Steam’deki Hırsızlık Olaylarında Son Zamanlarda Artış Yaşandı

  • Konuyu başlatan Konuyu başlatan Techolay
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 55
  • Görüntüleme Görüntüleme 966
Çerezleri aldıkları için çok rahatlıkla 2 adımlı doğrulamayı bypass ediyorlar. Makalede de rehberde de yazıyor bunlar.
 
Tamam şimdi anladım dediğinizden. Peki bu kişiler benim Steam uygulamama nasıl ve nereden ulaşacaklar?

Hadi CS2'de benimle aynı harita içerisindeler diyelim ve elimdeki değerli eşyaları gördüler sonra bana arkadaşlık isteği attılar ben de engelledim diyelim. Bu kişiler benimle nasıl iletişim kuracaklar ki benim çerezlerime ulaşacaklar?

Yani burada durum kişinin internette verdiği bilgilere mi dayanıyor yani işte sosyal medya falan ve oradan adamlar bir yol bulmaya çalışıyor anladığım kadarıyla doğru mu?
 
Çok ilginç bir durum gerçekten. Aklımdaki soru işareti, Valve neden doğru düzgün bir önlem almamış veya alamamış.
Valve pazar da ki satıcı ve alıcıları korumak için bir "geri ödeme yok" politikasına sahip. Kötü niyetli bir kullanıcı itemi takaslayıp, parasını aldıktan sonra hesabım çalındı diyebilir. Bu sayede insanları dolandırabilir. Bunu engellemek için böyle bir politakaları var. Hackerlarda bundan faydalanıyorlar.

Hocam bahsettiğiniz durum nerden çıktı bilmiyorum. Böyle bir bilgi yok bizim rehber ve makalede. Bilmediğiniz bir siteden indirdiğiniz bir dosya, açık wi-fi ağlarına bağlanmanız vs. gibi riskler var. Cs2 sunucuları üzerinden hesabınıza erişmeleri çok zor. Hesabınızda binlerce dolar değerinde eşya olması lazım ki birinin gözüne takılın.

Bu olay standart, rastgele kullanıcıların başına geliyor. Spesifik hedef olarak seçilmeyi anlatmıyor bu yöntem.
 
Yanlış anlaşılma oldu sanırım. Makale diye haberden, rehber diye sizin açtığınız konudan bahsediyorum.
Bu mesajıma verdiğiniz cevabı makaleyi "savunmak" için verdiğinizi düşünüp öyle dedim.

"Hackerlar bilgilerinizi nasıl çalıyor?" konulu başlıkta ne görmeyi bekliyorsun?
Virüsü nasıl yediğimiz kısmı ya yok ya da ben atlıyorum.
 
Hocam standart virüs nasıl yeniliyorsa, bu da öyle yeniliyor genel olarak. Bu soru biraz tuhaf değil mi? Ben mi çok basitleştiriyorum?
 
@Raşit ve Kötü Çocuklar

Hocam bu olay rastgele bir durumsa ki bence de öyle gibi duruyor büyük oranda yani o zaman durum yine kişide bitiyor. Aklıma bak 1 dakikada gelen şeyleri yazayım.
1 - Güncel işletim sistemi kullanmak ve sürekli güncelleştirmeleri yapmak. Güzel bir antivirüs kurmak.
2 - Cihazda bilinmeyen hiçbir yazılımı kullanmamak ve bilgisayarda şifre saklamamak. Asla korsan oyun indirmemek.
3 - İnternette olabildiğince gizli olmak ve Steam profilinde envanterini ve profili gizli tutmak. Bilinmeyen arkadaşlık isteklerini reddetmek veya direkt engellemek.
4 - Bilmediğin linklere tıklamamak.

Yani böyle bir durumda artık çerezler hala gidebilirse oha artık. Oyunda da değerli eşyaları olan birisine bir sürü arkadaşlık isteği gidebilir, böyle bir konu vardı hatta başka forumda ve adam hepsini engelliyordu galiba, bas geç engeli yani.
 
@Gezegen5, Dediğiniz şeyler korunmak için mantıklı ama tarayıcı çerezlerine şifreleme özelliği gelmedikçe bu sorunlar ortaya çıkacak. Ben şahsen opsiyonel olarak çerezlerin şifrelerini açmak için her siteye girdiğimde bir şifre girmeyi kabul ederdim. Normal bir kullanıcı için zor olabilir ama ben yapardım.

Ek olarak önemli hesaplara sadece şu ülkeden hesaba giriş yapmaya izin ver tarzı bir şey gelebilir. VPN diye bir şey var ama bir tık işe yarayabilir.
 
Chrome'un açıkları ya da Steam'İn açıkları ne olucak hocam? Güncel işletim sistemlerimizin açıkları yok mu? Bu önlemleri zaten ben yazıda yazdım. Bunlar herkesin bildiği klasik yöntemler. Burada bir sorunumuz yok. Fakat dalgınlığınıza geldi, başka bir şey oldu bu saldırıya maruz kaldınız ve gitti sizin çerezler. Ki gayet normal bir durum bunun yaşanması da.

Bilgisayarınız internete bağlı olduğu sürece siz istediğiniz kadar önlem alın. Risk her zaman vardır ve hiç bir sistem yeterince güvenli değildir. Bunlar en bilindik şeyler.

Kullanıcılardan çok artık firmaların çerez sorununa bir çözüm bulması gerekiyor. Düzgün bir kripto yöntemi geliştirmeleri gerekiyor. @Essex in bir yukarıda bahsettiği önerileri uygulamaları gerekiyor. Çerezlerin mevcut durumu bir açıktır ve risk barındırıyor. Bunlar çözülmesi de sizin evinizde yapabileceğiniz şeyler değil.
 
Tamam o zaman sana değişik bir şey söyleyeceğim. Bu gibi durumlar neden bu tip forumlarda hep genellikle yeni üyelerde falan oluyor? Mesela adam yeni üye olmuş foruma ve gelip Steam hesabımı çaldırdım diyor.

Yani atıyorum forumda 15.000 mesajı olan adam böyle bir sorun yaşamıyor veya ben bilmiyorum olabilir elbette herkesi tanımıyorum sonuçta forumlarda. Demek ki yukarıda saydığım temel şeyler belki de yeterli oluyor gerçekten ama işte herkes bilmiyor demek ki bu temel şeyleri bile, yeni üyeler özellikle. İşte Steam ve Chrome'un açıkları ne olacak dedin ya hatta arka sayfada da link vardı o habere de baktım benim şahsen bu durumdan haberim yoktu. Ama ben zaten hep güncel tutuyorum işte.

Mesela Chrome'dan bankacılığıma gireceğim diyelim. Ben önce Chrome ayarlarında bir güncelleştirme var mı diye kontrol ediyorum mesela.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…