Intrång hos Ubisoft – användaruppgifter på villovägar

Permalänk
Medlem
Skrivet av Arzei:

Måste bara fråga SweC-folket, hur många av er har seriöst olika lösenord på alla sidor, forum och tjänster ni är registrerade på? Själv tycker jag att det måste bli otroligt rörigt och svårt att hålla reda på allt. Jag har två lösenord som jag använder till olika saker beroende på hur viktigt det är.

Innan hade jag 2(mycket lika) lösen överallt. Har länge tänkt skaffa mig ett bättre system men det har inte blivit av. Men efter detta har jag bytt till 3 olika lösen som jag använder beroende på hur viktigt det är. Fler än så klarar jag nog inte att hålla i huvudet

Visa signatur

Tips: Använd vänsterställd layout på SweClockers! Profil->Inställingar->Alternativ->Layout
### Fin färg: rgb# 3553ff / 35, 35, 255 ###

Permalänk
Medlem

Trodde först de va skärp mejl eller något liknande men tydligen hade man fel haha

Skickades från m.sweclockers.com

Visa signatur

Hemmabio ljud Denon x2700h - Dali Oberson 7 - Dali Oberson 1 - Dali Vokal - Dali Altevo - Dali Sub e-12
Kamera Sony a7r iv - Sony 16-35 - Sony 105 - Sony 100-400
Hemsida Instagram

Permalänk
Medlem
Skrivet av ThomasLidstrom:

Samtidigt kan speltillverkarna hur lättvindigt som helst bli av med sekretessbelagd information, oftast som kan vara till direkt skada för deras kunder.
Borde inte de bötfällas? Trolöshet mot huvudman eller något liknande.

Skrivet av BergEr:

Böter för inbrott?

Om de inte skyddat kundinformationen/lösenorden/... på ett bra sätt så är det nog inte uteslutet att något sådant skulle kunna vara aktuellt. (Dvs brottet skulle om så är fallet vara deras oförsiktiga hantering, inte själva intrånget.)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, det är förvånansvärt vanligt att det sitter en ganska låg övre gräns på lösenordens längd. Detta bidrar till min åsikt att det realistiska är att köra någon lösenordshanterare och bara slumpa unika lösenord som du inte ens överväger att lära dig, så får du typ in #4ux~GH9b<"xh3pd

mm det är helt bortom mig.
"unika" lösenord som det är enbart jobbiga och komma ihåg och absolut inte svårare att knäcka.

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Medlem
Skrivet av evil penguin:

Om de inte skyddat kundinformationen/lösenorden/... på ett bra sätt så är det nog inte uteslutet att något sådant skulle kunna vara aktuellt. (Dvs brottet skulle om så är fallet vara deras oförsiktiga hantering, inte själva intrånget.)

Eller varför inte ett sådant straff då? "Bli våldtagen av en grupp tjejer"

Visa signatur

AMD Ryzen 5 5600 | EVGA GeForce GTX 1070 8GB ACX 3.0 FTW | Fractal Design North Black TG | MSI MPG B550 Gaming Plus | Kingston Fury 32GB DDR4 3200MHz CL16 Beast | WD Black SN850X 1TB Gen 4 With Heatsink | EVGA SuperNOVA 750 G2 750W | Noctua NH-D15 | Windows 11 Pro

Permalänk
Medlem

Angående lösenordsstyrka:

Permalänk
Medlem
Skrivet av RainesX:

mm det är helt bortom mig.
"unika" lösenord som det är enbart jobbiga och komma ihåg och absolut inte svårare att knäcka.

Med just "unika" avsåg jag enbart att man inte använder samma lösen till olika tjänster, ingenting angående hur lösenordet ser ut. Dessutom var ju min poäng att man inte ens försöker komma ihåg det.

Skrivet av Svensktiger:

Om man begränsar lösenordets längd så funkar ju resonemang liknande http://xkcd.com/936/ inte alls lika bra. Dessutom tror jag att det i praktiken inte är så lätt att komma massor av olika sekvenser av ord heller.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Med just "unika" avsåg jag enbart att man inte använder samma lösen till olika tjänster, ingenting angående hur lösenordet ser ut. Dessutom var ju min poäng att man inte ens försöker komma ihåg det.

Om man begränsar lösenordets längd så funkar ju resonemang liknande http://xkcd.com/936/ inte alls lika bra. Dessutom tror jag att det i praktiken inte är så lätt att komma massor av olika sekvenser av ord.

Ah, my bad. Hur som så håller jag med dig om att man inte enns försöker komma ihåg.
Fina med meningar blir ju att du kan om du vill ha 5-7 ord som du bara skyfflar om och då blir det lätt att komma ihåg många fler unika lösenord utan att riskera att dom knäcks.
Visst om någon kommer på dina ord så blir det lätt att knäcka igen men så länge inte det sker så.

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Medlem

Mitt gamer-hjärta sörjer över att man ens ska behöva massa account kors och tvärs för kunna att spela sina spel.
Känner mig gammal men "det var bättre förr"...

Jag har ett Uplay account, men minns inte vad för spel jag har där. Kanske bara AC3 till WiiU:P

Permalänk
Medlem

För er som inte riktigt insett det så är inte det stora problemet att just ditt spelkonto på Ubi vart hackat, för det har i sig ganska ringa värde .. Det är vad som händer när dom knäckt ditt lösenord som är etter värre..

Generellt sett så använder man sin mailadress till ett flertal tjänst .. Än värre är att majoriteten av alla användare använder samma lösenord till massor av tjänster.

Oj .. nån har kommit in på din Facebook, din gmail, yahoo, skype, ditt porrabbonemang på fuckinghotmidgets punkt com, hel plötsligt är hela ditt liv röjt, och dom har tillgång till all information som behövs för att göra ett otal destruktiva saker .. Som t.ex.. :

Ta ut kreditkort i ditt namn
Stjäla din identitet helt
Och det är bara dom 2 mer seriösa av dussintals saker..
Om hackern i fråga är jävligt juvenil och du är ett sociallejon på FB t.ex så kan han verkligen köra till det för dig rent socialt.

Så om ni tror att det räcker med att byta lösenord på enbart Ubi.com så .. Tänk om, ELLER använd ett SÄKERT lösenord .. Det fanns en comicstrip som nämnde det här ovanför.. It works .. Därtill så på tjänster som google, aktivera 2-faktors autentisering, detsamma med diverse speltjänster, som t.ex battlenet osv.

Visa signatur

SNÄLLA CITERA MIG OM NI VILL ATT JAG SKA HITTA TILLBAKS TILL TRÅDEN

Permalänk
Medlem

Är detta fördelen med att alla spelföretag ska ha sin egen tjänst för sina spel istället för att bara ha allt på Steam? Hmm

Permalänk
Medlem
Skrivet av Megacrash:

Mitt gamer-hjärta sörjer över att man ens ska behöva massa account kors och tvärs för kunna att spela sina spel.
Känner mig gammal men "det var bättre förr"...

Jag har ett Uplay account, men minns inte vad för spel jag har där. Kanske bara AC3 till WiiU:P

Vill du ha "Logga in med Facebook" överallt?

Permalänk
Medlem
Skrivet av devhdc:

För er som inte riktigt insett det så är inte det stora problemet att just ditt spelkonto på Ubi vart hackat, för det har i sig ganska ringa värde .. Det är vad som händer när dom knäckt ditt lösenord som är etter värre..

Generellt sett så använder man sin mailadress till ett flertal tjänst .. Än värre är att majoriteten av alla användare använder samma lösenord till massor av tjänster.

Oj .. nån har kommit in på din Facebook, din gmail, yahoo, skype, ditt porrabbonemang på fuckinghotmidgets punkt com, hel plötsligt är hela ditt liv röjt, och dom har tillgång till all information som behövs för att göra ett otal destruktiva saker .. Som t.ex.. :

Ta ut kreditkort i ditt namn
Stjäla din identitet helt
Och det är bara dom 2 mer seriösa av dussintals saker..
Om hackern i fråga är jävligt juvenil och du är ett sociallejon på FB t.ex så kan han verkligen köra till det för dig rent socialt.

Så om ni tror att det räcker med att byta lösenord på enbart Ubi.com så .. Tänk om, ELLER använd ett SÄKERT lösenord .. Det fanns en comicstrip som nämnde det här ovanför.. It works .. Därtill så på tjänster som google, aktivera 2-faktors autentisering, detsamma med diverse speltjänster, som t.ex battlenet osv.

Håller med helt i att OM man använt samma lösenord till andra tjänster så kan tillgång till dessa visa sig mycket farligare och att man därför måste byta alla dessa. Jag skulle dock snarare säga att slutsatsen bör vara att man INTE ska använda samma lösenord till olika tjänster, inte bara att man ska ha bra lösenord.

Det som föreslås i xkcd-strippen ovan haltar när tjänster begränsar lösenordens längd (som i fallet Ubisoft, max 16 tecken).
Strippen baseras ju på att man skapar ett riktigt långt lösenord och då kan kosta på sig att bygga upp det med ord, för även en attack baserat på en ordlista blir jobbig till slut. När tjänsterna tvingar en att ha korta lösenord så funkar det ju inte.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Suero:

Är detta fördelen med att alla spelföretag ska ha sin egen tjänst för sina spel istället för att bara ha allt på Steam? Hmm

Det bästa vore ju förstås om man inte behövde Steam heller, och att PC spel fungerade som konsoler, att man bara stoppar in en skiva och spelar, istället för att ha lösenord, klienter, koder och annat trams/trassel. Det brukade vara för PC också, innan kapitalismen/piratkopiering förstörde det.

Visa signatur

Chassi: en låda | CPU: i femma | Ram: 16 gib | Moderkort: jag vet inte | Hårddisk: några tusen gig och en SSD | Grafikkort: GTX 670 | Strömgrej: PSU

Permalänk
Medlem
Skrivet av nitroid:

Det bästa vore ju förstås om man inte behövde Steam heller, och att PC spel fungerade som konsoler, att man bara stoppar in en skiva och spelar, istället för att ha lösenord och annat trams. Det brukade vara för PC också, innan kapitalismen/piratkopiering förstörde det.

Det bästa vore ju om konsolerna vore som konsoler också. (Den nuvarande generationen lider ju av samma problem.)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Feeku:

Vill du ha "Logga in med Facebook" överallt?

Haha näfan, jag har inte och vill inte ha Fakebook överhuvudtaget ^^

Permalänk
Medlem

Nu kan man inte ens komma in på sidan som idoterna länkar till.
Trött jag blir! Sista gången de får mina pengar!

Permalänk
Medlem
Skrivet av nitroid:

Det bästa vore ju förstås om man inte behövde Steam heller, och att PC spel fungerade som konsoler, att man bara stoppar in en skiva och spelar, istället för att ha lösenord, klienter, koder och annat trams/trassel. Det brukade vara för PC också, innan kapitalismen/piratkopiering förstörde det.

Ja, fyfan vad praktiskt att ha hela huset fyllt med skivor och att behöva krångla med att leta fram rätt och stoppa in och ta ut skivor ur datorn hela tiden.

Visa signatur

| Fractal Design XL R2| 2x Gigabyte 680 Gtx@1254/7300mhz | Asrock Z77 OC Formula | 3570k@4.5ghz(1.36v) & Phanteks PH-TC14PE | 16gig hyperx beast series@2133mhz | Fractal Design Newton R2, 1000W 80+ | Samsung SSD Basic 840-Series 512GB | 2TB Toshiba 7200rpm SATA6 | 9x Scythe Glide Stream 2000rpm | 2x Bitfenix Recon Fan Controller | BenQ 27'' XL2720T 120Hz + Dell UltraSharp 27" U2713HM IPS 2560x1440 | Sennheiser HD595

Permalänk
Medlem
Skrivet av deadich:

Ja, fyfan vad praktiskt att ha hela huset fyllt med skivor och att behöva krångla med att leta fram rätt och stoppa in och ta ut skivor ur datorn hela tiden.

Ja, det är ett mycket smidigare system än att ha Uplay, Steam, Windows Live, Origin, och sen ska man hålla reda på olika lösenord och användarnamn till alla, och om man glömmer lösenordet så förlorar man alla sina spel.

Dessutom skulle man ju inte ens behöva ha skivan förutom när man installerar spelet första gången. Så var det med gamla PC spel i alla fall, innan kapitalismen infekterade PC gaming, så man var tvungen att ha skivan i, för att bevisa att man har köpt spelet. Nuförtiden räcker det inte med skivor längre dock, utan man måste ha produktkoder, konton, lösenord, användarnamn och såna grejer också...

Visa signatur

Chassi: en låda | CPU: i femma | Ram: 16 gib | Moderkort: jag vet inte | Hårddisk: några tusen gig och en SSD | Grafikkort: GTX 670 | Strömgrej: PSU

Permalänk
Medlem
Skrivet av nitroid:

Ja, det är ett mycket smidigare system än att ha Uplay, Steam, Windows Live, Origin, och sen ska man hålla reda på olika lösenord och användarnamn till alla, och om man glömmer lösenordet så förlorar man alla sina spel.

Alla tjänster låter en resetta genom mailen. Skriv ned dina lösenord om du är så glömsk.

jag tycker att e-handel är sjukt mycket bättre. Slippa åka iväg för att köpa en skiva eller vänta på att den ska fraktas. Ett klick och jag har det. Om du gillar fysiska skivor så finns det gott om spelaffärer fortfarande.

Visa signatur

| Fractal Design XL R2| 2x Gigabyte 680 Gtx@1254/7300mhz | Asrock Z77 OC Formula | 3570k@4.5ghz(1.36v) & Phanteks PH-TC14PE | 16gig hyperx beast series@2133mhz | Fractal Design Newton R2, 1000W 80+ | Samsung SSD Basic 840-Series 512GB | 2TB Toshiba 7200rpm SATA6 | 9x Scythe Glide Stream 2000rpm | 2x Bitfenix Recon Fan Controller | BenQ 27'' XL2720T 120Hz + Dell UltraSharp 27" U2713HM IPS 2560x1440 | Sennheiser HD595

Permalänk
Medlem
Skrivet av deadich:

jag tycker att e-handel är sjukt mycket bättre. Slippa åka iväg för att köpa en skiva eller vänta på att den ska fraktas. Ett klick och jag har det.

Självklart vore det bättre, om man bara tog bort alla nackdelar (digital handcuffs) som man har skapat.

Citat:

Om du gillar fysiska skivor så finns det gott om spelaffärer fortfarande.

PC spelen som finns i butiker idag är bara värdelösa plastbitar (därför kan man inte sälja dom, för att de har bokstavligen inget värde), eftersom man ändå har alla nackdelar som digitala spel har (se trådtitel). Det finns i princip inga fysiska PC spel längre, för att de är alla fängslade i något konto.

Så... digitala spel i sig är ju bra, men de fungerar inte bra med kapitalismen, så man behöver massa trassel för att få det att fungera.

Visa signatur

Chassi: en låda | CPU: i femma | Ram: 16 gib | Moderkort: jag vet inte | Hårddisk: några tusen gig och en SSD | Grafikkort: GTX 670 | Strömgrej: PSU

Permalänk

det börjar bli lite löjligt, det känns som varje speltjänst har haft intrång, tur det enda jag har hos ubisoft är AC3 jag fick gratis och som jag inte ens har installerat. Då var det väl dags att börja hitta på lite nya lösenord då, suck

Visa signatur

Simlärare

Permalänk
Medlem
Skrivet av nitroid:

PC spelen som finns i butiker idag är bara värdelösa plastbitar (därför kan man inte sälja dom, för att de har bokstavligen inget värde), eftersom man ändå har alla nackdelar som digitala spel har (se trådtitel). Det finns i princip inga fysiska PC spel längre, för att de är alla fängslade i något konto.

Njae, det är ju bara onlinespel detta gäller. Klassiska singelspel är väl mer fria även nuförtiden.

Visa signatur

| Fractal Design XL R2| 2x Gigabyte 680 Gtx@1254/7300mhz | Asrock Z77 OC Formula | 3570k@4.5ghz(1.36v) & Phanteks PH-TC14PE | 16gig hyperx beast series@2133mhz | Fractal Design Newton R2, 1000W 80+ | Samsung SSD Basic 840-Series 512GB | 2TB Toshiba 7200rpm SATA6 | 9x Scythe Glide Stream 2000rpm | 2x Bitfenix Recon Fan Controller | BenQ 27'' XL2720T 120Hz + Dell UltraSharp 27" U2713HM IPS 2560x1440 | Sennheiser HD595

Permalänk
Medlem
Skrivet av deadich:

Njae, det är ju bara onlinespel detta gäller. Klassiska singelspel är väl mer fria även nuförtiden.

Njae... Det finns säkert undantag men många spel är ju knutna till Steam, Origin, Uplay eller vad det nu må vara.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Njae... Det finns säkert undantag men många spel är ju knutna till Steam, Origin, Uplay eller vad det nu må vara.

Ja men det är ju främst onlinespel och spel som köps genom dessa tjänster.

Visa signatur

| Fractal Design XL R2| 2x Gigabyte 680 Gtx@1254/7300mhz | Asrock Z77 OC Formula | 3570k@4.5ghz(1.36v) & Phanteks PH-TC14PE | 16gig hyperx beast series@2133mhz | Fractal Design Newton R2, 1000W 80+ | Samsung SSD Basic 840-Series 512GB | 2TB Toshiba 7200rpm SATA6 | 9x Scythe Glide Stream 2000rpm | 2x Bitfenix Recon Fan Controller | BenQ 27'' XL2720T 120Hz + Dell UltraSharp 27" U2713HM IPS 2560x1440 | Sennheiser HD595

Permalänk
Medlem
Skrivet av deadich:

Ja men det är ju främst onlinespel och spel som köps genom dessa tjänster.

En handfull exempel på relativt färska välkända spel som inte jag ser som utpräglade onlinespel (eller inte alls i en del fall) som vad jag förstått är Steamworks-baserade även när de levereras på plastbit:

Remember Me
Grid 2
Metro: Last Light
Bioshock Infinite
Tomb Raider

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Ja det var då fan droppen, orkar inte sitta och byta lösenord överallt igen och memorera ett nytt, och logga in på nytt på telefoner och allt möjligt. Man får väl skylla sig själv som kör samma överallt än om det är ett väldigt säkert lösenord. Men nu blir det Lastpass, och att generera ett nytt överallt förutom de man faktiskt måste kunna memorera.

Permalänk
Medlem
Skrivet av Lidodido:

Ja det var då fan droppen, orkar inte sitta och byta lösenord överallt igen och memorera ett nytt, och logga in på nytt på telefoner och allt möjligt. Man får väl skylla sig själv som kör samma överallt än om det är ett väldigt säkert lösenord. Men nu blir det Lastpass, och att generera ett nytt överallt förutom de man faktiskt måste kunna memorera.

Welcome to the internetz

Visa signatur

ninoscript :: Intel i9 9900k @ 5 ghz | Kingston HyperX 3200 mhz 32 gb | Gigabyte 2080Ti RTX Windforce OC | EVGA SuperNOVA G3 1000w | Samsung EVO 970 250 GB nvme m.2 | Samsung EVO plus 1 TB nvme m.2 | Asus z390-f Gaming | Fractal Design r6 blackout windowed | Creative Soundblaster AE-5 gaming | Philips Fidelio x2 + boom mic | Qpad CT large | Corsair Ironclaw RGB | Corsair strafe RGB

Permalänk

Lastpass är så sjukt underbart, över 150 hemsidor, alla har olik password ^_^, + med Yubikey känns det extra säkert. Man kan dock använda GRID eller 2way authentication med google.

Permalänk
Medlem
Skrivet av Foqnax:

Så länge de saltat lösenorden är det väl rätt lugnt? Så kan inte hackarna bara köra lösenorden genom rainbow tables menar jag.

Anväder de sig av envägskryptering är det ganska säkert.
Ändock kan man få fram teckensekvenser som resulterar i ditt kryterade lösenor, då är ditt konto vidöppet.

Lite lustigt att de verkar ha all känslig information på en och samma maskin....
Borde det inte vara lite säkrare att dela upp den?
Men det är ju klart, det kostar pengar och sanningen att säga, de sk*ter högaktningsfullt i våra konton.