mboost-dp1

unknown

VALVE hacket, kreditkortoplysninger i fare

- Via Gamernode - , redigeret af Net_Srak , indsendt af ZorK

Det ser ud til at hackeren MaddoxX, har hacket sig ind i VALVEs Steam system, hvor han fik root adgang. Dette udnyttede han bl.a. til at samle alle kreditkortoplysninger omkring Steam brugerne. De er nu i fare, da han truer med at sælge og udgive dem på nettet, hvis VALVE ikke offentliggør at de er blevet hacked. Der er endnu ikke kommet en officiel meddelelse fra VALVE, der enten afviser eller bekræfter oplysningerne.

VALVE har før fået stjålet data, bl.a. tilbage i 2003, da kildekoden til det dengang endnu ikke færdige spil Half-Life 2 blev stjålet og lagt på nettet. De personer der stjal koden, blev senere arresteret af FBI.





Gå til bund
Gravatar #1 - Erroneus
21. apr. 2007 08:07
Der er faktisk kommet en udtalelse fra Doug Lombardi at den var god nok: her
Gravatar #2 - Mazon
21. apr. 2007 08:07
det er IKKE steam der er blevet hacked, men et andet system.

There has been no security breach of Steam. The alleged hacker gained access to a third-party site that Valve uses to manage the commercial partners in its Cyber Café program. This Cyber Café billing system is not connected to Steam. We are working with law enforcement agencies on this matter, and encourage anyone with more information to e-mail us
Gravatar #3 - natik
21. apr. 2007 08:18
Argh så skal man til at have ny kode til Dankortet :(. jeg køber meget ofte over steam så er da helt sikkert på den liste.
Gravatar #4 - Erroneus
21. apr. 2007 08:24
Men det kun var en tredie-parts side, hvorfor lå deres “particle-benchmark” program på den server, når det var noget internt software, der var under udvikling.
Gravatar #5 - alyflex
21. apr. 2007 08:44
#3 du bruger sgu da ikke din pinkode når du køber online
Gravatar #6 - Digital
21. apr. 2007 08:46
#2
Det vil sige os der har købt ting gemmen steam, ikke skal være bange?
Gravatar #7 - natik
21. apr. 2007 08:53
#6 Det lyder som om det kun er deres Cyber cafe partnere der er stjålet oplysninger om, men jeg vil personligt hellere være sikker på at de ikke har nakket mine oplysninger, så jeg har spærret mit kort og bestilt et nyt.
Gravatar #8 - natik
21. apr. 2007 08:54
#5 Nej men du får jo ny med et nyt kort. Det var det der var meningen, den største irretation ved et nyt kort er den nye kode.
Gravatar #9 - Wonka
21. apr. 2007 09:02
Så vidt jeg ved er der ingen grund til at få nyt kort bare på grund af dette. Man skal blot være opmærksom på om der sker noget misbrug, og så kontakte banken med det samme, hvis der skulle være noget misbrug. Så er det banken der løber risikoen. Så må vi jo se om det er kunden eller banken der først synes at der er for meget misbrug, og beslutter at kortet skal lukkes.

Systemet er selvfølgelig dybt godnat, men så længe bankerne vil dække de tab der er på misbrug, så skal de da bare have lov til at køre videre med det system.

En langt bedre løsning ville være, at man kunne gå ind i sin netbank og oprette et "engangs"-kortnummer. Man skulle så få en form hvor man kan indtaste et maksimalt engangsbeløb, et maksimalt beløb per måned, en udløbsdato og en beskrivelse til ens eget brug. Når man har indtastet dem får man så et kortnummer og en kontrolkode, man kan cut'n'paste over i betalingsformen.

Enhver betaling i ens kontoudtog skal så have et link til en side hvor man kan redigere de oplysninger man indtastede eller helt deaktivere kortnummeret. Der skal selvfølgelig også være en oversigt over alle ens numre hvor man også kan se alle transaktioner.
Gravatar #10 - kinaholm
21. apr. 2007 09:02
#5 - stop bedrevidende gøgl - og forklar ham det ordentligt!
#3 - Jeg vil anbefale dig at bestille et nyt dankort hvis du har brugt deres Cyber Café software, da du ikke bruger din pinkode over nettet, men istedet bruger dit kortnummer og sikkerhedsnummer - som alt sammen står på kortet :)
Gravatar #11 - ßubble
21. apr. 2007 09:11
Hvis der nu skete noget med mit kort? Ville det så være mit ansvar?
Gravatar #12 - natik
21. apr. 2007 09:12
#10 Jeg forstår udemærket godt hvad han mener men husk at du får ny kode med kortet, det er det jeg mener, ikke at jeg skal have ny kode, læs mit indlæg #7.

#9 Der er også selv risiko, du kan få de fleste penge tilbage men ikke alle og jeg gider ikke holde øje med mit kort for evigt, jeg fortrækker bare at skifte med det samme det er lettere og giver mindre hovedpine.
Gravatar #13 - michael007dk
21. apr. 2007 09:20
#12
Jeg har fået nyt kort mange gange uden at få ny pinkode. Har også altid fået muligheden for en ny pinkode, men det har ikke været nødvendigt. Grunden til jeg har fået nye kort har været mange, fx knækkede et kort og ligepludselig skulle jeg have nyt da pbs eller banken jo ikke mente jeg kunne undvære en chip, og senest fordi er jeg vist havde brugt det nogle steder der ikke var alt for smart.
Hver gang har jeg fået nyt kort med nyt kortnummer ny udløbsdato og nyt sikkerhedsnummer - men aldrig ny pinkode.
Gravatar #14 - natik
21. apr. 2007 09:22
#13 Fair nok, viste jeg ikke.
Gravatar #15 - Denn
21. apr. 2007 09:44
Er jeg virkelig den eneste der undrer sig over de opbevare kreditkort oplysningerne? - Det kan da på ingen måde være nødvendigt at opbevare dem.
Gravatar #16 - aners
21. apr. 2007 09:54
Uha nej, selvFØLGELIG er det ikke Steam. Det er da indlysende at Valve aldrig vil lade omtalen nedgøre Steam. Jeg havde også valgt at lægge skylden i et produk som ingen kender/bruger; "Nåh, det var ikke Steam? ok så.... Så er Steam jo sikkert"

Tricks og trylleri - det er forkert at bryde ind og lave det pladder af ham MaddoxX, men det er sgu meget godt klaret, mht medieomtale.
Gravatar #17 - TheUnknownSaint
21. apr. 2007 10:30
#15 > Til subscriptions er det smart at de gør. Eller til kunder som ofte køber vare derfra - det er et irritations moment at indtaste sine dankort oplysninger.

Nierle gør det blandt andet også.
Paypal gør det.
Servage webhosting (Hold jer fra det, de er nogle usle idioter) gør det.
Mange opbevare kreditkort oplysninger.
Gravatar #18 - RMJdk
21. apr. 2007 10:40
#16 Intet er jo sikkert vel. Når selv Pentagon og Militæret og FBI kan blive hacked i USA så kan alle ting nok :P
Gravatar #19 - bjerh
21. apr. 2007 10:46
#8 Haha.. lad dog være. Den største irritation er nok at man ikke kan huske kortnummeret, udløbsdato og cvc-nummeret. Der går altid lige 2-3 handler før jeg kan huske det helt.

Vildt trælst. Men sådan er det nu. Hellere det, end at miste penge. :)
Gravatar #20 - Windcape
21. apr. 2007 11:07
*sigh*

De gemmer vel kun jeres kortnummer og dato.. den sikkerhedskode på 3 cifre som der er på VISA/Dankort må jo ikke gemmes.

Check nu bare jeres homebanking børn, istedet for at være så bekymerede.
Gravatar #21 - zaggi
21. apr. 2007 11:24
LOL - Flot..
Gravatar #22 - seri0sma
21. apr. 2007 11:47
Natik>
Men så kan du vel få et nyt kort, og efterfølgende skifte kode til din gamle?
Gravatar #23 - DaySleeper
21. apr. 2007 12:06
Kommer også til at tænke på steamkontoerne. Dem skulle han hurtigt kunne finde nogen der gerne ville have et par friske stykker af!

Regner dog ikke med at Valve har hele det register liggende på deres netcafé.
Gravatar #24 - TheUnknownSaint
21. apr. 2007 12:16
#20 > Den 3 cifret kode er ikke altid nødvendig.. Mange af udenlandske webshops bruger ikke den 3 cifret kode...

Og svjv er du yngre end mange af dem herinde .. Så at kalde folk for børn er måske at kaste med sten når man selv bor i et glashus..
Gravatar #25 - BWS
21. apr. 2007 12:26
#20 desværre er det jo sådan at i usa og andre lande skal man ikke indtaste de nummere for at betale, det her kun her hjemme, da det stammer fra dankortet....

18# der er fanme ingen der har hacket pentagon eller militæret, dem siger de har, er fulde af løgn, da jeg nok tror at så hemlige ting som foregår på pentagon, bliver sq på ingen måde tilgængelige på nettet overhovedet, da det bare ville bare være dumt !!!

men hvis det virkeligt er rigtigt, at hackeren har gjort det, så han nok også rimelig sikker på at komme i fængsel nu !!! men har nu har også for en sikkerheds skyld fået spærret mit kort.... da jeg også har købt spil også steam :(
synes bare det er skod at, hvis det passer, at manden kan hacke sig frem til sådanne oplysninger ... det burde være en international-standard for hvor sikkert sådanne oplysinger skal behandles og sikkres.
Gravatar #26 - eZtaR
21. apr. 2007 13:03
#25
Den lader til at være god nok. Der er ihvertfald en uheldig /.'er ( http://it.slashdot.org/comments.pl?sid=231533&... ) som har oplevet noget lidt suspekt.
Gravatar #27 - Zombie Steve Jobs
21. apr. 2007 13:27
Fik "heldigvis" nakket min pung i sidste uge. Så har fået nyt kort .
Gravatar #28 - sKIDROw
21. apr. 2007 13:35
Så var lækken af koden, da i det mindste lidt mere samfundsnyttig, end kompromitere folks konti.

Men kreditkort er stadig, den absolut sikreste måde, at håndtere penge på... :)
Gravatar #29 - Mr.VTEC
21. apr. 2007 13:47
Flamebait:
De kører nok windows.


(jeg syntes der manglede noget i debatten)
Gravatar #30 - Mr.Destroyer
21. apr. 2007 15:19
i er da vist lige paranoide nok, og hvis der endelig sker svindel med jeres kort som kun kan foregå Online så har i ingen selvrisiko og dermed intet tab udover irritationen.
Gravatar #31 - gentox
21. apr. 2007 16:46
#30
Eller irritationen over at være tvunget til at føre bevis for at have forsøgt at få pengene retur, da bankerne kræver at du selv aktivt, skal forsøge at få pengene tilbage, før de vil løfte en lillefinger.

Da jeg prøvede det, havde jeg kun et (formodet)amerikansk firmanavn fra min saldo opgørelse at gå efter.
Gravatar #32 - drbravo
21. apr. 2007 19:53
#31

Kan man ikke bare underskrive tro og love på at man ikke har noget med det at gøre?

--

Heldigvis har jeg smidt min pung væk mindst to gange siden jeg brugte steam - og selvfølgelig har jeg også haft defekt chip.. Så ingen risiko her.
Gravatar #33 - gentox
21. apr. 2007 20:07
#32
De (nordea) ville ikke lade mig underskrive noget som helst før jeg havde bevist(udprint af email, brev eller andet bevis) på at jeg selv havde forsøgt at få pengene tilbage, fra hvor de var brugt.

Efter at have foretaget en google søgning på navnet, kom den op med et firma i USA Californien, ringede derover, og var så heldig at det var flinke folk.

Ham jeg snakkede med, kunne så fortælle at en hollænder havde brugt de 507$, der var trukket på mit visa kort, og at de ville returnere pengene og starte en sag mod hollænderen.

Nordea rørte ikke en finger, jeg skaffede selv pengene og mistede omkring 12 kr. på overførslen.

Jeg er meget skuffet over min bank, men jeg har desværre fundet ud af at det er normal praksis i de fleste banker.
Gravatar #34 - kasperd
21. apr. 2007 20:36
[url=#31]#31[/url] Gentox
bankerne kræver at du selv aktivt, skal forsøge at få pengene tilbage, før de vil løfte en lillefinger.
Det har jeg aldrig før hørt om nogen banker, der krævede. Hvis jeg var ude for det ville jeg bede banken om at give mig en email adresse på betalingsmodtageren. Det er jo trods alt banken, der har overført pengene, så de må jo vide, hvem de har overført dem til.

Jeg tvivler nu på at banken kan kræve noget som helst i den situation, men hvis det kan klares med en email, så er det trods alt langt nemmere end at skulle til at trække banken i retten.
Gravatar #35 - gentox
21. apr. 2007 20:58
#34
Well, fortæller bare hvad jeg var ude for, og hvad en der arbejder i Sydbank har oplyst mig.

Men jeg giver dig ret i at det IKKE burde forekomme, og nej banken ville ikke røre en finger for at hjælpe, før JEG havde udtømt mulighederne for selv at skaffe pengene.

Tror dog at det ville have været anderledes hvis kortet havde været stjålet, og ikke misbrugt, ved at en havde tilegnet sig mine data fra en nethandel(gæt)

Og nej har ingen vira, troyanere eller andet malware på maskinen, og sletter al mail som ikke er personlig fra serveren før det overhovedet bliver åbnet.
Gravatar #36 - EmailFX
21. apr. 2007 20:59
#33
Har Lån og Spar Bank. Jeg fik trukket ca 3000,- kr over to transaktioner fra en russisk hotelkoncern. Jeg var oppe i banken og underskrive på tro og love at jeg ikke have fortaget transaktionen og fik så mine penge igen.
LSB lagde endda pengene ud til PBS havde færdigbehandlet sagen.
Lyder da som temlig ringe kundeservice fra Nordea, eller måske ekstraordinær god service fra LSB :-)

/EmailFX
Gravatar #37 - Duskeren
22. apr. 2007 01:07
Heh, nice alle forums MaddoxX var aktive på som staff er lukket ned ;D
Selv de to store, cs.rin og provision er lukker *_*

Hyggeligt nok, men VALVe er heller ikk for glade for ham og hans "steam hacker gruppe" lol, lidt sødt.
Gravatar #38 - Duskeren
22. apr. 2007 01:38
Btw:
http://img208.imageshack.us/img208/1803/maddoxxpos...
hvis nogle har fået lyst til at se hans originale post på no-steam forummet.
Gravatar #39 - gentox
22. apr. 2007 05:29
#38
For mig at se, og hvad jeg kan læse ud af følelserne i teksten, så vil knægten bare have et lille klap på hovedet efterfulgt af sætningen "Hvor er du dygtig" fra VALVE.

Hvis de så som her, nægter ham den anerkendelse, som han mener han fortjener.

Jamen så vil han frigive alle de kreditkort numre, for så må verdenen da høre om ham, og synes at han er sej.

Fuck hvor en utilpasset unge.
Gravatar #40 - Cyrack
22. apr. 2007 08:03
Gentox:

Eller også vil han meget gerne vise at Valve ingen sikkerhed har? Han giver enda Valve en chance for officelt at melde ud at de har fucket op og han fjerner oplysningerne han har. Hvis de laver et cover up releaser han alt. Det er Valve der har lavet fejlen, men de har ikke nosserne til at indrømme det?!
Gravatar #41 - gentox
22. apr. 2007 09:15
#40
Og derfor er han selvfølgelig nødt til at offentliggøre jeg ved ikke hvor mange kort numre. Jeg kan godt se logikken, VALVE har dårlig sikkerhed, jeg hacker mig ind stjæler data, og viser det til dem.

De vil ikke høre på mig, jeg bliver pissed, og fordi jeg er et dumt svin, så lader jeg det gå ud over et ukendt antal mennesker, i stedet for at lade det gå ud over VALVE.

Ja drengen er jo en helt.
Gravatar #42 - Spand
22. apr. 2007 13:25
#41

For det kunne jo ikke tænkes at det er et bluff..
Gravatar #43 - arne_v
22. apr. 2007 14:15
#42

Selvom det er bluff har han jo alligevel påført de berørte
personer og deres banker et stort tab.

For du tror vel ikek at folk venter med at få skiftet credit card
til de ved om det er bluff eller ej.
Gravatar #44 - Duskeren
22. apr. 2007 16:49
#41, tror ikk du skal regne med det er bluff.
MaddoxX er kendt fra den side af nettet som værende hamd er har ført krigen mod VALVe.
Han var en af de første til at cracke/hacke deres Steam system så man kunne få alle spil gratis, han er lederen i den gruppe der gang på gang releaser Beta'er af KOMMENDE Steam spil, han har på deres EMPORiO/PROViSiON forum givet gratis VALVe Steam CyperCafe accounts ud, og som han senere skriver, så er det nemt med den rette viden at kunne generere de accounts, så folk kan spille med dem hjemmefra.

Denne gang er han måske gået en smule over stregen, men at skrive til VALVe om det er intet nyt, han har før sendt dem mails med nye hacks af deres systemer ;D
Men bluff... nahh tror jeg ikke, men bliver sjovt at se hvad Valve siger til det.
Gravatar #45 - smfe
22. apr. 2007 20:36
tror ikke folk skal være så bange fordi det har noget at gøre med cybercafe systemet ikke selve din egen bruger, og ja jeg har selv købt en del spil over steam.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login