Virus da oder?

Oo mal sehr geil die geschichte aber da Steam viel scheiße baut kann das auch sein ^^

Ich bin gerade am neu aufsetzten xD
 
Shuffle. schrieb:
Er: "Doch. Ich weiss wie gehackt wurde. Steam hat eine Sicherheitslücke und es hängt mit den Profilen zusammen. Also wenn ein Profil auf Public gesetzt ist kann halt jeder Steam Benutzer es anschauen. Durch geschicktes Anwenden von C++ (programmieren) kann man nun aus dem Seitenquelltext kann man den MD5-Hash irgendwie herausfinden und dann kann man ihn konventieren und dann hat man das Passwort und der Accountname steht auch dabei."

Er meint sicherlich den Quelltext einer website. Den sollte man mitm normalen Browser anzeigen koennen und somit kann man den MD5 Hash auslesen. Wahrscheinlich stand dein Passwort in Form des MD5 Hashes in irgendeiner MD5 crackingseite drin. Um den MD5 Hash zu bekommen, brauch man kein C++.
 
Ja. Genau da hat Steam den Fehler gemacht. Ich weiß wie das alles mit MD5 und so klappt.

Steam muss den Quelltext da verschlüsseln also.. darf net einfach so ausgelesen werden und das ist halt die Sicherheitslücke. Die C++'er haben den verschlüsselten Quelltext entschlüsselt und somit meinen MD5-Hash bekommen und den dann auch gecrackt. Das klappt nur wenn die mein Profil sehen können und jetzt habe ich es wieder auf Private gestellt.. also für keinen sichtbar.
Aber ist doch voll geil. ^^

Voll Viel Glück an so einem 13. Freitag.

Ausbildungsplatz gesichert bekommen nach meinem Praktikum und nen Hacker gibt mir meinen gehackten Steam back? Hallo! :D

Voll geil


Shuffle.
 
Diese Geschichte zeigt mal wieder, wie wichtig es ist nicht überall dasselbe Passwort zu benutzen. Nicht jeder "Hacker" ist so nett wie deiner ;)
 
Also n MD5 wird meines Wissens nach nicht nochmal verschluesselt, denn das ist er ja bereits. Und Hacker wuerde ich so einen nicht unbedingt nennen. Der hat wahrscheinlich Glueck gehabt, dass es ne Liste gab, wo der MD5 mit deinem Passwort drin war.

Wennde schon auf Freitag den 13. eingehst => 1995 am Freitag den 13. Januar hatte ich ne Hueftoperation und ich leb immernoch => ich hatte wohl mehr Glueck als du :p
 
Ich meinte net, dass der MD5-Hash nochmal verschlüsselt ist, sondern der Quelltext MUSS normalerweise verschlüsselt sein und genau da liegt die Sicherheitslücke von Steam. So genau weiß ich das jetzt auch net.

Mein Passwort hatte 4 "$"- Zeichen ;D Man kann das auch selber cracken. ^^ Dauert aber auch was.

Mehr Glück als ich? Klar! ^^


MFG
 
Ich habe meinen Account seit einigen Jahren (seit Steam raus kam) und mein Account, obwohl das Profil auf oeffentlich steht, wurde nicht gehackt. Ich wuerde gerne mal wissen, auf welcher Seite von der Steam Community der MD5 steht, der das Passwort beinhaltet.
 
Zurück
Oben