Länder
Weitere Looki-Spiele

Battle.net

Blizzard gesteht: Battle.net in dieser Woche gehackt!

Games
Datum 10.08.2012 | 09:56 Uhr
Games News
Blizzard muss einen unerlaubten Zugriff im Battle.net einräumen.
In dieser Woche haben sich Hacker unautorisierten Zugriff auf das Battle.net verschafft, berichtet der US-Entwickler Blizzard. Demnach hatten die Eindringlinge Zugang zu „einer Reihe von E-Mail-Adressen von Battle.net-Nutzern in allen Regionen außerhalb Chinas“, „Antworten zu der Geheimen Sicherheitsfrage und Informationen im Zusammenhang mit dem Mobile Authenticator und dem Dial-In Authenticator“ sowie „kryptographisch unleserlich gemachten Versionen von Battle.net-Passwörtern (keine tatsächlichen Passwörter)“ von Nutzern nordamerikanischer Server. Blizzard-Präsident Mike Morhaime betont in einem offenen Brief, dass die ergatterten Daten „nach aktuellem Wissensstand“ nicht ausreichten, um illegal auf einen Battle.net-Account zuzugreifen.

Es liegen uns aktuell keinerlei Hinweise darauf vor, dass finanzielle Information wie etwa Kreditkarten, Rechnungsadressen oder tatsächliche Namen kompromittiert wurden“, gibt Morhaime vorsichtig Entwarnung. „Unsere Ermittlungen dauern noch an, aber bislang deutet nichts darauf hin, dass auf diese Art von Information zugegriffen wurde.

Nachdem das Sicherheitsteam den nicht näher detaillierten Eingriff bemerkte, habe man den „Zugriff sofort eingefroren und begonnen, zusammen mit den Behörden und Sicherheitsexperten zu ermitteln, was vorgefallen ist“. Obwohl die entwendeten Passwörter nordamerikanischer Nutzer mit dem Secure Remote Password-Protokoll (SRP) verschlüsselt waren, werden die Spieler gebeten, ihr Passwort für das Battle.net und alle anderen Plattformen zu ändern, auf denen dasselbe oder ein ähnliches eingesetzt wird.

Darüber hinaus werden Nutzer der nordamerikanischen Server in den kommenden Tagen aufgefordert, ihre Geheimen Fragen und Antworten zu ändern und Nutzer des Mobile Authenticators, ihre Authenticator-Software zu aktualisieren. „Wir gehen davon aus, dass der als separates Gerät erhältliche, physische Authenticator von dem Vorfall nicht betroffen ist“, so Blizzard in einer separaten FAQ mit Antworten zu weiteren Fragen.

8 Kommentare
Autor: Björn Plantholt
Datum 10.08.2012 | 09:56 Uhr
Quelle: Batte.net

Kommentare (8)

Texaner71

geschrieben am 10.08.2012 um 23:02

Texaner71

Eingeweihter

Kommentar #08
338 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!

Und wer jetzt bei Blizzard mit dem Denken anfängt, der macht vielleicht bei "Clouds" im Allgemeinen, bei Facebook und Twitter weiter... Aber das "vielleicht" dabei als Kleingedrucktes. Viele werden vermutlich sagen: "Ich habe einen Mac, da passiert sowas nicht..." und einige "Ich passe auf, was ich mache und habe einen Virenscanner". --- Nur, weil ich paranoid bin, heißt das noch lange nicht, daß ich nicht verfolgt werde! (Paranoia)

Megaloman

geschrieben am 10.08.2012 um 21:58

Megaloman

Neuer Benutzer

Kommentar #07
186 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!


Zitat:
Zitat von Necro6SD
[
auch egal, es gibt ja nicht Umsonst den Authenticator. Wer darauf Freiwillig verzichtet ist selber schuld... Jeder Nerd hat heutzutage ein iPhonedingens.

Es wurde zwar tatsächlich explizit gesagt, dass nicht ersichtlich wäre, dass die Passwörter auch entschlüsselt wurden - sehr wohl aber auch wurde gesagt wurde, dass Informationen über eben jenen Authenticator, der Blizzards heilige Rückversicherung darstellen soll, gestohlen wurden.
Blizzard hat sich zumindest mit Diablo 3 an so mancher Stelle einfach übernommen und sie machen es bestimmt nicht besser, indem sie sich herausreden und die Kunden ihrer eigenen Unfähigkeit bezichtigen.

Was die Sicherheit von Battlenet-Accounts angeht, sage ich daher nur kurz und knapp:
Die Titanic galt sehr wohl als unsinkbar - aber das war bevor sie bei ihrer Jungfernfahrt gesunken ist.

Traveller

geschrieben am 10.08.2012 um 20:46

Traveller

Eingeweihter

Kommentar #06
278 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!


Zitat:
Zitat von TedTeddy
Zitat: „kryptographisch unleserlich gemachten Versionen von Battle.net-Passwörtern (keine tatsächlichen Passwörter)“


Die man mit Neuralnetzen auch schon entschlüsseln/einlesen kann.

geschrieben am 10.08.2012 um 18:21

Necro6SD

Möchtegern

Kommentar #05
164 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!


Zitat:
Zitat von Platinum09
Warum machen die auch keine MD5 Verschlüsslung auf den Passwörten?
Das ist eines der sichersten Sachen überhaupt das kann man nicht hacken Leute.



Erstens mal, sind die Passwörter Verschlüsselt, das heisst, das sie z.b. aus "Dieter1234", das "D" durch "6-Stellen-Zahlen-Buchstaben-Mix" ein von mir aus "as8d1a" machen, wahrscheinlich sogar mit Groß/Klein und/oder Sonderzeichen und der Hash aus dem kompletten Passwort wird wiederrum auch nochmal verschlüsselt, in wie fern weiss ich nicht... auch egal, es gibt ja nicht Umsonst den Authenticator. Wer darauf Freiwillig verzichtet ist selber schuld... Jeder Nerd hat heutzutage ein iPhonedingens. Zweitens ist MD5 eben nicht das sicherste, weil es Hackbar ist, das ist Fakt. Der Aufwand den man dafür allerdings aufbringen muss wird immens sein.

Und flamt nicht alle immer Blizzard, eure Mailaccs, mit teilw. viel wichtigeren Infos bei Hinz&Kunz-Provider sind wesentlich weniger gesichert.

kkthxbye

geschrieben am 10.08.2012 um 15:45

TedTeddy

Neuer Benutzer

Kommentar #04
121 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!


Zitat:
Zitat von Platinum09
Warum machen die auch keine MD5 Verschlüsslung auf den Passwörten?


Zitat: „kryptographisch unleserlich gemachten Versionen von Battle.net-Passwörtern (keine tatsächlichen Passwörter)“
Sie machen also irgendwie sowas in die Richtung. Niemand speichert heutzutage noch Passwörter im Klatext ab. Salted MD5 ist Minimum. Das wird auch Blizzard ähnlich handhaben. Gefährlich sind dann nur die anderen Daten, die gespeichert sind.

Worst case: Wenn es Hackern gelingen würde Root-Zugriff auf die Server zu bekommen und Trojaner zu installieren.
Worst case ^10: Wenn es den Hackern gelingen würde, den Update-Server zu hacken und somit mit trojanern infizierte Client-Updates zu verteilen. Man stelle sich das einmal vor: Jeder Diablo 3-Spieler wäre infiziert...

Platinum09

geschrieben am 10.08.2012 um 15:20

Platinum09

Neuer Benutzer

Kommentar #03
206 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!

Warum machen die auch keine MD5 Verschlüsslung auf den Passwörten?
Das ist eines der sichersten Sachen überhaupt das kann man nicht hacken Leute.

Aber NEEEIINN Blizzard sit ja der King.
Mein D3 Account wurde auch mal gehackt und niemand kennt meine Email oder mein Passwort da hatte Blizzard auch eine nette Email von mir erhalten sowas geht gar nicht.
Lieber mehr in Verschlüsslungen investieren als mit der Unsicherheit zu leben das Kunden abhauen könnten.

geschrieben am 10.08.2012 um 12:42

badboy2207

Neuer Benutzer

Kommentar #02
9 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!

und das problem wenn jemand deine daten hat wird dein account gesperrt und du mußt dir die spiele neu kaufen

doppelte abzocke von blizzard

UwePhse

geschrieben am 10.08.2012 um 11:13

UwePhse

Spam-Lehrling

Kommentar #01
493 Beiträge

Battle.net - Blizzard gesteht: Battle.net in dieser Woche gehackt!

Es ist seit Jahren bekannt, das Blizzard-Account´s unzureichend geschütz sind.
Aber Blizzard hat immer gesagt; das währe dann die Schuld der Spieler; nicht von Blizzard !

Ich hoffe echt, das sich Blizzard mal langsam eine Teilschuld eingesteht und endlich Geld in die Sicherheit investiert und nicht dauern den Gamern die Schuld in die Schuhe schiebt !

Man könnte ja schonmal damit anfangen Groß & Kleinbuchstaben zu verwirklichen !

Du musst dich mit deinem Looki Account einloggen, um Kommentare verfassen und Justies sammeln zu können!


Noch nicht Mitglied? Anmelden!

Geschlecht:

Mitgliedsname:

Land:

E-Mail-Adresse:

Passwort:

Passwort Wiederholung:

Pachter geht von mehr als 20 Millionen Ver...

Batman und Deathstroke im Debüt-Trailer

Kugelhagel im Launch-Trailer

Weitere Angebote im Anmarsch

Um 19 Uhr geht's los - Seid live dabei!

Neues Firmware-Update veröffentlicht

 
1
Diverse Sportspiele auf heutiger Präsentation
 
2
Um 19 Uhr geht's los - Seid live dabei!
 
3
Neues Firmware-Update veröffentlicht
 
4
Trailer: Erster Cannes-Trailer zum Thriller-Drama
 
5
John Riccitiello über die kommende Generation
(Cluster: nd01 - Sprache: de)