PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Blizzard's Battle.net hacked: Change your Password now!


JaniC
2012-08-10, 08:19:18
Ich poste einfach mal die Links:

http://us.blizzard.com/en-us/securityupdate.html

deutsch: http://eu.blizzard.com/de-de/securityupdate.html

Weitere Infos:

http://diablo.incgamers.com/
http://www.diablofans.com/

Jeweils der Aufmacher bzw. später einfach runterscrollen.

Scheinbar sind die Euroaccounts aber mit einem blauen Auge davon gekommen, wenn das denn alles so stimmt.

Eco
2012-08-10, 09:29:23
Scheinbar sind die Euroaccounts aber mit einem blauen Auge davon gekommen, wenn das denn alles so stimmt.
Blaues Auge heißt in dem Fall, "nur" E-Mail-Adressen. Toll, ich freu mich schon auf zusätzlichen Spam + Malware. :mad:

Aber immerhin sieht man, dass Blizz Sicherheitsprobleme in D3 offenbar nicht totschweigt, wie von Hatern gern behauptet wird.

Lurelein
2012-08-10, 10:34:16
Aber immerhin sieht man, dass Blizz Sicherheitsprobleme in D3 offenbar nicht totschweigt, wie von Hatern gern behauptet wird.

Was hat das mit D3 zu tun?

Das hier ist was vollkommen anderes ...

Eco
2012-08-10, 10:44:29
Hast recht.

Coda
2012-08-10, 10:47:21
Laut der Mitteilung benutzen sie SRP. Falls das stimmt braucht man nichts ändern, und ich glaube ihnen jetzt einfach mal.

][immy
2012-08-10, 21:06:54
Schön ist das zwar nicht, aber wenigstens wurde nicht wochenlang verschwiegen das so was passiert ist.

Inzwischen gehört das ja eigentlich zur Routine.
Allerdings frage ich mich schon länger warum ich D3-Spam Mails immer genau an die richtige e-mail Adresse bekomme.
Die WoW Spam Mails kamen damals immer auf allen Konten an.

Fusion_Power
2012-08-11, 14:39:48
Angeblich gelten die Battlenet Server soch als Bombensicher. Wie schaffen das die Hacker nur immer wieder? Manche Deppenfirmen haben ja quasi 0 Sicherheit auf ihren Systemen aber Blizzard is da eigentlich ein anderes Kaliber.
Ich frag mich immer öfter, wie ein absolut sicherer Server aussehen müsste und wie aufwendig es wäre den zu betreiben. Ein Dutzend PW abfragen und hundertfach verschachtelte Verschlüsselung vielleicht?

Der_Donnervogel
2012-08-11, 15:03:33
Nein, so etwas wäre auch nicht 100% sicher davor übers Netz gehackt zu werden. Das ist ein System nur dann wenn es gar nicht erst am Netz ist. Eine Verschlüsselung und ein Passwort reichen völlig, solange beides gewisse Mindestkriterien einhält.

Die Ursachen für solche Einbrüche liegen aber praktisch immer wo anders. Entweder gibt es Bugs in einer kritischen Softwarekomponente oder es ist "menschliches Versagen", also irgend ein Zero-day Exploit oder aber Sachen wie unsichere Paßwörter, mehrfach genutzte Passwörter, usw. oder auch social Engineering.

sei laut
2012-08-11, 16:00:55
Angeblich gelten die Battlenet Server soch als Bombensicher. Wie schaffen das die Hacker nur immer wieder?
Die Server können noch so sicher sein, wenns ein Insider war. Es reicht schon ein entlassener Mitarbeiter.
Ein System, was von außen dicht erscheint, hat trotzdem Zugänge, denn auch die Admins müssen schließlich darauf und Wartungen durchführen. Das kann man zwar speziell absichern, aber das sind trotzdem keine 100% Sicherheit.

Drexel
2012-08-11, 18:26:56
Was von Menschen gemacht ist enthält Fehler. 100%ig sichere Software wirds nie geben.

GSXR-1000
2012-08-11, 20:38:20
Was von Menschen gemacht ist enthält Fehler. 100%ig sichere Software wirds nie geben.
Nun... das ganze hat sehr wohl was mit D3 zu tun. Denn wäre D3 ein echtes offline spiel würden battlenetsicherheitslücken die wenigsten interessieren.
Es stellt sich halt die frage ob man dann solche zwangssysteme weiter durch kauf unterstützen sollte... und somit auch für angriffe attraktiver machen. Dadurch das man den firmen immer mehr informationen frei haus in den rachen schmeisst... und natürlich machen Handelssysteme wie das auktionshaus, das ganze noch interessanter und noch weitaus gefährlicher. Aber der mündige kunde gibt seine rechte ja gerne beim kauf gleich ab.

Mich wundert allerdings nicht mehr, wie nachsichtig das alles aufgenommen wird, wenn es um blizzard geht... wenn ich das mit dem aufschrei bei mindfactory oder PSP network vergleiche... Blizzard sind eben doch einfach die guten.

The7thGuest
2012-08-11, 20:57:52
Nun... das ganze hat sehr wohl was mit D3 zu tun. Denn wäre D3 ein echtes offline spiel würden battlenetsicherheitslücken die wenigsten interessieren.

Zum Beispiel die ganzen World of Warcraft und Starcraft Spieler...
Geh wieder in das Fix und Foxi Forum und troll da rum!

GSXR-1000
2012-08-11, 21:03:39
Zum Beispiel die ganzen World of Warcraft und Starcraft Spieler...
Geh wieder in das Fix und Foxi Forum und troll da rum!
weisst du... bei einem spiel wie WOW ist inhaltsbedingt schon ein daueronlinemodus zwingend... insofern ist das wohl nicht das argument.
Bei starcraft schon weniger,.... aber zumindest ist auch das spiel weniger auf die doch recht kurze singleplayer kampagne ausgelegt sondern auf das kompetitive spiel gegeneinander, was zumindest als argument fuer ein onlinemodus hinhalten kann, obwohl auch das selbst von pros kontrovers gesehen wird, die gerne auch einen LAN modus haetten.
Bei Diablo gibts nun nicht wirklich das zwingende argument... was aber die leuts natürlich nicht davon abhält mit freuden ihre rechte und informationen der lieben firma (und damit potentiellen datendieben) in den rachen zu werfen.
Was wohl nun das fix und foxi argument ist?

FelixPaul
2012-08-11, 21:59:02
Bei Diablo3 verhindert die online Anbindung wohl recht effektiv die sonst üblichen Raubkopien und Cracks. Ich denke darum ging es Blizzard in erster Linie. Verwerflich finde ich das aus deren Sicht aber nicht wirklich. Ich hatte bisher zumindest Spass mit Diablo 3.

Der_Donnervogel
2012-08-11, 22:33:20
Bei Diablo3 verhindert die online Anbindung wohl recht effektiv die sonst üblichen Raubkopien und Cracks.... und ersetzt sie durch Battle.net hacks :freak:
Ich denke darum ging es Blizzard in erster Linie. Verwerflich finde ich das aus deren Sicht aber nicht wirklich. Ich hatte bisher zumindest Spass mit Diablo 3.Das Ziel haben sie vielleicht erreicht, die Doofen sind jetzt halt die Kunden, die mit neuen Risiken und Nebenwirkungen leben müssen. Der Ruf von Blizzard hat für mich seit StarCraft 2 sehr gelitten. Die sind inzwischen genau auf der selben Stufe angekommen wie EA. Ich frage mich wie lange sie brauchen um die Marken "StarCraft" und "Diablo" genauso zu ruinieren wie es EA z.B. mit "C&C" geschafft hat. Mit der Geschwindigkeit wie Blizzard im Moment abbaut wird das recht fix so weit sein wenn sie nicht schnell die Kurve kriegen.

drmaniac
2012-08-12, 18:54:10
Zum Beispiel die ganzen World of Warcraft und Starcraft Spieler...
Geh wieder in das Fix und Foxi Forum und troll da rum!

bitte hört auf GSXR-1000 zu quoten. ich hab den auf ignore und will das zeug was er immer über Sachen schreibt was er selber nicht einsetzt einfach nicht mehr lesen.