Új hozzászólás Aktív témák

  • válasz Timer #27652 üzenetére

    Na biztos az lesz. Steamembe is beléptek orosz címről. Steam chatemet amivel sehol nem vagyok bejelentkezve (több éve) telespamelték. Steam guardnál nem volt az engedélyezett eszközök között, kétfaktorost sem használták. Nyilván a ketfaktoros ilyenkor nem játszik mert eleve a már login sessiont lopták el.
    Persze egyből nyomtam force logoutot mindenre, majd generáltam új kulcsokat.
    Lényeg hogy a böngészőmben minden cookiet ellophattak. Most így minden oldalon nekiálltam a jelszavavakat cserélni.
    Tanulság: hiába a vírusírtó, a kétfaktoros, az authentikátotok ha egyszer már user szinten kimenthető a chromeból a cookie akkor el tudják lopni.
    Egyetlen pozitívum hogy így a lopott cookiekkal nem tudnak jelszót válltoztatni illetve nagyon belebarmolni semmibe de annyira elég hogy spameljenek vele.
    De hogyan tudnék ez ellen védekezni a jövőben?
    Eddig valamiért azt hittem hogy a cookie az valamilyen szinten kötődik iphez vagy géphez.

    [ Szerkesztve ]

    Vintage Story PH szervere újra fut!

Új hozzászólás Aktív témák