Battlefield Heroes hackat, kontoinformation från betafasen på vift

Permalänk
Medlem
Skrivet av b4l74z4r:

Det där är inte användarnamnen och lösen från Battlefield Heroes hacken!

Det rör sig om ca 550 000 användarnamn och lösenord

Jag hittade en post på ett annat forum, där en person har länkat till en fil som ska innehålla alla drabbade användarnamn! Då det inte finns några lösenord i den filen så kan jag länka till hans/hennes post här
http://forums.electronicarts.co.uk/19474380-post19.html

Är det mailadressen eller kontots "namn" man inte vill se i den där listan?

Visa signatur

Mjo

Permalänk
Medlem
Skrivet av anon127948:

Det är bra att de gör vad de gör då företagen skiter fullständigt i säkerheten tills det blir allmänt känt. Nu kan man ladda ner torrenten och leta upp sitt login för att se om det är någon fara. Är det bättre då kriminella med samma lätthet går in men inte säger till någon?

Företag vägrar erkänna sådant innan de inte längre kan förneka det. Kolla på banker och deras "säkra" VISA kort. Nästa lika enkla att knäcka som innan men de sålde skiten som oknäckbart för att slippa ersätta kunder. Tyvärr hittade säkerhetsforskare massiva hål i det hela så att när man går till domstol har man bevis att systemet läcker som ett såll.

Så ska man vara arg på någon är det företagen som kräver en massa onödig information och sedan inte ens orkar säkra den (och ja det går göra system som är nära 100% säkra).

Eftersom publiceringen av dessa uppgifter är helt offentlig så innebär det att ALLA småskurkar kan försöka sig på att missbruka informationen, även om de förstås inte får lika mycket tid på sig.

Således är detta precis lika illa som icke-offentliga intrång, beroende på hur man väljer att vrida på det.

För övrigt så antyder du indirekt att förövarna i detta fall inte räknas som kriminella, vilket de dock självklart gör.

Ja, säkerhetsnivån är allt för låg hos väldigt många företag, vilket självklart är under all kritik, men detta faktum rättfärdigar INTE intrång.

Ska man vara arg på någon så är det individerna som utför intrången i första hand. Det är fascinerande hur inverterad logiken ofta blir i dessa sammanhang.

Visa signatur

5950X, 3090

Permalänk
Medlem

Jobbigt att man inte kommer ihåg sitt användarnamn. Blir jobbigt att byta lösen på allt osv. Tur dock att man använder annat lösen på dessa sidor än för annat viktigt.

Visa signatur

Asus P8P67 Deluxe B3 | Intel i7-2600k@3,4GHz | 16 GB Corsair Vengeance LP 1600Mhz CL9 | Asus GTX 580 Matrix@900Mhz | Corsair Force GT 120GB | WD Caviar Black 1TB | Corsair 850 AX | Fractal Design R4 | Dell u2410 | Qpad MK-80 | QPad 5K

CITERA FÖR SVAR!

Permalänk

BF:Heroes är online igen.

Permalänk
Skrivet av flashen:

De är bakom 7 proxies

var fick du just siffran 7 ifrån ?

Sedan är de väll D0xade nu så blir nog inte så roligt för dem.

Visa signatur

Stationär Dator : FD define r3|Corsair RM 750W|i7 4770K +NH-U9B SE2|Z87-DS3H|ASUS R9 290 4GB DirectCuII|A-data 1600 DDR3 8GB|2TB + 1TB + 1 TB + 120Gb SSD
Bärbar dator : Acer Aspire TimelineX 5820TG

BeErNwHiSkY:Beer and Whisky!

Permalänk
Sötast
Skrivet av rumpnisse:

Har man ett random lösenord t.ex. massa siffror, bokstäver etc. dvs. ett lösenord som ingen annan skulle kunna gissa så är det lugnt

Även om dom bara är md5 hashade.

Mitt konto fanns med i bfh listan men jag tänker inte bytta pass. Varför?
för lyckas dom knäcka den hashen så har dom förstjänat konot

Hashen är ju busenkel att knäcka oavsett hur awsome ditt password var från början, är mer eller mindre klartext med ett knapptryck.

Mitt password var där och det precis som alla 550.000 andra är klartext med hjälp av google.

Permalänk
Medlem
Skrivet av flashen:

De är bakom 7 proxies

Är ganska säker på att dom är bakom en och annan VPN tunnel.
Ingen seriös "hackare" skulle använda 7 proxies. :/

Visa signatur

ASRock P67 Extreme 4 REV B3 | Corsair 8GB (2x4096MB) 1600MHz| Intel Core i5 2500K , 4.3GHz | Gigabyte GeForce GTX 660 TI | Corsair TX 550W 80+ | Fractal Design Define R3

Samsung Galaxy S III

Permalänk
Musikälskare
Skrivet av Encho5:

Är ganska säker på att dom är bakom en och annan VPN tunnel.
Ingen seriös "hackare" skulle använda 7 proxies. :/

Hehe var mer ett skämt Men du har rätt

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Allexz:

Hashen är ju busenkel att knäcka oavsett hur awsome ditt password var från början, är mer eller mindre klartext med ett knapptryck.

Mitt password var där och det precis som alla 550.000 andra är klartext med hjälp av google.

Kan du visa mig den sidan?

Visa signatur

Mina poster är en illusion. Det som står skrivet här över står i själva verket inte där så inget av det som du läser är sant. Inte ens den här texten. Jag har själv ingen kunskap om det jag skriver och ingen bör således läsa eller ta in den information som står skrivet.

Permalänk
Inaktiv
Skrivet av backfeed:

Eftersom publiceringen av dessa uppgifter är helt offentlig så innebär det att ALLA småskurkar kan försöka sig på att missbruka informationen, även om de förstås inte får lika mycket tid på sig.

Således är detta precis lika illa som icke-offentliga intrång, beroende på hur man väljer att vrida på det.

För övrigt så antyder du indirekt att förövarna i detta fall inte räknas som kriminella, vilket de dock självklart gör.

Ja, säkerhetsnivån är allt för låg hos väldigt många företag, vilket självklart är under all kritik, men detta faktum rättfärdigar INTE intrång.

Ska man vara arg på någon så är det individerna som utför intrången i första hand. Det är fascinerande hur inverterad logiken ofta blir i dessa sammanhang.

På villket sätt är det bättre att inte veta om intrång än att veta? Du tror väl inte på fullaste allvar att ingen annan kommer på att hacka samma sak för att komma åt informationen och sedan håller käften. Då är du hackad och har ingen säkerhet men vet inte om det.

Kolla vad hände med RSA hacket. De hävdade i det längsta att det inte var fara för användarna. Först när Lockheed blev hackade för att RSA inte gav någon säkerhet över ett enkelt lösenord kom de ut med hur det verkligen låg till och erbjöd att byta ut dosorna.

Det finns många sådana exempel (sony nyligen när det kommer till stöld av CC info). Det bästa som kan hända när det är sunk säkerhet är att man får veta det och kan parera det. Inte att stoppa in huvudet i sanden och låtsas om ingenting.

Skickades från m.sweclockers.com

Permalänk

Påverkas vi som lirar BF:BC2???

Visa signatur

HTPC: Late 2014 Mac Mini
Bärbar: Mid 2012 MacBook Air

Permalänk
Medlem

Fick just mail av dom att dom resetat mitt password.

Hello,

Your password was recently reset to ensure account security. Changing your password regularly is always helpful to protect your account. Please visit this [Länk borttagen] to reset your password.

If you have any questions or if you experience any troubles during login please feel free to contact our support at 1-877-357-6007.

Sincerely,
Customer Support
Electronic Arts, Inc.

Visa signatur

[ASUS STRIX B650-A | AMD Ryzen 7600X | 32Gb DDR5 6000MHz CL36 | GeForce RTX 4080 | Custom Loop Cooling]
Det heter DATOR, inte DATA!

Permalänk
Skrivet av Jooltz:

Vart kunde man ladda ner denna torrent?
Är det Lulzsec eller Anonymous som är igång igen?

Vad är det för torrent som vi pratar om här? Hm

Visa signatur

Apple Mac Mini

Permalänk

Laddade ner deras "50 days of lulz" för att se om ett av mina forums lösenord var med ( Vilket det var :/ ) men hörde att det innehållde ett virus. vars namn var typ winrarblabla.exe men om jag inte klickade på filen så borde jag inte vara infekterad, Right?

Edit: Nwm, man blir endast infekterad om man klickar på filen.

Permalänk
Medlem
Skrivet av Mostwanted:

Laddade ner deras "50 days of lulz" för att se om ett av mina forums lösenord var med ( Vilket det var :/ ) men hörde att det innehållde ett virus. vars namn var typ winrarblabla.exe men om jag inte klickade på filen så borde jag inte vara infekterad, Right?

Edit: Nwm, man blir endast infekterad om man klickar på filen.

Låter som du tankade någon skum torrent. Deras officiella sådan innehåller inga exe-filer vad jag kan se.

Tycker det ser ut som lösenordshashar till just Battlefield Heros Beta. Mycket riktigt verkar det vara MD5-hashar. Informationen finns annars sökbar här fast med lösenorden censurerade.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Låter som du tankade någon skum torrent. Deras officiella sådan innehåller inga exe-filer vad jag kan se.

Tycker det ser ut som lösenordshashar till just Battlefield Heros Beta. Mycket riktigt verkar det vara MD5-hashar. Informationen finns annars sökbar här fast med lösenorden censurerade.

Lulzsec officiella torrent, både den första och den andra som skulle vara fri från trojaner, har virus.

http://www.virustotal.com/file-scan/report.html?id=3f171ca8a0...

Permalänk
Medlem
Skrivet av Sealarn:

Lulzsec officiella torrent, både den första och den andra som skulle vara fri från trojaner, har virus.

http://www.virustotal.com/file-scan/report.html?id=3f171ca8a0...

Mm du har rätt, såg det nu. Hade missat BootableUSB-mappen eftersom jag begav mig rätt in i LTE-mappen. Kommer säkert från någon web-moddad crack eller annat skit de använt på någon av programmen de inkluderat.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk

rumpnisse det enda du behöver göra är att söka på decrypt md5 eller liknande, hittade en sida som kunde dekryptera mitt på mindre än 1 min. Så ja väldigt dumt att tro att ingen kan klura ut ditt lösen när den står i klartext

Permalänk
Medlem

"SweClockers rekommenderar alla användare att välja lösenord med omsorg, och att undvika vanliga ord som lätt går att hitta i ordlistor. Det är även lämpligt att variera lösenord mellan olika webbplatser för att minimera skadorna vid ett eventuellt intrång."

Spelar ju ingen roll vad jag har för lösenord alls så länge dom får tag på datorbasen i sig, och att ha unika lösen per site är i stort sett omöjligt då jag har 100-tals konton. Att bara modifiera lösen genom att lägga på ett par tecken per site är ju inte heller så optimalt då det ganska lätt listats ut.

Nåja har inga militära hemligheter på något av mina konton ...

Visa signatur

There are 10 types of people in the world: Those who understand binary, and those who don't...

Asus Maximus VIII Hero | i7-6700K | ASUS GeForce GTX1070 Strix 8GB | G.Skill F4-2133C15Q-32GRK |

Permalänk
Medlem
Skrivet av WarWolf.667:

"SweClockers rekommenderar alla användare att välja lösenord med omsorg, och att undvika vanliga ord som lätt går att hitta i ordlistor. Det är även lämpligt att variera lösenord mellan olika webbplatser för att minimera skadorna vid ett eventuellt intrång."

Spelar ju ingen roll vad jag har för lösenord alls så länge dom får tag på datorbasen i sig, och att ha unika lösen per site är i stort sett omöjligt då jag har 100-tals konton. Att bara modifiera lösen genom att lägga på ett par tecken per site är ju inte heller så optimalt då det ganska lätt listats ut.

Nåja har inga militära hemligheter på något av mina konton ...

Det spelar roll förutsatt att sidorna är smarta nog att spara lösenorden med något mindre idiotiskt än osaltade md5-hashar. Bara att salta hasharna hade ju exempelvis gjort att man inte kunnat se att det var 710 personer som använde lösenordet "password". Finns ju annars ett flertal algoritmer som är betydligt bättre och som inte borde påverka prestandan i systemet nämnvärt.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

Mitt PW till EA har ett 64 tecken PW, sitter jag sakert?
Har aldrig spelat BF:heroes

sitter pa ett utlandskt tangentbord so jag kan inte anvanda de svenska bokstaverna.

Visa signatur

Stationära:[Fractal Design R2], [Asrock Fatal1ty Professional] , [Vengeance low profile 1600mhz]
[Intel Core i5 2500k 3.3 ghz (Kyld av Noctua nh-d14)], [ Referens XFX HD 6970],
[Corsair TX 650 watt], [ca 750 GB utrymme], [2x Gentletyphoon Utblås och 2x Fractal design inblås]

Permalänk
Medlem
Skrivet av Uzor:

Mitt PW till EA har ett 64 tecken PW, sitter jag sakert?
Har aldrig spelat BF:heroes

sitter pa ett utlandskt tangentbord so jag kan inte anvanda de svenska bokstaverna.

Du kan ju enkelt kolla om ditt användarnamn finns med i listan men har du inte spelat den betan lär du inte finnas med.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Du kan ju enkelt kolla om ditt användarnamn finns med i listan men har du inte spelat den betan lär du inte finnas med.

Hej,

Antar att det är namnet man ser som inloggad, och inte mailen man använder för att logga in med som (eventuellt) finns med i listan, eller? Var inga @xx.x-ändelser i listan jag tittade på men man vet ju aldrig. :/

Visa signatur

Mjo

Permalänk
Medlem

mitt finns med ^^
upptäckte att min msn har haft många inloggningar, slog in fel lösen och den sa till mig att ud har angivit fel lösen för många ggr etc.
tänkte WTF, men sen kom ja på att mitt BF H konto är ju via min Hotmail så

Visa signatur

Cpu: R5-3600 | MSI MEG X570 UNIFY | Vega64 RedDevil | Corsair 3200 Mhz 16GB | Phanteks PH-TC14PE | Chassi: R4 Arctic White | Steelseries Apex Pro | Logitech G Pro X Superlight | Steelseries Arctis 7

Permalänk
Skrivet av WarWolf.667:

"SweClockers rekommenderar alla användare att välja lösenord med omsorg, och att undvika vanliga ord som lätt går att hitta i ordlistor. Det är även lämpligt att variera lösenord mellan olika webbplatser för att minimera skadorna vid ett eventuellt intrång."

Spelar ju ingen roll vad jag har för lösenord alls så länge dom får tag på datorbasen i sig, och att ha unika lösen per site är i stort sett omöjligt då jag har 100-tals konton. Att bara modifiera lösen genom att lägga på ett par tecken per site är ju inte heller så optimalt då det ganska lätt listats ut.

Nåja har inga militära hemligheter på något av mina konton ...

Det är inte svårare än att du använder tex "Lastpass"

Permalänk
Medlem
Skrivet av Encho5:

Är ganska säker på att dom är bakom en och annan VPN tunnel.
Ingen seriös "hackare" skulle använda 7 proxies. :/

Om det är lulzsec det handlar om så är de absolut inte seriösa "hackare". Jag tycker att det är rent av skrämmande hur mycket de har kunnat åstakomma utan några egentliga kunskaper.

Ett botnet, grundläggande kunnande i säkerhet och mycket tålamod för att testa många sidor och helt plötsligt så kan man få väldigt mycket uppmärksamhet...

Permalänk
Medlem
Skrivet av JesperDa:

Nu börjar det bli lite löjligt. Blizzard nästa?

Även om de skulle lyckas så kommer de inte undan, med tanke på hur stort kapital blizzard har och de resurser de är villiga att betala för att få tag på folket som eventuellt hackade deras databas. Sen är det jailtime som blir aktuellt

Permalänk
Medlem
Skrivet av zin:

Även om de skulle lyckas så kommer de inte undan, med tanke på hur stort kapital blizzard har och de resurser de är villiga att betala för att få tag på folket som eventuellt hackade deras databas. Sen är det jailtime som blir aktuellt

Det är inte så enkelt bara. Tyvärr så är det så att trotts att ett företag har stort kapital så är majoriteten av dessa pengar budgeterade för olika saker. Så det är inte bara att stoppa ner handen i grytan och spendera dessa resurser.

Dessutom så tyvärr så är det nu för tiden att det är inte alltid möjligt att spåra. Tack vare anonymitetstjänster så som IPredator så tar det tyvärr stopp där.