In dieser Woche haben sich Hacker unautorisierten Zugriff auf das Battle.net verschafft, berichtet der US-Entwickler Blizzard. Demnach hatten die Eindringlinge Zugang zu „einer Reihe von E-Mail-Adressen von Battle.net-Nutzern in allen Regionen außerhalb Chinas“, „Antworten zu der Geheimen Sicherheitsfrage und Informationen im Zusammenhang mit dem Mobile Authenticator und dem Dial-In Authenticator“ sowie „kryptographisch unleserlich gemachten Versionen von Battle.net-Passwörtern (keine tatsächlichen Passwörter)“ von Nutzern nordamerikanischer Server. Blizzard-Präsident Mike Morhaime betont in einem offenen Brief, dass die ergatterten Daten „nach aktuellem Wissensstand“ nicht ausreichten, um illegal auf einen Battle.net-Account zuzugreifen.
„Es liegen uns aktuell keinerlei Hinweise darauf vor, dass finanzielle Information wie etwa Kreditkarten, Rechnungsadressen oder tatsächliche Namen kompromittiert wurden“, gibt Morhaime vorsichtig Entwarnung. „Unsere Ermittlungen dauern noch an, aber bislang deutet nichts darauf hin, dass auf diese Art von Information zugegriffen wurde.“
Nachdem das Sicherheitsteam den nicht näher detaillierten Eingriff bemerkte, habe man den „Zugriff sofort eingefroren und begonnen, zusammen mit den Behörden und Sicherheitsexperten zu ermitteln, was vorgefallen ist“. Obwohl die entwendeten Passwörter nordamerikanischer Nutzer mit dem Secure Remote Password-Protokoll (SRP) verschlüsselt waren, werden die Spieler gebeten, ihr Passwort für das Battle.net und alle anderen Plattformen zu ändern, auf denen dasselbe oder ein ähnliches eingesetzt wird.
Darüber hinaus werden Nutzer der nordamerikanischen Server in den kommenden Tagen aufgefordert, ihre Geheimen Fragen und Antworten zu ändern und Nutzer des Mobile Authenticators, ihre Authenticator-Software zu aktualisieren. „Wir gehen davon aus, dass der als separates Gerät erhältliche, physische Authenticator von dem Vorfall nicht betroffen ist“, so Blizzard in einer separaten FAQ mit Antworten zu weiteren Fragen.










geschrieben am 10.08.2012 um 23:02
Texaner71
Eingeweihter
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Und wer jetzt bei Blizzard mit dem Denken anfängt, der macht vielleicht bei "Clouds" im Allgemeinen, bei Facebook und Twitter weiter... Aber das "vielleicht" dabei als Kleingedrucktes. Viele werden vermutlich sagen: "Ich habe einen Mac, da passiert sowas nicht..." und einige "Ich passe auf, was ich mache und habe einen Virenscanner". --- Nur, weil ich paranoid bin, heißt das noch lange nicht, daß ich nicht verfolgt werde! (Paranoia)
geschrieben am 10.08.2012 um 21:58
Megaloman
Neuer Benutzer
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Es wurde zwar tatsächlich explizit gesagt, dass nicht ersichtlich wäre, dass die Passwörter auch entschlüsselt wurden - sehr wohl aber auch wurde gesagt wurde, dass Informationen über eben jenen Authenticator, der Blizzards heilige Rückversicherung darstellen soll, gestohlen wurden.
Blizzard hat sich zumindest mit Diablo 3 an so mancher Stelle einfach übernommen und sie machen es bestimmt nicht besser, indem sie sich herausreden und die Kunden ihrer eigenen Unfähigkeit bezichtigen.
Was die Sicherheit von Battlenet-Accounts angeht, sage ich daher nur kurz und knapp:
Die Titanic galt sehr wohl als unsinkbar - aber das war bevor sie bei ihrer Jungfernfahrt gesunken ist.
geschrieben am 10.08.2012 um 20:46
Traveller
Eingeweihter
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Die man mit Neuralnetzen auch schon entschlüsseln/einlesen kann.
geschrieben am 10.08.2012 um 18:21
Necro6SD
Möchtegern
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Erstens mal, sind die Passwörter Verschlüsselt, das heisst, das sie z.b. aus "Dieter1234", das "D" durch "6-Stellen-Zahlen-Buchstaben-Mix" ein von mir aus "as8d1a" machen, wahrscheinlich sogar mit Groß/Klein und/oder Sonderzeichen und der Hash aus dem kompletten Passwort wird wiederrum auch nochmal verschlüsselt, in wie fern weiss ich nicht... auch egal, es gibt ja nicht Umsonst den Authenticator. Wer darauf Freiwillig verzichtet ist selber schuld... Jeder Nerd hat heutzutage ein iPhonedingens. Zweitens ist MD5 eben nicht das sicherste, weil es Hackbar ist, das ist Fakt. Der Aufwand den man dafür allerdings aufbringen muss wird immens sein.
Und flamt nicht alle immer Blizzard, eure Mailaccs, mit teilw. viel wichtigeren Infos bei Hinz&Kunz-Provider sind wesentlich weniger gesichert.
kkthxbye
geschrieben am 10.08.2012 um 15:45
TedTeddy
Neuer Benutzer
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Zitat: „kryptographisch unleserlich gemachten Versionen von Battle.net-Passwörtern (keine tatsächlichen Passwörter)“
Sie machen also irgendwie sowas in die Richtung. Niemand speichert heutzutage noch Passwörter im Klatext ab. Salted MD5 ist Minimum. Das wird auch Blizzard ähnlich handhaben. Gefährlich sind dann nur die anderen Daten, die gespeichert sind.
Worst case: Wenn es Hackern gelingen würde Root-Zugriff auf die Server zu bekommen und Trojaner zu installieren.
Worst case ^10: Wenn es den Hackern gelingen würde, den Update-Server zu hacken und somit mit trojanern infizierte Client-Updates zu verteilen. Man stelle sich das einmal vor: Jeder Diablo 3-Spieler wäre infiziert...
geschrieben am 10.08.2012 um 15:20
Platinum09
Neuer Benutzer
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Warum machen die auch keine MD5 Verschlüsslung auf den Passwörten?
Das ist eines der sichersten Sachen überhaupt das kann man nicht hacken Leute.
Aber NEEEIINN Blizzard sit ja der King.
Mein D3 Account wurde auch mal gehackt und niemand kennt meine Email oder mein Passwort da hatte Blizzard auch eine nette Email von mir erhalten sowas geht gar nicht.
Lieber mehr in Verschlüsslungen investieren als mit der Unsicherheit zu leben das Kunden abhauen könnten.
geschrieben am 10.08.2012 um 12:42
badboy2207
Neuer Benutzer
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
und das problem wenn jemand deine daten hat wird dein account gesperrt und du mußt dir die spiele neu kaufen
doppelte abzocke von blizzard
geschrieben am 10.08.2012 um 11:13
UwePhse
Spam-Lehrling
Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!
Es ist seit Jahren bekannt, das Blizzard-Account´s unzureichend geschütz sind.
Aber Blizzard hat immer gesagt; das währe dann die Schuld der Spieler; nicht von Blizzard !
Ich hoffe echt, das sich Blizzard mal langsam eine Teilschuld eingesteht und endlich Geld in die Sicherheit investiert und nicht dauern den Gamern die Schuld in die Schuhe schiebt !
Man könnte ja schonmal damit anfangen Groß & Kleinbuchstaben zu verwirklichen !
Noch nicht Mitglied? Anmelden!