Api de Steam = Inicias sesión directamente a través de Steam....(a.k.a ninguna página puede obtener tus datos)
Yo imaginaba que era asi, por eso de iniciar sesion a traves del mismo steam. Pero como los rusos son tan... tan... Pues no me fio, jejeje!
De todos modos ya me quedo mas tranquilo
Salu2 y gracias!
Existe una forma muy facil de obtener los datos con relativa facilidad si no nos fijamos:
Sitio de confianza:
1 - Das click en el boton para iniciar sesion via API [twitter,facebook,Steam, google etc.]
2 - Eres redirigido a una página especial donde introduces los datos de tu cuenta.
3 - Regresas a la página con un token que certifica que iniciaste sesión.
Hasta aquí todo correcto, pero:
Sitio inseguro:
1 - Das click en el boton para iniciar sesion via API [twitter,facebook,Steam, google etc.]
2 - Eres redirigido a una página especial donde introduces los datos de tu cuenta.
3 - En este punto el atacante hace una réplica exacta del portal de autenticacion, algunas veces hasta tiene certificados de seguridad [el candado vamos] con un nombre similar.
4 - Inicias sesión y te da un simple, contraseña incorrecta, dices, me habré equivocado, pero no, ello ya tienen esa informacion almacenada, al siguiente inicio de sesión ya estas usando los servidores oficiales.
5 - Regresas a la página con un token que certifica que iniciaste sesión.
Recomendación, Siempre ver el emisor del certificado al momento de Iniciar sesión en sitios web.
Saludos