• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank
  • Kritk / Fragen / Anregungen zu Artikeln

    Wenn ihr Kritik, Fragen oder Anregungen zu unseren Artikeln habt, dann könnt ihr diese nun in das entsprechende Forum packen. Vor allem Fehler in Artikeln gehören da rein, damit sie dort besser gesehen und bearbeitet werden können.

    Bitte beachtet dort den Eingangspost, der vorgibt, wie der Thread zu benutzen ist: Danke!

Diablo 3: Handel im Echtgeld-Auktionshaus setzt Authenticator voraus

FrankMoers

Spiele-Kenner/in
Mitglied seit
19.02.2007
Beiträge
2.415
Reaktionspunkte
4
Website
www.pcgames.de
Jetzt ist Deine Meinung zu Diablo 3: Handel im Echtgeld-Auktionshaus setzt Authenticator voraus gefragt.


Bitte beachtet: Der Kommentarbereich wird gemäß der Forenregeln moderiert.


arrow_right.gif
Zum Artikel: Diablo 3: Handel im Echtgeld-Auktionshaus setzt Authenticator voraus
 
http://code.google.com/p/winauth/

Schöne alternative, wenn man keine 10€ ausgeben möchte oder nicht im Besitz eines High-Tech Handys ist...
 
Also was D3 angeht bin ich soweit schon wieder davon losgekommen. Hab jetzt 2 Chars auf 60. Da das Spiel mit Echtgeldauktionshaus allerdings auf längere Zeit des Spielens ausgelegt ist frage ich mich langsam was uns Blizz verschweigt. Wollen die vielleicht so ne Art IN-GAME-Blizzstore anbieten wo sich jeder Masochist für Inferno seine Ledermasken kaufen kann oder wo soll das hinführen?
 
Schöne alternative, wenn man keine 10€ ausgeben möchte oder nicht im Besitz eines High-Tech Handys ist...
Naja, nen billiges Smartphone braucht man. Das haben heute doch eh schon die Meisten. Kenne jedenfalls kaum noch jemand < 90 Jahre, der keines hat.^^
Meins hat unter 100 Euro gekostet...also als "super high-tech" würde ich das nicht bezeichnen.
 
Wieso kann man nicht selber entscheiden (im Spiel oder noch vor dem Patch bzw. einloggen) ob man überhaupt das EGAH (installieren) will?
 
Zuletzt bearbeitet:
Wieso kann man nicht selber entscheiden (im Spiel oder noch vor dem Patch bzw. einloggen) ob man überhaupt das EGAH (installieren) will?

naja, auch wenn man das so an der Backe hat kann man es aber eigentlich immer nicht benutzen
 
Ich denke, Enisra wollte damit aussagen, dass, auch wenn es standardmäßig implementiert ist, man es nicht nutzen muss.
 
achso thx,

Ich denke, wenn Blizzard bzw. ein User von Blizzard (MIT Authenticator) gehackt wird und der hat was beim EGAH drauf, das dann wieder zurecht rum gemeckert wird. Niemand/Keine Firma (schon gar nicht Entwicklerstudio Blizzard) ist 100% vor Hacks geschützt egal ob man nun diesen Authenticator nutzt oder nicht.

Was passiert den wenn man damit (AGB zum EGAH) nich einverstanden ist? Haben den die User das Recht das Game zurückzugeben und Ihr Geld zurück zubekommen oder versauert dann das Game bzw. die Saves auf den Blizzard Server?
Ich sprech von "User" weil ich D3 nicht habe. Mal sehn ob ich mir zu legen werde.

Naja, nen billiges Smartphone braucht man. Das haben heute doch eh schon die Meisten. Kenne jedenfalls kaum noch jemand < 90 Jahre, der keines hat.^^
Meins hat unter 100 Euro gekostet...also als "super high-tech" würde ich das nicht bezeichnen.
Ich hab kein Smartphone und ich bin nicht "< 90 Jahre", ich bin 22. Wer jetzt fragt warum ... weil mir meine Privatsphäre wichtig ist.
 
Zuletzt bearbeitet:
Braucht man wirklich ein Smartphone für diesen Authentificator?


Naja, so oder so: wer eh bereit ist, sogar echtes Geld für Items zu zahlen, dem tun auch die 10€ für den Authenficator nicht weh. Ich selber habe an sich kein Interesse, außer ich finde was was, das ich teuer VERkaufen kann. :-D
 
Ich hab mir das Ding nur gekauft, damit ich nicht nochmal gehackt werde. Das Echtgeldauktionshaus geht mir am Arsch vorbei.
 
Braucht man wirklich ein Smartphone für diesen Authentificator?


Naja, so oder so: wer eh bereit ist, sogar echtes Geld für Items zu zahlen, dem tun auch die 10€ für den Authenficator nicht weh. Ich selber habe an sich kein Interesse, außer ich finde was was, das ich teuer VERkaufen kann. :-D


Ja für den kostenlosen braucht man nen SP. Für das Ding was man im Laden bekommt, natürlich nicht aber wozu Geld ausgeben wenn man es kostenlos haben kann
 
Ja für den kostenlosen braucht man nen SP. Für das Ding was man im Laden bekommt, natürlich nicht aber wozu Geld ausgeben wenn man es kostenlos haben kann

Also, wirklich ein Smartphone? Es geht nicht mit nem normalen Handy per SMS oder so?
 
Ich hab kein Smartphone und ich bin nicht "< 90 Jahre", ich bin 22. Wer jetzt fragt warum ... weil mir meine Privatsphäre wichtig ist.
Finde es völlig okay, wenn man kein Smartphone besitzt. Das mal vorweg.
Aber "Privatsphäre" .. naja, man kann sich ja auf die Dienste und Funktionen beschränken, die man für "sicher" hält.
Ich nutze auch nur nen Bruchteil der Funktionen, daher ja auch nur ein billiges Smartphone. Aber sowas wie Emails unterwegs checken, oder mal ne Route berechnen oder so, kann schon ganz praktisch sein.
Auch SMS schreiben ist wesentlich angenehmer mit einem Smartphone.

Also mit 22 Jahren hatte ich noch garkeine Privatsphäre. :-D :B

EDIT:
Ich glaub mit 22 hatte ich noch nen SCALL.^^
 
Also, wirklich ein Smartphone? Es geht nicht mit nem normalen Handy per SMS oder so?

Prinzipiell geht es auch mit normalen Handys - soforn sie JavaME unterstützen. Viele ältere Modelle tun das, aktuelle Low-Cost-Handys lassen es zunehmend weg. Allerdings bietet Blizzard selbst keinen Authentikator mehr für JavaME an (wurde Ende letzten Jahres eingestellt).

Entweder man programmiert sich also selbst einen - unter Battle.net Mobile Authenticator Specification - Wowpedia - Your wiki guide to the World of Warcraft liegt die Spezifikation offen. Oder man schaut im Internet, ob es schon jemand gemacht hat. Allerdings ist da Vorsicht geboten, damit man sich nicht einen Trojaner einfängt. Minimalkriterium sollte offenliegender Quellcode sein, auch wenn das natürlich keine Garantie darstellt, dass die ausführbare Datei nicht doch etwas Anderes enthält. Allerdings ist die Installation inoffizieller oder eigener Anwendungen bei JavaME-Geräten meist recht nervig.

Der Nachteil an JavaME war halt immer, dass es x verschiedene Displayauflösungen gab an die der Authentikator jeweils angepasst werden musste. Deshalb hatte Blizzard bis letztes Jahr einen externen Dienstleister damit beauftragt. Aber selbst der hatte nur das nur für ausgewählte Handymodelle gemacht und zusätzlich kostete der Authentikator deshalb auch etwas Geld. Hinzu kam, dass die meisten der entsprechenden Handybesitzer nur einen Telefontarif hatten und deshalb die Netzanbieter bei Datenübertragungen unverschämt hinlangten. Die Übertragung des Authentikators aufs Handy kostete deshalb einiges, der Betrieb war dagegen relativ vernachlässigbar (es werden einmalig ein paar Bytes bei der Initialisierung übertragen, ansonsten nur, wenn man neu synchronisieren muss - das ist aber alles nicht der Rede wert).


Alternativ kann man natürlich schauen, ob man nicht ein anderes frei programmierbares Gerät im Haushalt hat, welches man verwenden könnte. Basierend auf obiger Spezifikation gibt es im Internet für verschiedene Plattformen bereits Implementierungen (oder man macht es selbst, falls man kann). Ein alter PC, der normalerweise ohne Internetverbindung läuft, eignet sich ebenfalls.

Man kann den Authentikator selbst auf dem Rechner, der die Verbindung zum Spiel herstellt, ohne wesentlichen Sicherheitsverlust laufen lassen.

Das hat folgenden Grund: Sollte man sich einen Trojaner einfangen, so kann dieser natürlich alle Sachen auf dem Rechner aus- und mitlesen. Insbesondere wäre damit natürlich auch die Sicherheit des Authentikators gebrochen - der Angreifer könnte einfach die Schlüssel auslesen (und damit den Authentikator bei sich laufen lassen) oder die Zahlen mitlesen.

Aber: Selbst wenn der Authentikator nicht auf dem Rechner läuft, könnte der Angreifer einfach den nächsten Login-Vorgang des Benutzers im Spiel abwarten und dort dann sowohl Benutzername, Passwort als auch den eingegebenen Authentikatorcode mitlesen. Dabei blockiert der Trojaner dann die Verbindung zum Spiel und überträgt parallel die mitgelesenen Daten zum Angreifer (das dauert nur Millisekunden im Internet). Dieser loggt sich dann z. B. per Bot automatisch im Spiel mittels der Daten ein (er hat ja alles, was er benötigt: Benutzername, Passwort und einen aktuellen Authentikatorcode). Dem Opfer dagegen blockiert der Trojaner die Internetverbindung, so dass es nichts mehr machen kann, während der Angreifer den Account abräumt. Inzwischen hat Blizzard offenbar die ersten derartigen Fälle zumindest unter WoW eingeräumt.

Da der Authentikator also gegen Trojaner ohnehin nur beschränkt hilft, ist es qualitativ kein größerer Verlust an Sicherheit, den Authentikator auf dem gleichen Rechner wie das Spiel laufen zu lassen. Ein Trojaner auf dem Rechner bedeutet in allen Fällen, dass der Account kompromittiert werden kann - egal, wo der Authentikator läuft.
 
Ganz ehrlich, ich hoffe, Actiblizz fällt mit dem EGAH so richtig fest auf die Schnauze, damit dieses vermaledeite Pay-To-Win-Modell keine Schule macht. :$
 
Zurück