Missa inte Amazon Prime Deal Days!
Permalänk
Medlem

Microsoft kundtjänst...

http://www.hackedonxbox.com/microsoft/

Kolla länken, rubriken säger allt..

Permalänk
Medlem

Trevlig läsning så här på morgonknvisten, typiskt att hon fick hjälp när hon skapade en shitstorm, förmodligen så jävla många som blivit ignorerade för att såna här scams inte blåser upp på enskillda personer alls.

Permalänk
Medlem

Tyvärr rätt vanligt. Tycker så synd om de som råkar ut för sånt här. Oavsett omständigheter så är det vanligt folk som inte gjort något fel. Det är inte heller företagens (Microsoft i detta fallet) fel, så de har väldigt få skyldigheter. Dock kan man ju önska mer av kundtjänst som i fallet i länken uppträdde rent oproffsigt. Kontenta: gör vad du kan för att skydda dig själv och lita inte på att företagen ska "ställa allt tillrätta" om något skiter sig.

Dessvärre är det väldigt lätt att brute force hacka en stor % av alla konton som är i omlopp. Allt för många förstår inte vikten av att ha starka lösenord, inte använda samma lösenord på flera platser samt att byta lösenord med jämna mellanrum. Jag vet, det är skitdrygt, men det finns inget annat sätt att skydda de konton man bryr sig om. Vissa konton där pengar etc (forum tex) inte är inblandat är jag inte lika noga med men där använder jag aldrig samma lösen som på de jag tycker är viktiga.

Sen så tycker jag personligen att PayPal är jävligt nice, för då slipper jag registrera mitt visa-kort. Men jag har aldrig mer än ett par hundra på mitt PayPal konto om jag inte ska köpa något speciellt. Och PayPal är i sin tur inte kopplat till min bank. Att ha konton kopplade som i fallet i länken (xBox->PayPal->Bankkonto) är att be om trubbel imo. Det finns massor med sätt att angripa det systemet om man har motivationen till det, och när det finns pengar att tjäna finns det folk med motivation även om det är olagligt.

För mer information om detta, gå en kurs i IT-säkerhet på valfritt universitet eller högskola för jag orkar inte diskutera saken.

Visa signatur

He who hasn't hacked assembly language as a youth has no heart. He who does so as an adult has no brain.
~John Moore

Permalänk
Medlem

Varför polisanmälde hon inte? Det brukar vara ett krav från kortbolag, banker, paypal osv för att de ens skall börja titta på ärendet i sådana här fall.

Också en bra anledning till att aldrig knyta ett kontokort till konton för onlineköp, eller köpa nått över huvud taget på internet med kontokort.

Jag har blivit utsatt för kortbedrägerier av varierande storlek ett par gånger och kommit till slutsatsen att livet är betydligt enklare om man använt ett kreditkort och kollar sina saldon regelbundet. För har du inte för över pengarna, behöver du inte kräva dem tillbaka utan kortbolaget kan helt enkelt stryka dem från din faktura. Något som aldrig har varit ett problem för mig att få igenom.

Permalänk
Medlem

Så hon hade ett värdelöst lösenord, fick sitt konto snott och nu bölar hon på nätet och tycker att det är microsofts fel när det är hon som är korkad och valt ett dåligt lösenord?

Buhu. Tycker inte ett dugg synd om henne.

Permalänk
Medlem
Skrivet av ozo64:

Så hon hade ett värdelöst lösenord, fick sitt konto snott och nu bölar hon på nätet och tycker att det är microsofts fel när det är hon som är korkad och valt ett dåligt lösenord?

Buhu. Tycker inte ett dugg synd om henne.

+1 Kan inte se vad Microsoft har gjort för fel alls? Allt är ju hennes fel som har haft dålig säkerhet.

Visa signatur

Intel Core i5-2300 2.8GHz | Corsair XMS3 8GB DDR3 PC3-12800 1600MHz | Gigabyte GeForce GTX 560Ti 1GB OC | Fractal Design Newton 650W PSU | Antec Three Hundred

Permalänk
Medlem
Skrivet av GaMeR2K5:

Läs om läs rätt...

Precis. Det är ju ingen leverantör som fått sina användardatabaser stulna på sistone...
De kunde ju ha stängt kontot som de sade till att börja med. Sedan borde det inte vara något problem för MS att "ta bort" 10000 poäng och betala tillbaka pengarna?

Permalänk
Medlem

Känns ju som en rejäl miss från kundsupportens sida, men tänker man lite på det så låter det ju annorlunda. Hon nämnde att alla uppgifter om att kontot var hennes hade ändrats, dvs de hade bara gamertagen att gå på och man kan ju inte gå runt och låsa folks konton bara för att de uppger en gamertag, illa var det dock att de inte kontaktade henne om att det inte gick att låsa.

Men att hon inte fattade att hon skulle unlinka sitt paypal från sitt live-konto är ganska dumt. För det första så var säkerligen hennes kontos lösenord så kort det får vara 6 tecken eller liknande, är ju inte så värst svårt att knäcka kan jag tänka mig, för det andra så hade hon en permanent länk från paypal till sitt live konto vilket man aldrig borde ha speciellt om man som hon hade gjort länkade de direkt till sitt bankkonto, en enorm säkerhetsrisk bara det.

Tycker det har behandlats av Xbox kundsupporten på ett dåligt sätt men hon fick ju faktiskt sina pengar tillbaka, även om det innebar lite jobb.

Sen att hon tycker att det är Microsofts fel är ju lite att ta i, det gäller ju trots allt xbox och inte hela Microsofts varumärke i detta fall, ytterligare ett fel hon har gjort och jag är säker på att MS kan stämma henne för denna miss om de så önskar, de lär dock inte göra det pga all den negativa uppmärksamhet det innebär.

Visa signatur

Sweclockers 2024:
"
Eftersom vi tillhandahåller en öppen diskussionsplattform har vi ett berättigat intresse av att behålla användargenererat innehåll även efter en eventuell radering eller anonymisering av ditt användarkonto. Vi kommer även att fortsätta lagra vissa uppgifter för att upprätthålla säkerheten och förhindra missbruk av våra tjänster.
"

Permalänk
Medlem
Skrivet av ozo64:

Så hon hade ett värdelöst lösenord, fick sitt konto snott och nu bölar hon på nätet och tycker att det är microsofts fel när det är hon som är korkad och valt ett dåligt lösenord?

Buhu. Tycker inte ett dugg synd om henne.

Suck. Du förstår ju verkligen inte problemet i det "stora hela"..

Varför ska hon bli av med SINA pengar för att hon har valt ett "svagt" lösenord??? Jävla skämt.
Det ska vara krypterat utifrån så att personer inte kommer åt det.

Läs om och läs rätt, tänk efter ordentligt innan du svarar nästa gång.

Visa signatur

ROG Strix Z370-E | Intel 8700K | RTX 3080 TUF OC | G.Skill 16GB 3200Mhz | Samsung Evo 500GB | Corsair 550D | Corsair RM750X

Permalänk
Medlem

Ingen kryptering i världen hjälper om man har ett uselt password. Det är du som inte fattat.
Microsoft har inte blivit hackade. Det är hennes usla password som ngn lyckats gissa sig till alt bruteforceat med en ordlista.

Om folk bara kunde lära sig att ha långa password så hade det inte varit några problem. Att bruteoforcea password på 12 tecken eller mer tar oändligt lång tid med dagens datorkapacitet.

Permalänk
Medlem
Skrivet av Forbidden:

Suck. Du förstår ju verkligen inte problemet i det "stora hela"..

Varför ska hon bli av med SINA pengar för att hon har valt ett "svagt" lösenord??? Jävla skämt.
Det ska vara krypterat utifrån så att personer inte kommer åt det.

Läs om och läs rätt, tänk efter ordentligt innan du svarar nästa gång.

Detta är ett allmänt problem med internethandel. Det är rätt osannolikt att det i detta fallet är Microsoft (Xbox live) som har hanterat lösenorden dåligt. Mycket troligare att det antingen är en direkt brute force attack (någon som testar olika ID och lösen kombinationer tills de får en träff) mot Xbox live tjänsten eller en indirekt attack mot en annan site/tjänst där den drabbade använt samma lösen och hackern sedan testar dessa mot Xbox live. Båda dessa attacker utförs i stort sätt dagligen mot i stort sätt alla ekonomiska system. I det första fallet är man som användare och innehavare av konton/lösenord skyldig att skydda sina uppgifter för att göra detta så svårt som möjligt. Dvs ha starka lösenord och inte dela ut dem eller skriva upp dem där de kan läsas av andra etc. I det andra fallet är det ett solklart fall av slarv i denna skyldighet. Brukar finnas klausuler om detta i användarvillkoren.

Sedan när den drabbade blivit av med sina pengar så kommer man till ett annat intressant scenario. Microsoft har här sålt en vara till en kund. Pengarna som används som betalning råkar vara stulna med det vet inte MS något om i detta läget. Lite som om någon snor kontanter och går in i en butik och handlar. MS gör inget fel som säljer. Men sedan kommer den som blivit av med pengarna och säger att det var dennes pengar som användes utan dennes tillstånd och kräver pengarna tillbaka utan att kunna lämna tillbaka varan.

Om det inte är MS som slarvat och lämnat ut kontots inloggning på något sätt så tror (med betoning på tror ) jag inte de har några skyldigheter. Jag är osäker på vad lagen säger exakt. Tror också lagstiftningen skiljer sig mellan länder. Men jag tror det mer blir ett etiskt dilemma än ett lagligt eftersom ingen av parterna (förutom den som stulit kontot då förstås) har gjort något fel i lagens mening. Blir massor med dålig publicitet såklart. Ett dåligt rykte kostar massor i intäkter samt tar lång tid att reparera så företag brukar oftast gå kunderna till mötes.

Tyvärr är det svårt att säga exakt vad som hänt i det specifika fallet i länken eftersom det saknas mycket information. Den ända som kan fylla i luckorna är tyvärr boven i dramat och det ända jag kan säga säkert är att jag tyckte kundtjänsten agerade oproffsigt. Kontot skulle stängts direkt tills vidare utredning kunde ske, punkt.

Visa signatur

He who hasn't hacked assembly language as a youth has no heart. He who does so as an adult has no brain.
~John Moore

Permalänk
Medlem
Skrivet av Forbidden:

Suck. Du förstår ju verkligen inte problemet i det "stora hela"..

Varför ska hon bli av med SINA pengar för att hon har valt ett "svagt" lösenord??? Jävla skämt.
Det ska vara krypterat utifrån så att personer inte kommer åt det.

Läs om och läs rätt, tänk efter ordentligt innan du svarar nästa gång.

"Varför skall jag bli av med mina prylar bara för att jag glömt att låsa dörren på mitt hus?"

Ja, det är en mycket annorlunda situation när vi talar fiktiva "produkter", men principen anser jag vara densamma. Individen har ett eget ansvar att skydda sig från illgärningar. Om staten eller liknande skall ha full kontroll så kommer man få ett förmyndarsamhälle utan dess like.

I sådana här fall så skall MS vårda sina kunder och ta bort poängen som köpts och se till så hennes pengar betalas tillbaka, men det åligger fortfarande henne att se till så att hennes lösenord till tjänsten är adekvat. Min uppfattning är att företag som tillhandahåller denna typ av service borde kräva säkra lösenord med ett visst antal tecken, gemener/versaler/siffror/specialtecken så att slutanvändaren förstår vad som behövs.

Har själv erfarenhet av en fyraåring som köpt appar från appstore via förälders konto på "mammas" iPAD, sedan hon memorerat den geometriska figur "mammas" lösenord bildade när man skrev det.
Var det inte förälderns ansvar att se till så att lösenordet är säkert?

Permalänk
Medlem
Skrivet av ozo64:

Ingen kryptering i världen hjälper om man har ett uselt password. Det är du som inte fattat.
Microsoft har inte blivit hackade. Det är hennes usla password som ngn lyckats gissa sig till alt bruteforceat med en ordlista.

Om folk bara kunde lära sig att ha långa password så hade det inte varit några problem. Att bruteoforcea password på 12 tecken eller mer tar oändligt lång tid med dagens datorkapacitet.

Klart som fan att det hjälper att kryptera.. Då fungerar det inte med bruteforce.
Testa kryptera din hårddisk och sätt ett simpelt lösenord till din inloggning ska du se vad som händer, och testa sedan utan kryptering

För microsoft funkar det inte att resonera som dig, man måste tänka på alla och det innebär att kunna skydda de som inte kan sätta ett bra lösenord.

Skrivet av Gabrioth:

"Varför skall jag bli av med mina prylar bara för att jag glömt att låsa dörren på mitt hus?"

Ja, det är en mycket annorlunda situation när vi talar fiktiva "produkter", men principen anser jag vara densamma. Individen har ett eget ansvar att skydda sig från illgärningar. Om staten eller liknande skall ha full kontroll så kommer man få ett förmyndarsamhälle utan dess like.

I sådana här fall så skall MS vårda sina kunder och ta bort poängen som köpts och se till så hennes pengar betalas tillbaka, men det åligger fortfarande henne att se till så att hennes lösenord till tjänsten är adekvat. Min uppfattning är att företag som tillhandahåller denna typ av service borde kräva säkra lösenord med ett visst antal tecken, gemener/versaler/siffror/specialtecken så att slutanvändaren förstår vad som behövs.

Har själv erfarenhet av en fyraåring som köpt appar från appstore via förälders konto på "mammas" iPAD, sedan hon memorerat den geometriska figur "mammas" lösenord bildade när man skrev det.
Var det inte förälderns ansvar att se till så att lösenordet är säkert?

Jag förstår precis vad du menar och jag håller med dig.
Men tyvärr håller jag inte med din "liknelse" med att låsa dörren och ett lösenord.

Ett lösenord går att kryptera så att en så kallad "bruteforce" inte kan knäcka det (som jag antar användes i det här fallet). En dörr in till ett hus är en dörr. End of story.

Visa signatur

ROG Strix Z370-E | Intel 8700K | RTX 3080 TUF OC | G.Skill 16GB 3200Mhz | Samsung Evo 500GB | Corsair 550D | Corsair RM750X

Permalänk
Medlem
Skrivet av Forbidden:

Klart som fan att det hjälper att kryptera.. Då fungerar det inte med bruteforce.
Testa kryptera din hårddisk och sätt ett simpelt lösenord till din inloggning ska du se vad som händer, och testa sedan utan kryptering

För microsoft funkar det inte att resonera som dig, man måste tänka på alla och det innebär att kunna skydda de som inte kan sätta ett bra lösenord.

Jag förstår precis vad du menar och jag håller med dig.
Men tyvärr håller jag inte med din "liknelse" med att låsa dörren och ett lösenord.

Ett lösenord går att kryptera så att en så kallad "bruteforce" inte kan knäcka det (som jag antar användes i det här fallet). En dörr in till ett hus är en dörr. End of story.

Varå kryptera? Ska du ha ett lösenord så du kan dekryptera ditt lösenord? Vah? Jag ser inte varför det inte går att bruteforca iaf?

Permalänk
Medlem

Jag fick mitt live-konto hackat på julafton av alla dagar. Nu har MS kundtjänst vart relativt hjälpsamma men jag vart faktiskt förvånad när jag fick förklaringen till att det inte gick att bara ångra de köp som gjorts. Förklaringen jag fick var att de inte kan spärra de produktnycklar som det är frågan om (spel till windows). Detta tyckte jag lät väldigt spännande, då jag har svårt att se hur de INTE skulle kunna göra detta när det går alldeles utmärkt att göra det när det gäller piratkopior och att banna folk.

Så visst, man får hjälp, men deras förklaringar är minst sagt tveksamma.

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.

Permalänk
Medlem
Skrivet av GaMeR2K5:

Jag blev av med mitt STEAM-konto TROTS ett "säkert" lösenord. 15 tecken slumpmässigt valda.

Men ifall du läst HELA artikeln så ser du att det inte handlar om något dåligt lösenord i första hand, utan Microsofts något nonchalanta/dåliga support i ärendet.

Tycker inte MS har ngt ansvar i den här frågan.

Permalänk
Medlem
Skrivet av ozo64:

Tycker inte MS har ngt ansvar i den här frågan.

Då har du inte läst hela storyn eller så är du bara dum. Klart att MS har ansvar när kontot blir anmält kapat och de säger sig blockera kontot men skiter i det och ytterligare pengar dras.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"