• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank
  • Kritk / Fragen / Anregungen zu Artikeln

    Wenn ihr Kritik, Fragen oder Anregungen zu unseren Artikeln habt, dann könnt ihr diese nun in das entsprechende Forum packen. Vor allem Fehler in Artikeln gehören da rein, damit sie dort besser gesehen und bearbeitet werden können.

    Bitte beachtet dort den Eingangspost, der vorgibt, wie der Thread zu benutzen ist: Danke!

Diablo 3: Patch-Download nächste Woche, Echtgeld-Auktionshaus wieder verschoben, Statement zu vermeintlichen Hacks

wow was für ne lahme antwort von blizzard...frag mich halt immer noch wie dann mein komplettes gold abhanden gekommen ist -.-
 
Haben nicht auch diverse Leute mit Authenticator von gehackten Accounts berichtet?
 
Haben nicht auch diverse Leute mit Authenticator von gehackten Accounts berichtet?

Jop hab ich im Forum auch gelesen das es AUCH Leute mit Authenticator erwischt hat.... aber da kam Blizzard glaub ich gleich und meinte ja das die alle angeblich nicht genutzt wurden oder sowas. Klar ich kauf mir nen Autheticator nur um den dann nicht zu nutzen? Ja, DAS macht Sinn! Mich hats auch gestern erwischt.... außer nen lumpigen Wiederherstellungspunkt (von dem Sie nicht ma wissen wann der angelegt wurde) bekommt man nix..... Danke Blizzard.... und nu weil die beschwerden EXTREM Niedrig sind macht es die Sache besser oder nicht wichtig? Man schaue sich den entsprechenden Thread an es werden nämlich immer mehr... Diablo 3 is für mich damit gestorben.....
 
Zuletzt bearbeitet:
einen authenticator muss man nicht zwingend kaufen, den gibt es auch kostenlos für mobiltelefon-plattformen (ios, android, wp7). es "werden immer mehr" ist recht schwammig, bei über 6mio verkauften spielen. wenn es ein paar hundert leute betrifft ist das zwar ärgerlich für diese, aber trotzdem verschwindend gering...
und falls blizzard belegen kann, dass auf deren server nicht zugegriffen wurde und deren datenströme nicht abgefangen wurden (was sie ja behaupten), dann bleibt im grunde nur noch der anwender selber....
 
Hack oder Phishing Attacke?

Sie haben nun offiziell bestätigt, dass es kein Hack-Angriff war und trotzdem geht die Paranoia weiter? Ich find das irgendwie lustig welche erschreckende Eigendynamik Hack-Gerüchte annehmen können. :-B


Noch mal im Klartext
Alle Fremdzugriffe erfolgten höchstwahrscheinlich mit dem Benutzernamen und Passwort der jeweiligen Battle.net Konten.
Da die meisten von Euch ihre Battle.net Konten schon länger haben dürften, da sie ja auch für Spiele wie Starcraft / Warcraft oder WOW benötigt werden, konnten die Angreifer schon lange vor dem D3 Release anfangen Daten zu sammeln. Sprich die Phishen / Keyloggen und bescheißen seit geraumer Zeit schon Kontodaten zusammen. Da die meisten von Euch wie meine Wenigkeit auch ihre Battle.net Passwörter eher nicht regelmäßig ändern, sind die Daten der Angreifer auch entsprechend lange "gültig".

Die haben also mit der Zeit eine gewisse Liste mit Battle.net Konto Zugängen zusammengetragen und nun kurz nach dem D3 Release einen perfekten Zeitraum abgepasst um möglichst viel Gold und gute Gegenstände abzugreifen. Die Liste haben die nun innerhalb kürzester Zeit "abgegriffen". Das ist als Betroffener natürlich sehr ärgerlich und man sollte den Support um ein Rollback des Charakters der betroffen ist bitten.

Aber bevor ihr den Support darum bittet solltet ihr absolut sicherstellen, das Euer System frei von Keyloggern etc. ist, damit nicht nochmal sowas passiert.

Ich würde folgendes machen
1. System scannen und zwar vollständig mit Virenscanner / Malwarescanner etc. Es gibt genügend Software im Netz die den Job erledigen sollte. Im Extremfall Windows neu installieren nachdem man alle anderen Datenplatten etc. auf Schadsoftware überprüft hat.

2. Neues Battle.net Passwort anlegen nach den gängigen Passwort-Sicherheits-Regeln. Also keine Passwörter wie "Muttiistdiebeste" oder "Karlmeier" oder "elitekillergott". Niemals Namen oder Wörter vollständig verwenden. Was hilft ein sicheres Passwort zu finden, ist es sich komplette kurze Sätze zu merken und mit den Anfangsbuchstaben das Passwort zu bilden.
Hier ein Beispiel: Der Satz: "So einfach kann es sein, ein relativ sicheres Passwort zu bekommen." wird zu Passwort: Sekes,ersPzb.
Die Satzzeichen geben dem ganzen noch etwas mehr Sicherheit und wer noch mehr möchte, kann auch noch Zahlen dazu nehmen.
Beispiel: "Sind 20 rote Kirschen so gesund wie 2 gelbe Bananen?" das wäre dann: S20rKsgw2gB?
Die Sätze lassen sich leichter merken und die Passwörter sind dank Groß- und Kleinschreibung sowie der Satzzeichen und Zahlen sehr sicher. Natürlich sollte man ein Passwort auch nie doppelt benutzen. Jedes Konto etc. bekommt sein eigenes Passwort.
Die hier aufgeführten Beispiele sind natürlich nun nicht mehr als Passwort zu verwenden, da sie ja nun öffentlich gemacht wurden. :-D
Leider sind die Passwörter beim Battle.net bisher nicht abhängig von Groß- oder Kleinschreibung. Als generelle Regel rate ich aber trotzdem dazu Passwörter immer mit großen und kleinen Buchstaben zu versehen.

3. Wer noch etwas mehr Sicherheit will und selbst wenn er erneut Opfer einer Phishing Attacke wird noch sein Battle.net Konto schützen will, der sollte sich eben noch die Authenticator App auf sein Smartphone laden falls vorhanden.

Der Authenticator schützt deshalb, weil man da von einem fremden PC aus halt selbst mit richtigem Benutzernamen und Passwort nicht einloggen kann ohne den Code.

Blizzard bietet sogar noch den Service an, bei auffälligen Kontoaktivitäten eine SMS auf's Handy geschickt zu bekommen. Wer also noch weiter gehen möchte, kann sogar das noch einrichten.
 
Mich hats auch gestern erwischt.... außer nen lumpigen Wiederherstellungspunkt (von dem Sie nicht ma wissen wann der angelegt wurde) bekommt man nix...
Ist das bei dir auch über diese Session-Geschichte passiert? Also hast du mit fremden Leuten Coop gespielt, oder war das was ganz anderes?
 
Ist das bei dir auch über diese Session-Geschichte passiert? Also hast du mit fremden Leuten Coop gespielt, oder war das was ganz anderes?

Ich hab mit Leuten online gespielt ja, hab auch immer geguckt was das für Nicks waren auch bei denen die immer ma kurz gejoint sind aber es waren keine Verdächtigen dabei! Hab auch dieses SMS Dingens aktiviert was mir ne sms schickt wenn ich mich ins Spiel einlogge! Da es passiert ist als ich OFFLINE war, hätte ich doch eigentlich ne sms bekommen müssen das sich jemand einloggt?!
 
Zum Thema security möchte ich mal auf folgenden Punkt hinweisen:
Passwords NOT case-sensitive. - Forums - Diablo III

Blizzard macht es Hackern leider einfacher als nötig :-( und das betrifft wie von Blizzard bestätigt sämtliche Spiele!

Es ist zwar richtig, dass Blizzard im Moment keine "Groß- und Kleinschreibung" berücksichtigt bei Passwörtern, wie ich ja auch bereits in meinem Post geschrieben habe, aber bei einem vernünftigen Passwort, ist es fast egal ob es das berücksichtigt. Klar man hat nochmal mehr Sicherheit und man hat noch mehr mögliche Kombinationen.

Nur es nützt alles nix wenn Leute Passwörter wie "Gott", "Bärlie", "Diablo" oder sonstige einfach zu eratene Passwörter benutzen. Bei einem "kert4,thiu7." ist es völlig egal ob man da auch noch einzelne Buchstaben groß schreibt. Das errät Niemand und BruteForce Angriffe blockt Blizzard ja nach ein paar Versuchen ab. Kannst es gerne mal ausprobieren...ich meine nach dem 10. Versuch ist erstmal Feierabend und der Account für Zeit X gesperrt bis man es wieder versuchen kann. Falls er nicht sogar gesperrt ist, bis man ein neues Passwort vergeben hat. Ich meine bei der ganzen Sicherheits-Paranoia auch sowas mal in einem Post gelesen zu haben.

Sprich mit BruteForce knackt man bei Blizzard kein Passwort. Es sei denn es ist eben lächerlich einfach zu erraten oder per Trojaner / Keylogger oder sonstigem vom eigenen PC "entwendet" worden. Wobei auch da wieder der Authenticator hilft.

Da macht es also jeder dem "Angreifer" so leicht bzw. schwer wie er es möchte. Bin ich zu faul für komplexe Passwörter und gehe eher sorglos mit der Sicherheit meines PC's bzw. meiner Passwörter um ist die Chance höher das mein Account missbraucht wird. So einfach ist das.
 
Bin gespannt, ob das Echtgeld-AH überhaupt noch kommt. Es war letztendlich DER Nebengrund für mich, das Spiel zu kaufen. Auf ein reines Ingame-Gold-AH hätte ich auch verzichten können. Aber seltene Sachen, die der eigene Charakter nicht brauchen kann, dann zu Geld zu machen, ist schon eine feine Sache...
 
never

Bin gespannt, ob das Echtgeld-AH überhaupt noch kommt. Es war letztendlich DER Nebengrund für mich, das Spiel zu kaufen. Auf ein reines Ingame-Gold-AH hätte ich auch verzichten können. Aber seltene Sachen, die der eigene Charakter nicht brauchen kann, dann zu Geld zu machen, ist schon eine feine Sache...

Es ist schön, dass es immer noch Leute hier gibt, die glauben das große Geld mit Diablo 3 zu machen :D
Das Echtgeld-AH ist jedeglich dazu da, dass verkaufen von Gegenständen "legal" zu machen und vor Betrügern zu schützen. Du kannst bereits jetzt schon viele Schrott Items bei ebay kaufen. Das ist laut Blizzard eigentlich untersagt. Bis das Echtgeld-AH raus ist, haben eh alle Leute die Diablo 3 gelegentlich Spielen die Items die sie brauchen. Dann wird das damit ein Reinfall und du wirst NIEMALS Geld mit dem AH machen.
Die einzige Schwäche an meiner Theorie: Es gibt immerwieder Idioten die zuviel Geld haben oder einfach kp von allem haben und Geld für Schrott Items ausgeben ^^ Das war schon immer so.
Man könnte nur Geld damit machen, wenn es möglich wäre ganze Charaktäre zu verkaufen. Dann könnte man sie auf max. Level spielen und verkaufen. Das würden garantiert Leute kaufen.
 
Alle Fremdzugriffe erfolgten höchstwahrscheinlich mit dem Benutzernamen und Passwort der jeweiligen Battle.net Konten.
Da die meisten von Euch ihre Battle.net Konten schon länger haben dürften, da sie ja auch für Spiele wie Starcraft / Warcraft oder WOW benötigt werden, konnten die Angreifer schon lange vor dem D3 Release anfangen Daten zu sammeln. Sprich die Phishen / Keyloggen und bescheißen seit geraumer Zeit schon Kontodaten zusammen. Da die meisten von Euch wie meine Wenigkeit auch ihre Battle.net Passwörter eher nicht regelmäßig ändern, sind die Daten der Angreifer auch entsprechend lange "gültig".

das mag bei mir durchaus so gewesen sein. Mein neues PW hat jetzt 16 Stellen und 8 Zahlen drin - absolut sinnfreie Kombi. Werd ich wohl auch jedes halbe Jahr jetzt ändern. Zudem hab ich mir bei Amazon diesen Authenticator bestellt - hoffe das ist die zusätzlichen 13€ wert. :-|
 
Alle Fremdzugriffe erfolgten höchstwahrscheinlich mit dem Benutzernamen und Passwort der jeweiligen Battle.net Konten.
Da die meisten von Euch ihre Battle.net Konten schon länger haben dürften, da sie ja auch für Spiele wie Starcraft / Warcraft oder WOW benötigt werden, konnten die Angreifer schon lange vor dem D3 Release anfangen Daten zu sammeln. Sprich die Phishen / Keyloggen und bescheißen seit geraumer Zeit schon Kontodaten zusammen. Da die meisten von Euch wie meine Wenigkeit auch ihre Battle.net Passwörter eher nicht regelmäßig ändern, sind die Daten der Angreifer auch entsprechend lange "gültig".

Die haben also mit der Zeit eine gewisse Liste mit Battle.net Konto Zugängen zusammengetragen und nun kurz nach dem D3 Release einen perfekten Zeitraum abgepasst um möglichst viel Gold und gute Gegenstände abzugreifen. Die Liste haben die nun innerhalb kürzester Zeit "abgegriffen". Das ist als Betroffener natürlich sehr ärgerlich und man sollte den Support um ein Rollback des Charakters der betroffen ist bitten.
Kann mir das nicht so wirklich vorstellen, da verteilen etliche Leute seit Monaten Keylogger im Netz (wie bringt man die gezielt an D2 / D3 User?) um dann später ein bisschen Gold zu klauen? Wen ich Keylogger verteile dann habe ich deutlich andere Ziele im Visier als D3 Gold / Items. Das steht in meinen AUgen alles in keinem Verhältnis zwischen Aufwand und Ergebnis.

Einen Freund von mir hatte es auch getroffen und der hatte sich erst bei Release im Battlenet angemeldet. Und warum verschiebt Blizzard den Release der Echtgeld AH immer wieder wenn sie so unschuldig sind?

Was ich auch nicht verstehe warum Blizzard dem nicht hinterher geht, es sollte doch möglich sein nachzuverfolgen wohin das Gold gewandert ist?! Stattdessen sind die Geschädigten die dummen und müssen sich mit einem Reset zufrieden geben :-|
 
Haben nicht auch diverse Leute mit Authenticator von gehackten Accounts berichtet?

Jap. Gab auch einen Thread von einem auf Gamefaq darüber, der bewiesen hat dass er einen Authenticator hat, etc. Das ganze Keylogger-Gerede ist absoluter Bullshit, Blizzard hat einfach eine Sicherheitslücke und absolut unglaublich schlechtes Krisenmanagement. Nachdem hunderte Leute berichtet haben (und die Threads immer sofort gelöscht wurden in Diablo Foren) und 2-3 Account Namen der hacker bei fast allen Leuten aufgetaucht sind waren die "Hacker-Accounts" nach min. 3 Tagen noch immer online und am hacken. Gekuppelt mit den Server-Problemen, Exploits, Maphack(hab ich in Hackerforen auch schon gesehen, funktionierten zumindest eine Woche lang, evtl noch immer), kein PvP, kein AH, Update-Verschiebungen, grottenschlechter Kundensupport (Du bist schuld! Oh doch nicht..naja kann ja mal passieren. Wiederherstellung dauert ne Woche. Und du hast nur 3 Wiederherstellungen, auch wenn wir schuld waren und du nen Authenticator hattest.) ist Blizzard bei mir leider echt mal ziemlich krass im Wert gesunken. Vor allem dass die alle Threads gelöscht haben, Tage zu Antworten, die absolut nichts aussagen gebraucht haben etc find ich sehr traurig.

und @ Alexey: Du hast absolut keine Ahnung mit den Keyloggern. Der Rest deiner Passwort Sachen sind allerdings hilfreich (für Anfänger).
 
Jop hab ich im Forum auch gelesen das es AUCH Leute mit Authenticator erwischt hat.... aber da kam Blizzard glaub ich gleich und meinte ja das die alle angeblich nicht genutzt wurden oder sowas. Klar ich kauf mir nen Autheticator nur um den dann nicht zu nutzen? Ja, DAS macht Sinn!
Nein, macht es nicht. Und wieso ist jetzt Blizzard schuld, wenn sich jemand einen Autenticator kauft, diesen nicht nutzt und dann gehackt wird? oder hab ich da jetzt was falsch verstanden?

... weil die beschwerden EXTREM Niedrig sind macht es die Sache besser oder nicht wichtig? ...
Nein. Weil es so wenig Vorfälle sind, besteht kein besonderer Handlungsbedarf. Bei der Menge an Accounts MUSS es rein statistisch eine Menge X geben, deren Accounts "gehackt" werden.
 
Kann mir das nicht so wirklich vorstellen, da verteilen etliche Leute seit Monaten Keylogger im Netz (wie bringt man die gezielt an D2 / D3 User?)...
Indem man hinter irgendwelchen Links Infos zu D3 verspricht zB. "Video: Hexendoktor besiegt Butcher in 9 sec.".

Und warum verschiebt Blizzard den Release der Echtgeld AH immer wieder wenn sie so unschuldig sind?
Vielleicht sind die entsprechenden Entwickler gerade mit Hotfixes-Entwicklung ausgelastet...?
 
Wiederherstellung dauert ne Woche.
komisch, bei mir hat sich das alles an einem Tag geregelt. Antwort auf Ticket nach 2 Stunden, Wiederherstellung nach weiteren 2 Stunden.

Und du hast nur 3 Wiederherstellungen
Zwei, nicht drei. Beim ersten mal sperren sie das Echtgeldauktionshaus bis man einen Authenticator benutzt, beim zweiten mal sperren sie es dauerhaft. Auch lustig, da es noch gar nicht da ist.
 
Sorry für die späte Antwort. Ich hatte ein paar Tage Urlaub und war nicht zu Hause. ;-)

Zudem hab ich mir bei Amazon diesen Authenticator bestellt - hoffe das ist die zusätzlichen 13€ wert. :-|
Wird der nicht direkt über das Battle.net einiges günstiger angeboten? Alternativ, wäre eine App für ein Smartphone (falls Du eins besitzt) kostenlos.

Kann mir das nicht so wirklich vorstellen, da verteilen etliche Leute seit Monaten Keylogger im Netz (wie bringt man die gezielt an D2 / D3 User?) um dann später ein bisschen Gold zu klauen? Wen ich Keylogger verteile dann habe ich deutlich andere Ziele im Visier als D3 Gold / Items. Das steht in meinen Augen alles in keinem Verhältnis zwischen Aufwand und Ergebnis.

Ich weiß nicht genau in welchem Verhältniss diese "Schädlinge" verteilt werden und wie viel Aufwand dieses verteilen macht. Gehe aber davon aus, das es nicht so ultra Aufwändig ist, sonst gab es nicht so viel Schadsoftware und so viele Opfer in allen Möglichen Bereichen wo Logindaten und anderes ausgespäht wurden. Ich gehe davon aus, dass es sich für die Täter zu lohnen scheint. Naja und wenn man speziell Spieler abzugreifen versucht die Battle.net nutzen spamt man halt entsprechend verseuchte Links in WOW / Starcraft / Diablo2 Chats. Foren von Fanseiten kann man auch benutzen. Im Grunde alles wo man links posten kann. Klar nicht jeder Klick auf den Link bringt automatisch einen Erfolg. Nur wenn ich beispielsweise an User denke die sich Systeme aufsetzen ohne Firewall und Virenscanner nur um noch 3 Frames pro Sekunde mehr zu haben bei ihrem Lieblings-Shooter...:rolleyes:
Es gibt eben einfach auf die Masse der Leute da draußen gesehen genug die eher schlechte oder keine Sicherheitsmaßnahmen getroffen haben für ihren PC. Wenn von denen einer einen Link anklickt der eine entsprechend präperierte Webseite öffnet, kann es durchaus dazu kommen, dass die anschließend einen Schädling im System haben der dann evtl. auch Logindaten ausspäht.

Was ich auch nicht verstehe warum Blizzard dem nicht hinterher geht, es sollte doch möglich sein nachzuverfolgen wohin das Gold gewandert ist?! Stattdessen sind die Geschädigten die dummen und müssen sich mit einem Reset zufrieden geben :-|

Da muss ich Dir zustimmen, theoretisch sollten die in der Lage sein den Vorgang der Goldübergabe und oder der Itemübergabe nachzuvollziehen. Die Empfänger sollten damit ermittelbar sein. Allerdings weiß ich nicht ob und wenn wie lange und wie viele Übergaben die protokollieren. Daher kann man da nur mutmaßen was für Möglichkeiten Blizzard hat um die Schuldigen zu fassen.

Jap. Gab auch einen Thread von einem auf Gamefaq darüber, der bewiesen hat dass er einen Authenticator hat, etc. Das ganze Keylogger-Gerede ist absoluter Bullshit, Blizzard hat einfach eine Sicherheitslücke und absolut unglaublich schlechtes Krisenmanagement. Nachdem hunderte Leute berichtet haben (und die Threads immer sofort gelöscht wurden in Diablo Foren) und 2-3 Account Namen der hacker bei fast allen Leuten aufgetaucht sind waren die "Hacker-Accounts" nach min. 3 Tagen noch immer online und am hacken. Gekuppelt mit den Server-Problemen, Exploits, Maphack(hab ich in Hackerforen auch schon gesehen, funktionierten zumindest eine Woche lang, evtl noch immer), kein PvP, kein AH, Update-Verschiebungen, grottenschlechter Kundensupport (Du bist schuld! Oh doch nicht..naja kann ja mal passieren. Wiederherstellung dauert ne Woche. Und du hast nur 3 Wiederherstellungen, auch wenn wir schuld waren und du nen Authenticator hattest.) ist Blizzard bei mir leider echt mal ziemlich krass im Wert gesunken. Vor allem dass die alle Threads gelöscht haben, Tage zu Antworten, die absolut nichts aussagen gebraucht haben etc find ich sehr traurig.

und @ Alexey: Du hast absolut keine Ahnung mit den Keyloggern. Der Rest deiner Passwort Sachen sind allerdings hilfreich (für Anfänger).

Nur aus Forenberichten wildfremder User zu schließen das es der achsogroße Hackerfolg war und Blizzard eine riesen Sicherheitslücke hat ist lediglich eine Vermutung von Dir und nicht mehr oder weniger "Bullshit" als meine Vermutung, dass es nichts weiter als eine auf gesammelten Logindaten beruhende Abgreif-Aktion war.
Eine Aktion, welche in der Art wesentlich üblicher ist und bewiesener Maßen schon öfter vorgekommen ist bei allerlei Spiele-Konten-Zugängen.
Naja und nur weil ein User angeblich beweist, dass er einen Authenticator hat, heißt es noch lange nicht das selbiger auch schon zum Zeitpunkt des Kontozugriffs eingebunden war. Nur weil der zu Hause rumliegt schützt der ein Battle.net Konto ja nicht gell?! ;-)

Ein weiterer Punkt der eindeutig gegen die von Dir beschriebene Sicherheitslücke spricht ist die Tatsache, das es bei den vielen Millionen Spielern nur wenige hundert getroffen hat. Wenn wirklich Fremde einen derat starken Zugang zu Blizzards Servern gehabt hätten, müssten dann nicht wesentlich mehr Spieler betroffen sein? Warum denn nur ein paar Hundert abgreifen wenn ich die Möglichkeit habe zig tausende abzugreifen. Oder denkst du die vermeintlichen Hacker sind bescheiden und haben sich deshalb zurückgehalten anstatt es vollends auszunutzen? Das macht irgendwie keinen Sinn für mich.

Da wir uns nicht persönlich kennen, finde ich es übrigens etwas dreist das Du mir unterstellst, dass ich "Absolut keine Ahnung" hätte. Mal abgesehen davon habe ich auch nirgendwo behauptet ein Sicherheitsexperte zu sein, der viel Fachwissen im Bereich Schadsoftware / Keyloggern etc. hat.

Die Grundlegende Herangehensweise der Leute die Keylogger etc. verbreiten ist allerdings so wie ich sie umschrieben habe. Die Schädlinge werden verbreitet, Daten werden gesammelt und wenn genug Daten zusammen sind und oder der Zeitpunkt günstig ist, wird zugeschlagen.
 
Zurück