De Steam hack HAD repercussies - let op je credit card!

Pagina: 1
Acties:
  • 706 views

Acties:
  • 0 Henk 'm!

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Topicstarter
Via deze weg zou ik graag iedereen willen waarschuwen die tot vóór een paar weken terug (ooit) transacties heeft gedaan per credit card op Steam. Zoals iedereen weet is Steam pas geleden gehacked en heeft men toegang verkregen tot (een deel van) de database met onder andere credit card gegevens, transactie informatie e.d.

Gabe had toen aangegeven dat ze aan het onderzoeken waren wat de impact precies van deze hack is geweest. Tot dusver is daarover vrij weinig meer over gecommuniceerd (wellicht via de Steam forums, maar die bezoek ik persoonlijk niet zo vaak).

Naar aanleiding van een telefoontje die ik zojuist kreeg van ICS kan ik zeggen dat de hackers op dit moment zeer mogelijk toegang hebben gekregen tot de opgeslagen credit card gegevens en bijbehorende CSV nummers, omdat er zojuist vanaf een locatie in het buitenland geprobeerd is om via mijn Mastercard een reisje naar een peperduur hotel te boeken. Degene die dacht binnenkort gratis op vakantie te gaan kan helaas dit reisje wel vergeten omdat na een transactiecontrole vanuit het systeem waarmee hij of zij deze reis wilde reserveren het fraudealarm in het transactiesysteem van ICS is afgegaan en ze gelijk mijn kaart hebben geblokkeerd.

Maar goed, in tegenstelling tot wat er tot nu toe vanuit Valve is gecommuniceerd zijn de opgeslagen creditcard gegevens en CVC nummers blijkbaar dus gedecrypt en wordt er reeds actief geprobeerd misbruik van deze gegevens te maken. Houd je rekeningoverzicht dus goed in de gaten, want alhoewel die van mij een "merkwaardige" transactie was is het natuurlijk altijd mogelijk dat ze transacties doen die wél in jouw uitgavepatroon passen en dus niet opvallen.

PS: En wellicht is het ook wel een goed idee, ook al heb je Guard ingeschakeld, om je wachtwoord te wijzigen (en mocht je dezelfde username/email en password combinatie op andere diensten gebruiken die daar ook te wijzigen), want als ze de credit card gegevens kunnen decrypten is een opgeslagen password hash die wellicht is opgeslagen via dezelfde encryptie algoritmes ook niet echt een probleem.

[ Voor 13% gewijzigd door mindcrash op 20-11-2011 14:30 ]

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


Acties:
  • 0 Henk 'm!

  • rdjnl
  • Registratie: December 2009
  • Laatst online: 08-10 20:23
Je verhaal mist nog de reden waarom jij meent dat de misbruikmaker jouw creditcard informatie heeft bemachtigd via de Steam hack.

[ Voor 8% gewijzigd door rdjnl op 19-11-2011 22:53 ]


Acties:
  • 0 Henk 'm!

  • Tweaker36
  • Registratie: Juni 2007
  • Laatst online: 18-09 08:25
Hmm, vrij minimalistisch, de feedback hier...

Er is idd geen 'garantie' dat het lek van jouw CC gegevens aan de Steam hack te wijten valt, maar toch moet iedereen attent zijn. En hoewel we dat allemaal al wisten, kan het geen kwaad om dat nog eens extra te benadrukken.

Ikzelf was ook vergeten mijn Steam pass en Steam forum pass te wijzigen. Terwijl ik bezig was, gelijk mijn visa ontkoppeld (te laat, I know, maar dat is dan tegen de volgende hack :p). Gelijk Google's 2-way verificatie aangeslingerd. Voorlopig zit ik goed. :)

Bij deze nogmaals het belang van verschillende wachtwoorden benadrukken. Een grote hulp daarbij zijn tools als LastPass. Wat mij betreft een aanrader: http://lastpass.com. Ik heb 'm premium, en dus ook op mijn telefoon. :)

Acties:
  • 0 Henk 'm!

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Topicstarter
rdjnl schreef op zaterdag 19 november 2011 @ 22:49:
Je verhaal mist nog de reden waarom jij meent dat de misbruikmaker jouw creditcard informatie heeft bemachtigd via de Steam hack.
1. Er zijn slechts een erg klein aantal diensten/winkels die mijn CC gegevens in hun db hebben staan. Voor MMO's, PSN en Xbox Live gebruik ik bijvoorbeeld altijd kaartjes die ik betaal via Ideal.
2. Van deze diensten heeft alleen Steam aangegeven te zijn gehacked, waarbij onder meer informatie rond credit card transacties is gedownload.

Duidelijk genoeg zo? ;)

[ Voor 6% gewijzigd door mindcrash op 19-11-2011 23:48 ]

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


Acties:
  • 0 Henk 'm!

  • Rockvee2
  • Registratie: April 2008
  • Niet online
mindcrash schreef op zaterdag 19 november 2011 @ 23:46:
[...]


1. Er zijn slechts een erg klein aantal diensten/winkels die mijn CC gegevens in hun db hebben staan. Voor MMO's, PSN en Xbox Live gebruik ik bijvoorbeeld altijd kaartjes die ik betaal via Ideal.
2. Van deze diensten heeft alleen Steam aangegeven te zijn gehacked, waarbij onder meer informatie rond credit card transacties is gedownload.

Duidelijk genoeg zo? ;)
Dus jij gebruikt je creditcard alleen maar voor steam en niet voor andere dingen? :)

Acties:
  • 0 Henk 'm!

  • Postius
  • Registratie: September 2006
  • Laatst online: 25-08-2021
mindcrash schreef op zaterdag 19 november 2011 @ 23:46:
[...]


1. Er zijn slechts een erg klein aantal diensten/winkels die mijn CC gegevens in hun db hebben staan. Voor MMO's, PSN en Xbox Live gebruik ik bijvoorbeeld altijd kaartjes die ik betaal via Ideal.
2. Van deze diensten heeft alleen Steam aangegeven te zijn gehacked, waarbij onder meer informatie rond credit card transacties is gedownload.

Duidelijk genoeg zo? ;)
PSN was anders nog wel is in het nieuws de laatste tijd, meen ik me te herinneren. Was ook gen gigantische shitstorm :9 .

Goed dat je mensen waarschuwt! Of je CC gegevens van de steamhack komen betwijfelen ik ook. Maar better safe than sorry!

GoT Warhammer Community op steam http://steamcommunity.com/groups/got40k


Acties:
  • 0 Henk 'm!

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Topicstarter
Nogmaals: de sites waar ik eventueel nog een registratie van credit card gegevens zijn achtergelaten (naast Steam) zijn niet gehacked, voordat Steam betalingen met iDeal accepteerde gebruikte ik daar mijn credit card, tegenwoordig niet meer, en de enige site waarop mogelijk wat credit card transacties van mij te vinden zijn en waarvan bekend is dat deze door hackers zijn gedownload is Steam. Ik gebruik mijn credit card niet voor diensten als PSN of SOE dus mijn credit card gegevens kunnen nooit via die weg in handen zijn gekomen van hackers.

Tot gisteren heb ik zonder problemen en zonder vreemde transacties mijn Credit Card kunnen gebruiken. En nu dus (voorlopig) niet meer. Alles bij elkaar opgeteld is mij in ieder geval volkomen duidelijk waar ze die gegevens vandaan hebben, zo'n 2 weken na de hack van de Steam servers.

Verder wens ik trouwens niet meer te discussieren hoe en waar ik mijn credit card gebruik, dat gaat jullie kortgezegd geen ene ruk aan. Belangrijker is dat na een recente grote hack van een systeem waarin die gegevens te vinden waren er geprobeerd is misbruik hiervan te maken, en aangezien ze dat bij mij hebben geprobeerd zullen ze datzelfde inmiddels ook wel met de gegevens van duizenden andere kaarten proberen.

[ Voor 3% gewijzigd door mindcrash op 20-11-2011 14:42 ]

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


Acties:
  • 0 Henk 'm!

  • Ruben0s
  • Registratie: November 2010
  • Laatst online: 17:41
een week geleden is precies hetzelfde gebeurt bij mijn vader, echter heeft hij nog nooit van steam gehoord.

[ Voor 4% gewijzigd door Ruben0s op 20-11-2011 19:02 ]


Acties:
  • 0 Henk 'm!

  • PWM
  • Registratie: Oktober 2000
  • Niet online

PWM

Je topic is goed bedoelt, dus daar heb ik geen enkel probleem mee. Echter, de bewijslast is flinterdun, terwijl je wel aangeeft dat je dit als enige mogelijkheid ziet.

Ik reis veel en heb 3 creditcards. Daarvan zijn er 2 misbruikt, waarvan ik mijn Mastercard zelfs nog nooit heb gebruikt voordat het misbruik plaats vond (de pas lag zelfs al 3 weken in de enveloppe boven).

Er zijn veel manieren om aan je creditcard info te komen, en deze zijn soms niet de meest voor de hand liggende. Ook hoeft er niet perse iemand bij jouw gegevens in de buurt te zijn gekomen, om toch access te krijgen.

Zoals gezegd, de bedoeling is goed, de boodschap is goed, maar voordat we Valve/Steam de schuld geven, moet je wel met wat meer bewijslast komen.
Pagina: 1

Dit topic is gesloten.