皆大欢喜?NO!!蒸汽平台BUG并未完全修复,这类玩家仍有盗号风险!!蒸汽不“争气”

带师昨天才兴冲冲得说之前专栏提到的蒸汽平台漏洞被修复了,结果今天又有小伙伴说号被盗了,带师试了一下,我只能说蒸汽是真的不争气啊。

可能小伙伴们对之前的文章有疑惑,我先来总结下蒸汽平台长达近20天漏洞的阶段。

第一阶段:

任何账号无论地区,无论有没有绑定手机邮箱,无论是不是已经接入蒸汽平台,只要在蒸汽平台上登录或者第一次接入就能直接改掉手机,从而进一步改邮箱和密码。

第二阶段:

没有接入蒸汽平台的账号,在第一次接入实名认证页面注册手机能强制更改掉steam绑定的手机,已经接入过的号,再登录蒸汽更改手机就会验证邮箱。之前文章有小伙伴说可能是蒸汽故意留下的漏洞,强制让玩家接入,这波有点细思极恐嗷。总的来说就是完美的蒸汽平台优先级高于steam。

第一次接入强制更改手机

以上漏洞都已经与2月17日修复

第三阶段:

没有绑定手机,只有邮箱安全令牌的在蒸汽平台能够越过邮箱验证直接添加手机,然后再通过手机更改邮箱和密码。

在steam上添加手机会经过邮箱验证


在蒸汽平台上就能直接越过邮箱添加手机


CSGO和DOTA玩家基本上应该都绑定了手机,但是还有其他的steam玩家注意了一定要尽快绑定好手机!!!已经绑定了手机的兄弟们也不要窃喜,如果账号信息和ssfn文件授权被泄露,号被拿去开挂VAC了那库存也gg了,还是注意好定期改个密码。也希望完美官方能够尽快修复漏洞,这都快20天了,属实有点寒心啊。

转载请注明出处
原文链接: /皆大欢喜?NO!!蒸汽平台BUG并未完全修复,这类玩家仍有盗号风险!!蒸汽不“争气”

post featured image
post featured image
post featured image
post featured image