WORLD OF WARCRAFT

Тема: Diablo 3: безопасность учетной записи  (Прочитано 16514 раз)

0 Пользователей и 1 Гость просматривают эту тему.

blizer

  • Завсегдатай
  • **
  • Сообщений: 345
Re: Diablo 3: безопасность учетной записи
« Ответ #15 : 23 Мая, 2012, 19:13:50 »
  • Рейтинг:0 (+0 | 0)

Skrafi

  • Завсегдатай
  • **
  • Сообщений: 461
Re: Diablo 3: безопасность учетной записи
« Ответ #16 : 23 Мая, 2012, 20:08:29 »
  • Рейтинг:0 (+0 | 0)
кто играет чтоли в это уг, игра провалилась.

http://eu.blizzard.com/ru-ru/company/press/pressreleases.html?id=4662221

Просто у бедолаги батхерт потому что он не может купить себе ЕУ версию.

apolokrits

  • Старожил
  • ***
  • Сообщений: 1616

  • Варкрафт: +
    • Класс: Воин
Re: Diablo 3: безопасность учетной записи
« Ответ #17 : 23 Мая, 2012, 20:29:52 »
  • Рейтинг:0 (+0 | 0)
кто играет чтоли в это уг, игра провалилась.

http://eu.blizzard.com/ru-ru/company/press/pressreleases.html?id=4662221

через пару месяцев никто и не вспомнит о ней. а продажи такие благодаря рекламме и эпичной 2 части
в силу пандарии не верю больше я. пучина ждет тебя вов.

MuCHaCHo

  • Новичок
  • *
  • Сообщений: 17

  • Варкрафт: +
    • Имя: Тишенекричи
    • Класс: Разбойник
    • Сервер: Разувий
Re: Diablo 3: безопасность учетной записи
« Ответ #18 : 23 Мая, 2012, 20:42:06 »
  • Рейтинг:0 (+0 | 0)
Всем, кто говорит, что пароли у этих людей банально угнали или там сфишили и т.д., прошу обратить внимание на тот факт, что система защиты Баттл.нет в процессе угона не сработала, а она очень даже чувствительная - у меня когда у провайдера профилактика и они буквально на сутки меняют диапазон внешних IP, то меня каждый раз просит подтвердить свою личность... А это очень настораживает... Это значит, что пароль спер либо бот с удаленным доступом и на это намекает и неспособность аутентификатора защитить ваш комп, либо потеря действительно произошла по вине Близзард - из за дыр в сетевом коде Диабло 3... Т.е. тут вопрос в том, кто врет... Либо врут юзеры, которые накачали себе с инета разных читов, а теперь идут в отказку, либо Близзард, которые сами потеряли данные, допустили дыры в системе безопасности или возможно даже ненароком вайпнули персов из за падения серверов в это воскресенье и теперь боятся признаться в этом... Не зря же там техобслуживание пол дня было...

Подписываюсь практически под каждым словом.
Были такие же проблемы при профилактиках у провайдера.

А здесь...
Придя вечером 22 мая домой обнаружил, что учетная запись взломана: у всех персонажей Д3 исчезли все предметы, которые можно было продать вендору. Остались лишь черные грибы для кузнечного дела.  Опыт и уровень персонажей также остались прежними. Хранилище было девственно чистым и в кошельке было 0,0 золота. При этом в World of Warcraft все персонажи остались нетронутыми, а там гораздо больше средств и ценных предметов. Из Д3 было уведено по самым нескромным подсчетам 300к голды - очень суровая цифра не правда ли?

При обращении в ТП Близов я получил сообщение о том, что они имеют основания полагать, что моя учетная запись была взломана.
С учетом вышеприведенных обстоятельств, а также того, что свой пароль от аккаунта я храню только в голове и нигде не записывал, в ТП мною был отправлен запрос следующего содержания:

Цитировать
Хотелось бы узнать подробности взлома учетной записи, особенно с учетом следующих факторов:
1) Вещи и золото исчезли только у персонажей Д3, хотя в WoW гораздо больше всякого барахла
2) Сотрудник ответил на мой запрос в течение 1 минуты, не уточнив при этом обстоятельства взлома учетной записи
3) Изо всех щелей прет навязчивое "прикрепите аутентификатор"
Складывается впечатление, что "взлом" дело рук не каких-то неизвестных мошенников, а всего лишь мягкая форма убеждения приобретения аутентификатора!
Это возмутительно!
Изложите мне подробности взлома учетной записи:
- количество запросов на вход под моей учетной записью в течение последних 20 часов
- ip-адрес или адреса с которых были попытки входа
- способ вывода золота с моей учетной записи
- адресат данной операции
- какие приняты меры к данному адресату

ответ сотрудника Зельярна:
Цитировать
Здравствуйте!
Хочу сообщить Вам, что если Вы создаете запрос через наш сайт, то чата в сайте нет, в связи с чем, сотрудник ответил Вам также через сайт.
Также, смею заметить, что "аутентификатор" и сообщение про него, это намёк на то, что "обезопасьте учетную запись, поскольку, это Ваша ответственность следить за её безопасностью". Как видите, аутентификатора у Вас нет, и мы советуем Вам его установить. Стоит задуматься, что табличка там не просто так.
"Складывается впечатление, что "взлом" дело рук не каких-то неизвестных мошенников, а всего лишь мягкая форма убеждения приобретения аутентификатора!" - это ложное впечатление. Вас взломали и легко понять, что винить кроме нас некого, хотя стоит задуматься, почему кто-то узнал Ваш пароль, и что Вы сами сделали для того, чтобы избежать взлома...
Мы также не предоставляем абсолютно никакой информации касательно взломов и расследований. Это не нарушает какой-либо пункт правил из пользовательского соглашения. Это политика конфиденциальности.
Если Вы хотите восстановить какие-либо предметы в игре, то мы можем провести расследование, и если это будет возможно, мы восстановим предметы в игре. Однако, там есть несколько "но", с которыми нужно будет столкнуться. Пожалуйста, напишите нам, если Вы хотите восстановление в игре, и мы предоставим дальнейшие инструкции.

А также "в связи со взломом моей учетной записи" мой аккаунт был лишен возможности использования РМАХ ... ВНИМАНИЕ! ... до прикрепления аутентификатора.
Лично мне пока что плевать на РМАХ, охота просто поиграть в норм игру. Но количество совпадений, нераскрытых моментов, и невероятное с обычной точки зрения сведение всех линий событий к аутентификатору очень и очень тревожит.
Сам по себе аутентификатор штука полезная, скорее всего :). Но кто, скажите мне кто, может дать гарантию, что завтра  не будет придумана еще одна очень полезная, но условно-(не)обязательная штуковина за реал?!

Если кто-то из сотрудников близзард читает это, знайте - КЛАЛ я на ваш аутентификатор с большим прибором.
Если над чем-то и стоит задуматься, так это над тем, как же все-таки этот таинственный кто-то узнал мой пароль(среди соседей своих я не замечал экстрасенсов). Какие функции выполняет ваша хваленая система защиты и почему она не сработала при взломе моей учетной записи, хотя при профилактике у провайдера аккаунт блокировался сиюсекундно.

Skrafi

  • Завсегдатай
  • **
  • Сообщений: 461
Re: Diablo 3: безопасность учетной записи
« Ответ #19 : 23 Мая, 2012, 20:59:27 »
  • Рейтинг:0 (+0 | 0)
Всем, кто говорит, что пароли у этих людей банально угнали или там сфишили и т.д., прошу обратить внимание на тот факт, что система защиты Баттл.нет в процессе угона не сработала, а она очень даже чувствительная - у меня когда у провайдера профилактика и они буквально на сутки меняют диапазон внешних IP, то меня каждый раз просит подтвердить свою личность... А это очень настораживает... Это значит, что пароль спер либо бот с удаленным доступом и на это намекает и неспособность аутентификатора защитить ваш комп, либо потеря действительно произошла по вине Близзард - из за дыр в сетевом коде Диабло 3... Т.е. тут вопрос в том, кто врет... Либо врут юзеры, которые накачали себе с инета разных читов, а теперь идут в отказку, либо Близзард, которые сами потеряли данные, допустили дыры в системе безопасности или возможно даже ненароком вайпнули персов из за падения серверов в это воскресенье и теперь боятся признаться в этом... Не зря же там техобслуживание пол дня было...

Подписываюсь практически под каждым словом.
Были такие же проблемы при профилактиках у провайдера.

А здесь...
Придя вечером 22 мая домой обнаружил, что учетная запись взломана: у всех персонажей Д3 исчезли все предметы, которые можно было продать вендору. Остались лишь черные грибы для кузнечного дела.  Опыт и уровень персонажей также остались прежними. Хранилище было девственно чистым и в кошельке было 0,0 золота. При этом в World of Warcraft все персонажи остались нетронутыми, а там гораздо больше средств и ценных предметов. Из Д3 было уведено по самым нескромным подсчетам 300к голды - очень суровая цифра не правда ли?

При обращении в ТП Близов я получил сообщение о том, что они имеют основания полагать, что моя учетная запись была взломана.
С учетом вышеприведенных обстоятельств, а также того, что свой пароль от аккаунта я храню только в голове и нигде не записывал, в ТП мною был отправлен запрос следующего содержания:

Цитировать
Хотелось бы узнать подробности взлома учетной записи, особенно с учетом следующих факторов:
1) Вещи и золото исчезли только у персонажей Д3, хотя в WoW гораздо больше всякого барахла
2) Сотрудник ответил на мой запрос в течение 1 минуты, не уточнив при этом обстоятельства взлома учетной записи
3) Изо всех щелей прет навязчивое "прикрепите аутентификатор"
Складывается впечатление, что "взлом" дело рук не каких-то неизвестных мошенников, а всего лишь мягкая форма убеждения приобретения аутентификатора!
Это возмутительно!
Изложите мне подробности взлома учетной записи:
- количество запросов на вход под моей учетной записью в течение последних 20 часов
- ip-адрес или адреса с которых были попытки входа
- способ вывода золота с моей учетной записи
- адресат данной операции
- какие приняты меры к данному адресату

ответ сотрудника Зельярна:
Цитировать
Здравствуйте!
Хочу сообщить Вам, что если Вы создаете запрос через наш сайт, то чата в сайте нет, в связи с чем, сотрудник ответил Вам также через сайт.
Также, смею заметить, что "аутентификатор" и сообщение про него, это намёк на то, что "обезопасьте учетную запись, поскольку, это Ваша ответственность следить за её безопасностью". Как видите, аутентификатора у Вас нет, и мы советуем Вам его установить. Стоит задуматься, что табличка там не просто так.
"Складывается впечатление, что "взлом" дело рук не каких-то неизвестных мошенников, а всего лишь мягкая форма убеждения приобретения аутентификатора!" - это ложное впечатление. Вас взломали и легко понять, что винить кроме нас некого, хотя стоит задуматься, почему кто-то узнал Ваш пароль, и что Вы сами сделали для того, чтобы избежать взлома...
Мы также не предоставляем абсолютно никакой информации касательно взломов и расследований. Это не нарушает какой-либо пункт правил из пользовательского соглашения. Это политика конфиденциальности.
Если Вы хотите восстановить какие-либо предметы в игре, то мы можем провести расследование, и если это будет возможно, мы восстановим предметы в игре. Однако, там есть несколько "но", с которыми нужно будет столкнуться. Пожалуйста, напишите нам, если Вы хотите восстановление в игре, и мы предоставим дальнейшие инструкции.

А также "в связи со взломом моей учетной записи" мой аккаунт был лишен возможности использования РМАХ ... ВНИМАНИЕ! ... до прикрепления аутентификатора.
Лично мне пока что плевать на РМАХ, охота просто поиграть в норм игру. Но количество совпадений, нераскрытых моментов, и невероятное с обычной точки зрения сведение всех линий событий к аутентификатору очень и очень тревожит.
Сам по себе аутентификатор штука полезная, скорее всего :). Но кто, скажите мне кто, может дать гарантию, что завтра  не будет придумана еще одна очень полезная, но условно-(не)обязательная штуковина за реал?!

Если кто-то из сотрудников близзард читает это, знайте - КЛАЛ я на ваш аутентификатор с большим прибором.
Если над чем-то и стоит задуматься, так это над тем, как же все-таки этот таинственный кто-то узнал мой пароль(среди соседей своих я не замечал экстрасенсов). Какие функции выполняет ваша хваленая система защиты и почему она не сработала при взломе моей учетной записи, хотя при профилактике у провайдера аккаунт блокировался сиюсекундно.
Скандалы , интрига, расследования.

Zuz666

  • Завсегдатай
  • **
  • Сообщений: 268

  • Варкрафт: +
    • Имя: Риннка
    • Класс: Жрец
    • Сервер: Король-лич
Re: Diablo 3: безопасность учетной записи
« Ответ #20 : 23 Мая, 2012, 22:38:31 »
  • Рейтинг:0 (+0 | 0)
А также "в связи со взломом моей учетной записи" мой аккаунт был лишен возможности использования РМАХ ... ВНИМАНИЕ! ... до прикрепления аутентификатора.
....
Сам по себе аутентификатор штука полезная, скорее всего :). Но кто, скажите мне кто, может дать гарантию, что завтра  не будет придумана еще одна очень полезная, но условно-(не)обязательная штуковина за реал?!

Если кто-то из сотрудников близзард читает это, знайте - КЛАЛ я на ваш аутентификатор с большим прибором.

Аутентификатор не обязательно за денежку, он есть как в виде бесплатного приложения для смартфона (iPhone и Android), так и версия для Windows (и Windows Mobile) лежит здесь .
Привязать его дело 5 минут. В WoW за это вы получите пета щенка гончей недр. ЭТО БЕСПЛАТНО!

Другое дело, что оно вас не спасёт, если проверка с помощью аутентификатора не включена для каждого входа в игру. Почему ниже.

Если над чем-то и стоит задуматься, так это над тем, как же все-таки этот таинственный кто-то узнал мой пароль(среди соседей своих я не замечал экстрасенсов). Какие функции выполняет ваша хваленая система защиты и почему она не сработала при взломе моей учетной записи, хотя при профилактике у провайдера аккаунт блокировался сиюсекундно.

Вероятнее всего в поймали вирус. Вирус содержет в себе не только механизм перехвата пароля в тот момент, когда вы его вбиваете, но и простенький прокси-серверок через, который злоумышленник подключается к серверу Диабло через ваш компьютер (для Близов это подключение выглядит как подключение с вашего IP-адреса, поэтому система аномалий и не бьёт тревогу). Как известно аутентификатор используется в двух режимах: при каждом входе в игру (если включено) и при обнаружении подозрительной активности (например, смене IP-адреса). Т.к. злоумышленник подключается через ваш комп, то во втором случае такой активности нет (с этим связаны обращения к Близам по поводу угона голды и шмота в Д3, даже с привязанным аутентификатором, т.к. думаю на этих аках аутентификатор не включен для проверки каждого входа).
Никакой магии, это просто бизнес, продуманый высокотехнологичный преступный бизнес на 7 милионах подписчиков. Но это не дело рук Близов, это точно. Им и так бабла хватило, хотя вытянут с нас ещё, и ещё, и...

И да, если включить аутентификатор для проверки каждого входа в игру, сломать его гораздо сложнее.
В этом случае вирус должен кроме как перехватить пароль, перехватить ещё и код выданный аутентификатором, переслать его злоумышленнику, который должен оперативно войти в игру, а вирус тем временем, должен делать для вас вид, что сервера в дауне, пока у вас акк чистят. Этот сценарий гораздо сложнее и похоже пока активно не используется, но вероятность высока!

P.S. А то, что Близы вам пишут, что нужно заботиться о безопасности своего компа, это чистая правда, прокачайте себя в этом направлении - не помешает.  ::)
P.P.S. На текущий момент у Близов нет 100% защищающего решения от увода акков. Если бы они SMS-пароли сделали бы, как в онлайн-банкинге, то тогда бы было гораздо сложнее это обойти, хотя народ можно было бы и развести, но это накладно для них.
« Последнее редактирование: 26 Мая, 2012, 21:51:38 by Zuz666 »

ДядяТоля

  • Новичок
  • *
  • Сообщений: 19

  • Варкрафт: +
    • Имя: Бабкен
    • Класс: Энх
Re: Diablo 3: безопасность учетной записи
« Ответ #21 : 23 Мая, 2012, 23:11:00 »
  • Рейтинг:0 (+0 | 0)
Помню одно время решил забить на вов и спамил в общий свои данные от акка.Ни одного золотого так и не пропало.

AVPaul

  • Старожил
  • ***
  • Сообщений: 3522
  • Святая корова
Re: Diablo 3: безопасность учетной записи
« Ответ #22 : 23 Мая, 2012, 23:28:16 »
  • Рейтинг:0 (+0 | 0)
Ну, чтобы провернуть такое дело, нужен достаточно серьезный ботнэт... Сомневаюсь, что простые смертные голдсэллеры способны на такое, чтобы к открытию торгов голдой уже на второй день после релиза игры, быть к этому готовыми на все 100%... Если это и правда хак-атака, то потрудились тут более серьезные ребята и подвергнутым взлому лучше задуматься о сохранности более важных данных, например риквизитах кредиток и платежных систем... А то не ровен час не только виртуальное бабло испарится и останется голым не только ваш перс...

П.С. Меня пока не ломанули... Мб действительнь потому, что я не играл в пабликах и не пользовался аукционом? Да и кому я нужен? Голды что в Вов, что в Диабло стараюсь фармить ровно столько, сколько мне надо на расходные материалы, так что у меня и тырить особо нечего... Ну если стырят - ну и бог с ним - знач судьба такая и пора действительно завязывать с этими играми...
« Последнее редактирование: 23 Мая, 2012, 23:31:00 by AVPaul »


winderer

  • Завсегдатай
  • **
  • Сообщений: 101
Re: Diablo 3: безопасность учетной записи
« Ответ #23 : 24 Мая, 2012, 07:05:45 »
  • Рейтинг:0 (+0 | 0)
..
Из Д3 было уведено по самым нескромным подсчетам 300к голды - очень суровая цифра не правда ли?
..
кхм.. там тэг irony должен быть? или вы серьезно? :)

MuCHaCHo

  • Новичок
  • *
  • Сообщений: 17

  • Варкрафт: +
    • Имя: Тишенекричи
    • Класс: Разбойник
    • Сервер: Разувий
Re: Diablo 3: безопасность учетной записи
« Ответ #24 : 25 Мая, 2012, 16:32:45 »
  • Рейтинг:0 (+0 | 0)
...

Для меня это просто игра. По поводу ее безопасности не хочется сильно заморачиваться.
Если бы данная проблема возникла только у меня, был бы повод задуматься о безопасности своего компьютера, хотя она и так на должном уровне. Но взломы имели массовый характер, что говорит либо о долгой кропотливой подготовке, либо о профанах в службе безопасности учетных записей близов. Насчет долгой кропотливой подготовки меня терзают смутные сомнения, опять же потому, что после взлома было выведено смешное количество золота только из учетки Д3, а ВОВ остался нетронутым. К тому же для этого обычно используются разнообразные фишинговые схемы, которые довольно легко распознать, если хоть немного обращать на такую возможность внимание. Такого я тоже не замечал.
Вобщем, что говорить, опять все спишут на "уволенного уборщика" и концы в воду. Но неприятный осадок остался.
По поводу аутентификатора: "второй пароль" (код аутентификатора) учетку защитит мало чем, если перехватывают первый, также легко  уведут и второй, т.к. якобы дополнительные трудности решаются просто дополнительным машинным временем, которого сейчас в избытке даже у средней персоналки.

Zuz666

  • Завсегдатай
  • **
  • Сообщений: 268

  • Варкрафт: +
    • Имя: Риннка
    • Класс: Жрец
    • Сервер: Король-лич
Re: Diablo 3: безопасность учетной записи
« Ответ #25 : 26 Мая, 2012, 21:48:17 »
  • Рейтинг:0 (+0 | 0)
По поводу аутентификатора: "второй пароль" (код аутентификатора) учетку защитит мало чем, если перехватывают первый, также легко  уведут и второй, т.к. якобы дополнительные трудности решаются просто дополнительным машинным временем, которого сейчас в избытке даже у средней персоналки.
Нет, не уведут, вы, видимо, не понимаете, как он работает. И на основе, каких умозаключений вы сделали такие выводы? Я же чётко описал сценарий, что придётся сделать, чтобы увести акк, и это достаточно хлопотно, а аутентификатор же бесплатен, почему бы не подключить его?

 

закрыть