diablo-3.net - Forum
Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Druckversion

+- diablo-3.net - Forum (https://www.diablo-3.net/forum)
+-- Forum: Aktuelles (https://www.diablo-3.net/forum/f-aktuelles)
+--- Forum: News (https://www.diablo-3.net/forum/f-news)
+--- Thema: Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle (/t-blizzard-%C3%A4u%C3%9Fert-sich-zur-aktuellen-diablo-3-account-hack-welle)

Seiten: 1 2 3 4


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Fortuneteller - 23.05.2012

Neben dem Authentificator schadet auch ein möglichst sicheres Passwort nicht. In einen mobil ungeschützten Account wird schnell einmal eingebrochen, findet man lediglich fantasiefreie Passwörter wie z.B. "mama", "[hier Vornamen einsetzen]" oder Geburtsdaten. Auch wenn es schon zigtausendmal hier und anderswo verlautbart wurde, kann ich nur noch einmal darauf hinweisen, ein Passwort mit unregelmäßiger Groß- und Kleinschreibung, Ziffern und (sofern möglich) auch mit Sonderzeichen und Umlauten zu versehen. Gegen Passwort-Phishing hilft eine virtuelle Tastatur (wird von diversen Sicherheitssoftwareanbietern angeboten). Wer dann noch so naiv ist, sein Passwort auf irgendeiner inoffiziellen Seite bzw. einem inoffiziellen Server einzugeben, dem ist ohnehin nicht mehr zu helfen. "Hacks", in welcher Form auch immer, gibt es seit es das Internet gibt und sie werden auch immer wieder vorkommen, man kann nur die Effizienz der Diebe einschränken.


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Ark - 23.05.2012

oli9247 schrieb:Ich denke die meisten kapieren es einfach nicht,d3 ist laut aussage von jemandem der sich auskennt bereits 1000% verhakcter als d2 jemals war. Ich kenne jemanden,der hat (ich bin augenzeuge) d3 schon 4 wochen vor der veröffentlichung auf eigenem server gespielt . erst haben sie uns warten lassen und viel geld verdient durch werbung marketing u.s.w. jetzt wollen sie noch mehr. Kauft kauft und macht sie reich,dafür das sie aus d3 HÖCHSTENS ein mittelmässiges (hack +slay ????) gemacht haben,das nur den namen d3 hat und NUR DESHALB so erfolgreich ist . Man kann scon botten dupen maphacken u.v.m. alles scon da,und wer den Quellcode braucht kommt auch ran. nicht dass ich es gut fände,aber so sind nun einmal die Fakten. Sie haben es aber nciht besser verdient ,nachdem sie uns so lange haben warten lassen. So ein SPiel machen 20 Leute in einem halben jahr,sorry Blizzard ihr habts versaut. In Zukunft werden nur noch eigene ,von Freaks gemachten Spiele gut sein , wie z.b. das gehackte zelda Shards of Might oder Parallel Worlds. (das ist zugegeben reine Geschmackssache,ich steh drauf. Vergesst ,es die wollen nur Kohle machen und verdienen noch Milliarden am echtgeld Ah. Niemand interessiert sich für die SPieler,die werden vertröstet,wie im echten Leben. Wenn interessieren gross 50 euro,aber die wenigen,die es in der Summe bekommen (nicht verdienen) ,nun die interessiert es sehr wohl. EUre Accout werden nie sicher sein,und meiner leider auch nicht. Wünsch euch viel Erfolg und dass ihr nicht zu den Pechvögeln gehört,in diesem Sinne............gg

Toller Post von nem 12-jährigen Kind, was ist das für eine Rechtschreibung ?

Diablo 3 auf eigenem Server, Sandbox -> davon wussten wir alle, da konnte man aber nicht viel machen, falls er meint dass sein cooler Freund der "Ahnung" hat das zuhause auf eigenem Server fertig gespielt hat ->

Botten geht schon ja, wie willst du das unterbinden ? Die gibt es auch in LoL etc., da kann man nichts gegen machen.

Maphack und Dupes gibt es noch nicht.


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Fallout - 23.05.2012

Nutze den Autheticator schon ne ganze Weile (früher WoW)...

Was mich bei D3 irritiert ist, dass ich den nur in etwa jedes 2. Mal eingeben muss... bei 50% der Anmeldeversuche komme ich ohne Eingabe rein, obwohl er ja aktiv ist!

Finde das Ganze sehr schade, aber war ab zusehen, dass sich die Boter und Hacker auf das Game stürzen werden, schließlich gibts hier real money abzugreifen... und ich denke in der Summe nicht grade wenig...

Ich hoffe sie gehen wirklich hart dagegen vor und es wird zu einigen Bann Wellen kommen...

Maphack gibts leider auch schon, inkl rare Pack anzeige....


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Skandalouz - 23.05.2012

Zitat:Falls ihr – wie wir hoffen – einen Authenticator verwendet, haben sie vielleicht bemerkt, dass ihr nicht mehr bei jedem Login nach dem Code gefragt ist. Wir haben unser Authentifizierungssystem umgestellt, um auf intelligente Weise eure Login-Orte zu verfolgen. Wenn ihr euch durchgängig vom selben Ort aus einloggt, werdet ihr eventuell nicht nach einem Authenticator-Code gefragt. Diese Änderung wird vorgenommen, damit der Authentifizierungsprozess weniger aufdringlich ist wenn wir sicher sind, dass es sich beim Einloggen in euren Account um euch handelt. Derweil wird weiterhin ein gleiches Maß an Sicherheit geboten.

Battle.net Authenticator FAQ - Battle.net-Support


Also ich persönlich muss den Authenticator nur jedes 5-6 mal eingeben.


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - CreatorX - 23.05.2012

Fortuneteller schrieb:Neben dem Authentificator schadet auch ein möglichst sicheres Passwort nicht. In einen mobil ungeschützten Account wird schnell einmal eingebrochen, findet man lediglich fantasiefreie Passwörter wie z.B. "mama", "[hier Vornamen einsetzen]" oder Geburtsdaten. Auch wenn es schon zigtausendmal hier und anderswo verlautbart wurde, kann ich nur noch einmal darauf hinweisen, ein Passwort mit unregelmäßiger Groß- und Kleinschreibung, Ziffern und (sofern möglich) auch mit Sonderzeichen und Umlauten zu versehen. Gegen Passwort-Phishing hilft eine virtuelle Tastatur (wird von diversen Sicherheitssoftwareanbietern angeboten). Wer dann noch so naiv ist, sein Passwort auf irgendeiner inoffiziellen Seite bzw. einem inoffiziellen Server einzugeben, dem ist ohnehin nicht mehr zu helfen. "Hacks", in welcher Form auch immer, gibt es seit es das Internet gibt und sie werden auch immer wieder vorkommen, man kann nur die Effizienz der Diebe einschränken.
Soso, sichere Passwörter also? :tongue3:


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - AveIt - 23.05.2012

Zitat:Dennoch ist die größte Schwachstelle die nicht verschlüsselte Übertragung der Anmeldedaten beim Login auf Battle.net. Hier kann jeder die Zugangsdaten mitlesen,
Um nochmal darauf einzugehen.
Was als Plaintext übertragen wird ist der Accountname bei D3. Jedoch NICHT das Passwort. Wenn ichs übersehen haben sollte, bitte Screen oder eine .pcap in der das der Fall ist.
Der Battle.net login auf der Page geht über SSL. Gute Güte, wäre lustig wenns wirklich Klartext wäre nur dummerweise ist es nicht so.

Ich will meine verdammten vier Muffins von dir.
Leider wird der 1-post Junge drauf nichtmehr antworten vermute ich mal.


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - groteskk - 23.05.2012

ich möchte nur kurz melden, dass ich mich gerade eingeloggt habe und alle items etc weg waren. ich behaupte auch mal, dass ich nicht auf irgendwelche emails geklickt habe oder sonstwie irgendwas verdächtiges gemacht habe. eigentlich lag ich die letzten zwei tage recht viel am see rum und hab wenig gespielt. und zack, alles weg... dass es immer am superdummen nutzer liegt kann man ergo wohl nicht sagen. wer detektivarbeit leisten will: zutaten für den stab fürs ponylevel waren noch da, jedoch waren sie nicht in der truhe sondern im inventar. der charakter war im spiel akt2 normal eingeloggt.

wir dürfen also gespannt bleiben welche accounts noch so flöten gehen.

gg


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Panther - 24.05.2012

Zitat:
[Dennoch ist die größte Schwachstelle die nicht verschlüsselte Übertragung der Anmeldedaten beim Login auf Battle.net. Hier kann jeder die Zugangsdaten mitlesen]

Ich benutze Kaspersky Internet Security und starte mit seinem integrierten
Feature einen "Sicheren Browser".

Damit betreibe ich schon jahrelang auch mein i-Net Banking...:wink2:


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - Zanathos - 24.05.2012

Skandalouz schrieb:Battle.net Authenticator FAQ - Battle.net-Support


Also ich persönlich muss den Authenticator nur jedes 5-6 mal eingeben.

seid d3 heraussen ist hab ich den ganze 2 mal erst eigeben müssen.
war in der beta schon nicht anders und wundere mich immer noch warum. :ugly:


Blizzard äußert sich zur aktuellen Diablo 3 Account-Hack-Welle - AveIt - 24.05.2012

Zitat:Ich benutze Kaspersky Internet Security und starte mit seinem integrierten
Feature einen "Sicheren Browser".
Sollte (was es nicht tut) D3 an sich Klartext reden dann nutzt dir das leider nichts. Bei der BNet Seite ist das fraglich. Baut das Ding einen SSL Tunnel zu einem "vertrauten" Server von Kaspersky oder wen auch immer auf und leitet alles dadurch ist man vor sowas primitiven wie einfachem Abhören oder MITM geschützt. Tut es das nicht und ist nur clientseitige Sicherheit (Cookies,LSO,Cache,wasauchimmer) hilfts auch nix. Du kannst deine Cookies Namen geben und sie mit Schokolimonade füttern, es bringt nix wenn irgendwo als HTTP POST dein Login durch die Gegend fliegt Rolleyes.

Aber nochmal BNet schickt soweit ich gesehen habe kein Passwort als Klartext. Weder in D3, noch auf der Seite. Auf der Webseite geht nur der Login über SSL, der Rest kommt per normalem HTTP. Eventuell geht da was mit gestohlenen Keksen??