Utilizatorii Reddit au fost primii care au observat problema.

De fapt nu este primul.
Intrarea a apărut pe Reddit pe 26 iulie, ora 02:15:31, ora Moscovei.
„Hackerii” ruși au observat eroarea cu aproape o oră mai devreme. Au scris și pe peek-a-boo. Și în publicul VK cu 3,5 milioane de abonați au publicat instrucțiuni la 1:43
Eu despre eroare a devenit cunoscut~la 23:30, când prietenul meu mi-a schimbat parola și apoi mi-a spus despre asta)
Bug-ul a fost remediat ~ la 3 a.m. ora Moscovei.

Ce ar putea face hackerul:

Listă

Schimbați parola cu una nouă stabilită de „hacker”!
Aflați autentificarea cu abur, știind săpunul
inchis gardian


Ce nu a putut face „hackerul”:

Listă

Aflați vechea parolă
Aflați săpunul cunoscându-vă datele de conectare la abur
Schimbă e-mail
Dezactivează Garda
Conectați-vă la contul dvs. folosind o nouă parolă, dacă sunteți în contul dvs inclus gardian


Ce a implicat schimbarea parolei:
Un utilizator piratat s-ar putea speria când vede acest mesaj:

Capturi de ecran



Utilizatorul piratat va fi exclus din Steam dacă este pe Steam în momentul schimbării parolei. (Steam vă va cere să introduceți o nouă parolă, pe care nu o cunoaște)
Utilizatorul piratat va primi o interdicție comercială timp de 5 zile (nu va putea cumpăra/vinde carduri/lucruri pe TP timp de 5 zile)
Dacă schimbați parola de 5 ori, utilizatorul piratat nu se va putea conecta la cont în 24 de ore.

Astăzi, utilizatorii „pirați” au primit o scrisoare de la Valve:

Scrisoare

Stimate utilizator Steam,

Pe 25 iulie, am aflat despre o eroare Steam care ar fi putut afecta procesul de resetare a parolei de pe contul tău Steam în perioada 21 iulie-25 iulie. Problema a fost acum remediată.

Pentru a proteja utilizatorii, resetam parolele pentru conturile care au schimbat parolele în acea perioadă utilizând expertul de recuperare a contului. Veți primi un e-mail cu noua parolă. Odată primit acel e-mail, este recomandat să vă conectați la contul dvs. prin clientul Steam și să setați o nouă parolă.

Vă rugăm să rețineți că, deși parola dvs. a fost potențial modificată în această perioadă, parola în sine nu a fost dezvăluită. De asemenea, dacă ai activat Steam Guard, contul tău a fost protejat de autentificări neautorizate chiar dacă parola a fost modificată.

Ne cerem scuze pentru inconveniențe, ne cerem iertare pentru orice inconveniență.



Adică bug-ul a existat de 5 zile. Unii martori oculari susțin că au folosit bug-ul timp de o săptămână.

Care a fost eroarea: site-ul nu a verificat în niciun fel codul trimis către e-mailul utilizatorului când a încercat să recupereze parola. Codul în sine a fost trimis, dar atacatorul nu a avut nevoie de el. Pur și simplu nu îl puteți introduce și faceți clic pe „Următorul”. Aceasta este o greșeală atât de stupidă.
În plus, funcția „resetare parolă” nu funcționează corect. Lucrul corect de făcut ar fi să generați o parolă aleatorie și să o trimiteți prin e-mail. Dar acum utilizatorul își poate seta propria parolă nouă.

Există adesea situații când introduceți parola și vă autentificați, faceți clic pe autentificare, iar sistemul spune că datele au fost introduse incorect. Aici veți avea nevoie de recuperarea contului. Procedura nu este deosebit de dificilă; se efectuează în magazin în sine sau direct pe site-ul de service.

Numele profilului este cunoscut

De obicei, utilizatorii pur și simplu își uită parola. Având în vedere că programul în sine îl înlocuiește atunci când vă autentificați, deci nu trebuie să introduceți date de fiecare dată, aceasta este o problemă destul de comună. Pentru a rezolva această problemă, există un articol special în interfața magazinului. Pentru a vă restabili contul, trebuie să faceți următoarele:

  1. Lansați Steam pe computer. O fereastră de conectare la contul Steam se va deschide în fața ta. În partea de jos, faceți clic pe butonul „Recuperați contul”.
  2. Sistemul va merge la fereastra de clarificare a informațiilor. Trebuie să selectați primul element și să faceți clic pe butonul „Următorul”.
  3. În linia goală, ar trebui să introduceți numele contului dvs. Steam.
  4. Apoi, ar trebui să accesați e-mailul pentru a găsi o scrisoare primită de la serviciul de asistență. Acesta va conține un cod alfanumeric de recuperare care vă va permite să continuați procedura.
  5. Introduceți acest cod de recuperare în câmpul Cod e-mail, apoi faceți clic pe Următorul.
  6. Sistemul vă va cere să creați o nouă parolă. Asigurați-vă că îl notați într-un blocnotes sau alt loc sigur.
  7. Faceți clic pe butonul „Terminat” și apoi reveniți la pagina principală de introducere a datelor din magazin.

Această instrucțiune este răspunsul la întrebarea cum să vă recuperați parola Steam. Întreaga procedură durează de la 5 la 10 minute. Cu toate acestea, este eficient doar dacă vă amintiți numele de profil.

Numele contului este necunoscut

Cum să-ți recuperezi parola Steam dacă ți-ai uitat numele de profil? În acest caz, vă puteți restabili și contul, dar procedura este puțin mai complicată. Pentru a vă recupera parola Steam, urmați instrucțiunile de mai jos:

Acum știți numele intrării dvs., așa că puteți utiliza prima instrucțiune. Nu trebuie să recreezi un nou cont Steam sau să cumperi jocurile tale preferate.

Cum să returnezi un cont furat

Ați cumpărat deja zeci de jocuri și contul v-a fost furat cu îndrăzneală? Pentru a-l returna, trebuie să contactați asistența tehnică Steam. Înainte de a face acest lucru, ar trebui să pregătiți informații care să confirme faptul că sunteți proprietarul acestui profil. Se recomandă furnizarea următoarelor informații:

  • Numele profilului Steam piratat.
  • Adresa de e-mail la care a fost conectat contul.
  • Dacă ați făcut achiziții prin PayPal sau un card bancar, puteți furniza informații despre titularul cardului. Acesta include numele și prenumele, ultimele 4 cifre ale numărului sau direct numărul de identificare în sistemul de plată PayPal. Aceste informații vor ajuta la recuperare.

Odată ce ai totul pregătit, poți scrie pe Steam. Pentru a face acest lucru, accesați site-ul web. Accesați secțiunea „Asistență”. În ea trebuie să găsiți subsecțiunea „Probleme cu contul dvs.”, apoi selectați linia „Returnarea unui cont furat”.

Faceți clic pe butonul „Contactați asistența”. În continuare ar trebui să descrii problema ta.

Se recomandă să scrieți în scrisoare angajaților serviciului cât mai multe informații veridice. Nu este nevoie să scrieți pentru a susține de mai multe ori. Acest lucru nu numai că nu va accelera în niciun fel activitatea sa, dar poate cauza și blocarea profilului dvs. pentru spam.

Dovada suplimentară poate fi o copie fizică a jocului. Există o cheie de licență pe cutia discului. Adăugați numărul de bilet al cererii dvs. de asistență lângă acesta, faceți-i o fotografie, apoi atașați-o la cerere. Acest lucru va crește semnificativ șansa ca contul să fie returnat sub controlul dumneavoastră.

Nuanță importantă! Se recomandă să scrieți o solicitare către service în limba engleză, deoarece Valve este situat în SUA. Dacă lăsați un mesaj în rusă, cel mai probabil, pur și simplu nu va fi acceptat pentru a fi luat în considerare. Pe Internet puteți găsi exemple de adresă în limba engleză. Copiați-le și apoi pur și simplu înlocuiți-vă datele.

Metode de protecție împotriva pirateriei

Una dintre cele mai frecvente întrebări este cum să protejați un cont Steam achiziționat de recuperare. Nimeni nu vrea să-și piardă un cont cu multe jocuri și să-și piardă timpul recuperându-se. Cum te poți proteja? Există mai multe moduri.

Primul lucru pe care îl recomandăm este să vă schimbați adresa de e-mail. Dacă un atacator obține acces la e-mailul tău, îi va fi ușor să-ți fure profilul. Schimbarea regulată a parolei cutiei poștale reduce la minimum șansele ca aceasta să fie piratată. De asemenea, nu spuneți nimănui parola dvs. Steam. Atenție la site-urile de phishing. Au o interfață aproape identică și o adresă foarte asemănătoare, dar sunt create doar pentru a vă fura datele.

O metodă eficientă este activarea Steam Guard. Aceasta este o protecție specială folosind metoda de verificare. De fiecare dată când încercați să vă conectați la profilul dvs., veți primi un cod pe e-mail sau pe telefonul mobil. Fără acesta, va fi imposibil să vă conectați la contul dvs. În plus, puteți instala aplicația Steam Guard Mobile Authenticator pe gadgetul dvs. mobil. Acest lucru va crește semnificativ nivelul de protecție pentru profilul dvs.

Pe lângă toate sfaturile descrise mai sus, instalați un antivirus de înaltă calitate. Programele malware pot fura informații despre cont și apoi le pot trimite atacatorilor. Dacă programul antivirus funcționează corect, vă va avertiza întotdeauna despre un site periculos sau despre descărcarea unui fișier infectat. Toate aceste sfaturi vă vor ajuta să evitați problemele de recuperare pentru o lungă perioadă de timp. Niciun hoț nu vă poate lua jocurile preferate.

Raportați conținutul


  • Încălcarea drepturilor de autor Spam Conținut incorect Link-uri întrerupte


Trimite

Recent, Valve a crescut cerințele pentru lucrul în siguranță pe platforma Steam. Acum, pentru a schimba articole, trebuie să vă conectați un autentificator mobil și trebuie să fie valabil timp de cel puțin șapte zile înainte de a se face schimbul. În caz contrar, operațiunea va fi amânată de către serviciu cu până la 15 zile. De asemenea, folosind un autentificator numit Steam Guard, puteți confirma autentificarea contului, vânzările și alte operațiuni ale platformei de tranzacționare.

Puteți activa sau dezactiva Steam Mobile Authenticator dintr-o aplicație dedicată pentru Android sau iOS. În prezent, autentificarea cu doi factori funcționează pe iOS 6.1 și versiuni ulterioare, Android 2.2 și versiuni ulterioare și Windows Phone începând cu versiunea 8.1. Pentru smartphone-urile cu alte sisteme de operare, va trebui să utilizați emulatoare Android pe smartphone sau pe computer. Utilizarea unui nivel suplimentar de securitate este mai sigură decât doar un nume de utilizator și o parolă. De asemenea, este recomandat să vă conectați numărul de telefon la contul dvs., astfel încât să vă puteți conecta dacă accesul este pierdut dintr-un motiv oarecare.

Folosind un autentificator

Instrucțiuni despre cum să activați Steam Mobile Authenticator:


Acum aplicația va genera un nou cod de acces la fiecare 30 de secunde. Când vă conectați la contul dvs., trebuie să aveți timp să introduceți valoarea curentă înainte ca sistemul să o ștergă și să o înlocuiască cu una nouă.

Dezactivarea Steam Mobile Authenticator este, de asemenea, foarte ușoară:

Acum cererea va apărea atunci când vă conectați la Steam de pe un nou dispozitiv sau browser. Trebuie să deschideți e-mailul și să copiați codul primit de acolo. Nu este recomandat să dezactivați complet autentificatorul.

Rezolvarea problemelor

Cum să vă conectați la Steam dacă v-ați pierdut telefonul mobil:


Dacă decideți să cumpărați un nou smartphone, atunci trebuie să faceți următoarele:

  • Eliminați autentificarea mobilă.
  • Deconectați-vă de la contul dvs. în aplicația mobilă.
  • De asemenea, este recomandat să ștergeți toate informațiile personale și să faceți o resetare din fabrică dacă doriți să vă vindeți vechiul dispozitiv.

Puteți face o copie de rezervă a codurilor în cazul în care vă pierdeți telefonul:


Dacă ați cumpărat un dispozitiv nou, puteți transfera autentificatorul pe acesta după cum urmează:

  1. Instalați programul pe noul dispozitiv.
  2. Faceți clic pe „Autentificare”.
  3. Când vi se solicită autentificare, faceți clic pe „Nu am acces la coduri”.
  4. Urmați instrucțiunile de pe ecran. Vechiul telefon mobil trebuie să fie accesibil.
  5. După transfer, toate activitățile de pe Marketplace vor fi suspendate timp de câteva zile. Acest lucru se face pentru propria ta siguranță și pentru a confirma că acțiunea a fost efectuată de fapt de tine și nu de atacatori.

Când înlocuiți un dispozitiv, deseori trebuie să ștergeți numărul din cont:


Și, în sfârșit, sfaturi pentru utilizarea în siguranță a unui autentificator:

  • Nu împărtășiți niciodată nimănui parola contului sau codurile de autentificare mobilă.
  • Nu introduceți acreditările pe site-uri terțe și nu faceți clic pe linkuri suspecte.
  • Asistența tehnică nu solicită utilizatorilor să trimită un cod și o parolă.
  • Nu descărcați și nu rulați software suspect care v-a fost recomandat într-un chat sau prin e-mail.
  • Nu descărcați și nu deschideți programe care oferă optimizarea sau remedierea erorilor în Steam. De obicei, acest software este conceput pentru a vă sparge contul.
  • Imprimați codurile dvs. de recuperare Steam.

Evident, ID-ul mobil crește semnificativ securitatea utilizării platformei. Cu toate acestea, de obicei nu provoacă probleme în utilizare. Pot apărea probleme la schimbarea telefonului sau la reinstalarea sistemului. Dar dacă urmați toate instrucțiunile, nu ar trebui să apară erori. Prin urmare, nu este recomandat să dezactivați Steam Guard, cu excepția cazului în care decideți să vă schimbați smartphone-ul. Lăsați comentarii despre experiența dvs. folosind autentificarea cu doi factori, ce dificultăți ați întâmpinat și cum ați reușit să le rezolvați.

În ciuda faptului că Steam este un sistem extrem de sigur, în plus există un link către hardware-ul computerului și posibilitatea de a se autentifica folosind o aplicație mobilă, uneori hackerii reușesc să obțină acces la conturile de utilizator. Cu toate acestea, proprietarul contului poate întâmpina o serie de dificultăți atunci când se conectează la contul său. Hackerii pot schimba parola contului sau pot schimba adresa de e-mail asociată acestui profil. Pentru a scăpa de astfel de probleme, trebuie să efectuați procedura de restabilire a contului, citiți mai departe pentru a afla cum să vă recuperați contul pe Steam.


Mai întâi, să luăm în considerare scenariul în care atacatorii au schimbat parola pentru contul tău și când încerci să te autentifici, primești un mesaj că parola introdusă este incorectă.

Pentru a vă recupera parola Steam, trebuie să faceți clic pe butonul corespunzător din formularul de conectare, acesta este marcat ca „Nu mă pot autentifica”.

După ce faceți clic pe acest buton, se va deschide formularul de recuperare a contului. Trebuie să selectați prima opțiune din listă, ceea ce înseamnă că aveți probleme cu autentificarea sau parola Steam.

După ce selectați această opțiune, se va deschide următorul formular, acesta va conține un câmp pentru introducerea datelor dvs. de conectare, a adresei de e-mail sau a numărului de telefon care este asociat contului dvs. Introduceți informațiile necesare. Dacă, de exemplu, nu vă amintiți datele de conectare pentru contul dvs., puteți introduce pur și simplu adresa dvs. de e-mail. Confirmați acțiunile dvs. făcând clic pe butonul de confirmare.

Codul de recuperare va fi trimis prin mesaj pe telefonul tău mobil, al cărui număr este conectat la contul tău Steam. Dacă telefonul tău mobil nu este conectat la contul tău, codul va fi trimis prin e-mail. Introduceți codul primit în câmpul care apare.

Dacă ați introdus corect codul, se va deschide un formular pentru schimbarea parolei. Introduceți o nouă parolă și confirmați-o în a doua coloană. Încercați să găsiți o parolă complexă, astfel încât situația de hacking să nu se repete. Fă-ți timp să folosești diferite cazuri și seturi de numere în noua ta parolă. Odată ce noua parolă a fost introdusă, se va deschide un formular care indică faptul că parola a fost schimbată cu succes.

Acum, tot ce rămâne este să faceți clic pe butonul „conectare” pentru a reveni la fereastra de conectare a contului. Introduceți numele de utilizator și parola și obțineți acces la contul dvs.

Schimbarea adresei de e-mail pe Steam

Schimbarea adresei de e-mail Steam care este asociată contului dvs. este aceeași cu metoda descrisă mai sus, doar cu ajustarea că aveți nevoie de o altă opțiune de recuperare. Adică, accesați fereastra de schimbare a parolei și selectați modificarea adresei de e-mail, apoi introduceți și codul de confirmare și introduceți adresa de e-mail de care aveți nevoie. De asemenea, vă puteți schimba cu ușurință adresa de e-mail în setările Steam.

Dacă atacatorii au reușit să schimbe e-mailul și parola pentru contul tău și nu ești conectat la numărul tău de telefon mobil, atunci situația este ceva mai complicată. Va trebui să dovediți suportului Steam că acest cont vă aparține. Capturile de ecran ale diferitelor tranzacții pe Steam, informațiile care au fost trimise la adresa ta de e-mail sau o cutie cu un disc care conține cheia unui joc activat pe Steam sunt potrivite pentru asta.

Acum știi cum îți poți restaura contul Steam după ce a fost spart de hackeri. Dacă prietenul tău se află într-o situație similară, spune-i cum poate recăpăta accesul la contul său.