欠损 发表于 2023-9-5 00:16

没偷懒设了手机令牌,库存还是被steam++出完了

本帖最后由 欠损 于 2023-9-5 00:20 编辑

上一贴:https://bbs.saraba1st.com/2b/thread-2150146-1-1.html

上次被盗之后清了授权,改了密码,设了手机令牌,杀了毒(甚至为了查毒装了一会360,但是win11防护和360都没报毒)
快一周不敢用steam++之后,想着大家说本体没问题,4号上午又用了一次steam++试试,这次没开js脚本,甚至没在steam++上登录。

然后当晚9点就彻底被扒干净了这次钱包都被转走了

甚至还是上次那个steam++代理地址的服务器。

注意避雷吧,控制变量之后只可能是steam++本体的问题了。

leachiman 发表于 2023-9-5 00:20

开了令牌也能盗号?

5353 发表于 2023-9-5 00:21

应该不是steam++的问题吧

qianoooo 发表于 2023-9-5 00:23

和lz说一下 现在新版steam不用steam++也能不输入密码切账号了

—— 来自 samsung SM-S9180, Android 13上的 S1Next-鹅版 v2.5.2-play

TIZI 发表于 2023-9-5 00:24

怎么绕过手机令牌的,登录要验证码就不说了。
就算你能远程控制我有权限的电脑,上架物品也要用到手机令牌吧,用垃圾物品洗steam余额这种找客服能解决的吗?明显不是正常市场行为。

-- 来自 能看大图的 Stage1官方 Android客户端

欠损 发表于 2023-9-5 00:24

5353 发表于 2023-9-5 00:21
应该不是steam++的问题吧
没别的原因了啊,上次我也以为不是,但是不用它就没问题。一用立刻就丢东西,甚至没开js脚本。不过你可以继续用咯。

格雷殿下 发表于 2023-9-5 00:26

把以前授权的都关了吗

欠损 发表于 2023-9-5 00:26

TIZI 发表于 2023-9-5 00:24
怎么绕过手机令牌的,登录要验证码就不说了。
就算你能远程控制我有权限的电脑,上架物品也要用到手机令牌 ...

解决不了吧,我看了一眼库存多了一堆dota2的火枪手披风饰品。

欠损 发表于 2023-9-5 00:27

qianoooo 发表于 2023-9-5 00:23
和lz说一下 现在新版steam不用steam++也能不输入密码切账号了

—— 来自 samsung SM-S9180, Android 13上 ...
我有机场,用steam++只是因为steam的代理本身配起来麻烦(工坊社区和下载分离什么的)。
现在可以彻底扔了。

Tring 发表于 2023-9-5 00:33

本帖最后由 Tring 于 2023-9-5 00:35 编辑

反代类钻洞工具是最危险的,
因为全部走的是明文,还需要完全信任证书。(一般梯子大部分是密文通信,代理供应者不太可能截获你的信息)
虽然理论上那东西不需要第三方提供服务,但是实际上谁知道呢。
我除了自己手搓的反代外,绝对不敢用公共的去访问私人信息。

不过关于STEAM我还是那个观念,这东西真的防不胜防,别在里面长放财产才是根本解决方法。

欠损 发表于 2023-9-5 00:34

格雷殿下 发表于 2023-9-5 00:26
把以前授权的都关了吗

上次被盗我第一个动作就是清授权,看了一下手机令牌,昨天又被授权上了,而且还通过了手机令牌授权。
还是104.245.101.34这个ip。

4591 发表于 2023-9-5 00:52

trentswd 发表于 2023-9-5 01:24

有点可怕,但是steam++又是同类用起来最简单的……

—— 来自 Xiaomi 2304FPN6DC, Android 13上的 S1Next-鹅版 v2.5.4

xiaoyaowuming 发表于 2023-9-5 02:31

steam++是啥玩意我都不知道 我都没用过这玩意…你们是真的啥都敢用啊

酒巻真希菜 发表于 2023-9-5 03:03

什么逼玩意++没听过

猫不萌 发表于 2023-9-5 08:10

本帖最后由 猫不萌 于 2023-9-5 08:13 编辑

不是一个反代而已怎么给你玩出这么多花的,那社区里其他人做的反代软件也有问题?这软件也就整合了steamcn里面的几个功能,做了个ui而已,还是开源软件

アヘ顔 发表于 2023-9-5 08:15

lvyuanqi 发表于 2023-9-5 08:16

是不是你下的软件本身有问题,被人加了料

----发送自 STAGE1 App for Android.

shineaslin 发表于 2023-9-5 08:16

这么严重?我的还是从微软商店下的

中已矣 发表于 2023-9-5 08:23

怎么绕过令牌的授权的,可怕

欠损 发表于 2023-9-5 08:25

lvyuanqi 发表于 2023-9-5 08:16
是不是你下的软件本身有问题,被人加了料

----发送自 STAGE1 App for Android.

还是挺久之前商店大屏蔽那会在官网下的++。
软件开源按理来说没法藏东西,加料只能是服务器加啊。

GMJ 发表于 2023-9-5 08:27

Tring 发表于 2023-9-5 00:33
反代类钻洞工具是最危险的,
因为全部走的是明文,还需要完全信任证书。(一般梯子大部分是密文通信,代理 ...

缺乏信任的代价就是人人都需要重新发明轮子,社会浪费巨大

气温而人 发表于 2023-9-5 08:27

你有没有wallpaper下载壁纸,steam现在病毒最多就是那里

MaskedBlade 发表于 2023-9-5 08:31

mirari 发表于 2023-9-5 09:03

steam++最多是说它令牌文件存本地不安全

偷令牌的大概率是中招了别的木马

scg2017 发表于 2023-9-5 09:03

杀毒软件根本扫不出盗号程序的,上次看别人wallpaper下出问题,杀毒软件都没用

—— 来自 Xiaomi Redmi K30 5G Speed, Android 12上的 S1Next-鹅版 v2.5.4

脚本水平 发表于 2023-9-5 09:05

有令牌被盗感觉也不少见
不过之前见的基本都是网吧登录

黑魔导始祖 发表于 2023-9-5 09:10

steam++是啥玩意?

一品堂官 发表于 2023-9-5 09:21

一样 浏览器里面的油猴脚本 风险也很高

jy000129 发表于 2023-9-5 09:30

一直用的302没出事过,不过我没啥库存

—— 来自 HUAWEI WLZ-AL10, Android 12上的 S1Next-鹅版 v2.5.4

jy000129 发表于 2023-9-5 09:30

一直用的302没出事过,不过我没啥库存

—— 来自 HUAWEI WLZ-AL10, Android 12上的 S1Next-鹅版 v2.5.4

啤酒与面包 发表于 2023-9-5 12:33

Lisylfn 发表于 2023-9-5 12:36

欠损 发表于 2023-9-5 00:27
我有机场,用steam++只是因为steam&#x7684 ...

下载我记得只需要steamserver.net直连就可以了吧

Byooon 发表于 2023-9-5 13:30

没事干嘛用那个...
我连加速器偷窥我steam游戏都觉得烦

saderious 发表于 2023-9-5 13:33

302工具没问题吧,不过最近在用游戏加速器,302也没怎么用了

pf67 发表于 2023-9-5 13:35

steam++是啥

登陆不是上uu就行么

—— 来自 OPPO PCLM10, Android 12上的 S1Next-鹅版 v2.5.4

tansapple 发表于 2023-9-5 14:04

所以还是少用第三方登录工具,被人动手脚的机会太多了,而且防不甚防

Tring 发表于 2023-9-5 14:24

本帖最后由 Tring 于 2023-9-5 14:27 编辑

GMJ 发表于 2023-9-5 08:27
缺乏信任的代价就是人人都需要重新发明轮子,社会浪费巨大
信任是建立在约定的前提下的。对于这些把免责声明写在使用条约第一条的软件,何谈信任?
而且手搓并不需要自己发明轮子,只需要你去专业的汽配城进轮子。

椎名mahuyo 发表于 2023-9-5 14:29

所以还有能PAC模式代理的工具么,现在不开这模式,我机场UU全用上照样该打不开就打不开

十六夜镜月 发表于 2023-9-5 14:29

steam++是啥?V社开发的吗?
页: [1] 2 3
查看完整版本: 没偷懒设了手机令牌,库存还是被steam++出完了