• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Hijacking? Unbekannte plündern Diablo-3-Accounts

Wann muss der Authenticator eigentlich benutzt werden?

Ich musste diesen bisher 2 Mal nutzen. 1x nach der Installation und 1x gestern.
Eigentlich ändert sich meine IP alle 24h. Müsste ich den Authenticator dann nicht jeden Tag 1x verwenden?

Bzw. kann man einstellen, dass dieser bei jedem Login genutzt werden muss?
 
Sturmwind80 schrieb:
Wann muss der Authenticator eigentlich benutzt werden?

Ich musste diesen bisher 2 Mal nutzen. 1x nach der Installation und 1x gestern.
Eigentlich ändert sich meine IP alle 24h. Müsste ich den Authenticator dann nicht jeden Tag 1x verwenden?

Bzw. kann man einstellen, dass dieser bei jedem Login genutzt werden muss?

Jap, das kann, bzw. muss man einstellen. Andernfalls wird der Authenticator nur einmal pro Woche abgefragt. Du musst mal in den Sicherheitseinstellungen deines Accounts nachschauen, da muss es eine Option geben, den Authenticator für jeden Login zu verwenden.
 
ja kann man. Weiß nicht genau wo, da ich ihn nicht habe, aber irgendwo hab ich dazu was gelesen. irgendwo im bnet account kannst du es wohl so einstellen dass er bei jedem login abgefragt wid.
 
MD|Saw schrieb:
Warum konnte ich mich dann gestern nicht einloggen als ich mein Passwort komplett in Kleinschreibung eingegeben hab?
Erst als ich wieder auf Groß/Kleinschreibung geachtet hab konnte ich mich einloggen....

Weil du dich vertippt hast. Ich konnte mich wenn ich alles groß/klein schreibe einloggen, macht keinen unterschied. Vielleicht wird es aber mal langsam behoben...

Hätte übrigens gehört das der tolle "Sicherheitsapp" von Blizzard nebenbei gerne mal auf Kontaktdaten und sonstiges zugreift. Das wird immer geiler.

Aber ehrlich, denken wir mal nach: eine Sicherheitsapp von einem Unternehmen zu benutzen die zu blöd ist um case sensitivity beim Login zu beachten ist nicht gerade sinnvoll.
 
Zuletzt bearbeitet:
Darklord272 schrieb:
Schon ironisch, hab im Diablo 3 Forum bei Blizzard einen Beitrag hinterlassen das ihre Passwörter nicht "Case- sensitive" sind (also das Groß- Kleinschreibung keinen Unterschied macht)...

Ich finds auch witzig, ich und andere (ehem. Kollegen als auch mein ehem. Chef) haben Passwörter für wow (und damit bnet) verwendet, die aktuellen Sicherheitsrichtlinien für Großunternehmen genügen und zT deutlich stärker waren (d.h. gegen Bruteforce und sonstige einfache Hausmittelchen "sicher" waren), trotzdem wurde der Acc meines Chefs vor einem Jahr ca. "gehackt"/übernommen, bei mir vor ein paar wochen.

Bei mir wars besonders lustig, da ich nach dem bemerken mein PW geändert habe, ein Ticket schrieb un ich darauf hin komplett ausgesperrt wurde mit dem hinweis, die Hacker würden nen KEylogger verwenden und meinen Account wieder angreifen... Mein Rechner auf herz und Viren gecheckt, wie erwartet nix drauf, als ich denen meine Logs und VErbindungsdaten geschickt habe, ob die nicht zufällig mich als "Hacker" identifiziert haben, wurds von der anderen Seite jedenfalls ruhig / es wurde nichts mehr kommuniziert; nach nem halben Tag jedoch mein Account wieder aufgemacht....:freak:

Was ich damit sagen will: Meine Vermutung ist, dass Blizzard ein allgemeines Problem mit deren Sicherheit hat und nicht, wie gerne kommuniziert wird, (nur) irgendwelche Keylogger am werke sind (wie gesagt, mein System war sauber und ich gehe stark davon aus, das sich bei mein damaliger chef ein ähnlich paranoides Verhalten, was Schadsoftware angeht, an den Tag legt). Naja, sagen werden dies aber immer, haftungsausschluss usw... :freaky:

lg
 
Es gibt wohl nichts, was es nicht gibt. An dieser Meldung sieht man, wohin das Ganze geht. In 10 Jahren kann man wohl nichts mehr im WWW unternehmen, ohne Gefahr zu laufen geplündert zu werden.
Zum Glück habe ich mit dem Spielen vor ein paar Jahren aufgehört.
 
Zeboo schrieb:
Hätte übrigens gehört das der tolle "Sicherheitsapp" von Blizzard nebenbei gerne mal auf Kontaktdaten und sonstiges zugreift. Das wird immer geiler.
Och bitte, nur weil ein Hansel irgendwo was schreibt, es gleich wieder weiter zu verbreiten und herauszuposaunen... Die einzige Berechtigung, die der Mobile Authenticator bei mir besitzt ist der Netzwerkzugriff.
 
Oh man, solangam bin ich der Meinung das man das Internet doch mal lieber wieder abschaffen sollte... die Leute werden auch wirklich immer bekloppter in der Birne... hammer ey.
Wo führt das denn bitte noch hin?.... der hammer.
 
Yuuri schrieb:
Och bitte, nur weil ein Hansel irgendwo was schreibt, es gleich wieder weiter zu verbreiten und herauszuposaunen... Die einzige Berechtigung, die der Mobile Authenticator bei mir besitzt ist der Netzwerkzugriff.

Ich wollte es auch testen und dachte mit Droidwall blocke ich eh alles und die können keine Daten austauschen, aber ist mir am Ende doch zu heiß. Hoffe es gibt dazu bald mehr als nur "wilde Gerüchte" und Jemand postet die vollständigen Logs was die App wirklich alles macht. Blizzard kannst du einfach nicht mehr trauen, nicht nach solchen Geschichten, sry ich versuche nur vernünftig zu handeln.
 
Sicherheitssystem hin oder her. Dass keine vollkommene Sicherheit gewährleistet werden kann ist wohl klar. Zumal das Spiel noch neu raus gekommen ist und geschickte Hacker inzwischen fast alles knacken, siehe FBI-Homepage, Banken...
 
Killerphil51 schrieb:
Oh man, solangam bin ich der Meinung das man das Internet doch mal lieber wieder abschaffen sollte... die Leute werden auch wirklich immer bekloppter in der Birne... hammer ey.
Wo führt das denn bitte noch hin?.... der hammer.

Na denn schalt mal deinen Router ab :D
man man sind schon wieder Ferien??? :rolleyes:
 
Killerphil51 schrieb:
Oh man, solangam bin ich der Meinung das man das Internet doch mal lieber wieder abschaffen sollte... die Leute werden auch wirklich immer bekloppter in der Birne... hammer ey.
Wo führt das denn bitte noch hin?.... der hammer.

Genau! Meiner Oma haben sie letztens die Handtasche geklaut. Absolut der Hammer was da draußen so alles passieren kann. Ich denke ein generelles Ausgehverbot würde da helfen. Ich mein, wo soll das denn noch alles hinführen? Nachher sterben noch Leute wenn sie vor die Tür gehen.

*facepalm*
 
Ich wette, dass die meisten Leute mit gehackten Accounts auch Diablo2 gespielt haben ;)
 
Zeboo schrieb:
Hoffe es gibt dazu bald mehr als nur "wilde Gerüchte" und Jemand postet die vollständigen Logs was die App wirklich alles macht.
Such ob Android die Berechtigungen einhält bzw. ob eine App ohne Berechtigung die Kontaktdaten auslesen kann. Falls nicht, geht es nicht. Und es gibt keine Berechtigung dafür im Mobile Authenticator. Es ist kein Gerücht, man braucht keine Logs, einfach weil keine Berechtigung dafür vorhanden ist und insofern keine Sicherheitslücke bekannt ist/ausgenutzt wird, geht dies auch nicht. Also purer Nonsens (um es mal höflich auszudrücken).
Kaethe schrieb:
man man sind schon wieder Ferien??? :rolleyes:
Der Thread ist doch aber wahrlich der Hammer...

News: "Auch ein Authenticator hilft nicht"

Kommentare:
"Mobile Authenticator hilft"
"Nutzt einen Authenticator"
"Es gibt einen Authenticator"
"Mit Authenticator wär das nicht passiert"

Sorry, aber wo er Recht hat...
 
@Yuuri: Das Problem ist, dass von offizieller und inoffizieller Seite bisher kein Vorfall reproduziert/ausgewertet werden konnte bei dem ein Authenticator umgangen/gehackt wurde. Solange von der wutschnaubenden Community keine Beweise, sondern nur Flames von Leuten die vermutlich (ohne Authenticator) gehackt wurden, ihre Daten irgendwelchen Trojanern, Sniffern, Phishern zugespielt haben, oder selbstständig ihr virtuelles hab und gut verprasst haben, kommen, kann keiner, absolut keiner, behaupten der Authenticator würde nichts bringen.

Im übrigen wurden in meiner D3 Community sprich meine Kumpels, deren Kumpels und deren Kumpels (mindestens 3 Ebenen tief also) noch niemand gehackt der einen Authenticator hatte, aber auch das ist nicht repräsentativ. Die Anzahl derer die angeblich mit Authenticator bekalut wurden hält sich aber auch in den Foren in Grenzen, und Blizzard bestätigt bisher einen Fall bei dem angeblich was geklaut wurde und der den Authenticator aktiviert hatte. Ob dieser eine Vorfall nun eine gestohlene Session-ID, der eigene Bruder, die eigene Vergesslichkeit (Oh, ups, das Item hab ich ja verkauft...) oder die Männchen vom Uranus waren konnte noch nicht geklärt werden.

Blizzard hier ohne direkte Beweise vorzuwerfen der Authenticator bringe nichts grenzt an Rufmord.

Im übrigen scheinen hier ja einige zu wissen wie es geht, schickt die Anleitung an Blizzard, oder dokumentiert einen Selbstversuch und plappert nicht nur wenn ihr nicht xyz, dann, ja dann mach ich es ...
Sollte es wirklich möglich sein und ihr wisst etwas das Blizzard scheinbar nicht weiß, dann würden die euch vermutlich ne Ehrenmedaille umhängen.
 
@TrueAzrael: Schätze mal du meinst dieses Thread hier: http://us.battle.net/d3/en/forum/topic/5149008932?page=26

Dort wurde von den Supportern festgestellt, das dieser Typ den Authenticator erst eingerichtet hat, nachdem er gehackt wurde.

Es ist schon erschreckend wie viel Missinformationen von normalen Usern gestreut werden.. unwissentlich oder gar wissentlich wie in diesem Fall. Kommt mir eher wie eine primitive Hexenjagd vor als kompetente SupportAnalysen.. und das im 2012 :( Is das traurig..

Hab auf jedenfall beides aktiv, Authenticator +SMS Dienst, und werde heute noch mein PW, obwohl sehr stark, noch stärker machen.

Hier: https://www.grc.com/passwords.htm

Saesh
 
@TrueAzrael wenn ich könnte, würde ich deinen Beitrag 'liken'. Wird mal Zeit das es so ne Funktion hier gibt :D

Bei meinen Kumpels und bei mir im Clan wurde keiner gehackt und nur einer hat einen Auth. Ich glaub auch eher das es an den Spielern liegt.
 
Zeboo schrieb:
Hätte übrigens gehört das der tolle "Sicherheitsapp" von Blizzard nebenbei gerne mal auf Kontaktdaten und sonstiges zugreift. Das wird immer geiler.

Schmarrn, der Authenticator hat lediglich vollen Internetzugriff. Damit ist das bei mir die App mit den wahrscheinlich geringsten Zugriffsrechten.
 
Ich persönlich halte es jetzt nach einigen Tagen doch schon für wahrscheinlich, dass Blizzard ein Sicherheitsproblem hat. Kann mir das so vorstellen, dass es da eine / mehrere Gruppen gibt, die das Ganze seit WoW Anfang verfolgen und ihre Programme immer weiterentwickelt haben, so wie wahrscheinlich Blizzard seine optimiert (aber die Gruppe ist halt nen Schritt voraus). Ich meine Sony wurde gehackt, Ubisoft ja auch und noch zig andere...wieso dann nicht Blizzard? Die geben ganz sicher nicht doppelt / dreimal so viel Knete aus für Sicherheit wie diese gehackten Firmen. Dazu kommt noch, dass es bei einigen Accounts echt dicke was zu holen gibt und man auch gut Dollar draus machen kann.
Vielleicht auch alles nur Stuss...aber meine Vorstellungskraft ist bei sowas groß :P
 
Zurück
Oben