Blizzard stäms för Authenticator – kräver betalt för "nödvändig säkerhet"

Permalänk
Medlem
Skrivet av duckstar:

Kan tillägga att jag hade aktiverat deras SMS protection som inte fungerar för tillfället och det var ända sättet för att låsa upp kontot.

Det där med att systemet snart "lär" sig vilka ip adresser du använder är ju ganska korkat, tex tänk om man har sin dator ansluten till massa publika nät om man är på resande fot då kan det ju bli en del låsningar.

Håller med dig. Det var precis så jag hade det, connectade mycket genom min mobil ett tag och då låste det sig hela tiden. Men sen försvann det bara konstigt nog. Har inte haft problem med det på väldigt länge nu.
Vet inte riktigt hur ip adresserna ser ut på telen dock.

Visa signatur

Citera för svar!

Permalänk
Medlem

Förstår inte hur folk kan kräva att det skall vara gratis, det är inte blizzards jävla fel om någon är korkad nog och lämnar ut sitt lösenord i något mail eller lyckas dra på sig en keylogger... nej folk borde fan växa upp...

Permalänk
Medlem

Herregud vilket tjafs.
Till skillnad från i stort sett alla företag (utom banker) erbjuder Blizzard ett extra skydd till de som vill, och nu stäms dom för att det är till självkostnandspris? (tillverkning av dosan)
Borde dosan ingå? isf kan de höja månadsavgiften för att täcka kostnaden. Kan ju lova att dosan till din bank inte är gratis utan ingår i avgiften för tjänsten.
Nån sa att de borde ha bättre säkerhet...sen när ansvarar Blizzard för säkerheten på din dator?

Det finns lite olika sätt att bli av med lösen.
1. Du ger bort det till kompisar. Inte Blizzards fel..hur ska de veta att det inte är du som sitter vid datorn? DNA-scan?
2. Du ger bort det till level-tjänster på nätet. (De flesta är menade att stjäla ens uppfigter). Återigen, hur är det Blizzards fel?
3. Du har inte (uppdaterat) skydd på din dator så du får en keylogger som loggar allt du skriver. Hur är det Bizzards fel?
4. Du loggar in på en väns dator eller på ett internetcafé och den är infekterad...hur är det Blizzards fel?
5. Nån hackar Blizzards servrar. Det är dock Blizzards ansvar, men än så länge tror jag inte ett ena konto blivit stulet på det sättet. De har fått information..men den har varit krypterad, och troligtvis inte crackad.

Till skillnad från Microsoft (Hotmail/msn), Steam, Spotify, Facebook osv så ERBJUDER Blizzard ett skydd mot allt ovanstående. (Ja, Authenticatorn bör funka även mot 5:an). Och de gör det gratis. (Via app, men vill man ha en fysiskt producerad dosa som kostar att tillverka så kan man få det, till självkostnadspris)
Blizzard ska ha cred för att ens erbjuda det, och så billigt/gratis t.o.m. De ska inte ha skit för att de inte vill gå back på det. (Vilket de nog gör ändå, bara inte lika myclet)
Andra företag borde ta efter och erbjuda authenticators. Speciellt för mail...för kommer man åt nåns e-mail kan man vanligtvis komma åt alla dess konton online genom att välja "glömt/återställa lösen"

Det finns inget sätt för Blizzard att realistiskt garantera att din dator aldrig kapas..och de är inte mer ansvariga för det än nåt annat företag.
DU och endast DU ansvarar för säkerheten på din dator. Visst..är du okunnig och råkar bli få en keylogger är det inte ditt FEL...men du kan inte lägga ansvaret på nån annan för det. (På sin höjd kan du lägga ansvaret på den som hackade dig...men verklgien inte på ett random företag vars tjänst du använder.)

Visa signatur

Most people would rather die than think, in fact they do so..
/Joakim

Permalänk
Inaktiv
Skrivet av jeppe1990:

Vad bra, fixar du en valfri super bil till mig då?
Jag menar, den borde ju ändå vara gratis.

....?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av ekanix20:

det ska inte ens behöva authenticator? ett så stort företag borde redan ha nog med säkerhet.
De dom menar är att man inte ska behöva betala för säkerheten man får av authenticator.

Skickades från m.sweclockers.com

En sak ska du lära dig... Det finns ingeting som heter "nog med säkerhet" på internet!
Authenticator är gratis men dom kan inte ge dig en gratis dosa då dom kostar att tillverka, väldigt logiskt...

Skrivet av ec96joan:

Herregud vilket tjafs.
Till skillnad från i stort sett alla företag (utom banker) erbjuder Blizzard ett extra skydd till de som vill, och nu stäms dom för att det är till självkostnandspris? (tillverkning av dosan)
Borde dosan ingå? isf kan de höja månadsavgiften för att täcka kostnaden. Kan ju lova att dosan till din bank inte är gratis utan ingår i avgiften för tjänsten.
Nån sa att de borde ha bättre säkerhet...sen när ansvarar Blizzard för säkerheten på din dator?

Det finns lite olika sätt att bli av med lösen.
1. Du ger bort det till kompisar. Inte Blizzards fel..hur ska de veta att det inte är du som sitter vid datorn? DNA-scan?
2. Du ger bort det till level-tjänster på nätet. (De flesta är menade att stjäla ens uppfigter). Återigen, hur är det Blizzards fel?
3. Du har inte (uppdaterat) skydd på din dator så du får en keylogger som loggar allt du skriver. Hur är det Bizzards fel?
4. Du loggar in på en väns dator eller på ett internetcafé och den är infekterad...hur är det Blizzards fel?
5. Nån hackar Blizzards servrar. Det är dock Blizzards ansvar, men än så länge tror jag inte ett ena konto blivit stulet på det sättet. De har fått information..men den har varit krypterad, och troligtvis inte crackad.

Till skillnad från Microsoft (Hotmail/msn), Steam, Spotify, Facebook osv så ERBJUDER Blizzard ett skydd mot allt ovanstående. (Ja, Authenticatorn bör funka även mot 5:an). Och de gör det gratis. (Via app, men vill man ha en fysiskt producerad dosa som kostar att tillverka så kan man få det, till självkostnadspris)
Blizzard ska ha cred för att ens erbjuda det, och så billigt/gratis t.o.m. De ska inte ha skit för att de inte vill gå back på det. (Vilket de nog gör ändå, bara inte lika myclet)
Andra företag borde ta efter och erbjuda authenticators. Speciellt för mail...för kommer man åt nåns e-mail kan man vanligtvis komma åt alla dess konton online genom att välja "glömt/återställa lösen"

Det finns inget sätt för Blizzard att realistiskt garantera att din dator aldrig kapas..och de är inte mer ansvariga för det än nåt annat företag.
DU och endast DU ansvarar för säkerheten på din dator. Visst..är du okunnig och råkar bli få en keylogger är det inte ditt FEL...men du kan inte lägga ansvaret på nån annan för det. (På sin höjd kan du lägga ansvaret på den som hackade dig...men verklgien inte på ett random företag vars tjänst du använder.)

Kunde inte sagt bättre själv!

Visa signatur

ᕦ(ツ)ᕤ

Permalänk
Inaktiv
Skrivet av discodns:

Du menar att om du som slutanvändare gör fel så ska Blizzard få skiten för att du ger ut ditt lösenord till en hacker (vilket faktiskt är det du gjort)? Sen att Blizzard hjälpt dig att få tillbaka allting också... förstå att de lägger ner tid på att hjälpa sina användare med säkerhet, du m.fl. som ignorerar deras mail med rekommendationer efter att ni blivit hackade kanske borde ha läst just dessa rekommendationer.

Jag tycker inte Blizzard gör något fel.
Däremot tycker jag att Blizzard kunde.. vi som spelar wow betalar 100kr+ månadsavgift...

Permalänk
Medlem
Skrivet av anon34034:

Jag tycker inte Blizzard gör något fel.
Däremot tycker jag att Blizzard kunde.. vi som spelar wow betalar 100kr+ månadsavgift...

Tror du glömde avsluta meningen, Blizzard kunde vad?

Skrivet av duckstar:

Jag har varken smartphone eller authenticator och får mitt konto låst första gången jag loggar in på någon annans internet. Vilket resulterar i att med deras sega support så får jag inte mitt konto på ca 3 dagar. Så jag kan förstå att dom blir stämda. Har aldrig bett om någon authenticator då jag är försiktig med vilka sidor jag besöker och använder anti-virus program och jag har inte heller bett om deras säkerhetssystem. Jag kan bifoga ett meddelande som jag fått genom en ticket från blizzard gällande deras "nya" säkerhetssystem.'

Hey friend,

I am very sorry for those lockouts. It is just the sstem learning your IP address and they hopefully shouldn't happen so much now. If you can get an Authenticator eventually, that'd be *awesome*!

Ja dom verkar ju försöka sälja på mig en authenticator där.

Dedär litar jag inte på en sekund.. Mitt konto blev låst förra veckan, allt jag behövde göra va att återställa med SMS och så hade jag tillbaka det.
Och Blizzard support försöker aldrig sälja på dig Authenticator, dom rekommenderar endast det till spelare. (står i deras ToS)

Visa signatur

ᕦ(ツ)ᕤ

Permalänk
Medlem
Skrivet av Utgardaloki:

När jag vart kund hos ICA-banken så sände de mig en säkerhetsdosa - GRATIS. När min farsa vart kund hos Nordea gav de honom en säkerhetsdosa - GRATIS. Dessa företag hoppas sedan att tjäna pengar på att ha oss som kunder.

Tror du verkligen på allvar att en säkerhetsdosa till en internetbank är gratis!?
Du behöver visserligen inte betala något när du får dosan i din hand, däremot betalar
du en årsavgift runt 150-300:- för själva tjänsten där kostnaden för säkerhetsdosan ingår.

Visa signatur

Cooler Master Cosmos 1000 | ABIT AN9 32X, nForce 590 SLI | AMD Athlon 64 X2 4400+ 2.3GHz | Corsair TWIN2X 6400 DDR2, 2048MB | Corsair PSU 520W | Noctua NH-U12P | Sapphire Radeon X1950PRO 256MB | | |

Permalänk
Medlem
Skrivet av Segas:

....?

Skickades från m.sweclockers.com

Om du inte förstog hans inlägg så borde du nog gå och kolla dina egna igen, du tycker seriöst att den fysiska authenticatorn skall vara gratis... dom skall kasta ut en så jävla massa pengar för att just du skall få ha den gratis... nej det är grymt gjort att dom lagt ut den på market/app store gratis men då den fysiska authenticatorn kostar lite att tillverka så skall den heller inte vara gratis.

Ditt resonemang är att "man borde inte behöva betala produktions kostnaden för något som är "nödvändigt"" well newsflash, det är inte nödvändigt utan du och alla andra som klagar kan istället lära sig att hålla rent på era datorer istället...

Permalänk
Medlem

Väldigt intressant att där står "Pris säkerhetsdosa" på mitt kontoutdrag
när vissa här hävdar att man inte betalar för säkerheten hos sin bank.

Visa signatur

ASUS Maximus Gene V -//- Intel Core i5 3570K 4,2GHz -//- 24GB Corsair Vengeance DDR3 1600MHz
ASUS Geforce GTX 970 STRIX -//- 256+128GB ADATA SSD / 3+2TB WD Black -//- Silverstone Temjin TJ08

Permalänk
Medlem
Skrivet av Mnex:

Väldigt intressant att där står "Pris säkerhetsdosa" på mitt kontoutdrag
när vissa här hävdar att man inte betalar för säkerheten hos sin bank.

Och det ännu roligare är att den är några tior i månaden.-..när authenticatorn är en engångsavgift..

EDIT:
1. Anser att när det gäller banken kan man hävda att det är "nödvändig säkerhet". (inte på ett spelföretag..)
2. Banken tar ofta ut en avgift för dosan.

Så...men ovanstående 2 argument borde bankerna stämmas också..
Dessutom finns det ett tredje...de tar betalt för dosan om och om igen..varje månad...

Visa signatur

Most people would rather die than think, in fact they do so..
/Joakim

Permalänk
Medlem

Det är väl ingen som påstår att den skall ges bort gratis? Den skall ju ingå i den produkt man köper? Stämningsansökan ser det väl som att man köper en produkt med bristfällig säkerhet och erbjuds betala mer för att nå en acceptabel nivå. Skulle kunna jämföras (hårddraget) med att man ska behöva betala extra för säkerhetsbälte till en ny bil. (Vet att det är en extrem jämförelse)

Sedan berättar ju artikeln att: "I augusti lyckades angripare komma över en databas med krypterade lösenord till nordamerikanska användarkonton..."
Det är väl inte den enskilde användarens fel?

Kan dock hålla med om att folk skall lära sig lite Internet-vett och inte tro att man kan installera vafan som helst på sin dator eller ha "fotboll" som lösenord. Kan också hålla med om att en stämning är lite väl att ta i. Dock ligger det något i det, alldeles för få (stora) företag tar för lätt på IT-säkerheten.

Och som påpekas ovan, tycker jag det är duktigt av Blizzard att överhuvudtaget erbjuda denna typ av säkerhet. Men precis som man kräver att banken låser in dina pengar, skall man kräva att IT-företag skyddar dina uppgifter och användarkonton.

Tycker det ligger något i vad denna snubbe säger: http://www.youtube.com/watch?feature=player_detailpage&v=LhUi...

Anser också att man borde starta en nationell kampanj för att upplysa allmänheten om vikten av säkerhet på sina datorer. Tänk ifall alla hade ett uppdaterat system med virusskydd, brandvägg och vett att inte installera skit. Då hade man antagligen kunnat utrota botnets (eller? de flesta består väl av infekterade privata datorer? rätta mig om jag har fel). IT-säkerhetundervisning borde ingå i grundskolan, i alla fall beröras.

EDIT: Förtydligande/syftningsfel/stavfel

Visa signatur

Desktop|i5 3570k(@4,4GHz)|Asus P8Z77-V|AMD 6950|12GB RAM|Crucial BX500 480GB|Manjaro|
Laptop|Lenovo T440s|i7|8GB RAM|Debian Jessie|
Server|Fujitsu Primergy TX1310|G1820|8GB RAM|15TB|Unraid|
Ring, lånad mail

Permalänk
Medlem
Skrivet av Minimupp:

Nah, Authenticator behövs inte för att hålla en nödvändig säkerhet..
Java+adblock i webbläsaren funkar lika bra.

Men annars tycker jag att det är mycket dåligt av blizzard att inte skilja på versaler och gemener i lösenorden man använder.

Precis samt inte oppna konstiga mail.

Instlerade keyloggers på användarnas datorer anser jag inte Blizzard ska beskylass för.

Edit:
Man borde kanske stämma Microsoft för att det finns antivirus tillverkare till deras OS.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem
Skrivet av Xburk:

Det är väl ingen som påstår att den skall ges bort gratis? Den skall ju ingå i den produkt man köper? Stämningsansökan ser det väl som att man köper en produkt med bristfällig säkerhet och erbjuds betala mer för att nå en acceptabel nivå. Skulle kunna jämföras (hårddraget) med att man ska behöva betala extra för säkerhetsbälte till en ny bil. (Vet att det är en extrem jämförelse)

Sedan berättar ju artikeln att: "I augusti lyckades angripare komma över en databas med krypterade lösenord till nordamerikanska användarkonton..."
Det är väl inte den enskilde användarens fel?

Kan dock hålla med om att folk skall lära sig lite Internet-vett och inte tro att man kan installera vafan som helst på sin dator eller ha "fotboll" som lösenord. Kan också hålla med om att en stämning är lite väl att ta i. Dock ligger det något i det, alldeles för få (stora) företag tar för lätt på IT-säkerheten.

Och som påpekas ovan, tycker jag det är duktigt av Blizzard att överhuvudtaget erbjuda denna typ av säkerhet. Men precis som man kräver att banken låser in dina pengar, skall man kräva att IT-företag skyddar dina uppgifter och användarkonton.

Tycker det ligger något i vad denna snubbe säger: http://www.youtube.com/watch?feature=player_detailpage&v=LhUi...

Anser också att man borde starta en nationell kampanj för att upplysa allmänheten om vikten av säkerhet på sina datorer. Tänk ifall alla hade ett uppdaterat system med virusskydd, brandvägg och vett att inte installera skit. Då hade man antagligen kunnat utrota botnets (eller? de flesta består väl av infekterade privata datorer? rätta mig om jag har fel). IT-säkerhetundervisning borde ingå i grundskolan, i alla fall beröras.

EDIT: Förtydligande/syftningsfel/stavfel

Läs mitt inlägg.
Vad authenticatorn ska skydda mot är inte hackandet av blizzards servrar.. (även om den nog gör det med).
Tror du på allvar att det är många konton på vift pga att Blizzard blev hackat? Det tvivlar jag på...de har krypterad information. Konton på vift har funnits i 7 år....dvs....flera år innan servrarna blev hackade..och tvivlar också på att det blev ens en uppgång av stulna konton i augusti.
Så nej...man ska inte betala för att skydda sig ifall de blir hackade....utan det handlar om din egen säkerhet. Återigen...läs mitt inlägg...det täcker i stort sett allt.

Visa signatur

Most people would rather die than think, in fact they do so..
/Joakim

Permalänk
Inaktiv
Skrivet av Destromath:

Om du inte förstog hans inlägg så borde du nog gå och kolla dina egna igen, du tycker seriöst att den fysiska authenticatorn skall vara gratis... dom skall kasta ut en så jävla massa pengar för att just du skall få ha den gratis... nej det är grymt gjort att dom lagt ut den på market/app store gratis men då den fysiska authenticatorn kostar lite att tillverka så skall den heller inte vara gratis.

Ditt resonemang är att "man borde inte behöva betala produktions kostnaden för något som är "nödvändigt"" well newsflash, det är inte nödvändigt utan du och alla andra som klagar kan istället lära sig att hålla rent på era datorer istället...

Du missuppfattade precis allt. Jag anser inte att det ska behövas en authenticator, den klena tekniken på lösenord Blizzard har är ett skämt. Kan inte ens använda specialtecken!

Skickades från m.sweclockers.com

Permalänk
Medlem

Nackdelen med appen är dock att om du blåser telefonen så är appen värdelös. Då måste du kontakta Blizzard för att låsa upp kontot igen.
Detta pga att när du installerar appen första gången får du en kod kopplad till ditt konto, när du blåser om telefonen och lägger in appen på nytt skapas en ny kod och då finns de inte mkt att göra.

Men annars smidigt om man vill ha högre säkerhet på sitt konto.

Permalänk
Medlem

Hur passa "säkert" lösenord man har spelar egentligen väldigt liten roll, huvudsaken är att man har ett unikt lösenord som inte används någon annan stans, och givetvis att datorn är fri från malware.

Att folk blir av med sina konton beror på många anledningar, i princip alltid är det användarens "fel" på ett eller annat vis.

Det fanns ju dock rykten och foliehattande om "session hacking" i begynnelsen av D3, men jag vill minnas att någon stor sida slog hål på den myten(?).

Skrivet av ndr:

Nackdelen med appen är dock att om du blåser telefonen så är appen värdelös. Då måste du kontakta Blizzard för att låsa upp kontot igen.
Detta pga att när du installerar appen första gången får du en kod kopplad till ditt konto, när du blåser om telefonen och lägger in appen på nytt skapas en ny kod och då finns de inte mkt att göra.

Men annars smidigt om man vill ha högre säkerhet på sitt konto.

Är man lite smart så sparar man upplåsningskoden som man får när man parar ihop authenticatorn med sitt battlenet konto, jag vill minnas att det till och med krävdes flera klick innan den försvann från telefonskärmen.

Permalänk
Medlem
Skrivet av Segas:

Du missuppfattade precis allt. Jag anser inte att det ska behövas en authenticator, den klena tekniken på lösenord Blizzard har är ett skämt. Kan inte ens använda specialtecken!

Skickades från m.sweclockers.com

Inte? Jag har specialtecken i mitt lösen. Sen från vilken teckentabell vet jag inte.
Sen kvittar det hur jävla invecklade lösen man har om man har en keylogger, eller lämnar ut lösen. Läs mitt inlägg....invecklade lösen skyddar inte ett skit mot de exemplen jag angett. Och blir man hackad för att man inte angett ett för komplicerat lösen är det troligtvis knappast Blizzards fel heller, för då har personen nog använt namnet på sin katt eller nåt. Kan lova att du inte listar ut min lösen av blandade siffror, specialtecken och bokstäver.
Tips..jag har 8 tecken, 2 är special, 1 siffra och resten små bokstäver.....så, hacka det nu. Har ändå hjälpt till en del.
Tvivlar på att det är några som faktiskt blir hackade pga "begränsningarna i Blizzards lösenordshanterare.

Visa signatur

Most people would rather die than think, in fact they do so..
/Joakim

Permalänk
Inaktiv
Skrivet av Fronix:

Tror du glömde avsluta meningen, Blizzard kunde vad?

Vad de kunde är inte relevant.. De gör inget fel.

Permalänk
Medlem
Skrivet av Xburk:

Det är väl ingen som påstår att den skall ges bort gratis? Den skall ju ingå i den produkt man köper? Stämningsansökan ser det väl som att man köper en produkt med bristfällig säkerhet och erbjuds betala mer för att nå en acceptabel nivå. Skulle kunna jämföras (hårddraget) med att man ska behöva betala extra för säkerhetsbälte till en ny bil. (Vet att det är en extrem jämförelse)

Sedan berättar ju artikeln att: "I augusti lyckades angripare komma över en databas med krypterade lösenord till nordamerikanska användarkonton..."
Det är väl inte den enskilde användarens fel?

Ett problem med detta resonemang är vem bestämmer vart det tar stopp? Hur mycket ska ingå, nu jämför vi ju rakt av med att bara ha lösenord eller att ha lösen + authenticator. Men vad gör vi om vi lägger på ytterligare ett lager på det här som kanske usb-dongel med fingeravtrycksläsare - ska det då också ingå? Man kan leka "jag är en värdefull kund" leken hela dagen om man vill men sanningen är den att i 9 fall av 10 erbjuds du enbart att använda ett lösenord som skydd till ditt konto och inget mer. Att erbjuda en lösning med authenticator som den Blizzard använder har ju hittills bara återfunnits hos banker så det är ju bevis nog på hur seriösa dom är. Men girigheten har ju tydligen ingen gräns utan alla ska ha allt och kunder är minsann berättigade till allt som möjligtvis kan tänkas erbjudas av ett företag. Om steam börjar imorgon med Authenticators, tycker du då på fullaste allvar att det är deras skyldighet att skicka ut en authenticator till varje användare? Det tycker inte jag, dom får gärna erbjuda gratis app eller hårdvara för dom som inte har en sån telefon men vad har jag gjort för att förtjäna denna nya autensierings mekanik annat än att vara kund - inget alls, det är deras sätt att hantera ett vanligt problem hos användare som inte vet vad dom gör och åker på keyloggers mm. och det är ju föga deras ansvar att skydda kunderna mot keyloggers inte sant. Och angående den där lösenordsdatabasen så var den som sagt krypterad och dom upptäckte intrånget så även om vi kan resonera om huruvida det aldrig ska få hända så hände det och det har ju även hänt självaste RSA så ingen är ju felfri och krypteringen innebar ju att dom hann informera användarna som kunde byta sina lösenord.

Skrivet av Xburk:

Kan dock hålla med om att folk skall lära sig lite Internet-vett och inte tro att man kan installera vafan som helst på sin dator eller ha "fotboll" som lösenord. Kan också hålla med om att en stämning är lite väl att ta i. Dock ligger det något i det, alldeles för få (stora) företag tar för lätt på IT-säkerheten.

Och som påpekas ovan, tycker jag det är duktigt av Blizzard att överhuvudtaget erbjuda denna typ av säkerhet. Men precis som man kräver att banken låser in dina pengar, skall man kräva att IT-företag skyddar dina uppgifter och användarkonton.

Tycker det ligger något i vad denna snubbe säger: http://www.youtube.com/watch?feature=player_detailpage&v=LhUi...

Anser också att man borde starta en nationell kampanj för att upplysa allmänheten om vikten av säkerhet på sina datorer. Tänk ifall alla hade ett uppdaterat system med virusskydd, brandvägg och vett att inte installera skit. Då hade man antagligen kunnat utrota botnets (eller? de flesta består väl av infekterade privata datorer? rätta mig om jag har fel). IT-säkerhetundervisning borde ingå i grundskolan, i alla fall beröras.

EDIT: Förtydligande/syftningsfel/stavfel

Jag tycker inte att du har fel med att folk borde bli mer medvetna om hoten som finns där ute men ett problemet med hela tänket är ju att ingen vill höra det här. Hur många anti-drog kampanjer körs det inte, hur många gånger får man inte höra att "alkohol är farligt" osv. Hela tiden är det så och ingen vill få berättat för sig hur man ska göra i olika sammanhang utan folk vill ha sin dator i fred och göra som dom alltid gjort, och det finns även andra mer intima problem som att om man börjar föreslå en slags "garanterad säkerhet" genom att ha skydd-X installerat så lovar du mer än du kan hålla för vad är det som säger att skydd-X kommer garantera säkerheten annat än företaget bakom programmet och ett gäng i en undersökningsgrupp som kommit fram till det? Problemet är för stort för att lösa med generella metoder, det krävs helt enkelt att folk blir mer uppmärksamma på vad som kan hända om dom inte skyddar sig. Det är ju allt från att dom blir rensade på alla pengar till att någon tar alla privata bilder, som kanske är nakenbilder, och lägger ut på någon sida och när det är gjort så kommer dom _aldrig_ att försvinna. Men återigen så är det svårt att motivera ett sånt tänk när alla ändå bara tycker att internet är en latjo lekstuga och dom som bär ansvaret för integriteten är tydligen alla andra än individen själv.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem

Alltså jag har haft battle.net konto sen jag köpte wow 2005.. inte blitt hackad en enda gång, varför? jo för jag förstår väl vad man inte ska installera för skit, det är väl inte deras fel att det finns folk som sitter me keyloggers o skit på sina datorer..
och förresten så är blizzard rätt schyssta på att återställa allt för dom som blivit utsatta, iaf dom kompisar jag känner som blivit hackade.. sen ja visst man kan tycka att man måste köpa en dosa men nej de behövs inte, sen 3 år tillbaka har jag mobile auth grejjen och den fungerar bra, dock finns det ju telefoner som INTE stödjer dessa appar, då anser jag att varför skaffar dom inte en OTP funktion, att du får en otp kod till mobilen, men då ska man då fan betala för de för smsen lär väl bli lite dyra för dom annars..

o sen att nu har ju blizzard då att om du loggar in på nät från andra platser så spärras kontot för misstänkta aktiviteter, ar man då fyllt i sitt mobilnummer hos blizzard kan man enkelt återställa kontot med några knapptryckningar..

sen är det lite kul att dom stäms för detta, då jag och kompisen hade en livlig diskution om allt detta nyligen.. har man inte råd med en billig liten dosa kanske man inte ska spela wow över huvu taget om man nu är så jävla skraj att man ska bli hackad och inte har flyttat in i modernare tider med smartphones

säger bara vad JAG tycker om saken, så andra kan klaga bäst dom
vill på mitt inlägg

Visa signatur

|| AMD 5900x || ASUS ROG Formula VIII || 2x ASUS GTX 980 SLI || 32GB G-Skill || Vattenkylt || HDD : SSD’er || Skärm : LG42" SL8500 / Acer G24 ||

Permalänk
Medlem

Räcker det inte med en e-post verifikation (á-la google) helt klockren lösning? Varför skall man behöva en app eller dosa?

Visa signatur

Dator 1. MSI Z370 GAMING PRO CARBON, Intel Core i7 8700K 3.7 GHz 12MB, Gigabyte AORUS GeForce GTX 1080 Ti 11GB, Corsair 16GB (2x8GB) DDR4 3000Mhz CL15 Vengeance, passivt vattenkyld.

Dator 2. MK MSI X79A-GD45, Intel i7-3820 @ 4,0 GHz, EVGA 980Ti med vattenblock, 16 Gig DDR3, vattenkyld

Specialskärm: ~124 tum 3840 X 1080, 178° FOV (2 x BenQ 1070+)

Permalänk
Medlem
Skrivet av ZAIZAI:

Räcker det inte med en e-post verifikation (á-la google) helt klockren lösning? Varför skall man behöva en app eller dosa?

E-postverifiering är osäkrare än en separat dosa. Dosan måste man ha fysisk tillgång till medan mailen går att hacka.

Visa signatur

Citera så att jag hittar tillbaka! AMD Ryzen 7 5800X3D | MSI B450 Tomahawk Max | 32GB Ballistix @ 3733/16 | EVGA 2070 | Crucial MX500 2TB | EVGA G2 750W | Windows 10

Permalänk
Medlem

Blizzard lär ju skapa en authenticator widget till Windows. Eller rättare sagt dom borde. Sen göra något liknande för Mac, för då kan ingen klaga på att säkerheten kostar extra.

Permalänk
Medlem
Skrivet av deegan:

Ett problem med detta resonemang är vem bestämmer vart det tar stopp? Hur mycket ska ingå, nu jämför vi ju rakt av med att bara ha lösenord eller att ha lösen + authenticator. Men vad gör vi om vi lägger på ytterligare ett lager på det här som kanske usb-dongel med fingeravtrycksläsare - ska det då också ingå? Man kan leka "jag är en värdefull kund" leken hela dagen om man vill men sanningen är den att i 9 fall av 10 erbjuds du enbart att använda ett lösenord som skydd till ditt konto och inget mer. Att erbjuda en lösning med authenticator som den Blizzard använder har ju hittills bara återfunnits hos banker så det är ju bevis nog på hur seriösa dom är. Men girigheten har ju tydligen ingen gräns utan alla ska ha allt och kunder är minsann berättigade till allt som möjligtvis kan tänkas erbjudas av ett företag. Om steam börjar imorgon med Authenticators, tycker du då på fullaste allvar att det är deras skyldighet att skicka ut en authenticator till varje användare? Det tycker inte jag, dom får gärna erbjuda gratis app eller hårdvara för dom som inte har en sån telefon men vad har jag gjort för att förtjäna denna nya autensierings mekanik annat än att vara kund - inget alls, det är deras sätt att hantera ett vanligt problem hos användare som inte vet vad dom gör och åker på keyloggers mm. och det är ju föga deras ansvar att skydda kunderna mot keyloggers inte sant. Och angående den där lösenordsdatabasen så var den som sagt krypterad och dom upptäckte intrånget så även om vi kan resonera om huruvida det aldrig ska få hända så hände det och det har ju även hänt självaste RSA så ingen är ju felfri och krypteringen innebar ju att dom hann informera användarna som kunde byta sina lösenord.

Jag tycker inte att du har fel med att folk borde bli mer medvetna om hoten som finns där ute men ett problemet med hela tänket är ju att ingen vill höra det här. Hur många anti-drog kampanjer körs det inte, hur många gånger får man inte höra att "alkohol är farligt" osv. Hela tiden är det så och ingen vill få berättat för sig hur man ska göra i olika sammanhang utan folk vill ha sin dator i fred och göra som dom alltid gjort, och det finns även andra mer intima problem som att om man börjar föreslå en slags "garanterad säkerhet" genom att ha skydd-X installerat så lovar du mer än du kan hålla för vad är det som säger att skydd-X kommer garantera säkerheten annat än företaget bakom programmet och ett gäng i en undersökningsgrupp som kommit fram till det? Problemet är för stort för att lösa med generella metoder, det krävs helt enkelt att folk blir mer uppmärksamma på vad som kan hända om dom inte skyddar sig. Det är ju allt från att dom blir rensade på alla pengar till att någon tar alla privata bilder, som kanske är nakenbilder, och lägger ut på någon sida och när det är gjort så kommer dom _aldrig_ att försvinna. Men återigen så är det svårt att motivera ett sånt tänk när alla ändå bara tycker att internet är en latjo lekstuga och dom som bär ansvaret för integriteten är tydligen alla andra än individen själv.

Håller med dig i det mesta men du lägger mycket krut på vad kunden tycks kräva av företaget. Jag tror inte det riktigt är där skon klämmer utan folk har börjat undra om Blizzard gjort business av detta. Att dom är tjänar storkovan på att folk är rädda att deras konton skall hackas och då är Blizzard där med en "lösning" som kostar en slant. Med andra ord, dom kanske inte gör så mycket åt att försöka motverka problemet utan ser det som en möjlighet att tjäna mer pengar.

Men om det är som dom säger att det bara täcker produktionskostnaden så är det juh inge konstigt.

Sen om det nu är så vet jag inte men det visar juh sig nu kanske.

Visa signatur

Stuff

Permalänk
Inaktiv
Skrivet av ec96joan:

Inte? Jag har specialtecken i mitt lösen. Sen från vilken teckentabell vet jag inte.
Sen kvittar det hur jävla invecklade lösen man har om man har en keylogger, eller lämnar ut lösen. Läs mitt inlägg....invecklade lösen skyddar inte ett skit mot de exemplen jag angett. Och blir man hackad för att man inte angett ett för komplicerat lösen är det troligtvis knappast Blizzards fel heller, för då har personen nog använt namnet på sin katt eller nåt. Kan lova att du inte listar ut min lösen av blandade siffror, specialtecken och bokstäver.
Tips..jag har 8 tecken, 2 är special, 1 siffra och resten små bokstäver.....så, hacka det nu. Har ändå hjälpt till en del.
Tvivlar på att det är några som faktiskt blir hackade pga "begränsningarna i Blizzards lösenordshanterare.

Jag menar på att Blizzard ligger på latsidan gällande möjligheter till lösenord, utan höjer sig till skyarna med en authenticator man måste betala för, att vi inte delar åsikt får stå för sig.

Skickades från m.sweclockers.com

Permalänk
Medlem

Ska man ha fysiska produkter så får man vara beredd på att betala. Banker bjuder på dosor tack vare alla avgifter man betalar. Blizzard skulle kunna bjuda på en dosa för alla som betalar för WoW varje månad, men jag klandrar dom inte för att inte bjuda på dosor. Idioti på högsta USA-nivå!

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av Mnex:

Väldigt intressant att där står "Pris säkerhetsdosa" på mitt kontoutdrag
när vissa här hävdar att man inte betalar för säkerheten hos sin bank.

Blizzard stäms för att authenticator är en "gömd avgift", inte för det kostar att köpa en.

Permalänk
Medlem
Skrivet av ec96joan:

Läs mitt inlägg.
Vad authenticatorn ska skydda mot är inte hackandet av blizzards servrar.. (även om den nog gör det med).
Tror du på allvar att det är många konton på vift pga att Blizzard blev hackat? Det tvivlar jag på...de har krypterad information. Konton på vift har funnits i 7 år....dvs....flera år innan servrarna blev hackade..och tvivlar också på att det blev ens en uppgång av stulna konton i augusti.
Så nej...man ska inte betala för att skydda sig ifall de blir hackade....utan det handlar om din egen säkerhet. Återigen...läs mitt inlägg...det täcker i stort sett allt.

Nu har jag inte använt Blizzards authenticator, men jag antar att om du har den så kan du inte logga in med enbart lösenord (eller i alla fall inte med samma behörigheter). Om nu någon lyckas cracka Blizzards krypterade lösenord (som crackern fått tillgång tack vare dåligt skyddad databas), kan denne inte logga in utan authenticator - då ett eventuellt lösenord som crackern kommit över inte kan användas till något vettigt? Däremot om hackern fått tillgång till authenticator-applikationen som körs på Blizzards servrar är det ju en annan femma.

Jag håller dock med om att det är individens skyldighet att ansvara för sin egen dators säkerhet. Och inte heller "tror jag på allvar" att många konton är på vift p.g.a. hacket mot Blizzard, då jag inte är insatt i detta fall. Om dock fallet skulle vara så, skulle en authenticator skydda användaren - inte Blizzards databas (om jag förstått dess funktion och syfte rätt). Vilket gör att det skulle kunna ses som hyckleri att Blizzard tar betalt för denna extra säkerhet (i detta exempel). Jag menar inte att det är så, försöker snarare förstå stämningen och belysa att authenticatorn kan användas som en extra säkerhet - ifall säkerheten på Blizzards sida (databas t.ex.) är bristfällig.

Förstår också att authenticatorn skyddar användarens inloggning, och inte Blizzards servrar och databas.

Det jag ville säga var egentligen att:
1) Det är väl ingen som menar att Blizzard skall ge ut säkerhetstjänster gratis, utan att det bör ingå i tjänsten. Man bör skilja på dessa två.
2) Vi borde ställa högre krav på säkerhet hos våra leverantörer.

--

Sen förnekar jag inte att den vanliga användaren i regel är dålig på säkerhet (och att det är den enskilda användarens ansvar), tvärtom vill jag belysa detta (till mina icke IT-intresserade vänners förtvivlan?). Tar ett bankexempel igen: Om man skaffar sig ett bankfack förväntar man sig att ingen annan än du själv har åtkomst till det. Men om man kopierar sin nyckel och ger ut till folk på stan får man skylla sig själv. Tråkigt att folk inte förstår att i stort sett samma sak gäller i datorvärlden.

(Rätta mig om jag har fel ang. authenticatorns funktion och ifall den skyddar användaren mot en databas på vift)

Visa signatur

Desktop|i5 3570k(@4,4GHz)|Asus P8Z77-V|AMD 6950|12GB RAM|Crucial BX500 480GB|Manjaro|
Laptop|Lenovo T440s|i7|8GB RAM|Debian Jessie|
Server|Fujitsu Primergy TX1310|G1820|8GB RAM|15TB|Unraid|
Ring, lånad mail

Permalänk
Medlem

Finns inte så mycket mer att tilläga än http://www.cinemablend.com/games/Blizzard-Admits-Accounts-Wit...

Samt de som läser lite mer så är denna pryl totalt VÄRDELÖS.... Bara för att lura på dig mer pengar. Det enda den ger är att du har 2 inloggningar extra på dig att upptäcka keyloggers o.s.v.

ja för att bryta nyckeln du har så behövs enbart 3 st kod & datumstämpel sedan är dosan totalt värdelös den också. Förvisso bättre en ett om du nu har en keylogger. Dock har du en keylogger så är det ganska så sak samma redan där.

Den skyddar dock mot det vanligaste sättet, folk som har samma lösenord/namn på flera hemsidor (inte bara suspecta sidor utan riktiga som t.ex. Curse, ja även de har blivit hackade ) som samlas upp och används.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.