Seite 1 von 2

Diablo III Account-kompromittierungen

Verfasst: 30 Mai 2012, 22:59
von CurtisCraig
Ihr merkt das es Euch erwischt hat wenn ihr beim Log-In Versuch eine Fehlermeldung bekommt die besagt das sich ein anderer Computer mit eurem Account eingelogged hat und Ihr somit nicht ins Spiel kommt. Versucht Ihr es abermals, bekommt Ihr eine Fehlermeldung in der steht das eure Zugangsdaten nicht stimmen, da Euer Passwort geändert wurde.

Ist dieser Fall eingetroffen und Ihr habt euer Passwort zurückgesetzt damit Ihr Euch wieder einloggen könnt, werdet Ihr feststellen das eure Truhe leer ist und man Euch euer gesamtes Gold geraubt hat.

Blizzard aber spricht hierbei nicht vom hacking sondern von Kompromittierung, da es keinerlei Anzeichen von Hackversuchen aus den Servern gibt.Das bedeutet das der "Hacker" direkt beim ersten Versuch Eure E-Mailadresse sowie Passwort richtig eingegeben hat.Wie und wann das passiert, versucht Blizzard momentan herauszufinden.Das schwierige daran ist, dass es wie gesagt keinerlei Hack-Angriffe bei Blizzard selber gegeben hat, sondern das die Sicherheitslücke am eigenen PC sein muss. Welche Lücke(n) das sind, ist bislang unbekannt.

Blizzard empfiehlt dringend sich einen Authenticator zuzulegen. Mit diesem kleinen Zubehör ist man nahezu hundertprozentig vor Fremdzugriffen gesichert.

Wer seinem Battle.Net Account einen Authenticator zuweist, wird bei jedem Log-In zusätzlich nach einer Nummer gefragt, die man bekommt wenn man auf dem Gerät einen Knopf drückt und diese direkt generiert wird.

Den Authenticator kann man sich für 9,99€ bei Blizzard oder in verschiedenen Multimediageschäften kaufen. Besitzer von Smartphones kommen billiger bei weg. Denn Blizzard bietet für IPhones und Android Smartphones eine Authenticator-App kostenlos zum Download an.

Meine Empfehlung ist diesselbe wie Blizzards, legt Euch einen Athenticator zu. Falls es schon jemanden ( wie mich auch) erwischt hat, den kann es jederzeit wieder erwischen. Und wer denkt : "Ach, mir passiert so etwas nicht. Mein Passwort ist sicher!" der liegt leider falsch wie ich eben erklärte.

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 00:41
von Kenshin
Einen Freund von mir hat es auch erwischt über's Wochenende, als er nicht daheim war. Hatte mich schon gewundert, warum er 5 Minuten lang on war, so ohne PC...
Muss definitiv eine groß angelegte Sache gewesen sein, so schnell wie sein Char leer war.
Allerdings wurde sein Char wieder auf den Stand von Freitag, bevor er weg war, zurückgesetzt :)

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 11:25
von CurtisCraig
klar, blizzard bietet einem an den char wieder zurückzusetzen, aber von wann das backup des chars ist kann keiner sagen. mein kumpel hat das nachgefragt gehabt weils ihm auch passiert ist, da meinten die das kann gut einen tag alt sein und seitdem hatte er ja wieder kräftig gespielt, also hat er es so hingenommen.

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 13:51
von DragonSlayer
Ich kann mir nicht vorstellen, dass es eine SIcherheitslücke beim User selber sein könnte. Bei der Anzahl an betroffenen wäre ein Angriff auf einen Zentrale Stelle wie Blizzard selbst viel wahrscheinlicher.
Habe mir jetzt auch mal die App heruntergeladen. Schaden kann es nicht und das Handy habe ich auch immer bei mir.

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 17:19
von Cali
Ist es vielleicht nur Panikmache und Blizzard möchte diese Token Generatoren (die nur wenige Cents kosten) als Zusatzeinnahme nutzen?

Es gibt natürlich immer wieder Leute, die ihr Geburtsdatum als Passwort verwenden oder ähnlich schlechte Kombis nutzen, aber es ist schon komisch, dass es dieses Problem bei WOW scheinbar nie vorhanden war?

@Kenshin: Frag bitte mal deinen Kumpel, ob sein Passwort halbwegs sicher war.

Ich würde wie DS auch eine undichte Stelle bei Blizzard zuerst vermuten.

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 19:50
von Kenshin
Cali hat geschrieben:@Kenshin: Frag bitte mal deinen Kumpel, ob sein Passwort halbwegs sicher war.
Ich kenne seine Accountdaten. Waren natürlich nicht so sicher wie meine, aber auch nicht wie typisch DAU.

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 20:52
von -]SAR[-
Blizzard hat glaub im Forum schon zugegeben das es die Hacker auf natürlichen weg zu den Daten gekommen sind ..heist Daten klau bei blizzard !

Re: Diablo III Account-kompromittierungen

Verfasst: 31 Mai 2012, 21:12
von Cali
-]SAR[- hat geschrieben:Blizzard hat glaub im Forum schon zugegeben das es die Hacker auf natürlichen weg zu den Daten gekommen sind ..heist Daten klau bei blizzard !
Danke für die Infos

Re: Diablo III Account-kompromittierungen

Verfasst: 02 Jun 2012, 10:40
von CurtisCraig
-]SAR[- hat geschrieben:Blizzard hat glaub im Forum schon zugegeben das es die Hacker auf natürlichen weg zu den Daten gekommen sind ..heist Daten klau bei blizzard !

unfug.stimmt einfach nicht.

genaue erklärung hier :

http://diablo3.ingame.de/521675/diablo- ... tierungen/

(hoffe fremdverlinkungen sind hier erlaubt chefchen ;) )

Re: Diablo III Account-kompromittierungen

Verfasst: 02 Jun 2012, 11:30
von Cali
sie schreiben da "aus unserer Sicht...." , d.h. Blizzard hat wirklich nichts zugegeben.
Wer jetzt genau schuld ist, wird sich hoffentlich bald klären