개념글 모음

1.피방에서 스팀 로그인 시도

2.스팀 서버에서 로그인 시도 정보를 받고 사용자의 스팀 카드로 정보를 보냄

3.스팀 가드는 정보를 받고 로그인 하기 위한 값을 출력함

4.피방에서 해당 값을 가지고 로그인을 시도함

5.피방에서 안전한 컴퓨터임을 증명하는 정보를 만들고 스팀 서버로 보냄

<-여기서 노하드인 피시방 컴에서 하드가 있는 서버로 보내는 정보를 제3자가 보고 해당 정보를 가로챔 

6.스팀 로그인 완료



결과적으로 로그인한 컴퓨터가 아니지만 

로그인 하는데 필요한 정보를 가로챔으로서 

2~4번을 건너뛰고 1번에서 바로 5번으로 갈수 있는거임

이러니 스팀 가드에 로그인을 시도했다는 정보도 안옴 


이걸 방지하는 법은

스팀 계정에서 가족 계정 같은 설정을 통해서

어느 곳이든 일단 접속하면 알림이 오게 하는 식으로 하면 되긴 함

근데 이것도 어디까지나 내가 털렸는지 알수 있는거지

털리는걸 방지하려면 그냥 피방에서 로그인 하면 안됨