csgo吧 关注:3,678,119贴子:61,705,332
  • 7回复贴,共1
求助

大佬们如何防止被api劫持呀?能看被没被劫持嘛?

只看楼主收藏回复

要是某个账号被劫持,软件里卖东西骗子伪装成一模一样的账号信息的话,还能防止被骗嘛?能知道自己api暴露过没呀?我到现在还没有被骗过,但是库存已经有几千了,有点害怕呀


IP属地:河北来自Android客户端1楼2024-12-26 15:31回复
    顶顶


    IP属地:河北来自Android客户端2楼2024-12-26 15:33
    回复
      一个月更换一次api能起到防止暴露的作用嘛?


      IP属地:河北来自Android客户端3楼2024-12-26 15:35
      回复
        没人嘛没人嘛没人嘛没人嘛


        IP属地:河北来自Android客户端4楼2024-12-26 15:38
        回复
          没必要那么神经质,api这玩意儿你不乱登不知名链接的steam登录就行了,uu和buff你都登陆过吧,他们获取了你的api才能发起交易链接,同理有什么网站叫你登steam你别登就行了,网吧能不上就不上,上了也马上取消授权


          IP属地:云南来自Android客户端5楼2024-12-27 14:53
          收起回复
            网站随便进不登录就行,登录了api劫持了也只是能发起交易链接,要交易还是得手机令牌确认。一般是登录过后有授权后他能给你加好友和你聊天恐吓你,可以改你头像,可以删你游戏库存(删不了只是消失),可以改你主题,反正就是用各种方法恐吓你去转移饰品,当你转移饰品的时候他又取消你发起的报价,用api再发起新的报价伪装成你要转移的账号,然后不经确认的直接手机令牌确认把你的盗走,没必要咋咋呼呼的,只要你绑定的邮箱能随时接受到消息,把steam密码给他他有能咋滴啊?


            IP属地:云南来自Android客户端6楼2024-12-27 15:04
            回复
              学很多防盗知识不如了解他们是怎么盗饰品的,可以去看吧里的精化信息里的诈骗案例,


              IP属地:云南来自Android客户端7楼2024-12-27 15:12
              回复