрипт отличный плагин, но у некоторых не хватает знаний и терпения в нем разбираться, по этому предпочтительней все же Adguard

sergey888
()

Прохладная история. А пароль был 12345 или 98745?

peregrine ★★★★★
()
Ответ на: комментарий от sergey888

Ну нет, носкрипт это не RequestPolicy, вот он нудный и разобраться с ним сложно и затратно. Хотя теперь есть umatrix. Можно обойтись без RequestPolicy (есть тот же ghostery), но носкрипт это абсолютный мастхэв. Adguard ни от чего не защищает, насколько я понимаю, а фильтры можно и в обычный адблок добавить (ublock так и делает).

wakuwaku ★★★★
()

по пути меня ещё несколько раз взламывали, в линуксе вообще отрубили инет

Забавно...

Jarvis
()

Честно, как-то все неясно и похоже на вброс.

по пути меня ещё несколько раз взламывали, в линуксе вообще отрубили инет

Вообще без комментариев. А вообще, хороший пароль на почту (в идеале, вообще свой почтовый сервер) и steam guard решают вопрос угона steam аккаунта навсегда

sehellion ★★★★★
()
Ответ на: комментарий от wakuwaku

Не совсем так, Adguard это конечно и фильтры тоже, но еще и защита от фишинга, плюс возможность блокировки джава скриптов тоже присутствует, в нем на самом деле много всего есть)

sergey888
()

в линуксе вообще отрубили инет

Омг. История из разряда «это вы мне по мак-адресу настройки сбросили»

Valkeru ★★★★
()

А что Steam Guard под линукс не запилили? Под виндой давно уже нет таких проблем.

anonymous
()
Ответ на: комментарий от anonymous

Steam Guard поддерживается самим стимом, операционная система ему не важна.

feanor ★★★
()

Пришлось перезагрузиться в богомерзкой десятке, поставить касперский

This. А вообще на reddit писали, Valve же промолчала. Если что новость не оригинальная, просто первая ссылка того что нашлось с поисковика.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

Этот эксплоит пификсили за 2 часа, после того, как просочилась информация о нём.

X10Dead ★★★★★
()
Ответ на: комментарий от sergey888

Ставил сегодня ночью Adguard – никакого профита, просто более гламурный GUI для того AdBlock+ ¯\_(ツ)_/¯. Они обещали блочить антиблоки, но его магия не работает в случае с hackintosh.zone.

Я остальные погонял, остановился на uBlock, для гиков самое оно.

yurikoles ★★★
()
Ответ на: комментарий от yurikoles

Вы просто плохо в нем разобрались, uBlock это только для блокирования рекламы, а Adguard для блокирования рекламы+антифишинг+блокирования избранных скриптов, это дополнения совершенно разного уровня, наверняка вы даже не нашли более углубленных настроек)

sergey888
()
Ответ на: комментарий от sergey888

блокирования избранных скриптов

А она сделана не по спискам? Неужели я не мог сделать то же самое в uBlock?

антифишинг

Интересно, но это уже есть в Chrome и Firefox, при чём Firefox использует список от Google.

yurikoles ★★★
()
Ответ на: комментарий от yurikoles

Не замечал у Chrome и Firefox серьезной защиты от фишинга, судя по тестам дополнения Adguard, от Битдефендера и от Маккаффи работают значительно лучше)

На счет uBlock ничего сказать не могу просто не пользовался им, но не припомню у дополнений по блокировке рекламы подобных настроек на каждую интернет страницу: http://storage6.static.itmages.ru/i/15/0825/h_1440501399_7521107_7c1c024a64.jpg

sergey888
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.