"We are back" « oc.at

Aktuelle Sicherheitslücken

Hansmaulwurf 20.04.2014 - 11:17 283798 879 Thread rating
Posts

SergejMolotow

Here to stay
Registered: Jan 2003
Location: Graz
Posts: 1047

charmin

Legend
Shrek Is Love
Avatar
Registered: Dec 2002
Location:
Posts: 15630
wot...

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 3729
Danke, habs mal in die entsprechenden Gamingkanäle weitergeleitet. Wird interessant was wirkich passiert ist ...

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3794
Vorsorglich das Passwort ändern kostet nix.

charmin

Legend
Shrek Is Love
Avatar
Registered: Dec 2002
Location:
Posts: 15630
ja seh ich auch so. habs geändert und gleich a längeres genommen.

Viper780

Elder
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50903
Passwort ist unique und 2FA ist aktiv.

Mal eine Nacht drüber schlafen

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 3729

Rogaahl

Elder
interrup
Avatar
Registered: Feb 2014
Location: K
Posts: 2477
Zitat aus einem Post von SergejMolotow


SergejMolotow

Here to stay
Registered: Jan 2003
Location: Graz
Posts: 1047

noch ein paar Details

Zitat
Auf Darknet-Marktplätzen steht das Wort "Datensatz" (engl. Record) oft für einzelne Datenzeilen, nicht jedoch für unterschiedliche Konten. So auch hier: Was Machine1337 feilbietet, sind offenbar Protokolle des Versands von Zwei-Faktor-SMS an Steam-Nutzer. In einer dreitausend Zeilen umfassenden Testdatei finden sich etwa 1.800 verschiedene portugiesische Rufnummern sowie Metadaten über den Versand, dessen Kosten und der Text der versendeten SMS. Die Authentizität der Daten lässt sich nicht unabhängig überprüfen, auf den ersten Blick sieht die Datei jedoch plausibel aus.
Zitat
Der Datensatz enthält Rufnummern und (abgelaufene) Einmal-Codes, jedoch keine Hinweise auf Zugangsdaten wie Benutzername, Steam-ID oder gar Passwort-Hashes. Ob Steam-Kunden nun vorsichtshalber ihre Passwörter ändern oder die Sicherheitsapp "Steam Guard" installieren sollten, scheint zumindest fragwürdig.

Wer jedoch in der jüngeren Vergangenheit – die Daten stammen teilweise aus dem März 2025 – SMS-Codes als zweiten Faktor zur Anmeldung bei Steam genutzt hat, sollte sich Textnachrichten auf dem betroffenen Mobilgerät künftig noch genauer anschauen. Cyberkriminelle könnten die erbeuteten Telefonnummern nutzen, um überzeugende Phishing-Kampagnen aufzusetzen, die mit Steam-Gutscheinen winken oder mit Kontensperrung drohen.

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 3729
Sprich wenn die nächsten Tage Steam/Valve anruft und via Telefon den 2 Factor code prüfen möchte den sie euch gleich schicken ... yep its a pishing attempt ;)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz