Hacker entwenden Account-Daten aus Battle.net

10. August 2012, 09:09
  • Hacker überwanden Blizzards Sicherheitsnetzwerk.
    foto: blizzard

    Hacker überwanden Blizzards Sicherheitsnetzwerk.

Eine Kennwortänderung wird sicherheitshalber empfohlen

Wie Spieleschmiede Blizzard verlautbart hat, ist es Unbekannten gelungen, das interne Sicherheitsnetzwerk des Battle.net zu kompromittieren. Die Hacker konnten sich Zugang zu Accounts aller Regionen außer China verschaffen.

Nordamerika-Server besonders betroffen

Besonders betroffen sind Spieler der "North America"-Server. Hier gelang es den Eindringlingen, Zugriff auf verschlüsselte Passwörter zu erhalten, als auch auf Antworten persönlicher Sicherheitsfragen und Daten von mobiler und Dial-In-Authentifizierung.

Zahlungsinformationen sicher

Gleichzeitig beruhigt das Unternehmen jedoch: Nach aktuellem Stand gelangten keine Kreditkartennummern oder andere Zahlungsinformationen in die Hände der Angreifer. Auch geht man davon aus, dass die Kennwörter der betroffenen Accounts sicher sind und anhand der entwendeten Informationen kein Zugriff auf Spielerkonten möglich ist. Sicherheitshalber wird trotzdem eine Änderung des Passworts empfohlen.

Blizzard, der Entwickler von etablierten Spielereihen wie WarCraft, StarCraft und Diablo, hat nun die Behörden eingeschaltet und wird die Hacker-Attacke weiter untersuchen. (red, derStandard.at, 10.08.2012)

Kommentar posten
Posting 1 bis 25 von 69
1 2
nachdem es blizzard in zukunft wohl ohnehin nicht mehr schafft

ein brauchbares spiel zu zimmern ist das alles halb so wild.

das war mal eine spieleschmiede deren zeug man ungesehen kaufen konnte!

bin gespannt wie lange sie von dem ruf noch leben können.

die neuen produkte sind eigentlich alle durchgehend extrem schwach. umsetzungsschwächen, ideenlos, lieblos, vorgetäuschte spieltiefe und furchtbare storylines.

nichtsdestotrotz ein finanzieller "erfolg" der aber NUR auf dem ruf der vergangeheit beruht.

typsiches konzernschicksal.

nächste phase: einkauf und zerstörung von aufstrebenden spieleschmieden. die kriegskasse dürfte gut gefüllt sein...

Wie täuscht man Spieltiefe vor?

Langsam werden Leute wie du echt mühsam. Einmal hat Blizz mit D3 was verhaut, und plötzlich ist alles "durchgehend extrem schwach"...
SC2 ist z.B. noch immer das beste Strategiespiel und der wohl erfolgreichste Esports-Titel überhaupt und die kommende Erweiterung wird das auch nicht ändern.

Also bitte troll dich doch..

D3 ist ein Hammerspiel und hat auf mich die gleiche faszination wie damals D2.

kann nur voll und ganz zustimmen. sc2 ist das Spiel mit dem besten Preis/Leistungsverhältnis, das ich in den letzten 15 Jahren gekauft hab.

ran kommen tut da wenn überhaupt nur neverwinter nights

Sie meinen wohl...

... das beste Echtzeitstrategiespiel der letzten 15 Jahre ... schließlich gab es in anderen Genren etliche Perlen - speziell im Adventure- und Rollenspielbereich (Bethesda etc.) - und das eine oder andere Aufbaustrategiespiel.

15 Jahren umfasst eine Zeitspange von 1997 - 2012. Da sind sogar noch C&C-Teile gut gewesen ;-)

perlen gibt es viele, da haben sie völlig recht

allerdings hat mich keiner dieser perlen so lange und durchgehend bei laune gehalten, wie es bei SC2 der fall ist.

und das bei mir, obwohl ich RTS ja eigentlich gar nie wirklich mochte und immer nur wegen den kampagnen gespielt habe :-)

blizz is da eh super. als mein acc gehacket wurde, haben sie ruckzuck alles auf den alten stand hergestellt, weil eh alles gespeichert ist. bei uo war das ganz anders.

das prob mit battlenet scheint mir eher die mailadressen als user name. die hacker probieren deine fünf mailadressen aus ....

da hast du glück gehabt

die sind nämlich nicht immer so kulant...

Ja diese Möglichkeit des Resets hast du 2 Mal, danach hast du eventuell Pech gehabt, ich glaube das zweite Mal ist sogar mit Kosten verbunden.

das ist kein Reset, das ist eine Account Wiederherstellung auf den Stand vor den Hack - da der Hacker im allgemeinen alles zu Gold macht und das Gold stiehlt.
Und das ist meines Wissens nach immer gratis.

Vielleicht immer gratis, aber nur höchstens 2 Mal.

immer aber nur 2x?

was jetzt, ist immer nicht mehr als 2x?

Wem das mehr als 2 mal passiert, des ist selbst schuld ;P

Sicher nicht, wenn Hacker Daten entwendet haben.

Mal abgesehen davon, daß es rein technisch möglich wäre, Ihren Charakter jederzeit auf irgendeinen x-beliebigen Zeitpunkt (wochengenau) zurückzusetzen.

Ein Freund von mir arbeitet bei Blizzard in Cork. Er hat das gesagt und das wird dann auch so stimmen.

Lustig.

Dann wird das schon stimmen, was der sagt! Was arbeitet der denn dort? War der auch in der Entwicklungsabteilung bei Paris?! Ist ja auch vollkommen wurscht... rein rechtlich würde das ja gar nicht durchgehen. Wieso sollte etwas kostenpflichtig sein, wenn der Schaden auf ein Verfehlnis des Unternehmens zustandekommt?!

Ist zwar völlig irrelevant, aber er ist im Kundensupport. Soweit ich eben weiß kann man den Account 2 - malig wiederherstellen.

Das stand in einer Mail von Blizzard, nachdem Blizzard selbst gehackt wurde:
[...]"Der Kundensupport bietet zwei Wiederherstellungen eines Diablo III-Accounts aufgrund von Kompromittierungen an. Nach der zweiten Wiederherstellung muss der Account ein ganzes Jahr unkompromittiert bleiben, bevor der Kundensupport einer weiteren Kompromittierung nachgehen kann. Die einjährige Frist beginnt nach jeder weiteren Kompromittierung wieder von Neuem."

Blizzard schiebt einem quasi die Schuld für die Kompromittierung des Accounts in die Schuhe. Das finde ich nicht sehr nett. Ich hoffe, dass ich vom diesmaligen Hack nicht betroffen bin, das wäre sonst das zweite mal in drei Monaten.

den account kann man wiederherstellen, wenn man ihn gelöscht hat und es dann bereut, und das ist beim 2. mal mit kosten verbunden.

wenn du aber gehackt wirst, derjenige gildenbank, deine bank und alle deine sachen ausräumt, an den händler verkauft und an einen level 1 char schickt, dann ist das kein account der wiederhergestellt wird, sondern die behebung eines hacks, und die ist NICHT kostenpflichtig, das schlimmste was passieren kann ist, dass du vom GM angemotzt wirst, du sollst dir einen Authenticator holen ^^

Ja...

...das mag ja so sein. Aber wenn auf Grund des Vergehens einer Firma (sprich: die Firma ist schuld) ich eine Aktion setzen muß! Dann ist das rechtlich unmöglich damit verbunden, irgendwelche Rechte (in diesem Fall 1x zurücksetzen) zu verlieren. Mir wurde im übrigen in den letzten 4 Jahren bereits mehr als 3 Mal ein Charakter zurückgesetzt. Einfach so aus Spaß, weil ich selbst irgendwie zu doof für irgendwas gewesen bin. Und das ging ganz ohne Fehler des Unternehmens. Aber sei's drum. Der Kundensupport kennt sich da aus. Schuld sein, und die Reparatur zu Lasten des Kunden :-)

Nicht dass ich wüsste

keine Kreditkartennummern oder andere Zahlungsinformationen ...

falls es wirklich so ist, staerkt es nur mein vertrauen in blizzard. obwohl wirklich gehackt, sensible daten sind nicht gestohlen worden - im unterschied zu div. anderen anbietern (sony&co) die wochen/monate spaeter sich entschuldigen.

und ja so wie es scheint ist das eu netzwerk nicht (direkt) betroffen.

D.

Ja, eh nur Passwörter, auf Antworten auf persönliche Sicherheitsfragen und Daten von mobiler und Dial-In-Authentifizierung.

Kreditkarteninformationen sind wohl das einzige was NICHT gestohlen wurde, oder deren Diebstahl noch nicht zugegeben wurde.

Da tut Blizz alles um den ehrlichen Konsumenten zu vergraulen, und lässt sich dann die Log-In Daten seiner Kunden stehlen? Ich sehe die Berichte über die kommenden Bannwellen schon vor mir, weil die Accounts der Daten gestohlen wurden zum farmen verwendet werden.

Kommentar posten
Posting 1 bis 25 von 69
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.