Бесплатные игры/контент в Steam

У вас лицензионные версии игр? Есть проблемы?
Сообщение
Автор
skulland
Нович0к
Нович0к
Сообщения: 21
Зарегистрирован: 06.12.2010
Откуда: Киев
Благодарил (а): 26 раз
Поблагодарили: 4 раза
Контактная информация:

#15601 Сообщение 09.04.2014, 21:33

Все получили ключи от Motte Island? Мне до сих пор не прислали, е-мейл же не обязательно такой же прописывать, как у стим аккаунта?

Аватара пользователя
mypucm
Полковник
Полковник
Сообщения: 1705
Зарегистрирован: 22.10.2010
Благодарил (а): 344 раза
Поблагодарили: 1710 раз
Контактная информация:

#15602 Сообщение 09.04.2014, 21:38

skulland
мыло любое можно, мне вчера пришел
ИзображениеИзображение Изображение
смерть, смерть, крест, череп, гроб!
Получи 1 Гб бесплатно на Яндекс.Диск

Аватара пользователя
Alex Freez
Сержант
Сержант
Сообщения: 96
Зарегистрирован: 16.06.2011
Откуда: У мамы с живота
Поблагодарили: 4 раза
Контактная информация:

#15603 Сообщение 09.04.2014, 21:40

skulland писал(а):Все получили ключи от Motte Island? Мне до сих пор не прислали, е-мейл же не обязательно такой же прописывать, как у стим аккаунта?
Мне пока тоже не прислали, для меня прошел пока 1 день. В любом случае пока не вижу повода для беспокойства: написано было что ключ придет в течении нескольких дней.
Изображение

skulland
Нович0к
Нович0к
Сообщения: 21
Зарегистрирован: 06.12.2010
Откуда: Киев
Благодарил (а): 26 раз
Поблагодарили: 4 раза
Контактная информация:

#15604 Сообщение 09.04.2014, 21:44

ясно, просто решил удостовериться

Аватара пользователя
Death_Gamer
Нович0к
Нович0к
Сообщения: 26
Зарегистрирован: 30.01.2010
Благодарил (а): 35 раз
Поблагодарили: 6 раз
Контактная информация:

#15605 Сообщение 09.04.2014, 23:14

skulland писал(а):Все получили ключи от Motte Island? Мне до сих пор не прислали, е-мейл же не обязательно такой же прописывать, как у стим аккаунта?
отправлял на два мыла, пришло пока только на то, которое в стиме зарегено

Аватара пользователя
Def2
Нович0к
Нович0к
Сообщения: 24
Зарегистрирован: 14.06.2013
Благодарил (а): 16 раз
Поблагодарили: 10 раз
Контактная информация:

#15606 Сообщение 09.04.2014, 23:18

Отправлял с мыла не стимовского, пока ничего не пришло.
Удачные сделки:
krt2 (+2), Zhallo (+2), Cheacima (+1), dandremiv (+1).

KOCMOTPAX
Сержант
Сержант
Сообщения: 42
Зарегистрирован: 03.05.2013
Благодарил (а): 106 раз
Поблагодарили: 66 раз
Контактная информация:

#15607 Сообщение 09.04.2014, 23:19

Death_Gamer писал(а):
skulland писал(а):Все получили ключи от Motte Island? Мне до сих пор не прислали, е-мейл же не обязательно такой же прописывать, как у стим аккаунта?
отправлял на два мыла, пришло пока только на то, которое в стиме зарегено
не, у меня на другую, здесь нет связи

Аватара пользователя
Sahu13rus
Нович0к
Нович0к
Сообщения: 29
Зарегистрирован: 10.08.2013
Откуда: Рашка.
Благодарил (а): 10 раз
Поблагодарили: 8 раз
Контактная информация:

#15608 Сообщение 10.04.2014, 00:17

Death_Gamer писал(а):
skulland писал(а):Все получили ключи от Motte Island? Мне до сих пор не прислали, е-мейл же не обязательно такой же прописывать, как у стим аккаунта?
отправлял на два мыла, пришло пока только на то, которое в стиме зарегено
Тоже отправлял на два мыла, оба - не стимовские, на яндекс не пришло, а на гул - пришло.
Изображение

Аватара пользователя
Fox Fau
Сержант
Сержант
Сообщения: 38
Зарегистрирован: 10.11.2013
Откуда: Екатеринбург
Благодарил (а): 103 раза
Поблагодарили: 92 раза
Контактная информация:

#15609 Сообщение 10.04.2014, 04:27

Для тех. кто голосовал за Paranormal State в Greenlight, в группе Paranormal Research Society опубликовано объявление, как получить ключ.

Аватара пользователя
mypucm
Полковник
Полковник
Сообщения: 1705
Зарегистрирован: 22.10.2010
Благодарил (а): 344 раза
Поблагодарили: 1710 раз
Контактная информация:

#15610 Сообщение 10.04.2014, 09:34

Monk
конечно к бесплатным не имеет отношения
Скрытый текст
Уязвимость OpenSSL и Steam: возможна кража вещей!
Внимание! Есть угроза потери вещей из инвентаря без совершения каких-либо действий с вашей стороны вообще!

Ночью 9 апреля 2014 года по московскому времени была опубликована критическая уязвимость[habrahabr.ru] в библиотеке шифрования OpenSSL, которая использовалась в том числе в Steam, и которая получила название "Heartbleed" (CVE-2014-0160).

Valve закрыли эту уязвимость на серверах Steam вечером этого же дня (по московскому времени).

Однако в течение почти 20 часов любой мог использовать уязвимость для получения случайных данных авторизации через браузер в сообществе или магазине. Этих данных достаточно, чтобы войти под случайным аккаунтом, и Steam будет считать такой вход как вход со старого устройства, т.е. ограничение обмена на 7 дней на подобный вход не распространяется

Есть информация, что возможно некоторые злоумышленники уже используют полученные в то время данные для кражи вещей с аккаунтов, причем кража происходит без какого-либо подтверждения или информирования жертвы.

Учтите, что смена пароля не гарантирует защиту! (хотя сменить пароль от аккаунта и от почты желательно)

Единственным возможным методом защиты (который хоть и не гарантирует 100% решение проблемы, но в большинстве случаев делает невозможным вход под вашей учетной записью через потенциально полученные 9 апреля данные) на данный момент является сброс авторизации устройств в Steam Guard.

Помните, что сброс авторизации может (в зависимости от особенностей выдачи IP-адресов вашим интернет-провайдером) повлечь за собой блокировку обмена и торговой площадки на 7 дней. Однако на мой взгляд, потенциальная возможность кражи предметов является вполне весомым аргументом для смирения с этим фактом

Для сброса авторизации, запустите клиент Steam, нажмите в строке меню "Steam", там "Настройки", далее нажмите "Управление настройками Steam Guard", поставьте галочку "Сбросить авторизацию на остальных компьютерах" и нажмите "Далее".

После этого потребуется заново ввести код Steam Guard при входе в аккаунт с любого устройства или браузера, кроме того, на котором производили сброс.
ИзображениеИзображение Изображение
смерть, смерть, крест, череп, гроб!
Получи 1 Гб бесплатно на Яндекс.Диск

Аватара пользователя
qwerty_rus
Полковник
Полковник
Сообщения: 1087
Зарегистрирован: 17.12.2011
Откуда: СССР
Благодарил (а): 2044 раза
Поблагодарили: 332 раза
Контактная информация:

#15611 Сообщение 10.04.2014, 10:07

mypucm писал(а):Monk
конечно к бесплатным не имеет отношения
Скрытый текст
Уязвимость OpenSSL и Steam: возможна кража вещей!
Внимание! Есть угроза потери вещей из инвентаря без совершения каких-либо действий с вашей стороны вообще!

Ночью 9 апреля 2014 года по московскому времени была опубликована критическая уязвимость[habrahabr.ru] в библиотеке шифрования OpenSSL, которая использовалась в том числе в Steam, и которая получила название "Heartbleed" (CVE-2014-0160).

Valve закрыли эту уязвимость на серверах Steam вечером этого же дня (по московскому времени).

Однако в течение почти 20 часов любой мог использовать уязвимость для получения случайных данных авторизации через браузер в сообществе или магазине. Этих данных достаточно, чтобы войти под случайным аккаунтом, и Steam будет считать такой вход как вход со старого устройства, т.е. ограничение обмена на 7 дней на подобный вход не распространяется

Есть информация, что возможно некоторые злоумышленники уже используют полученные в то время данные для кражи вещей с аккаунтов, причем кража происходит без какого-либо подтверждения или информирования жертвы.

Учтите, что смена пароля не гарантирует защиту! (хотя сменить пароль от аккаунта и от почты желательно)

Единственным возможным методом защиты (который хоть и не гарантирует 100% решение проблемы, но в большинстве случаев делает невозможным вход под вашей учетной записью через потенциально полученные 9 апреля данные) на данный момент является сброс авторизации устройств в Steam Guard.

Помните, что сброс авторизации может (в зависимости от особенностей выдачи IP-адресов вашим интернет-провайдером) повлечь за собой блокировку обмена и торговой площадки на 7 дней. Однако на мой взгляд, потенциальная возможность кражи предметов является вполне весомым аргументом для смирения с этим фактом

Для сброса авторизации, запустите клиент Steam, нажмите в строке меню "Steam", там "Настройки", далее нажмите "Управление настройками Steam Guard", поставьте галочку "Сбросить авторизацию на остальных компьютерах" и нажмите "Далее".

После этого потребуется заново ввести код Steam Guard при входе в аккаунт с любого устройства или браузера, кроме того, на котором производили сброс.
KorDen32, 8 апреля 2014 в 23:22 (комментарий был изменён)#↵↑
Гонял тот-самый-скрипт-на-питоне. Экспериментировал на различных форумах с различными движками и на Steam (в Steam уже закрыли).

В 90% случаев в дампе был виден запрос пользователя и часть ответа сервера. В запросе соответственно было Cookies: со всеми вытекающими.

Словил так на одном форуме member_id=2, т.е. первый пользователь (1 обычно технический бот), головной админ. Подставил у себя в браузере — зашел под админом. Там еще password_hash был, т.е. можно по радужным таблицам подобрать пароль по идее (в админку полную же не зайти, там повтороно нужно авторизоваться каждый раз), т.к. вроде на том движке без соли хранится в куках…

В Steam у меня почти каждый запрос выдавал куку, хотя там вроде ограничение стоит на IP сессии (вроде сессия не возобновляется при заходе с другого региона (на базе GeoIP)). Хотя возможно плохо смотрел и что-то из кук пропустил при эксперименте.

Теоретически можно было поставить скажем каждые 5 секунд запрос и получить кучу кук, из которых часть бы была валидной — а в инвентарях пользователей много ценных внутриигровых предметов, которые можно обменять через сайт…

Так что если словить в запросах вход пользователя или админа, и если нет ограничений на IP сессии и т.д., то задача выкачивания секретных документов может быть вполне решаемой.

http://steamcommunity.com/discussions/f ... 282315846/
Изображение

Аватара пользователя
Monk
VIP
VIP
Сообщения: 4713
Зарегистрирован: 21.11.2009
Благодарил (а): 418 раз
Поблагодарили: 1053 раза
Контактная информация:

#15612 Сообщение 10.04.2014, 13:10

Все херня, хватит мутить воду. Ничего никому из нас не угрожает.

Toff
Нович0к
Нович0к
Сообщения: 3
Зарегистрирован: 31.10.2008
Благодарил (а): 3 раза
Поблагодарили: 1 раз
Контактная информация:

#15613 Сообщение 10.04.2014, 13:40

Kaswarh писал(а):Rip777, выслать то выслали, активация прошла успешно, но нипаиграть. Стим выдаёт при запуске "Не удаётся соединиться с сервером цифровых ключей". Так то...
В объявлении WGN по Motte Island дописали, что следующая рассылка ключей произойдёт после исправления данной проблемы.

f4nt1k
Нович0к
Нович0к
Сообщения: 23
Зарегистрирован: 14.10.2011
Контактная информация:

#15614 Сообщение 10.04.2014, 15:20

Motte Island получил 2 дня назад, а когда начнут выдавать Zombies on a Plane?

skulland
Нович0к
Нович0к
Сообщения: 21
Зарегистрирован: 06.12.2010
Откуда: Киев
Благодарил (а): 26 раз
Поблагодарили: 4 раза
Контактная информация:

#15615 Сообщение 10.04.2014, 15:59

f4nt1k
она еще не прошла гринлайт, как только- так сразу)

Ответить Вложения 23