WORLD OF WARCRAFT

Тема: Heartbleed и Battle.net  (Прочитано 13959 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Kermit

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 8586
Heartbleed и Battle.net
« : 11 Апреля, 2014, 16:41:30 »
  • Рейтинг:-9 (+0 | -9)


Два дня назад в криптографической библиотеке OpenSSL была найдена ошибка, ошибка настолько серьезная, что некоторые рассматривают ее как наиболее серьезную найденную уязвимость за всю историю интернета вообще.


Выяснилось, что на протяжении двух последних лет потенциальные злоумышленники могли получать доступ к информации, передававшейся по шифрованным каналам данных. Библиотека OpenSSL очень популярна, ее использут банки, почтовые службы, платежные системы - все подряд. Я не буду углубляться в тему подробно, но поверьте: все очень плохо. Интересующиеся могут почитать описание уязвимости на английском или на русском.

Компания Blizzard в этих обстоятельствах сочла нужным выступить с собственным заявлением.

(источник)
На многих новостных сайтах появилась информация об уязвимости (известной как ошибка Heartbleed) в криптографическом программном обеспечении OpenSSL. Данную технологию использует для защиты важных данных пользователей большинство сетевых сервисов, включая банковскую сферу, электронную почту и социальные сети.

Мы хотим заверить игроков, что в системе Battle.net подобной уязвимости не существует. Тем не менее, вам стоит удостовериться, что ваш пароль к учетной записи Battle.net не совпадает с теми, что вы используете на других сайтах. В противном случае безопасность вашей учетной записи может быть под угрозой, если уязвимость в работе других сайтов не была устранена.

Если сказанное выше относится к вашему паролю Battle.net, то мы рекомендуем вам как можно скорее сменить его на новый уникальный пароль. Как и всегда, мы советуем использовать разные данные для авторизации на различных сетевых ресурсах. Вероятность взлома вашей учетной записи значительно возрастает, если вы используете один и тот же адрес электронной почты для доступа к нескольким ресурсам.

Более подробную информацию об уязвимости в технологии OpenSSL вы найдете на сайте http://heartbleed.com. Кроме того, на странице http://www.battle.net/security содержатся дополнительные рекомендации по защите вашей учетной записи.

master_saranai

  • Завсегдатай
  • **
  • Сообщений: 120

  • Варкрафт: +
    • Имя: Нефрит
    • Класс: Паладин
    • Сервер: Даркономор
Re: Heartbleed и Battle.net
« Ответ #1 : 11 Апреля, 2014, 16:52:41 »
  • Рейтинг:0 (+0 | 0)
Неплохая дырка. Так можно и интернет-армагеддон устроить

Tyros

  • Завсегдатай
  • **
  • Сообщений: 329

  • Варкрафт: +
    • Имя: Гошика
    • Класс: Монах
    • Сервер: Ясеневый лес
Re: Heartbleed и Battle.net
« Ответ #2 : 11 Апреля, 2014, 16:52:42 »
  • Рейтинг:0 (+0 | 0)
К черту батл.нет! Я надеюсь меня на нубклабе не взломают?

RichyNix

  • Старожил
  • ***
  • Сообщений: 3324
  • Salvation228#2772

  • Варкрафт: +
    • Имя: Сэлвейшн
    • Класс: Рыцарь Смерти
    • Сервер: Свежеватель Душ
Re: Heartbleed и Battle.net
« Ответ #3 : 11 Апреля, 2014, 16:53:33 »
  • Рейтинг:-1 (+3 | -4)
К черту батл.нет! Я надеюсь меня на нубклабе не взломают?
Да тебя-то ладно. А ведь многие хотят взломать мой акк.

darkWalker

  • Завсегдатай
  • **
  • Сообщений: 710
  • wow such forum much hapeeness no whine

  • Варкрафт: +
    • Имя: Мельгромм
    • Класс: Друид
    • Сервер: Свежеватель Душ
Re: Heartbleed и Battle.net
« Ответ #4 : 11 Апреля, 2014, 17:00:09 »
  • Рейтинг:3 (+6 | -3)
К черту батл.нет! Я надеюсь меня на нубклабе не взломают?
Да тебя-то ладно. А ведь многие хотят взломать мой акк.
А ты вообще кто такой, что твой акк так хотят угнать?

RichyNix

  • Старожил
  • ***
  • Сообщений: 3324
  • Salvation228#2772

  • Варкрафт: +
    • Имя: Сэлвейшн
    • Класс: Рыцарь Смерти
    • Сервер: Свежеватель Душ
Re: Heartbleed и Battle.net
« Ответ #5 : 11 Апреля, 2014, 17:00:35 »
  • Рейтинг:7 (+7 | 0)
К черту батл.нет! Я надеюсь меня на нубклабе не взломают?
Да тебя-то ладно. А ведь многие хотят взломать мой акк.
А ты вообще кто такой, что твой акк так хотят угнать?
Не притворяйся.

Dart Raiden

  • Старожил
  • ***
  • Сообщений: 2440

  • Варкрафт: +
    • Класс: Друид
    • Сервер: Борейская тундра
Re: Heartbleed и Battle.net
« Ответ #6 : 11 Апреля, 2014, 17:00:46 »
  • Рейтинг:-3 (+0 | -3)
Однако, если у вас один и тот же пароль на battle.net и на других уязвимых сайтах... ну вы поняли.

Я успешно вылавливал на некоторых серверах даже учётные данные администратора к панели управления серверами. Люди любят ставить одинаковые пароли, так что это чаще всего сразу же и пароль к почте, к управлению доменным именем, к базе...

Поэтому, пароли к почте и прочим важным местам нужно поменять и не использовать один и тот же пароль везде. По некоторым данным этой эпичной дырой пользовались еще полгода назад. На том же яндексе или Yahoo можно было даже чужие письма видеть, без необходимости захода в чужой ящик.
« Последнее редактирование: 11 Апреля, 2014, 17:03:05 by Dart Raiden »

Lexano

  • Лучший автор
  • Старожил
  • *
  • Сообщений: 2682
Re: Heartbleed и Battle.net
« Ответ #7 : 11 Апреля, 2014, 17:11:13 »
  • Рейтинг:1 (+1 | 0)
Вот я и дожил до того времени, когда вчерашние задроты и разгильдяи устроились на работу в программисты...

gwen

  • Старожил
  • ***
  • Сообщений: 1160
Re: Heartbleed и Battle.net
« Ответ #8 : 11 Апреля, 2014, 17:14:00 »
  • Рейтинг:-3 (+0 | -3)
Вот я и дожил до того времени, когда вчерашние задроты и разгильдяи устроились на работу в программисты...

Сложно было дожить до 80ых?

ACawer

  • Завсегдатай
  • **
  • Сообщений: 203

  • Варкрафт: +
    • Класс: Разйобник
    • Сервер: Седоглич
Re: Heartbleed и Battle.net
« Ответ #9 : 11 Апреля, 2014, 17:30:05 »
  • Рейтинг:0 (+0 | 0)
Вот я и дожил до того времени, когда вчерашние задроты и разгильдяи устроились на работу в программисты...

Сложно было дожить до 80ых?

В 70-х не было задротов и разгильдяев, слава компартии!!!
Поддержи проект


reset

  • Завсегдатай
  • **
  • Сообщений: 569

  • Варкрафт: +
    • Имя: Лэмп
    • Класс: монах
    • Сервер: РФ
Re: Heartbleed и Battle.net
« Ответ #10 : 11 Апреля, 2014, 17:57:19 »
  • Рейтинг:0 (+0 | 0)
К черту батл.нет! Я надеюсь меня на нубклабе не взломают?
Да тебя-то ладно. А ведь многие хотят взломать мой акк.
поздно! мвахахахаха
Лэмп, Естественный отбор, РФ

Dart Raiden

  • Старожил
  • ***
  • Сообщений: 2440

  • Варкрафт: +
    • Класс: Друид
    • Сервер: Борейская тундра
Re: Heartbleed и Battle.net
« Ответ #11 : 11 Апреля, 2014, 18:02:00 »
  • Рейтинг:0 (+0 | 0)
Вот я и дожил до того времени, когда вчерашние задроты и разгильдяи устроились на работу в программисты...
Все началось гораздо раньше. Проблема скорее в том, что интернет, по словам Брюса Шнайера сломан. Сломан, что называется, by design. Все существующие механизмы шифрования, типа SSL/TLS недостаточно безопасны. И речь не о подобных уязвимостях. Даже если взять цифровые подписи - они все основаны на том, что мы доверяем каким-то центрам сертификации типа VeriSign, Comodo, etc. То бишь, доверяем неким дядям, которые на этом делают бизнес. А цель бизнеса она какая? То-то же.

Дыры в стенах дома латать - это хорошо, но у нас сам фундамент шатается. Потому что он закладывался еще в 80-х, когда никто не предполагал, что Интернет придет в каждую микроволновку и холодильник.
« Последнее редактирование: 11 Апреля, 2014, 18:06:25 by Dart Raiden »

Dart Raiden

  • Старожил
  • ***
  • Сообщений: 2440

  • Варкрафт: +
    • Класс: Друид
    • Сервер: Борейская тундра
Re: Heartbleed и Battle.net
« Ответ #12 : 11 Апреля, 2014, 18:07:12 »
  • Рейтинг:-1 (+0 | -1)
Вот я и дожил до того времени, когда вчерашние задроты и разгильдяи устроились на работу в программисты...
Все началось гораздо раньше. Проблема скорее в том, что интернет, по словам Брюса Шнайера сломан. Сломан, что называется, by design. Все существующие механизмы шифрования, типа SSL/TLS недостаточно безопасны. И речь не о подобных уязвимостях. Даже если взять цифровые подписи - они все основаны на том, что мы доверяем каким-то центрам сертификации типа VeriSign, Comodo, etc. То бишь, доверяем неким дядям, которые на этом делают бизнес. А цель бизнеса она какая? То-то же.

Дыры в стенах дома латать - это хорошо, но у нас сам фундамент (который закладывался еще в 80-е) шатается.

Биорн

  • Новичок
  • *
  • Сообщений: 6

  • Варкрафт: +
    • Имя: Биорн
    • Класс: Охотник
    • Сервер: Ткач смерти
Re: Heartbleed и Battle.net
« Ответ #13 : 11 Апреля, 2014, 18:10:47 »
  • Рейтинг:1 (+1 | 0)
Кому кому, но Паулю я бы посоветовал поменять пароль)

kašpiriš

  • Завсегдатай
  • **
  • Сообщений: 463
  • mada-mada
Re: Heartbleed и Battle.net
« Ответ #14 : 11 Апреля, 2014, 18:12:05 »
  • Рейтинг:1 (+1 | 0)
Блин, прочел как Hatebreed  :)
(показать/скрыть)

 

закрыть