Alt 22.05.2012, 11:19   #1 (permalink)
Community Manager
 
Benutzerbild von MrJones
 
Registriert seit: 12.10.2010
Beiträge: 297
Bedankt: 12
Erhielt 82 Dankeschöns für 34 Beiträge

BattleTag: Jonesy#2495
Standard Verdacht: Account-Hack durch Bug im Spiel?

[News-Update]: Inzwischen hat Blizzard ein kleines Statement abgegeben:Allen Theorien zum Trotz konnten wir jedoch bisher keinen Vorfall bestätigen, in dem auf einen Account nicht auf die "traditionelle" Art und Weise zugegriffen wurde; sprich mit... zum Beitrag auf dem Portal
MrJones ist gerade online   Mit Zitat antworten
Alt 22.05.2012, 11:35   #2 (permalink)
Thousand Pounder
 
Benutzerbild von nobbie
 
Registriert seit: 26.06.2008
Beiträge: 4.849
Bedankt: 16
Erhielt 1.273 Dankeschöns für 504 Beiträge

Standard

Ausserdem würde ich persönlich mit der Benutzung des Echtgeld-Auktionshauses erstmal abwarten bis aufgeklärt wurde was genau hier vorgefallen ist.
__________________

• Helden-Profile •

"Slay a while and listen!"
nobbie ist offline   Mit Zitat antworten
Alt 22.05.2012, 11:35   #3 (permalink)
Newbie
 
Registriert seit: 26.06.2008
Beiträge: 27
Bedankt: 23
Erhielt 10 Dankeschöns für 6 Beiträge

Standard

mal wieder geil, dass man heutzutage nichtmal ein Spiel zocken kann ohne ständig mit Ausbeutern und Arschlöchern rechnen zu müssen....
__________________
Krema ist offline   Mit Zitat antworten
Alt 22.05.2012, 11:41   #4 (permalink)
Parasit
 
Benutzerbild von Tylluan
 
Registriert seit: 17.12.2011
Beiträge: 86
Bedankt: 43
Erhielt 18 Dankeschöns für 9 Beiträge

BattleTag: Stygia#2990
Standard

Super Werbung für Blizzard sollte was dran sein
__________________
Tylluan ist offline   Mit Zitat antworten
Alt 22.05.2012, 11:43   #5 (permalink)
Plünderer
 
Benutzerbild von Gantoris
 
Registriert seit: 26.06.2008
Beiträge: 143
Bedankt: 27
Erhielt 25 Dankeschöns für 12 Beiträge

Standard

Ach du meine Güte!!!
__________________
Gantoris ist offline   Mit Zitat antworten
Alt 22.05.2012, 11:46   #6 (permalink)
Newbie
 
Registriert seit: 26.06.2008
Beiträge: 45
Bedankt: 2
Erhielt 17 Dankeschöns für 6 Beiträge

Standard

Die Frage stellt sich für mich:

Wie weit reicht dieser Hack in das Battle.net ein?

Kann der Hacker sich auf dem grossen Account bewegen, Serials auslesen, Kreditkarteninformationen, Mit meinem Accoutn einkaufen, vielleicht sogar die Datenbank als Ganzes infiltrieren?
Sony lässt grüssen...

Da steht sehr viel auf dem Spiel, vielleicht mehr als nur ein "kleiner" D3 Account Hack.
Dan Future ist offline   Mit Zitat antworten
Alt 22.05.2012, 11:56   #7 (permalink)
Parasit
 
Registriert seit: 17.03.2009
Beiträge: 92
Bedankt: 7
Erhielt 4 Dankeschöns für 3 Beiträge

Standard

Vielleicht kann man einfach mal ein paar gesicherte Infos zusammentragen und nicht nur das, was alle denken...

Accounthack
------------

Wenn es ein "normaler" Accounthack ist, dann sollte der Angreifer AccountID (Mail) und das Passwort irgendwo/-wie abgreifen koennen. In diesem Fall wird sich das anhand der Logs von Blizzard nachvollziehen lassen, da sich die Login-IP halt aendert. Der Angreifer wird sicher nicht von Eurem Rechner aus auf Euren Account zugreifen.

Dieser Fall wird sehr wahrscheinlich von Trojanern, Keyloggern und Phishern ausgeloest, da hier die Logindaten dann bekannt sind.

Was spricht fuer diesen Fall:
Einige haben nach dem Hack beim Rechnercheck unerwuenschte Software auf Ihrem Rechner gefunden. Trojaner oder aehnliches, was genau diesen Fall hervorrufen kann.

Was spricht gegen diesen Fall:
Wenn die Angreifer auf diesem Weg ins Spiel und auf den Account kommen koennen, werden sie wahrscheinlich nicht nur D3 pluendern (aktuell sicher lukrativ), sondern auch andere verbundene Spiele (WoW, ...) versuchen zu pluendern.

Weiterhin wurde nur der letzte oder der aktive Char gepluendert. Da die meisten Daten Accountgebunden sind, wird jeweils eine aktive Char-Instanz fuer die aktuelle Session geladen. Andere Chars des Accounts sind in dem nicht bekannt und der Angreifer kann scheinbar nicht automatisch auf die wechseln. Um alle Chars zu pluendern, muesste man diese Ingame wechseln. Entweder ist das nicht mehr lukrativ (Kiste und Geld sind ja weg) und die paar Sachen im Inv sind nicht interessant.

Was tun nach der Herstellung des Accounts:
Auf JEDEN Fall das Password aendern. Ansonsten sind die Logindaten dem Angreifer weiter bekannt und er kann spaeter nochmal klauen gehen.

Fehler in D3
-----------

Wenn ich an sicherheitsrelevante Informationen innerhalb des Spiels durch Coop oder Erfolge kommen kann, dann hat auf jeden Fall Blizzard seine Hausaufgaben nicht gemacht. In diesem Fall hilft nur, die FList auf wirklich vertrauenswuerdige Mitspieler zu beschraenken und sonst keine oeffentlichen Spielen beizutreten.

Was spricht dafuer:
Die Aussage vieler Spieler, dass sie einfach einem Spiel beigetreten sind, danach recht schnell rausgeflogen sind und der Account in Sekunden leer war, legt auf jeden Fall einen automatischen Prozess nahe. Das wird niemand manuell machen. Somit kann der Angreifer aus den Spiel und Kommunikationsinformationen die relevanten Daten extrahieren.

Weiterhin ist das ploetzliche Auftauchen von Kontakten auf der FList ein Indiz, dass hier etwas nicht so funktioniert wie es sollte.

Was spricht dagegen:
Aktuell sehe ich kein Indiz, was einen Fehler im Spiel und der Sicherheit ausschliessen kann. Das koennte man nur, wenn wirklich gesichert ist, dass NIEMAND mit einem Authenticator gepluendert wurde.

Wie kann mann sich schuetzen:
Solang davon auszugehen ist, dass es ein Problem in der Kommunikation des Spiel ist, sollte alle Funktionen, welche das Ausnutzen erleichtern, gemieden werden:

- FList aufraeumen und nur die wirklich vertrauenswuerdigen Freunde einladen und regelmaessig checken
- das Teilen von Informationen (Login/Logout/Erfolge/...) abschalten. Falls es dabei Kommunikationsspuren gibt, koennten diese zum Pluendern beitragen
- Schnelleinstieg in sein eigenes Spiel deaktivieren.
- oeffentliche Spiele mit unbekannten Spielern/Servern meiden

Was faellt Euch noch ein, was man machen kann? Falls moeglich keine Hoehrensagen Sachen, sondern nur eigene gesicherte Infos.
killrunner ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:02   #8 (permalink)
Newbie
 
Registriert seit: 02.02.2012
Beiträge: 40
Bedankt: 4
Erhielt 4 Dankeschöns für 2 Beiträge

BattleTag: HAWK240582#2670
Standard

vor 2 stunden im offi forum

Obendrein möchte ich an dieser Stelle auch festhalten, dass wir die Meldungen über kompromittierte Accounts sehr ernst nehmen und ihnen sehr genau nachgehen. Allen Theorien zum Trotz konnten wir jedoch bisher keinen Vorfall bestätigen, in dem auf einen Account nicht auf die "traditionelle" Art und Weise zugegriffen wurde; sprich mit dem Passwort des betroffenen Nutzers.

quelle:

Diablo 3 Gold und Items weg bei Lvl 33 - Foren - Diablo III
Belatir ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:02   #9 (permalink)
Newbie
 
Registriert seit: 26.04.2012
Beiträge: 26
Bedankt: 0
Erhielt 0 Dankeschöns für 0 Beiträge

Standard

Ach das ist sicherlich so ein angepriesener Map Hack, der in Wirklichkeit ein Trojaner oder Logger beinhaltet. Ich glaube kaum, dass jemand die Session stehlen kann von einem anderen Mitspieler, wenn dieser nur in ein öffentliches Spiel beitritt. Das darf einfach nicht sein. Ansonsten ist das Game ein Designfehler.
__________________
stein86 ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:06   #10 (permalink)
Plünderer
 
Registriert seit: 20.02.2012
Beiträge: 146
Bedankt: 19
Erhielt 15 Dankeschöns für 13 Beiträge

Standard

Einige Leute haben auch gesagt sie haben nur Singleplayer gespielt. Und Blizzard hat im Forum gesagt sie haben noch keinen Fall gehabt wo der "Hack" nicht durch einfaches einloggen mit dem Password durch jemand anderen passiert ist.
Fleshless ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:07   #11 (permalink)
Thousand Pounder
 
Benutzerbild von nobbie
 
Registriert seit: 26.06.2008
Beiträge: 4.849
Bedankt: 16
Erhielt 1.273 Dankeschöns für 504 Beiträge

Standard

Ich tippe auch darauf dass sich die Betroffenen Maphack installiert hatten und sich dann die Hacks wegen des "Quick Join" wie ein Lauffeuer verbreitet haben.
__________________

• Helden-Profile •

"Slay a while and listen!"
nobbie ist offline   Mit Zitat antworten
Folgende 2 User haben sich bei nobbie für diesen hilfreichen Beitrag bedankt:
Chariand (22.05.2012), labecula (22.05.2012)
Alt 22.05.2012, 12:18   #12 (permalink)
Deckard Cains Freund
 
Benutzerbild von dafire
 
Registriert seit: 26.06.2008
Beiträge: 778
Bedankt: 2
Erhielt 98 Dankeschöns für 64 Beiträge

BattleTag: W4rl0ck#2140
Standard

Angeblich war das der Grund für den mehrstündigen "Ausfall" am Sonntag...

Blizzard Breached: 'Diablo III' Player Accounts Hacked, Items and Gold Stolen [Updated] - Forbes
dafire ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:20   #13 (permalink)
Parasit
 
Registriert seit: 20.02.2012
Beiträge: 80
Bedankt: 34
Erhielt 8 Dankeschöns für 5 Beiträge

BattleTag: efflicto#2691
Standard

Ich denke mit einem Authenticator kann man einfach nichts falsch machen. Es müssen schon gröbere Bugs oder Exploits existieren die es ermöglichen die Session-ID eines anderen Spielers zu übernehmen. Da gehört schon einiges dazu.
efflicto ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:29   #14 (permalink)
Newbie
 
Registriert seit: 26.06.2008
Beiträge: 41
Bedankt: 16
Erhielt 3 Dankeschöns für 3 Beiträge

Standard

Zitat:
Zitat von efflicto Beitrag anzeigen
Ich denke mit einem Authenticator kann man einfach nichts falsch machen. Es müssen schon gröbere Bugs oder Exploits existieren die es ermöglichen die Session-ID eines anderen Spielers zu übernehmen. Da gehört schon einiges dazu.
diesmal ist es ja so, (wenn ich das richtig verstehe) das auf deinen acc zugegriffen wird, während du eingeloggt bist im spiel (über die software)
so wie zb. handeln in wow, nur das der angehandelte nicht sieht das er angehandelt wird.
was mir auch tierisch auf den senkel geht, ist die massige goldwerbung seit gestern im chat, alle 2 minuten
nichtmal igno funtzt

grüsse
Apone ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:32   #15 (permalink)
Thousand Pounder
 
Benutzerbild von nobbie
 
Registriert seit: 26.06.2008
Beiträge: 4.849
Bedankt: 16
Erhielt 1.273 Dankeschöns für 504 Beiträge

Standard

Zitat:
Zitat von Apone Beitrag anzeigen
diesmal ist es ja so, (wenn ich das richtig verstehe) das auf deinen acc zugegriffen wird, während du eingeloggt bist im spiel
Korrekt, dein Account wird quasi "gekapert" (über Quick Join und den vermeintlichen Freund).
__________________

• Helden-Profile •

"Slay a while and listen!"
nobbie ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:40   #16 (permalink)
Deckard Cains Freund
 
Registriert seit: 10.03.2012
Beiträge: 929
Bedankt: 14
Erhielt 65 Dankeschöns für 53 Beiträge

Standard

Wird lustig wenn das echtgeld-AH kommt und so etwas passiert... vielleicht wirds aus diesem grund sogar nie zum echtgeld-AH kommen, dann sollte blizzard allerdings auch einen offline modus einführen, denn das AH ist der einzige grund der es rechtfertigt, dass man immer online sein muss!
albertros753 ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:49   #17 (permalink)
Newbie
 
Registriert seit: 26.04.2012
Beiträge: 26
Bedankt: 0
Erhielt 0 Dankeschöns für 0 Beiträge

Standard

Unfassbar, dass solch eine fahrlässige Sicherheitslücke überhaupt existieren kann stimmt mich echt traurig. Das darf im Prinzip nicht passieren.

Das heißt wohl bis auf weiteres keine öffentliche Spiele mehr joinen / erstellen.
__________________
stein86 ist offline   Mit Zitat antworten
Alt 22.05.2012, 12:53   #18 (permalink)
Thousand Pounder
 
Benutzerbild von nobbie
 
Registriert seit: 26.06.2008
Beiträge: 4.849
Bedankt: 16
Erhielt 1.273 Dankeschöns für 504 Beiträge

Standard

Zitat:
Zitat von albertros753 Beitrag anzeigen
Wird lustig wenn das echtgeld-AH kommt und so etwas passiert... vielleicht wirds aus diesem grund sogar nie zum echtgeld-AH kommen, dann sollte blizzard allerdings auch einen offline modus einführen, denn das AH ist der einzige grund der es rechtfertigt, dass man immer online sein muss!
Online-only ist schon OK, denn alles andere würde das Game den Hackern wortwörtlich zum Frass vorwerfen. Auch ist das Echtgeld-AH bzw. euer Battle.net-Account sicher, sofern ihr nicht selbst zu den Dummies gehört die den Maphack-Trojaner herunterladen. Das "Kapern" eures Diablo-Accounts via Session-ID, wie hier vermutlich geschehen, ist für den Angreifer nur solange möglich bis entsprechende Gegenmassnahmen ergriffen worden sind (kein Quick Join, keine Public Games). Für den weiteren Zugriff auf alles andere bräuchte der Dieb dann aber euren Login-Namen, Passwort sowie den Authenticator-Code.
__________________

• Helden-Profile •

"Slay a while and listen!"
nobbie ist offline   Mit Zitat antworten
Folgender User hat sich bei nobbie für diesen hilfreichen Beitrag bedankt:
labecula (22.05.2012)
Alt 22.05.2012, 12:53   #19 (permalink)
Newbie
 
Benutzerbild von Tóronn
 
Registriert seit: 12.07.2008
Beiträge: 47
Bedankt: 7
Erhielt 5 Dankeschöns für 4 Beiträge

Standard

Ich war, bis letztes Jahr, auch immer der Meinung das die Personen deren Accounts "gehackt" wurden selber was verbockt haben, allerdings hat es dann meinen Cousin erwischt. Er wurde in WoW von einem ihm unbekannten Char angeflüstert, hat nicht geantwortet und sich kurz danach ausgeloggt, am nächsten Tag waren seine Chars geplündert.
Der Rechner ist selbstredent mit Firewall und Virenscanner gesichert, das Passwort war eine Variation aus Buchstaben und Zahlen und mehrfaches Scannen mit verschiedenen Programmen hat nichts ergeben.
Auch wenn der Authenticator keine 100% Sicherheit bringt sollte man sich einen zulegen.
Tóronn ist offline   Mit Zitat antworten
Alt 22.05.2012, 13:07   #20 (permalink)
Newbie
 
Registriert seit: 04.09.2008
Beiträge: 27
Bedankt: 1
Erhielt 1 Dankeschön für einen Beitrag

Standard

Ganz klarer fall von "ich hab nix gemacht" deren rechner waren bestimmt schon vor dem Release verseucht usw. wir werden sehen
cabe ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 09:14 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0
Copyright © 2003 - 2012 diablo.gamona.de