27 votes

Votre ordinateur/compte Steam peut-il être piraté en utilisant un code de portefeuille Steam envoyé par un autre utilisateur ?

Un autre utilisateur de Steam m'a donné un code de portefeuille Steam. Mon compte PC/Steam peut-il être piraté en utilisant ce code ?

3 votes

Cela ne semble pas entrer dans le champ d'application, mais je n'en suis pas sûr.

3 votes

Qu'elle soit ou non en rapport avec le sujet, la prémisse de la question semble plus adaptée à Steam Support.

2 votes

D'ailleurs, ce lien est un 404. Il a soit expiré, soit été supprimé par l'auteur, soit été supprimé par le personnel de Pastebin.

62voto

Joseph Richardson Points 656

C'est possible. L'une des méthodes de récupération du compte consiste à fournir à l'équipe d'assistance Steam un code de clé de jeu ou un code de fonds de portefeuille qui a déjà été utilisé sur le compte (conformément à l'article 5.1.1 du règlement). ici ).

Si vous utilisez le code, l'escroc peut fournir ce code à l'assistance Steam, ainsi qu'une preuve d'achat, et accéder à votre compte.

0 votes

J'ai déplacé ces commentaires pour discuter . Cette conversation semble devenir un peu trop longue et difficile à gérer pour le système de commentaires.

0 votes

L'idée est intéressante, mais l'article que vous avez cité ne dit pas nécessairement qu'un code de porte-monnaie échangé est le meilleur moyen d'accéder à l'information. seulement Steam support a besoin de preuves pour prouver la propriété d'un compte, mais seulement qu'il s'agit d'un compte d'épargne. un Le système d'information est un facteur qu'ils peuvent utiliser pour faire cette détermination. Existe-t-il des cas confirmés où l'assistance de Steam a récupéré un compte en se basant uniquement sur la propriété d'un code de portefeuille échangé, sans autre preuve ?

3voto

Philipp Points 28158

Scénario d'attaque possible :

  1. Une personne malveillante crée un jeu avec un logiciel malveillant très bien caché. Le contrôle de qualité de Steam est très indulgent, mais pas inexistant. Il faut donc que le jeu ait au moins l'apparence d'un jeu. Le malware doit être personnalisé pour ne pas être détecté par les antivirus connus (Valve vérifie chaque soumission à l'aide d'antivirus). Il s'agit donc d'un effort de développement considérable.
  2. La personne malveillante paie les 100 dollars de frais d'inscription à Steam, en utilisant un compte bancaire dont on ne peut pas remonter jusqu'à elle.
  3. La personne malveillante utilise les informations personnelles acquises par le biais d'un vol d'identité pour remplir la paperasse Steam, de sorte que le jeu est répertorié.
  4. Une personne malveillante vous envoie une clé Steam gratuite pour son "jeu", en espérant que vous l'installerez et l'exécuterez.

Pour y parvenir, Evil Person devrait payer 100 dollars, attendre plusieurs semaines que la procédure Steam Direct soit terminée et commettre un vol d'identité pour ne pas se faire prendre. Et cela ne fonctionne pas à l'échelle, car lorsqu'ils envoient des clés à un trop grand nombre d'utilisateurs et que l'un d'entre eux découvre qu'il s'agit d'un malware et le signale, le jeu est dépublié et ils doivent recommencer depuis le début. Cela ne vaut donc la peine que si vous êtes une cible de grande valeur et qu'ils sont sûrs de pouvoir vous convaincre de lancer le jeu.

1 votes

Je vais tenter de deviner que la vapeur est au moins pour les chevaux de Troie et les mineurs de bitcoins.

4 votes

@Fredy31 Il y a quelque temps, un mineur de crypto-monnaie est arrivé sur Steam. Il a été rapidement retiré. eurogamer.net/articles/

0 votes

Et je suppose que maintenant cela est ajouté au scan lorsque vous ajoutez un jeu sur steam.

1voto

Dreamer Points 119

Si le code de portefeuille Steam que vous avez reçu est au bon format (que, IIRC, Steam imprime dans la boîte de dialogue redeem-wallet-code) et si vous l'entrez manuellement dans Steam, alors l'utilisation de ce code est sûre, peu importe d'où il vient. Steam peut l'accepter ou non, mais il n'y a aucun risque d'être piraté de cette façon.

Vous ne devez cependant pas copier-coller ce code dans Steam, car un code manipulé pourrait en théorie contenir une séquence de caractères invisible pour vous, mais qui exploite une faiblesse de Steam pour pirater l'application (et par extension, peut-être aussi votre compte Steam). Ce "vecteur d'attaque" n'est pas très probable, mais il est théoriquement possible.

0voto

Pepe T. Points 352

Vous ne pouvez pas avoir de dommages pour l'échange d'un code Steam. En effet, les clés sont générées par Steam lui-même, afin de fournir une clé unique et non répétable. Imaginez que "GTA V" fournir à Steam la clé "1234" y "Mass Effect" fournit également la clé "1234" ; Steam entrerait dans un conflit pour racheter un jeu ou un autre, c'est pourquoi Steam gère les clés.

Cela signifie que le pire scénario est que Steam vous renvoie un message du type : "ceci n'est pas une clé Steam valide" et c'est tout, personne n'est blessé.

En ce qui concerne le "Pastebin" lien c'est un dépôt public pour partager du code. Mais avant de cliquer, passez la souris sur le lien pour voir dans la barre d'état la véritable URL, car elle peut être différente.

0 votes

De plus : pour les comptes réguliers, il semblerait que les collages soient automatiquement supprimés au bout d'un certain temps, il se peut donc qu'ils l'aient collé il y a quelques jours.

3 votes

Tout simplement parce que valide Les codes Steam sont générés par Steam et ne sont pas nuisibles ne signifie pas que quelque chose qu'une autre personne appelle une "clé Steam" (et vous demande d'entrer dans Steam) ne pourrait pas être nuisible. D'une part, il pourrait avoir été conçu pour exploiter une vulnérabilité dans l'analyseur de clés de Steam, provoquer une erreur de dépassement de mémoire tampon et permettre l'exécution d'un code arbitraire dans l'application Steam. Ce scénario est peu probable, mais il n'est pas impossible.

1 votes

Notez que selon l'endroit où vous vous trouvez, le lien peut apparaître comme une redirection sur ce site web, ce qui est ennuyeux car cela signifie que vous ne pouvez pas voir facilement où il va sans disséquer l'URL de redirection et trouver où il mènerait probablement.

AlleGamers.com

AlleGamers est une communauté de gamers qui cherche à élargir la connaissance des jeux vidéo.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X