HALF-LIFE PORTAL
Your Gate To Valve's Games www.hl-forum.de
PORTAL
FORUM
LOGIN
User oder E-mail:


Passwort:


oder
Registrieren
Passwort vergessen?
OpenID-Login
MISC
PARTNER

TF2 Crafting

Special Artworks by
Hayungs

Link us:
HL PORTAL

Support us:


HLPortal
auf Facebook

›› Willkommen!   ›› 95.361.961 Visits   ›› 18.316 registrierte User   ›› 32 Besucher online (0 auf dieser Seite)
23.789 Themen, 325.181 Beiträge  
    FORUM 

Thema-Ansicht


Forum > Half-Life Portal > News > Steam: Auch Steam-Datenbank gehackt
Status: Offen
68 Beiträge
Letzter Beitrag Seiten (5):  « 1 2 3 [4] 5 »


Autor Beitrag
# 46
qu4d  (38)
Nachricht offline
Vortigaunt
814 Punkte
Dabei seit: 23.08.2008
1.156 Beiträge
Zitat:
Original von Zidane

Alles ein Marketing-Gag um Half-Life 3 zu promovieren :)


HL3 zu einem Doktor machen? Interessant!
11.11.2011, 14:17 Uhr Anzeigen
# 47
Zidane  (30)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 08.09.2011
68 Beiträge
Zitat:
Original von qu4d

Zitat:
Original von Zidane

Alles ein Marketing-Gag um Half-Life 3 zu promovieren :)


HL3 zu einem Doktor machen? Interessant!


Ich meinte promoten lol
11.11.2011, 14:22 Uhr Anzeigen
# 48
MilkFreeze  (33)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 09.06.2011
218 Beiträge
Zitat:
Original von Adhoc

Angebliche Mail von Gabe Newell.

Also bei 256Bit-Verschlüsselung muss man sich ja keine Sorgen machen. Ein Rechner mit 1000 Berechnungen pro Sekunde bräuchte zum Erraten eines Schlüssels über den Daumen gepeilt 10^75 (eine Dodezilliarde) Jahre.


Hash ist keine verschlüsselung. Ein Hash ist eine Prüfsumme, die sich nicht zurück auf den Ursprungswert rechnen lässt. Lässt sich theoretisch Bruteforcen, aber 64 Zeichen bei 16 Möglichkeiten macht 7,9 * 10^28 Kombinationen. Also 7,9 * 10 ^28 verschiedene Hashes die man im Worstcase durchrechnen muss. Möglich, aber teuer und viel zu langwierig.

Zitat:
Original von Bammes

Falls es tatsächlich zu einem Hack gekommen sein sollte, wäre ein Vertrauensverlust gerechtfertigt, schließlich hats die Firma nicht
gebacken bekommen, meine Daten so zu schützen wie sie es mir versprach.


Hat sie doch. Bis auf eine Ausnahme: Die hacker kenne jetzt deine Mail-addresse. Für mich persönlich nich weiter schlimm, das betroffene konto is jetzt tot, weil steam der letzte dienst war, wo das ding eingetragen war.

Zitat:
Original von Bammes

Wenn die Firma mich wenigstens ehrlich und direkt darüber informiert, damit ich meine eigenen Schlüsse ziehen kann, macht sie das (für mich jedenfalls) um einiges vertrauenswürdiger. Dann bin ich auch schneller bereit zu sagen "shit happens" und zum Tagesgeschäft überzugehen (d.h. der Firma einen Vertrauensvorschuss zu geben und die Dienste weiterhin in Anspruch zu nehmen).
Kontraproduktiv für das Vertrauensverhältnis ist es auf jedenfall, dass ich erst auf anderen Kanälen davon erfahren muss und dann selbst nach Recherche von offizieller Seite nichts zu sehen bekomme.


Kann ich nachvollziehen, aber du hast doch davon erfahren oder? Und die Infos stammen von Valve. Eine Direkte kommunikation ist schöner ja, aber du kannst nich sagen das es keine gab.

Zitat:
Original von Bammes

Es ist doch hier das selbe wie in der Politik. Wo gehobelt wird, fallen Späne und wo gearbeitet wird, werden Fehler gemacht.
Allerdings sollte man in solchen Fällen dazu stehen und nicht den Bürger (hier den Kunden) im Regen stehen lassen. Es mag Kunden der fauleren Sorte geben, die einen (zudem noch sehr unsicheren) Login für alle ihre Konten bei diversen Unternehmen haben.
Selbst (oder gerade deshalb) wenn sie selber sehr fahrlässig waren und sie für ihr Risiko eine gewisse Teilschuld haben, muss man von Valve nun erwarten können mit verdammt offenen Karten zu spielen.


Nochmal: Hacks passieren täglich. Hunderte von Portalen werden jeden tag angegriffen, mal kleine blogs, mal große plattformen. Mal entdeckt man die angriffe, mal nicht. Und oft genug interessierts keinen. Das Steam solange nicht gehackt wurde kann man valve hoch anrechnen. Ich weiß das meine Daten trotz hack sicher sind. Ich hab zeitnah vom hack erfahren (sogar noch bevor ich die möglichkeit hatte steam zu starten oder meien Privaten Mails zu checken).

Ich versteh euer Problem nich. Ich bin verdammt paranoid und achte extrem aus sicherheit (kein onlienbanking von WIndows-maschinen, kein abruf der maisl ohne HTTPS, soziale Netzwerke meiden oder nur auf sauberen kisten nutzen, passwörter alle unterschiedlich, kein passwort unter 10 Zeichen, nicht ein einziges Passwort im klartext oder auf papier vermerkt. Kein Single-Point-of-failure. Und hier sind leute, die vielleicht eins davon beherzigen und panisch umherlaufen und das Ende von Steam prognostizieren...
11.11.2011, 14:23 Uhr Anzeigen
# 49
Nachricht offline
Vortigaunt
887 Punkte
Dabei seit: 24.06.2010
404 Beiträge
"Das war ja nur das Adminpanel."
"Die Datenbank war ja nie betroffen."
"Die Forenserver sind mit keinem einzigen Kabel mit den Steamhauptservern verbunden."

Jaja =)
11.11.2011, 15:19 Uhr Anzeigen
# 50
Adhoc  (43)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 11.02.2011
83 Beiträge
Zitat:
Original von MilkFreeze

Hash ist keine verschlüsselung. Ein Hash ist eine Prüfsumme, die sich nicht zurück auf den Ursprungswert rechnen lässt. Lässt sich theoretisch Bruteforcen, aber 64 Zeichen bei 16 Möglichkeiten macht 7,9 * 10^28 Kombinationen. Also 7,9 * 10 ^28 verschiedene Hashes die man im Worstcase durchrechnen muss. Möglich, aber teuer und viel zu langwierig.


AES 256 ist ein Blockverschlüsselungssystem.
11.11.2011, 15:37 Uhr Anzeigen
# 51
noogle  (33)
Nachricht offline
Hound Eye
275 Punkte
Dabei seit: 09.05.2009
124 Beiträge
Zitat:
Original von Zidane

Zitat:
Original von qu4d

Zitat:
Original von Zidane

Alles ein Marketing-Gag um Half-Life 3 zu promovieren :)


HL3 zu einem Doktor machen? Interessant!


Ich meinte promoten lol


ahaha!

aber grundsätzlich find ich die idee ganz geil :D
11.11.2011, 16:37 Uhr Anzeigen
# 52
noogle  (33)
Nachricht offline
Hound Eye
275 Punkte
Dabei seit: 09.05.2009
124 Beiträge
Zitat:
Original von Zerfleischte Kanadierin

"Das war ja nur das Adminpanel."
"Die Datenbank war ja nie betroffen."
"Die Forenserver sind mit keinem einzigen Kabel mit den Steamhauptservern verbunden."

Jaja =)


:D Ich musste auch an dich denken ;)
11.11.2011, 16:38 Uhr Anzeigen
# 53
Legromancer  (39)
Nachricht offline
Vortigaunt
875 Punkte
Dabei seit: 19.12.2007
532 Beiträge
Zitat:
Original von Zerfleischte Kanadierin

"Das war ja nur das Adminpanel."
"Die Datenbank war ja nie betroffen."
"Die Forenserver sind mit keinem einzigen Kabel mit den Steamhauptservern verbunden."

Jaja =)


nicht ein Statement davon kommt von Valve.
Davon mal abgesehen: stell dir vor die finden heraus dass die oren gehackt wurden. Erstmal alles abchecken bevor man voreilig ein Statement herausgibt. Okay, mal schauen.. oh, offensichtlich wurde nochmehr gehackt...JETZT wissen wir etwas genauer bescheid und JETZT koennen wir auch ein Statement herausgeben.
Genau das hat Valve getan. ERST dann ein Statement herausgegeben als der ganze Sachverhalt etwas klarer war. Nicht Voreilig irgentwelche Statement herausgegeben die man Tage spaeter wieder zuruecknimmt.
Und ich weiss genau was ihr sagen wollt> Das mit den Daten der User war bestimmt schon von Anfang an klar! Warum haben die denn nichts gesagt? War ebern nicht von Anfang an klar, warum auch? Hacker hinterlassen ja nicht unbedingt eine Visitenkarte in den Bereichen in denen sie waren.
11.11.2011, 17:25 Uhr Anzeigen
# 54
NexusWulf  (30)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 25.10.2009
172 Beiträge
Zitat:
Original von Tornum

Wie schön, dass es Steam Guard gibt.


Dito
[Beitrag wurde 1x editiert, zuletzt von NexusWulf am 11.11.2011, 17:27]
11.11.2011, 17:27 Uhr Anzeigen
# 55
MilkFreeze  (33)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 09.06.2011
218 Beiträge
Zitat:
Original von Adhoc

Zitat:
Original von MilkFreeze

Hash ist keine verschlüsselung. Ein Hash ist eine Prüfsumme, die sich nicht zurück auf den Ursprungswert rechnen lässt. Lässt sich theoretisch Bruteforcen, aber 64 Zeichen bei 16 Möglichkeiten macht 7,9 * 10^28 Kombinationen. Also 7,9 * 10 ^28 verschiedene Hashes die man im Worstcase durchrechnen muss. Möglich, aber teuer und viel zu langwierig.


AES 256 ist ein Blockverschlüsselungssystem.


Wo war bitte von AES 256 die rede? Das AES ein verschlüsselungssystem ist weiß ich. AES ist allerdings angreifbar. Und AES hat mit Hash-funktionen wie SHA256 oder MD5 nicht viel zu tun. Wo war denn nun die rede von AES?
11.11.2011, 18:28 Uhr Anzeigen
# 56
LinUser  (54)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 12.05.2010
18 Beiträge
Zitat:
Original von NexusWulf

Zitat:
Original von Tornum

Wie schön, dass es Steam Guard gibt.


Dito


Aus reinem Interesse: Was stimmt euch so zuversichtlich, dass der Service nicht auch kompromittiert wurde?
11.11.2011, 18:32 Uhr Anzeigen
# 57
HurrDurr  (124)
Nachricht offline
Alien Grunt
3.293 Punkte
Dabei seit: 17.09.2008
1.169 Beiträge
Zitat:
Original von LinUser

Zitat:
Original von NexusWulf

Zitat:
Original von Tornum

Wie schön, dass es Steam Guard gibt.


Dito


Aus reinem Interesse: Was stimmt euch so zuversichtlich, dass der Service nicht auch kompromittiert wurde?


Die Tatsache, dass wir Valve noch soviel Menschenverstand zutrauen, dass sie alles abschalten würden, wenn wirklich etwas in dieser Größenordnung passiert wäre. Außerdem hast du selbst, wenn du zugriff auf deine datenbank hast, meist keinerlei Möglichkeit sie zu löschen, bearbeiten etc Geschweigen denn auf die Programme die noch damit tätig sind.
Die normalen Nutzerrechte gehen nicht über das dropen von einzelnen Tablen und kopieren heraus.
11.11.2011, 18:45 Uhr Anzeigen
# 58
LinUser  (54)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 12.05.2010
18 Beiträge
Zitat:
Original von Dude-01

Zitat:
Original von LinUser

Zitat:
Original von NexusWulf

Zitat:
Original von Tornum

Wie schön, dass es Steam Guard gibt.


Dito


Aus reinem Interesse: Was stimmt euch so zuversichtlich, dass der Service nicht auch kompromittiert wurde?


Die Tatsache, dass wir Valve noch soviel Menschenverstand zutrauen, dass sie alles abschalten würden, wenn wirklich etwas in dieser Größenordnung passiert wäre. Außerdem hast du selbst, wenn du zugriff auf deine datenbank hast, meist keinerlei Möglichkeit sie zu löschen, bearbeiten etc Geschweigen denn auf die Programme die noch damit tätig sind.
Die normalen Nutzerrechte gehen nicht über das dropen von einzelnen Tablen und kopieren heraus.


Ach, und deswegen hat Valve auch nach unheimlich schnellen 3 (4?) Tagen durchblicken lassen, dass nicht nur die Foren betroffen sind. Interessant. Naja, abwarten und Teedrinken.

Uuund.. alles abschalten? Das gäb nen Ärger.. stell dir mal vor die Millionen Steam User könnten nicht mehr Zocken (bei Sony ging ja wenigstens der Singleplayer noch uneingeschränkt!).. ich würde sogar soweit gehen und behaupten, dass das der Genickbruch für Steam wäre. Aber so weit wird es (zumindest hier) denk ich mal nicht kommen.
[Beitrag wurde 2x editiert, zuletzt von LinUser am 11.11.2011, 19:12]
11.11.2011, 19:10 Uhr Anzeigen
# 59
puro  (32)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 26.12.2010
112 Beiträge
Zitat:
Original von LinUser

Zitat:
Original von Dude-01

Zitat:
Original von LinUser

Zitat:
Original von NexusWulf

Zitat:
Original von Tornum

Wie schön, dass es Steam Guard gibt.


Dito


Aus reinem Interesse: Was stimmt euch so zuversichtlich, dass der Service nicht auch kompromittiert wurde?


Die Tatsache, dass wir Valve noch soviel Menschenverstand zutrauen, dass sie alles abschalten würden, wenn wirklich etwas in dieser Größenordnung passiert wäre. Außerdem hast du selbst, wenn du zugriff auf deine datenbank hast, meist keinerlei Möglichkeit sie zu löschen, bearbeiten etc Geschweigen denn auf die Programme die noch damit tätig sind.
Die normalen Nutzerrechte gehen nicht über das dropen von einzelnen Tablen und kopieren heraus.


Ach, und deswegen hat Valve auch nach unheimlich schnellen 3 (4?) Tagen durchblicken lassen, dass nicht nur die Foren betroffen sind. Interessant. Naja, abwarten und Teedrinken.

Uuund.. alles abschalten? Das gäb nen Ärger.. stell dir mal vor die Millionen Steam User könnten nicht mehr Zocken (bei Sony ging ja wenigstens der Singleplayer noch uneingeschränkt!).. ich würde sogar soweit gehen und behaupten, dass das der Genickbruch für Steam wäre. Aber so weit wird es (zumindest hier) denk ich mal nicht kommen.


Man wird nicht immer direkt auf einen Hack aufmerksam, ich vermute mal das Valve alles gescannt bzw durchsucht hat und ist dann erst darauf aufmerksam geworden.
11.11.2011, 19:24 Uhr Anzeigen
# 60
PortalOpener  (33)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 15.03.2011
24 Beiträge
bei Steam würde dank dem offlinemodus der Singleplayer doch auch noch gehen
11.11.2011, 19:27 Uhr Anzeigen
nach oben
68 Beiträge

Seiten (5):  « 1 2 3 [4] 5 »


Gehe zu:  feed_mini Beiträge: RSS, RSS2, ATOM

Sections:  HLP  Board  Mods  Steam      Games:  HL  Op4  HLBS  HL2  HL2:Ep1  HL2:Ep2  Prtl  TF2  TFC  CS  DoD  L4D  Gunman
    USER ONLINE 
Insgesamt sind 32 Benutzer online. Davon sind 0 registriert:
    SITE OPTIONS 
- Zu Favoriten hinzufügen
- Als Startseite festlegen (IE only)
- Fehler auf dieser Seite?