Войдите, чтобы подписаться
Подписчики
0

Enslaved: Odyssey to the West будет переиздана на PS3 и PC
Автор:
SerGEAnt, в
Игровые новости
-
Сейчас популярно
-
Продвигаемые темы
-
Последние сообщения
-
Автор: SerGEAnt · Опубликовано:
Din’s Curse Метки: Ролевая игра, Инди, Экшен, Процедурная генерация, Экшен-рогалик Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 31 марта 2010 года Отзывы Steam: 213 отзывов, 85% положительных Din’s Legacy Метки: Ролевая игра, Инди, Экшен, Слэшер, Ролевой экшен Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 28 августа 2019 года Отзывы Steam: 172 отзывов, 76% положительных Din’s Champion Метки: Ролевой экшен, Симулятор выживания и крафтинга в открытом мире, Песочница, Крафтинг, Слэшер Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 25.09.2024 Ранний доступ: Да Отзывы Steam: 77 отзывов, 93% положительных -
Автор: 0wn3df1x · Опубликовано:
SMS - это доказательство того, что одна из линий обороны аккаунта в виде привязки к телефону отработала штатно. Злоумышленник, зная логин или привязанный телефон, зашел на страницу восстановления Steam и нажал “Я не помню пароль”. Система Steam, как и положено, отправила код подтверждения на единственный известный ей и доверенный канал связи - телефон. На этом для атакующего все и закончилось, потому что кода у него нет. Наиболее вероятный сценарий - это автоматизированная атака, известная как credential stuffing (атака с подстановкой учетных данных). Т.е. у злоумышленников есть логин или телефон. Смысл этой автоматизированной атаки в том, чтобы провести массовую разведку боем и найти слабые звенья в огромном списке. Цели на этом этапе очень просты: Бот выясняет: а существует ли вообще такой аккаунт в Steam? Если система инициирует отправку SMS, значит, логин или телефон верный и аккаунт активен. Аккаунт теперь в их базе помечен как живой и ценный для будущих атак. Бот не пытается обойти SMS-защиту. Он ищет тех, у кого ее нет. Из миллиона проверенных аккаунтов найдутся тысячи, где: Телефон не привязан, а привязана только старая, давно взломанная почта. Пароль от почты совпадает с утекшим паролем от какого-нибудь форума. Вообще не включена двухфакторная аутентификация. Создание фундамента для фишинга. Иногда эта атака - первый шаг. Человек получает SMS, начинает волноваться. А через час ему на почту приходит поддельное письмо “от поддержки Steam” с темой “Замечена подозрительная активность, срочно защитите аккаунт!”. В панике человек может щелкнуть на фишинговую ссылку и сам отдаст все данные. Проще говоря, злоумышленники действуют как рыболов с огромной сетью. Они не охотятся за конкретной рыбой, а просто закидывают сеть и смотрят, кто в нее попадется. Но вообще, инструкции по гигиене известны: Сложный пароль. На разных аккаунтах — разный. Сложнее всего должна быть защита на электронной почте. Должен быть включен Steam Guard.
Могу добавить ещё: Всегда стоит проверить Api-ключ Steam. Это важный и неочевидный шаг, о котором многие не знают. Продвинутые мошенники, получив кратковременный доступ к аккаунту, могут сгенерировать специальный ключ разработчика (Web API Key). Этот ключ позволяет им манипулировать обменами, даже не заходя в аккаунт. Они могут отменять реальные трейды и мгновенно подсовывать поддельные с аккаунта-клона.
Проверяется тут: https://steamcommunity.com/dev/apikey
Если человек не разработчик и не пользуется сервисами, которые требуют API ключ, то поле ключа должно быть у него пустым. Если там что-то есть - нужно немедленно нажать кнопку “Отозвать мой ключ Steam Web API”. Ибо эта скрытая угроза не исчезает после смены пароля. -
Автор: poluyan · Опубликовано:
Ну что же понимаю да с этим можно согласиться. -
Автор: \miroslav\ · Опубликовано:
Я даже не заикался о их правах, должны они или нет. Тут дело в другом, во первых как потенциальный потребитель я хочу когда мне рекламируют свою игру чтобы я видел конкретно игровой процесс. Во вторых это новый проект и если они рекламируют свои проект таким образом то по хорошему нужен хоть какой нибудь бэкграунд чтобы я смог на что-то опираясь сказать вау я играл в и их прошлую часть и жду эту, в таком случае даже сойдет простая надпись с названием игры.)) И вообще я не прошу многова, секунд 10 чистого геймплея уже будет вполне достаточно понять с чем мы имеем дело. -
Автор: 1052 · Опубликовано:
Круто, спасибо. Также хочу предложить некоторые замечания и предложения для данного функционала: Для аккаунтов в СНГ регионе намного удобнее и полезнее использовать не ?cc=us, а ?cc=az. Тогда и почти все игры будут разблокированы и стоимость игр будет актуальная, а не завышенная как в США. Возможно ли автоматически или вручную в настройках U.S.E. изменить ?cc=us на ?cc=az для СНГ региона? Возможно ли добавить кнопку на главную страницу и на страницу с игрой, которая будет открывать данную страницу в "виртуальном режиме инкогнито"? Это необходимо для того, чтобы в поиске отображались заблокированные игры и чтобы не приходилось каждый раз открывать SteamDB для поиска таких игр. В "виртуальном режиме инкогнито" не работают расширения SteamDB и Augmented Steam. Возможно ли сделать так, чтобы эти расширения работали? На сайте SteamDB и некоторых других сайтах есть виджеты заблокированных игр, которые отображают следующую ошибку: “Невозможно загрузить информацию об этом предмете”. Возможно ли разблокировать эти виджеты? Возможно ли убрать эту плашку в "виртуальном режиме инкогнито"? Она довольно сильно выделяется и без неё страницы с играми будут выглядеть более бесшовно. -
Автор: Freeman665 · Опубликовано:
думается, реальные правообладатели, вроде Руссобит-М, давно не при делах. -
Автор: vadik989 · Опубликовано:
мы благородные бумеры -
Автор: Сильвер_79 · Опубликовано:
Мне тут странная СМСка пришла от Steam. Типа, используйте код для изменения данных аккаунта. Я ничего не менял, на новых устройствах в Стим не заходил. Код восстановления в мобильном приложении остался тот же самый. Кому-нибудь что-то подобное приходило? Может это как-то связано с утечкой данный о номерах телефонов? Я х.з. -
Автор: Sippie · Опубликовано:
Идём сюда → https://temple-tales.ru/translations_toeps1.html и внимательно смотрим.
-
-
Изменения статусов
-
Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?· 1 ответ
-
Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм.· 0 ответов
-
-
Лучшие авторы