Gå til innhold

Steam angrepet av DDoS angrep. Vær obs!


Anbefalte innlegg

Steam er visstnok for øyeblikket angrepet av et DDoS angrep.

Hvis du er inne på kontoen din og velger kontodetaljer, får du opp en helt annen persons kontoinformasjon, detaljer, hans my Wallet sum, etc...

 

Dette til informasjon og advarsel! Hvis dere ikke er pålogget på Steam kontoen er det best å ikke logge inn før Steam har fått rettet opp i dette. Prøvde å skifte passord på kontoen min inne i klienten uten hell.

 

Alle kjøp er nå tilsynelatende også frosset.

 

Følg denne linken for mer informasjon:

 

https://www.reddit.com/r/gaming/comments/3y7nyl/steam_is_currently_being_hacked_and_while/

 

 

  • Liker 1
Lenke til kommentar
Videoannonse
Annonse

Steam er visstnok for øyeblikket angrepet av et DDoS angrep.

Hvis du er inne på kontoen din og velger kontodetaljer, får du opp en helt annen persons kontoinformasjon, detaljer, hans my Wallet sum, etc...

 

Dette til informasjon og advarsel! Hvis dere ikke er pålogget på Steam kontoen er det best å ikke logge inn før Steam har fått rettet opp i dette. Prøvde å skifte passord på kontoen min inne i klienten uten hell.

 

Alle kjøp er nå tilsynelatende også frosset.

 

Følg denne linken for mer informasjon:

 

https://www.reddit.com/r/gaming/comments/3y7nyl/steam_is_currently_being_hacked_and_while/

Dette er ikke et ddos angrep. Det skal jeg love deg. Sterkeste advarsel ikke rør steam brukeren din dette er et cache problem. 

LIGG UNNA STEAM URLS!!!!!!!! Ikke logg inn eller ut. IKKE Fjern kredittkort informasjon fra steam eller unlink din paypal bruker dette kan fucke deg selv opp.

Endret av sicios
Lenke til kommentar

La denne inn på tilbudstråden, men legger den her og.

 

It's a problem with their caching-server (varnish), caching pages that should not be cached (such as Account-Details, Cart, etc.). It invalidates after some time and is re-cached when the next user visits the page with their profile. You are not actually logged in (as in, you take over the session of the user), you just see pages rendered for others than yourself. This is why different parts of steam appear as different users.

Which page you see is probably dependent on the edge node (first server you connect to) closest to you, hence why different users see different profiles.

My guess to how this could've happened is that an untested configuration got activated when steam went down earlier, e.g. due to an auto-conf service (puppet, chef) pulling an untested config or some of their live servers being replaced by staging / development servers. It's also possible that they were under heavy load and the engineer on duty reconfigured all their edge nodes to cache more aggressively.

Let's hope they fix this fast, because this is a major data leak. I can see private E-Mail and account names. Let's hope their cache server is not delivering internal pages.

Edit: /u/LymiaAluysia made an important point about whether cookies are being cached.

As far as I can tell, no HTTP-Headers are being cached which includes cookies. Below is a screenshot where I see the profile of someone else though the steam id in the cookie is still my own: http://i.imgur.com/TK9FFvx.png I'm hoping this is also true for login and store pages.

 

Kilde:

Steam is fucking up hard right now. Signed into a random stranger's account. I can see their email, address, etc.

Endret av aBaDmAn91
  • Liker 1
Lenke til kommentar

If you know you're already logged in, do NOT visit any Steam Community or Steam Store URL.

This includes any internet browsers and the Steam Desktop/Mobile Client!

Playing games online should be fine. It'll also prevent anybody else from logging into your account via desktop client.

Do NOT unlink PayPal, do NOT remove credit card info. You aren't protecting yourself and risking others from accessing your information.

 

Link: Do NOT login to any Steam websites!

Lenke til kommentar

Trodde steam var immun mot slikt 

 

Ingen er immun for slikt. Alle tjenester som er koblet til Internett er sårbar for DDoS angrep. Nå viser det seg at folk fikk opp andre personer sin personlige informasjon også.

 

Kan nesten se ut som vi har en ny PSN skandale her. 

Lenke til kommentar

Til dere som har linket Paypal mot Steam:
Logg inn på deres PayPal konto - trykk på tannhjulet øverst i høyre hjørne - betalingsinnstillinger (forhåndsgodkjente betalinger) og se om det ligger noe aktivt der fra Vavle. Skulle det ligge noe der, så trykker du på selve navnet i listen og velger avbryt. 

  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...