我有好几个 Steam 账号,这个账号是经常用的,虽然消费不到 300 元,但里面有很多好友与成就历史,还有游戏 Mod 设置。
我没有关注过 Steam 账号的安全,这账号只填了邮箱,连手机号都没绑定,很不安全。
账号前几天还能用,昨天发现密码被改了,而且邮箱也被改了。
我在 Steam 申诉账号的页面,发现要提交游戏购买历史。我最后一款游戏,是五六年前购买的,现在去查账简直是天方夜弹。反正也没多少钱,大不了此号作废,换个号。
发这个贴,只是提醒大家,把账号的安全措施,做好一点。
另外说一下我怀疑的入侵路径:
1.存放 Steam 账号与密码明文,有 2 个地方: 有道云笔记 FireFox 的自动同步,因为登录过 Steam 网页版,记录了账号。
2.我曾经从某一家淘宝店铺,买过 2 次游戏,淘宝店主有我的交易记录。这可以作为 Steam 账号的申诉条件,用于恶意申诉。
3.我最大怀疑是,Steam 出了内鬼。因为我发现密码找回界面的 reCAPTCHA ,就是一直通不过。我怀疑是有内鬼故意搞得。这内鬼不仅限于搞事情的员工,也有可能是领导层故意随机封禁来自东方大陆的 IP 。因为 Steam 总部不属于国内,这事我觉得客服也不会去管,毕竟这个问题,搜了一下,几年前就有了,一直没解决。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.