Battle.net prolomen - změňte hesla aneb další potvrzení nebezpečnosti Cloudu Tisk E-mail
Napsal Jan "DD" Stach   
Pondělí, 13 srpen 2012
altNení to tak dávno, co jsme tu měli příklad problémů s Cloud systémy a je tu další.

 

 

 

Opět se týká služby, které mnoho uživatelů svěřuje svá data a samozřejmě i peníze a "přístupy k nim". Již definitivně bylo potvrzeno prolomení známé služby Battle.net společnosti Blizzard. Útočníci získali emailové adresy účtů a další data. Blizzard nicméně zatím popírá, že by došlo k prolomení čísel kreditních karet a dalších dat s nimi spojenými. Nicméně urychleně vyzývá ke změnám hesel. Takže pokud máte Battle.net, důrazně vám doporučujeme změny provést.

Případ znovu ukazuje, že data na internetu jsou vše, je ne v bezpečí. Hlavní výhoda cloudu, tedy přístupnost dat odkudkoliv, je v případě šikovnosti hackerů i jeho hlavní nevýhodou. Samozřejmě, podobných systému, které používáme snad všichni, je celá řada, ale opět je dobré upozornit, že byste měly používat silná hesla a hlavně nikde neuvádět a neukládat nic, co opravdu považujete za ryze soukromé a zneužitelné v případě odcizení. Případ Battle.net jen znovu ukázal a připomněl, že žádný podobný Cloud systém není v bezpečí, nenapadnutelný apod. Vše je jen otázkou času a vytrvalosti.

 

         

 

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
SpiddeR [Zobrazit profil] [Poslat zprávu] 2012-08-13 14:04:52

Kdybys četl Secure update od Mika Morhaima, tak jasně uvedl co bylo odcizeno. Sice získali e-maily od všech uživatelů battle.netu, ale to je tak vše co je pro nás v Evropě rizikové... Další odcizení se už týká jen NA a okolí. A to jsou secret anwser / question, a zahashovaná hesla přes jejich SRC (na prolomení jen jednoho hesla by museli dát asi bruteforce na xy(z) let).. kreditní informace, dle vyjádření CEO blizzu, nebylo v místech kam se dostali.

EDIT: jo.. a zapomněl sem na informace o authenticatoru (taky jenom NA + okolí)
net.Xtreme [Zobrazit profil] [Poslat zprávu] 2012-08-13 14:56:26
avatar
No s těmi hesly bych si nebyl tak jistý, a rizikem je hlavně Q/A, při velikosti toho útoku docela hrozí, že napadnou lidi s hloupým heslem v emailu a nejsem si jistý, zda není ověření hesla výrazně rychlejší než jeho nalezení, opět problém pro lidi s jednoduchým heslem. Je fakt, že by se to mělo týkat severní ameriky, ale jeden nikdy neví, zda na serveru v severní americe nezálohovali i jeho data...
SpiddeR [Zobrazit profil] [Poslat zprávu] 2012-08-13 15:00:47

Servery jsou rozdělený dle lokací... Evropa má servery ve Francii a Anglii... Aspoň ty hlavní.. Takže tohle se opravdů týká jen Severní Ameriky
Jimm [Zobrazit profil] [Poslat zprávu] 2012-08-14 20:16:44
avatar
upřímně pokud nepoužíváš authenticator a ještě jim odpovíš na pishing, tak si prostě blbej a dobře ti tak, že si o ten účet přišel...
Mescalamba [Zobrazit profil] [Poslat zprávu] 2012-08-15 15:59:35
avatar
Tohle se stává často, už od doby začátku WoW. Lidi jsou prostě blbý, s tim se vůbec nic dělat nedá..
net.Xtreme [Zobrazit profil] [Poslat zprávu] 2012-08-13 14:51:55
avatar
Problém například Battle.netu, ale i Steamu či Originu je, že spoustu dat uvést člověk musí a podle EULA i pravdivých...takže rada je neuvádět je sice pěkná, ale v praxi proveditelná jen tak, že člověk na battle.netu nebude mít účet. Žít se s tím dá, ale ne každému to vyhovuje:-)
Chce to prostě znát a zvážit případná rizika, případně učinit protiopatření...s dobrou bankou není problém třeba platby na internetu mít zablokované a odblokovat je jen při nákupu a zase zablokovat ihned poté, také mít různá hesla a hezky je mít zapsaná fyzicky na papíře a ne uložená v nějakém souboru či správci hesel.
slabam [Zobrazit profil] [Poslat zprávu] 2012-08-13 19:54:40

Citace:
spoustu dat uvést člověk musí a podle EULA i pravdivých

Tak to mame dobry my, co EULA nectem a pravdivy udaje davame v jen opravdu nezbytny mire
Kevin [Zobrazit profil] [Poslat zprávu] 2012-08-13 16:21:03
avatar
Tak tam já účet teda nemám
Mescalamba [Zobrazit profil] [Poslat zprávu] 2012-08-13 16:52:04
avatar
Hesla jsou šifrovaný, bez autentizace se ani nenaloguješ (teda u mého účtu ne). Technicky je to mnohem odolnější než třeba STEAM.

Jinak se to týkalo pouze Severní Ameriky a byl to nejspíš inside job.
maltrabob [Zobrazit profil] [Poslat zprávu] 2012-08-14 00:13:26
avatar
Severna Amerika si v tych Inside Joboch docela libuje :-).
Rafan [Zobrazit profil] [Poslat zprávu] - hm 2012-08-13 20:13:29
avatar
Blizzard jsou plni paradoxů.Na jedné straně udělají velmi dobrou hru(v mém případě mluvím o StarCraft)která se směle může zařadit k herním legendám a na druhé straně na desítky tisíc hráčů po světě kašle.Mluvím tu o lokalizaci hry kterou na svá bedra berou dobrovolníci v jednotlivých zemích když už se tím Blizzard nehodlá zabývat sám.Tito lidé Blizzardu nestojí ani za tu nejmenší radu či pomoc a přitom právě tito dobrovolníci popularizují hry Blizzardu na svých fan.stránkách.Celá situace pak vede k tomu že fandové udělají české titulky do hry a po vydaném patch(né že není potřeba) přestanou fungovat.Fandové to opraví a přijde další patch a jsou zase na začátku.tato situace mi připadá jak u blbých na střeše.Poslední Patch pro StarCraft2 1.5.0 je hodně výživný a lidem z překladu zamotal pořádně šišku a jak jeden prohlásil že díky tomu překlady už možná nebudou ani možné což je důkazem toho jak se Blizzardi přehlíživě staví k herní komunitě.Pokud je totiž vůle tak jde vše a pokud není je na zvážení lidí jak se k tomu postaví.
AndyF1 [Zobrazit profil] [Poslat zprávu] 2012-08-14 08:01:13

Blizzard je hlavne na zarabanie penazi ako kazda ina firma. Ak sa im investicia do prekladu nevrati s dostatocnym ziskom tak ju proste robit nebudu.Zrejme im teda tych par zakaznikov nechyba. Aspon ze robia patche. BTW odporucam naucte sa Anglicky a budete mat aj Vy konkurencnu vyhodu
Rafan [Zobrazit profil] [Poslat zprávu] 2012-08-14 10:14:28
avatar
Víte čemu se říká image firmy?Firma která se aspoň netváří že jejich heslo je náš zákazník náš pán je firma jdoucí do zapomnění.Když se někdo snaží udělat mému produktu přidanou hodnotu tak ho nebudu aspoň okatě ignorovat a poskytnu mu aspoň základní(minimální)podporu či radu.Obliba Google po světě je že nedělá z angličtiny řeč rasy nadlidí.
SpiddeR [Zobrazit profil] [Poslat zprávu] 2012-08-15 07:31:56

ŽÁDNÁ společnost co vyrábí a distribuje hry ti neudělá lokalizaci do trhu, který je malý, že se ti nevrátí náklady... Nikdy to tak nebylo a nikdy tomu tak nebude... Chceš českou lokalizaci? Zburcuj lidi ať začnou v kamených obchodech kupovat hry.. Pak bude mít česko nějaký čísla, kterým prokáže kvalitu trhu... (STEAM, Origin aj. se do tohole myslím nezapočítává)...

A například Blizzard má HODNĚ lokalizací (např portugalská, polská atd).. Protože ty trhy tam jsou velký a vyplatí se tu lokalizaci udělat... My si tady vyskakovat nemůžem..

Takže moje rada? Nauč se anglicky (jednak to budeš potřebovat ve firemní nadnárodní sféře) a šoupej nohama...
rpdrak [Zobrazit profil] [Poslat zprávu] 2012-08-14 07:16:15

No tak já to odskákal - hrál jsem to sem tam, měsíc teď vůbec, nějak jsem nepobral, co dělat s authenticatorem - moje angličtina je slabá - najednou jsem se jednou nedostal do hry, protože byl zapnutý, blizzard mi to zrušil obratem, že jsem to nemusel používat . No a přišel teď po měsíci mail, že jsem hacker a nevím co ještě a že jsem zabanován - bezva - na účet battlenetu se nedostanu ( chce to authenticator ), do hry nemůžu....když hledám u nich nějaký ten ticket tak dopadnu stejně = nevím co dělat . Jsem moc rád, že jsem zaplatitl velký peníze za hru a můžu si ji strčit někam. Jasně chyba je asi u mě - heslo nebylo asi nejsilnější, ale pořád to byla kombinace čísel a písmen.
Prostě se v tom nemumí zorinetovat. Třeba poradíte - připadám si jak největší lama nebo ještě něco horšího
net.Xtreme [Zobrazit profil] [Poslat zprávu] 2012-08-14 08:34:17
avatar
Příště si kup hru bez DRM, protože prakticky všechna DRM alespoň někomu znemožní hraní. Jinak se špatnou angličtinou je to těžké, poradil bych ti anglická fóra, je tam o hodně víc problémů (a řešení!) než na těch českých, kdyžtak zkus nějaké české, problém battlenetu je ten, že čeština nepatří k podporovaným jazykům...
Když tak si autenthicator pořiď, třeba ti pomůže, ppro Android je tuším zdarma.
Patyjon [Zobrazit profil] [Poslat zprávu] 2012-08-14 12:58:52
avatar
Vem kámoše co umí dobře anglicky a začni s nima (s podporou) komunikovat...
Na ebayi a podobných to po pár týdnech e-mailů sem a tam a vysvětlování a dokazování vždy zabere a domůžu se svého práva.
Pouze registrovaní uživatelé mohou přidat komentář!
 

Najdete nás na Facebooku

.... a také na Twitteru

RSS

DDWorld.cz

DDWorld - Blogy a videa

DDWorld - Magazín

Poslední příspěvky v diskuzích


Videa
S.T.A.L.K.E.R. 2 v nové ukázce
S.T.A.L.K.E.R. 2 v nové ukázceČtvrtek, 25 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1014x
Komentářů: 3
Manor Lords – hra jednoho vývojáře boří herní svět
Manor Lords – hra jednoho vývojáře boří herní světStředa, 24 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1505x
Komentářů: 1
Deadpool & Wolverine – očekávaný film v parádní ukázce
Deadpool & Wolverine – očekávaný film v parádní ukázceÚterý, 23 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1117x
Komentářů: 0
Fallout seriál se dočká druhé řady. Zájem je i o hry.
Fallout seriál se dočká druhé řady. Zájem je i o hry.Pondělí, 22 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1187x
Komentářů: 1
Unreal Engine 5.4 představuje další masivní vylepšení
Unreal Engine 5.4 představuje další masivní vylepšeníPátek, 19 duben 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 3770x
Komentářů: 0
Česká 3 roky stará hra Vigor brzy na PC
Česká 3 roky stará hra Vigor brzy na PCStředa, 17 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1463x
Komentářů: 0