Популярная игровая платформа Steam, принадлежащая Valve, была взломана в воскресенье 6 ноября 2011 года. Хакерам удалось получить доступ к базе данных форума, откуда они смогли попасть в основную базу данных Steam.
Была похищена вся база данных пользователей Steam, включая все личные данные (логин, зашифрованный пароль, зашифрованный номер кредитной карты, адрес электронной почты и т.п.).
Valve выпустила официальное обращение для своих пользователей:
10 ноября 2011
Уважаемые пользователи Steam и форума Steam.В воскресенье, 6 ноября, наш форум был взломан. Мы начали расследование по этому поводу, и выяснилось, что взлому также подверглись и другие сервисы Stream.
Мы выяснили, что хакеры также получили доступ к базе данных Steam. Эта база содержала такую информацию, как имена аккаунтов, зашифрованные (хешированные с «солью») пароли, списки покупок, адреса электронной почты, физические адреса и зашифрованную информацию о кредитных картах. У нас нет причин полагать, что зашифрованные номера кредитных карт или другая личная информация попала в руки злоумышленников, или что защита номеров кредитных карт и паролей была взломана. В данный момент мы продолжаем расследование.
У нас также нет никаких данных, указывающих на то, что злоумышленники воспользовались кредитными картами. Тем не менее, вы должны внимательно следить за использованием вашей кредитной карты.
Всем пользователям форума придется поменять свои пароли при следующем входе на форум. Нам не известен ни один похищенный Steam аккаунт, вследствие чего мы не планируем заставлять пользователей менять пароли (Steam аккаунты отличаются от форумных аккаунтов). Тем не менее, вероятно имеет смысл сменить пароль, особенно если он такой же, как на вашем форумном аккаунте.
Мы откроем форумы, как только сможем.
Мне очень жаль, что это произошло, и я приношу свои извинения за причиненные неудобства.
Гейб.
Артём, ты ваааще о чем?! Заходишь на сайт стима и качаешь. Через него покупаешь че надо.
где стим можно купить в Екатеринбурге
оставайтесь на месте, за вами уже выехали
эт я взломал стим=)
мультяшное видео полюбому пруф вхзлома шифрованных данных))
Если серьещно, то шифрование там яявно сильное (че нить из разряда RSA 2048), который взломать фактичесвки не возможно.
А если учесть что еще и с «солью» то вообще чисто пугнули
dead_lyric, в самом стиме апнуло окошко с текстом
dead_lyric, email/forum
http://forums.steampowered.com/forums/
вот мне любопытно, хожу сейчас по сайту стим и ни где не написано что его взломали?? как они предупреждают то пользователей???
:o Хорошо, что я там ничего не покупал!
я уверен что расшифруют, они прикрасно понимали на что идут когда взламывали steam
в интернете кстати куча видео где спокойно расшифровывают «хэши с солью» так что ждем
httpv://www.youtube.com/watch?v=Im6yRpQrsaY
SP, по себе о других не судят.
:bandit: у кого копейки, а у кого и все деньги
да никто не будет расшифровывать и тратить ваши копейки…
млин… а у меня там покупки через карточку есть… не дай бог расшифруют!!!
Arcada, был у тебя…
Это хренова… у меня там акаунт есть..
я так понял это специальный метод получения хэшей типа:
«секретное слово»+номер карты+»секретное слово» или что-то в этом роде
Храним пароль в зашифрованном виде, но добавляя несколько случайных символов, уникальных для каждого пользователя (так называемая соль). А еще лучше хранить двойной md5 с солью. Взломать такой вышеупомянутым способом практически невозможно.
«Stream»
«(хешированные с солью)»???