Din’s Curse
Метки: Ролевая игра, Инди, Экшен, Процедурная генерация, Экшен-рогалик
Платформы: PC MAC LIN
Разработчик: Soldak Entertainment
Издатель: Soldak Entertainment
Дата выхода: 31 марта 2010 года
Отзывы Steam: 213 отзывов, 85% положительных
Din’s Legacy
Метки: Ролевая игра, Инди, Экшен, Слэшер, Ролевой экшен
Платформы: PC MAC LIN
Разработчик: Soldak Entertainment
Издатель: Soldak Entertainment
Дата выхода: 28 августа 2019 года
Отзывы Steam: 172 отзывов, 76% положительных
Din’s Champion
Метки: Ролевой экшен, Симулятор выживания и крафтинга в открытом мире, Песочница, Крафтинг, Слэшер
Платформы: PC MAC LIN
Разработчик: Soldak Entertainment
Издатель: Soldak Entertainment
Дата выхода: 25.09.2024
Ранний доступ: Да
Отзывы Steam: 77 отзывов, 93% положительных
SMS - это доказательство того, что одна из линий обороны аккаунта в виде привязки к телефону отработала штатно.
Злоумышленник, зная логин или привязанный телефон, зашел на страницу восстановления Steam и нажал “Я не помню пароль”. Система Steam, как и положено, отправила код подтверждения на единственный известный ей и доверенный канал связи - телефон. На этом для атакующего все и закончилось, потому что кода у него нет.
Наиболее вероятный сценарий - это автоматизированная атака, известная как credential stuffing (атака с подстановкой учетных данных). Т.е. у злоумышленников есть логин или телефон. Смысл этой автоматизированной атаки в том, чтобы провести массовую разведку боем и найти слабые звенья в огромном списке.
Цели на этом этапе очень просты:
Бот выясняет: а существует ли вообще такой аккаунт в Steam? Если система инициирует отправку SMS, значит, логин или телефон верный и аккаунт активен. Аккаунт теперь в их базе помечен как живой и ценный для будущих атак.
Бот не пытается обойти SMS-защиту. Он ищет тех, у кого ее нет. Из миллиона проверенных аккаунтов найдутся тысячи, где:
Телефон не привязан, а привязана только старая, давно взломанная почта.
Пароль от почты совпадает с утекшим паролем от какого-нибудь форума.
Вообще не включена двухфакторная аутентификация.
Создание фундамента для фишинга. Иногда эта атака - первый шаг. Человек получает SMS, начинает волноваться. А через час ему на почту приходит поддельное письмо “от поддержки Steam” с темой “Замечена подозрительная активность, срочно защитите аккаунт!”. В панике человек может щелкнуть на фишинговую ссылку и сам отдаст все данные.
Проще говоря, злоумышленники действуют как рыболов с огромной сетью. Они не охотятся за конкретной рыбой, а просто закидывают сеть и смотрят, кто в нее попадется.
Но вообще, инструкции по гигиене известны:
Сложный пароль. На разных аккаунтах — разный.
Сложнее всего должна быть защита на электронной почте.
Должен быть включен Steam Guard.
Могу добавить ещё:
Всегда стоит проверить Api-ключ Steam. Это важный и неочевидный шаг, о котором многие не знают. Продвинутые мошенники, получив кратковременный доступ к аккаунту, могут сгенерировать специальный ключ разработчика (Web API Key). Этот ключ позволяет им манипулировать обменами, даже не заходя в аккаунт. Они могут отменять реальные трейды и мгновенно подсовывать поддельные с аккаунта-клона.
Если человек не разработчик и не пользуется сервисами, которые требуют API ключ, то поле ключа должно быть у него пустым. Если там что-то есть - нужно немедленно нажать кнопку “Отозвать мой ключ Steam Web API”. Ибо эта скрытая угроза не исчезает после смены пароля.
Я даже не заикался о их правах, должны они или нет. Тут дело в другом, во первых как потенциальный потребитель я хочу когда мне рекламируют свою игру чтобы я видел конкретно игровой процесс. Во вторых это новый проект и если они рекламируют свои проект таким образом то по хорошему нужен хоть какой нибудь бэкграунд чтобы я смог на что-то опираясь сказать вау я играл в и их прошлую часть и жду эту, в таком случае даже сойдет простая надпись с названием игры.)) И вообще я не прошу многова, секунд 10 чистого геймплея уже будет вполне достаточно понять с чем мы имеем дело.
Круто, спасибо. Также хочу предложить некоторые замечания и предложения для данного функционала:
Для аккаунтов в СНГ регионе намного удобнее и полезнее использовать не ?cc=us, а ?cc=az. Тогда и почти все игры будут разблокированы и стоимость игр будет актуальная, а не завышенная как в США. Возможно ли автоматически или вручную в настройках U.S.E. изменить ?cc=us на ?cc=az для СНГ региона?
Возможно ли добавить кнопку на главную страницу и на страницу с игрой, которая будет открывать данную страницу в "виртуальном режиме инкогнито"? Это необходимо для того, чтобы в поиске отображались заблокированные игры и чтобы не приходилось каждый раз открывать SteamDB для поиска таких игр.
В "виртуальном режиме инкогнито" не работают расширения SteamDB и Augmented Steam. Возможно ли сделать так, чтобы эти расширения работали?
На сайте SteamDB и некоторых других сайтах есть виджеты заблокированных игр, которые отображают следующую ошибку: “Невозможно загрузить информацию об этом предмете”. Возможно ли разблокировать эти виджеты?
Возможно ли убрать эту плашку в "виртуальном режиме инкогнито"? Она довольно сильно выделяется и без неё страницы с играми будут выглядеть более бесшовно.
Мне тут странная СМСка пришла от Steam.
Типа, используйте код для изменения данных аккаунта. Я ничего не менял, на новых устройствах в Стим не заходил. Код восстановления в мобильном приложении остался тот же самый. Кому-нибудь что-то подобное приходило? Может это как-то связано с утечкой данный о номерах телефонов? Я х.з.
Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
Добрый вечер.
Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
Заранее спасибо.
Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм.