WORLD OF WARCRAFT

Тема: Battle.net взломан  (Прочитано 41038 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Носорожек

  • Завсегдатай
  • **
  • Сообщений: 530
  • Носорожья рожа

  • Варкрафт: +
    • Имя: Носорожа
    • Класс: Монк
    • Сервер: Подземье
Battle.net взломан
« : 10 Августа, 2012, 08:02:21 »
  • Рейтинг:2 (+2 | 0)



(источник)
Дорогие друзья и игроки!

Хотя наш род деятельности связан с развлечениями, иногда рабочая неделя заканчивается не так радостно, как нам бы хотелось. На этой неделе наша служба безопасности обнаружила несанкционированное проникновение во внутреннюю сеть компании Blizzard. Мы как можно быстрее приняли меры по пресечению незаконного доступа и связались с правоохранительными органами и экспертами по безопасности, чтобы расследовать данный инцидент.
:cut:
(источник)
В настоящий момент мы не располагаем данными о том, что в результате несанкционированного проникновения был получен нелегальный доступ к финансовой информации, такой как номера кредитных карт, платежные адреса и имена зарегистрированных пользователей. Расследование события все еще продолжается, но пока ничто не указывает на то, что эти данные могли попасть в руки злоумышленников.

Во время проникновения был получен незаконный доступ к списку электронных адресов пользователей, зарегистрированных за пределами Китая, а также к некоторой информации, касающейся учетных записей пользователей, играющих на североамериканских серверах (в число которых входят игроки из Северной Америки, Латинской Америки, Австралии, Новой Зеландии и Юго-Восточной Азии). Указанная информация содержит ответы на секретные вопросы и сведения, касающиеся мобильных и Dial-In Authenticator/Phone Lock идентификаторов. Основываясь на том, что мы знаем в настоящий момент, можно утверждать, что этих данных недостаточно для того, чтобы кто-либо мог получить доступ к учетным записям пользователей.

Нам также стало известно, что в результате инцидента были получены данные о паролях пользователей, играющих на североамериканских серверах, хранящиеся в формате, не эквивалентном открытому тексту пароля. Для их кодирования использовался протокол парольной аутентификации Secure Remote Password protocol (SRP), обеспечивающий высокую степень защиты данных. Это, в частности, означает, что для получения открытого текста каждый пароль потребуется расшифровывать отдельно. Тем не менее, мы рекомендуем пользователям, играющим на североамериканских серверах, принять необходимые меры предосторожности и сменить пароль учетной записи. Кроме того, если вы используете тот же или похожий пароль в других целях, мы рекомендуем вам изменить его.

В ближайшие дни мы оповестим пользователей, играющих на североамериканских серверах, о необходимости сменить секретный вопрос и ответ на него, а также распространим уведомление об обновлении программы мобильного идентификатора. Мы хотим напомнить нашим пользователями, что сотрудники Blizzard в официальных письмах НИКОГДА не попросят сообщить ваш пароль. Мы сожалеем о доставленных вам неудобствах и понимаем, что у вас может возникнуть множество вопросов. Пожалуйста, перейдите по этой ссылке для получения дополнительной информации.

Мы очень серьезно относимся к защите вашей личной информации и искренне сожалеем об этом инциденте.

С уважением,
Майк Морхайм

Турнепка

  • Завсегдатай
  • **
  • Сообщений: 738
  • -что мы будем делать 14? -убивать. <З

  • Варкрафт: +
    • Имя: Турнепка
    • Класс: Шаман
    • Сервер: Азу
Re: Battle.net взломан
« Ответ #1 : 10 Августа, 2012, 08:06:10 »
  • Рейтинг:0 (+6 | -6)
оперативненько;)
Сам прочел минут 10 назад и уже поменял пароль. Береженого Бог бережет. ???
Кстати, взломали их еще 4 числа, они просто только вчера сказали об этом.
Поменял теллурики на раптуру:) А раптуру на real life :(

GFox

  • Завсегдатай
  • **
  • Сообщений: 174
  • Моё сердце принадлежит Орде!

  • Варкрафт: +
    • Имя: Дисциплину
    • Класс: жрун
    • Сервер: Свежеватель душ
Re: Battle.net взломан
« Ответ #2 : 10 Августа, 2012, 08:10:13 »
  • Рейтинг:-5 (+0 | -5)
Стоило только заикнуться о том как народ лихо зарабатывает на аукционе Д3 и сразу взлом. Всё дело в мотивации - пока они никому нужны не были их и не ломали. Надеюсь они вынесут из этого урока пользу.
Si vis pacem, para bellum.

Дарктайм

  • Старожил
  • ***
  • Сообщений: 1170
  • Завтра будет. Лучше.

  • Варкрафт: +
    • Имя: Темноевремя
    • Класс: Маг
    • Сервер: Свеживатель душ
Re: Battle.net взломан
« Ответ #3 : 10 Августа, 2012, 08:16:19 »
  • Рейтинг:8 (+8 | 0)
Стоило только заикнуться о том как народ лихо зарабатывает на аукционе Д3 и сразу взлом. Всё дело в мотивации - пока они никому нужны не были их и не ломали. Надеюсь они вынесут из этого урока пользу.
Какой урок они должны вынести? Все крупные компании периодически взламывают. Нет не преступных барьеров, группа хакеров если захочет,со временем все равно взломает.
Они найдут и закроют эту дыру, но всегда найдется другой способ проникновения.

unclejocker

  • Завсегдатай
  • **
  • Сообщений: 518
Re: Battle.net взломан
« Ответ #4 : 10 Августа, 2012, 08:36:32 »
  • Рейтинг:0 (+0 | 0)
Прочитал про SRP (не знал про этот метод раньше)
вообще смена пароля это некоторая перестраховка
похоже, что даже имея данные серверной стороны, чтобы получить из них пароль - надо быть математическим гением ;D

Алаиток

  • Завсегдатай
  • **
  • Сообщений: 548
Re: Battle.net взломан
« Ответ #5 : 10 Августа, 2012, 08:42:53 »
  • Рейтинг:1 (+2 | -1)
Вообще Близзы молодцы, в этой довольно...щекотливой ситуации сообщили все известные подробности и приняли все меры для защиты - оповещение\etc.
Надеюсь, никаких массовых взломов так и не последует.

Jewell

  • Старожил
  • ***
  • Сообщений: 2522
  • ЭТО НАШ МИНУС КЛАБ, ДЕТКА!
Re: Battle.net взломан
« Ответ #6 : 10 Августа, 2012, 08:58:08 »
  • Рейтинг:3 (+8 | -5)
вот и пришел праздник на улицу к пиндосам :D

Amadeo

  • Завсегдатай
  • **
  • Сообщений: 440

  • Варкрафт: +
    • Имя: Лойэн
    • Класс: Друид
    • Сервер: Ясеневый лес
Re: Battle.net взломан
« Ответ #7 : 10 Августа, 2012, 09:00:09 »
  • Рейтинг:0 (+0 | 0)
Прочитал про SRP (не знал про этот метод раньше)
вообще смена пароля это некоторая перестраховка
похоже, что даже имея данные серверной стороны, чтобы получить из них пароль - надо быть математическим гением ;D

Метод не нов, база паролей отдельно, база ключей шифрования отдельно, база поинтов к ключам отдельно. Пароль узнать можно только имея все 3 аспекта. Имхо, цель атаки была - не аккаунты.

Chevichalkin

  • Новичок
  • *
  • Сообщений: 38

  • Варкрафт: +
    • Имя: Лунныйшепот
    • Класс: Друид
    • Сервер: Гордунни
Re: Battle.net взломан
« Ответ #8 : 10 Августа, 2012, 09:03:19 »
  • Рейтинг:5 (+6 | -1)
Интересная информация. Больше всего волнует безопасность не самого аккаунта, а платежной информации, благо при каждой оплате создавал виртуальную карту с лимитом стоимости покупки.

З.Ы. Ждем Пауля и его ручного шута.

Amadeo

  • Завсегдатай
  • **
  • Сообщений: 440

  • Варкрафт: +
    • Имя: Лойэн
    • Класс: Друид
    • Сервер: Ясеневый лес
Re: Battle.net взломан
« Ответ #9 : 10 Августа, 2012, 09:04:10 »
  • Рейтинг:2 (+4 | -2)
Интересная информация. Больше всего волнует безопасность не самого аккаунта, а платежной информации, благо при каждой оплате создавал виртуальную карту с лимитом стоимости покупки.

З.Ы. Ждем Пауля и его ручного шута.

А вот это верно....

pr1me

  • Новичок
  • *
  • Сообщений: 66
Re: Battle.net взломан
« Ответ #10 : 10 Августа, 2012, 09:11:06 »
  • Рейтинг:4 (+4 | 0)
Даже пароль лень менять)

Лыфенко

  • Старожил
  • ***
  • Сообщений: 2122
  • Несутьму!

  • Варкрафт: +
    • Имя: Сильванафил
    • Класс: Разбойник
    • Сервер: Свежеватель Душ
Re: Battle.net взломан
« Ответ #11 : 10 Августа, 2012, 09:14:27 »
  • Рейтинг:0 (+0 | 0)
Если есть аутентификатор, я обезопасил себя?
Старое возвращают — плохо. Новое делают — плохо. Ничего не делают — плохо. Фиксят баги — плохо. Добавляют новые — плохо. Делают кого-то имбами — плохо. Убирают имбовость с класса — плохо. Пишут на форумах — плохо. Не пишут на форумах — плохо. Анонсят новости — плохо. Не анонсят новости — тоже плохо.

Chevichalkin

  • Новичок
  • *
  • Сообщений: 38

  • Варкрафт: +
    • Имя: Лунныйшепот
    • Класс: Друид
    • Сервер: Гордунни
Re: Battle.net взломан
« Ответ #12 : 10 Августа, 2012, 09:22:54 »
  • Рейтинг:0 (+0 | 0)
Во время проникновения был получен незаконный доступ к списку электронных адресов пользователей.... Указанная информация содержит ответы на секретные вопросы и сведения, касающиеся мобильных и Dial-In Authenticator/Phone Lock идентификаторов.


Значит не защитил

Grenadier

  • Завсегдатай
  • **
  • Сообщений: 501
  • Туп, жаден, прожорлив, ленив. Характер скверный.
Re: Battle.net взломан
« Ответ #13 : 10 Августа, 2012, 09:24:59 »
  • Рейтинг:1 (+2 | -1)
Зато теперь вся тупая школота, при прогаживании своей учетной записи, сможет обвинить в этом Blizzard.  :)

Megerko

  • Завсегдатай
  • **
  • Сообщений: 375

  • Варкрафт: +
    • Имя: Megerka
    • Класс: Warlock
    • Сервер: Black Scar
Re: Battle.net взломан
« Ответ #14 : 10 Августа, 2012, 09:37:02 »
  • Рейтинг:-1 (+2 | -3)
Потеря репутации для Близзов сейчас гораздо важнее каких-то там паролей и мылов. Это одна из компаний, про которую можно было сказать - у них с безопасностью все в порядке. Близзы настолько были уверены в себе что запустили в игру реальные деньги.

И вот, их вызов принят... Посмотрим, что из этого получится.

 

закрыть