WoW konto hackat med authenticator! hur gör dom?

Permalänk
Medlem

WoW konto hackat med authenticator! hur gör dom?

Jag måste få reda hur dom gör detta eftersom vi misstänker en officerare som lämnade våran guild för ett par dagar sedan, efter det har 2 officerare blivit hackade som hade authenticator

vi förstod sambandet eftersom han som lämnade hade hand om guild hemsidan där de har använt samma e-mail som sitt b.net konto till att regga sig och de hade också samma lösenord som i WoW

frågan är hur han isåfall genomförde detta? vi vill inte anklaga han i onödan om det är så att han är oskyldig! tack för att du tog dig tid att läsa igenom detta.

Permalänk
Medlem

Ganska vanligt enligt min erfarenhet att skylla på hacking när man i själva verket slutat spela/flyttat server etc.
Även bland folk som "å nej han skulle aaaaaldrig göra såå !".
Och stick i stäv med sunt förnuft så ger en del fortfarande ut sitt lösen till vissa guildmates.
Vilket såklart mångdubblar chansen att bli hackad, även om polaren inte gör det.

Kanske är jag lite cynisk efter att ha sett för många bullshit trix

Permalänk
Medlem

nja, det börjar luta mot att det är guldfarmare som hackat kontot.. men hur gör dom?

Permalänk

ring blizzard så fixar dom alltid allt. Men får väll hoppas det löser sig. (Har själv varit med om det)

Permalänk
Medlem

Man kan ju börja med att INTE änvända sitt battlent login/password på andra ställen, speciellt inte forum som är pissenkelt o komma åt för hackers.

Permalänk
Medlem

Vad jag vet är att även med en Authenticator är man inte helt säker. Dom har knäckt hur Authenticator-koderna "räknas ut" förut, och dom kan säkert göra det igen.
Sen skulle jag tro att det även är möjligt för hackare att få in en trojan på datorn, och sen använda den så att din dator blir en proxy/vpn. Då kommer dom in på WoW utan Authenticator, eftersom att man bara behöver skriva in Authenticator-koden 1 gång i veckan eller något på samma IP eller något.

Permalänk
Medlem
Skrivet av m4gnify:

Vad jag vet är att även med en Authenticator är man inte helt säker. Dom har knäckt hur Authenticator-koderna "räknas ut" förut, och dom kan säkert göra det igen.
Sen skulle jag tro att det även är möjligt för hackare att få in en trojan på datorn, och sen använda den så att din dator blir en proxy/vpn. Då kommer dom in på WoW utan Authenticator, eftersom att man bara behöver skriva in Authenticator-koden 1 gång i veckan eller något på samma IP eller något.

jo det är väl något sådant fattar inte hur dom lyckas bli hackade, har blivit hackad en gång under förra wow expansionen och då skaffade jag mig authenticator direkt för att slippa det igen.. sen har man ju lärt sig med åren vad man inte ska klicka på när man surfar runt på nätet

Permalänk
Medlem

Allt kan hackas eller manipuleras, precis som även bilar som försäkringsbolag säger är omöjliga att stjäla ändå blir stulna. Man kan bara försvåra och få bort "amatörbedragarna", men inget blir någonsin helt omöjligt för den riktigt skicklige bedragaren...

Visa signatur

// Valiant
Dator: Gigabyte G1.Sniper Z97, Intel i7 4.0 Ghz, 8 GB RAM, Radeon R9 200, SB X-Fi, Logitech Z-5500, Win8.1 64-bit
Mobil: LG G Flex (primär), Nokia Lumia 1020 (sekundär)

Permalänk
Medlem

keylogger

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem

Känner en som använde samma mail till wowkontot och på sidor där man köper guld. Samma lösen på både mail, guldsidan och wowkonto. Gissa vad som hände haha!

Sorry för off topic.

Permalänk
Medlem
Skrivet av m4gnify:

Vad jag vet är att även med en Authenticator är man inte helt säker. Dom har knäckt hur Authenticator-koderna "räknas ut" förut, och dom kan säkert göra det igen.
Sen skulle jag tro att det även är möjligt för hackare att få in en trojan på datorn, och sen använda den så att din dator blir en proxy/vpn. Då kommer dom in på WoW utan Authenticator, eftersom att man bara behöver skriva in Authenticator-koden 1 gång i veckan eller något på samma IP eller något.

Vad jag vet så har dom aldrig knäckt hur koderna räknas ut, det var väl endast en Man in the middle attack?

Permalänk
Medlem
Skrivet av Reyintaz:

Vad jag vet så har dom aldrig knäckt hur koderna räknas ut, det var väl endast en Man in the middle attack?

http://www.youtube.com/watch?v=pn87rC16Rjk
http://www.youtube.com/watch?feature=fvwp&NR=1&v=vfM3MIASR7A
http://alfred.co.in/how-to/blizzard-authenticator-pc-version-...
...

allt är möjligt i världen av DATA....

Permalänk
Medlem
Skrivet av m4gnify:

Vad jag vet är att även med en Authenticator är man inte helt säker. Dom har knäckt hur Authenticator-koderna "räknas ut" förut, och dom kan säkert göra det igen.
Sen skulle jag tro att det även är möjligt för hackare att få in en trojan på datorn, och sen använda den så att din dator blir en proxy/vpn. Då kommer dom in på WoW utan Authenticator, eftersom att man bara behöver skriva in Authenticator-koden 1 gång i veckan eller något på samma IP eller något.

Nu kan man välja på sitt battle.net sida ifall man vill att man behöver använda authenticator varje gång.

Visa signatur

Intel i7 7700K, Sapphire RX 5600 XT Pulse 6 GB, 16 gb, EVGA G2 750w | Nikon D500 | Nikon D750 | Nikon Z6 | Nikon D7200

Permalänk
Medlem

Jo, fast såvitt jag kan läsa och se så är dom ändå beroende av att samla in data.
Och det görs via en keylogger.
Och där har du ditt problem.
Låter du folk få in en keylogger på din maskin så är nog ditt blizzardaccount det minsta problemet du har...

Permalänk
Medlem
Skrivet av BasseBaba:

Jo, fast såvitt jag kan läsa och se så är dom ändå beroende av att samla in data.
Och det görs via en keylogger.
Och där har du ditt problem.
Låter du folk få in en keylogger på din maskin så är nog ditt blizzardaccount det minsta problemet du har...

man behöver inte ha en keylogger för att se data, man behöver bara ipn, resten kan man "fiska upp" genom att titta på all data som personen skickar.

Permalänk
Medlem
Skrivet av Uvania:

Jag måste få reda hur dom gör detta eftersom vi misstänker en officerare som lämnade våran guild för ett par dagar sedan, efter det har 2 officerare blivit hackade som hade authenticator

vi förstod sambandet eftersom han som lämnade hade hand om guild hemsidan där de har använt samma e-mail som sitt b.net konto till att regga sig och de hade också samma lösenord som i WoW

frågan är hur han isåfall genomförde detta? vi vill inte anklaga han i onödan om det är så att han är oskyldig! tack för att du tog dig tid att läsa igenom detta.

om du har fått ett virus på datorn som är anpassat så skickar den Authrmticator kåden till personen som vill hacka när ägaren till kontot försöker logga på.

EDIT: destolättare om det är människor man umgås med på nätet man gör de mot..

Visa signatur

|Workstation: AMD Ryzen 9 7900X 4.7GHz | ASRock X670E | AMD Radeon 7900 XT | 32GB DDR5 | NVMe 2.0TB | HDD 4.0TB |
|VMware rig: AMD Threadripper 2920x | ASUS PRIME X399-A | 24GB DDR4 | 10TB Storage |
|HTPC: AMD Ryzen 3 2200G 3.7 GHz | Gigabyte B450M DS3H | Radeon Vega 8 | 8GB RAM | SSD 120GB | *Test rig för div Linux distar, drivers m.m.

Permalänk
Medlem

Fungerar inte authenticator på samma sätt som en bankdosa säkerhetsmässigt :O?

Permalänk
Medlem
Skrivet av ATRmayo:

man behöver inte ha en keylogger för att se data, man behöver bara ipn, resten kan man "fiska upp" genom att titta på all data som personen skickar.

Sluta titta så mycket på csi...

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk
Medlem

Falska wow-.exes funkar.. Du skriver in lösenord och authenticatorkoden. allt skickas till haxxorn och då har de(en minut?) på sig att använda authenticatornkoden innan den går ut.

Visa signatur

Outtröttlig, löpartokig besserwisser!

Bli vegan! För djuren, planeten, hälsan och våra barns skull!

Permalänk
Medlem
Skrivet av ATRmayo:

man behöver inte ha en keylogger för att se data, man behöver bara ipn, resten kan man "fiska upp" genom att titta på all data som personen skickar.

Då är vi tillbaka på en man-in-the-middle-attack, som även blir svår om du ser till att kryptera dina data.
Skulle bli väldigt förvånad om Blizzard inte skickar sina inloggningar krypterat.

Är faktiskt redan väldigt förvånad över att någon har reverse-engineerat deras system för dessa koder såpass hårt att dom bara behöver ett fåtal kod/datumkombinationer, måste varit nån extrem flaw i det systemet.

Iofs blev ju RSA hackade likaså, så tyvärr är man ju aldrig helt säker.
http://www.dailytech.com/Reports+Hackers+Use+Stolen+RSA+Infor...

Permalänk
Medlem
Skrivet av cracko:

Känner en som använde samma mail till wowkontot och på sidor där man köper guld. Samma lösen på både mail, guldsidan och wowkonto. Gissa vad som hände haha!

Sorry för off topic.

de där låter som något som dom båda har lyckats göra.. vet att dom båda köpt guld om dom har säkert använt samma mail, jag har en skräpmail själv som jag reggar på allt skit med, sen har jag en seriös som jag mailar ifrån sen har jag en för de flesta spelen som jag reggar med

Permalänk
Medlem
Skrivet av BasseBaba:

Då är vi tillbaka på en man-in-the-middle-attack, som även blir svår om du ser till att kryptera dina data.
Skulle bli väldigt förvånad om Blizzard inte skickar sina inloggningar krypterat.

Är faktiskt redan väldigt förvånad över att någon har reverse-engineerat deras system för dessa koder såpass hårt att dom bara behöver ett fåtal kod/datumkombinationer, måste varit nån extrem flaw i det systemet.

Iofs blev ju RSA hackade likaså, så tyvärr är man ju aldrig helt säker.
http://www.dailytech.com/Reports+Hackers+Use+Stolen+RSA+Infor...

de känns högst troligt att blizzard har köpt in RSA's SecurID system eftersom authenticatorn fungerar och ser ut exakt som deras lilla dosa och då kan jag tänka mig att blizzard inte gjort några förändringar i detta system efter RSA blev hackad och så utnyttjar säkert WoW guldfarmarna detta kryphål till max

Permalänk
Medlem
Skrivet av BasseBaba:

Då är vi tillbaka på en man-in-the-middle-attack, som även blir svår om du ser till att kryptera dina data.
Skulle bli väldigt förvånad om Blizzard inte skickar sina inloggningar krypterat.

Är faktiskt redan väldigt förvånad över att någon har reverse-engineerat deras system för dessa koder såpass hårt att dom bara behöver ett fåtal kod/datumkombinationer, måste varit nån extrem flaw i det systemet.

Iofs blev ju RSA hackade likaså, så tyvärr är man ju aldrig helt säker.
http://www.dailytech.com/Reports+Hackers+Use+Stolen+RSA+Infor...

klart de krypterar...men kanske inte bra nog, de kanske bara kör md5 och hoppas på det bästa, lite sony-aktigt så att säga

Permalänk
Medlem
Skrivet av ATRmayo:

[Borttaget inlägg.]

Han har ju rätt? Du kan inte se vad folk skickar för data bara för att du kan deras IP.

Citat borttaget.
Permalänk
Medlem
Skrivet av Rabarber:

Han har ju rätt? Du kan inte se vad folk skickar för data bara för att du kan deras IP.

han har inte rätt. nej man kan inte se deras data som skickat ut och tas emot bara genom ipn, men IPN är en av punkterna man måste ha tillgång till, jag säger inte den riktiga proceduren FÖR ATT DET KAN VARA EMOT REGLERNA här på SweC

Otrevlig formulering borttagen.
Permalänk
Medlem
Skrivet av ATRmayo:

[Borttaget inlägg.]

Det är då säkerligen inte du som vet mer i alla fall.
Jag kan berätta för dig att det inte räcker med IP-adressen för att lyssna av någons trafik (hur grymma kunskaper du än besitter). Inte ens om du sitter på samma nätverk är det säkert att det räcker.
Antingen måste du leda om trafiken genom din dator (vilket antingen kräver tillgång till någon router/switch som personens dator i fråga ALLTID routrar genom eller mjukvara på personens dator) eller så installerar du trojan/worm/virus/whatever på personens dator.

Citat borttaget.
Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk
Skrivet av ATRmayo:

klart de krypterar...men kanske inte bra nog, de kanske bara kör md5 och hoppas på det bästa, lite sony-aktigt så att säga

MD5 är inte kryptering utan en hash-funktion. Alltså den genererar ett "unik" fingeravtryck för datan den får men det går inte att decrypta* datan till plaintext igen och kan därför inte användas som kryptering eller för kommunikation, det används för att jämföra data och se om det är samma datasträng utan att direkt ge ut strängen.

*Eftersom att md5 är ganska snabbt att räkna ut med dagens maskiner så tar det inte så långt tid att testa md5-hashen för alla vanliga kombinationer, datakraften har kommit så långt att det inte ens längre är lönt att ha massa rainbowtables då de mest bara tar plats på hårddisken och det tar inte särskilt lång tid att bruteforca fram hasharna till alla "kortare" kombinationer.

Visa signatur

[i7 2600k @ 5GHz| NH-D14, fläktar utbyta mot ljudlösa 120mm SySS 800| Asus P8P67| HD6870 DirectCU| Corsair 4x8GB (32GB) 1600MHz DDR3| Moddat Corsair 550VX | Mac Pro / G5 Chassi| 2x120GB raid0 Intel 520 sys+ 2x3TB slask & home (riktig lagring på 12TB ZRAID NAS som även home backuppas/rsyncas till) ] - Helt ljudlös om man inte lägger örat intill chassit
[ MacBook Pro Retina 13 | 16GB ram | 256GB PCIe SSD | OS X(main), Arch ]

Permalänk
Medlem
Skrivet av Uvania:

vi förstod sambandet eftersom han som lämnade hade hand om guild hemsidan där de har använt samma e-mail som sitt b.net konto till att regga sig och de hade också samma lösenord som i WoW.

Är man då så korkad att man använder sina b.net kontouppgifter på en sådan hemsida så får man väl fan skylla sig själv.

Visa signatur

Citera för svar

Permalänk
Skrivet av ATRmayo:

han har inte rätt. nej man kan inte se deras data som skickat ut och tas emot bara genom ipn, men IPN är en av punkterna man måste ha tillgång till, jag säger inte den riktiga proceduren FÖR ATT DET KAN VARA EMOT REGLERNA här på SweC

Tror snarare att det är du som tror att du kan mer än vad du kan. Jo det är ju klart att du måste ha IP-Adressen om du vill snappa upp datan du kan ju inte direkt göra en riktad attack om du inte vet vart du ska rikta den men att bara ha IPn ger dig med största sannolikhet ingenting. Låt säga att du hade haft möjlighet till en man in the middle attack med hjälp av en insider i hans nätverk, ev ISP eller liknande vilket är högst osannolikt men även om det hade gått så långt så kan du ju ändå inte se något intressant om 1.2.3.4 (ditt mål) kommunicerar med 4.3.2.1 över en väl krypterad anslutning och jag tvivlar seriöst på att wow-klienten kör okrypterad plaintext kommunikation. Det är lite som att försöka snappa upp en rekommenderad försändelse genom att veta någons hemadress, även om du kan gå dit, bryta upp brevlådan och hämta avin så hjälper det inte dig att hämta ut försändelsens på posten utan personens personliga ID, ditt eget eller någon annans ID är värdelöst i sammanhanget.

Citat redigerat eftersom jag redigerade ursprungsinlägget.
Visa signatur

[i7 2600k @ 5GHz| NH-D14, fläktar utbyta mot ljudlösa 120mm SySS 800| Asus P8P67| HD6870 DirectCU| Corsair 4x8GB (32GB) 1600MHz DDR3| Moddat Corsair 550VX | Mac Pro / G5 Chassi| 2x120GB raid0 Intel 520 sys+ 2x3TB slask & home (riktig lagring på 12TB ZRAID NAS som även home backuppas/rsyncas till) ] - Helt ljudlös om man inte lägger örat intill chassit
[ MacBook Pro Retina 13 | 16GB ram | 256GB PCIe SSD | OS X(main), Arch ]

Permalänk
Medlem
Skrivet av ATRmayo:

han har inte rätt. nej man kan inte se deras data som skickat ut och tas emot bara genom ipn, men IPN är en av punkterna man måste ha tillgång till, jag säger inte den riktiga proceduren FÖR ATT DET KAN VARA EMOT REGLERNA här på SweC

Du måste antingen ta dig in på deras dator/nätverk eller göra en man in the middle-attack (som med stor sannolikhet kräver det förstnämnda). Att ta kontroll över Blizzards servrar är också en metod som kan ge resultat.

Datan måste med andra ord passera en punkt som du har kontroll över.

Citat redigerat eftersom jag redigerade ursprungsinlägget.