steam吧 关注:4,790,274贴子:73,939,481

大家对账号安全上点心吧,令牌没P用的

只看楼主收藏回复

事件如下:
我是早年接触单游的玩家,那时候家里电脑不行,13年开始,3A游戏基本都是D版游戏放U盘去网吧玩,然后15年高中毕业开始读大学算是有点零花钱了,然后开始买买买但是游戏还是去网吧U盘登录玩,那个时候我对号的安全还是比较重视的,所以令牌也都有,但是因为国内比较冷所以在网吧耍完全不用担心号被盗啥的,我也都是随手点的记住密码,直到2017年吃鸡火了之后开始我依旧是觉得令牌很安全,依旧是点的记住密码然后输入令牌登录,直到我发现部分会弹出年龄验证的商店页面经常回到默认的最新日期(正常应该是输入一次验证后保存你的生日),还有登录框在登入之前经常会弹一行正在更新用户配置,(正常情况下你最新登录和上一次是同一台电脑是不会有这个的)那个时候觉得有点不对劲但是也没多想,直到有一天晚上我正在打全境突然就steam掉线,弹窗提示异地登录被T,然后我发现再登陆密码不对,然后立刻改密码,清空登录授权,移除吃鸡,之后翻了下登录记录,有两个异地,一个山东晋安一个广西南宁,之后几天我频频查看记录发现居然还是有这两异地,然后就是噩梦的开始了,改密,改邮箱,邮箱二次验证,所有能改的都试过,找了客服也只会说查不到可疑的,看网上说只要登陆时候点记住密码别人就能扒你的cookies绕过令牌,以及网吧的那些魔改客户端还有盗号人员与网吧老板一条利益链之类的事情,除了第一次改邮箱安全了那么几天之外后续都是依旧经常见到异地记录,直到18年底我恶心够了,亲手废号直接移除了160多款所有游戏,我可不是喜加一污染库存的那种,几年心血RMB损失就不谈了,成就以及合卡等级还有各类云存档才是最心痛的,然后我偶尔看下老号彻底没记录了,后来我注册了一个E区新号转移库存从头来过,甚至大部分游戏都是再买一遍,一直都没有去任何其他地方登陆过,网页登陆从来不会记录cookies,一直都是在家用,偶尔会看下记录,然后噩梦它又回来了:
依旧是这个B,我又开始改密码清空其他设备,又是暂时消停了几天又开始有异地记录,我是真的恶心到到没脾气,甚至所以说关于这个有没有带干货的老哥暴露下关于盗号的到底是怎么个程序和流程能搞到登录的,以及我换号和之前的号唯一的联系只有前一个号改邮箱用过现在的outlook邮箱,是不是只要换一个全新的邮箱就可以杜绝这种情况?还是说干脆只玩XBOX算了,毕竟G胖对令牌也从不上心不搞二次登录验证


IP属地:江苏1楼2020-01-01 11:54回复
    你在电脑登录steam收到令牌后,steam文件夹内会生成一个令牌文件,网吧可以通过这个文件盗用你的令牌,具体细节可能不对但是这个意思最好的办法就是只在自己的电脑用steam


    IP属地:北京来自Android客户端2楼2020-01-01 12:05
    收起回复
      2026-03-08 14:34:52
      广告
      不感兴趣
      开通SVIP免广告
      没看懂你说的这番操作


      来自Android客户端3楼2020-01-01 12:05
      回复
        要不重装系统试试


        IP属地:陕西来自Android客户端4楼2020-01-01 12:16
        回复
          我从没问题


          来自Android客户端5楼2020-01-01 12:16
          回复
            我在任何地方哪怕自己电脑都不会选择记住密码


            IP属地:北京来自iPhone客户端6楼2020-01-01 12:25
            回复
              出问题的不是令牌,是steam的登录状态保存机制。Steam客户端成功登陆后,会在本机生成一个授权文件,这样下次启动steam即可直接登录,无需验证密码和动态码。但是,不知道V社程序员当初怎么能写出这种逻辑,这个授权文件似乎不绑定任何机器码、ip和mac地址,也似乎没有过期失效机制。于是只要拷贝走授权文件,就几乎能在任意电脑上登录,当然偶尔也会触发Steam的安全机制,要求重新验证登录,具体条件不明。而你在网吧一般都是被魔改过的steam客户端登陆后,授权文件会被拷贝到黑产那边,用于牟利。


              IP属地:重庆来自Android客户端7楼2020-01-01 12:28
              收起回复
                异地登陆有游戏记录吗?


                IP属地:广东来自Android客户端8楼2020-01-01 12:28
                收起回复
                  2026-03-08 14:28:52
                  广告
                  不感兴趣
                  开通SVIP免广告
                  令牌从来就没有绝对安全的事的,在网吧登陆那些魔改的客户端时候,你就要准备好被盗的准备


                  来自Android客户端9楼2020-01-01 12:30
                  回复
                    除了令牌我觉得可以给用户设计一个自定义令牌,自定义,得出令牌数的公式让玩家自定义,例子,星期数X乘以当前24小时制的小时数Y加当前分钟数Z=令牌,可以简单也可以复杂,当辅助和快捷密码检验可以简单公式,当核心密码可以复杂,公式只保存在服务器,不过要是服务器密码库被盗一样没用就是了


                    来自Android客户端10楼2020-01-01 12:54
                    回复
                      网吧的问题吧


                      IP属地:江苏来自Android客户端11楼2020-01-01 13:27
                      回复
                        看了这个帖子我也查了一下我的登录记录,这几天除了本地自己登录的和开加速器节点的香港和东京,有好几个浙江的和苏州的登录。自己偶尔去网吧,绑了手机令牌,没有在网吧登过qq(登录也是用的扫码登录),每去过一次网吧我就会清一次登录授权,我的steam几年来一直正常使用,没有其他的什么问题。
                        我觉得偶尔记录异地登录可能只是某种网络问题吧(如果没有被盗号的话,,)。


                        IP属地:江苏来自Android客户端13楼2020-01-01 16:23
                        收起回复
                          那我还是去网吧玩盗版也不登陆steam吧


                          IP属地:天津来自Android客户端18楼2020-01-01 16:42
                          收起回复
                            电脑中招
                            邮箱中招
                            正常网络异地
                            不然你家用电脑新号还能被异地就说不清楚了


                            IP属地:广西来自Android客户端19楼2020-01-01 18:13
                            回复