Allt från Computex 2023

Någon mer som har blivit hackad?

Permalänk
Medlem

Någon mer som har blivit hackad?

Jag blev nog precis hackad. Satt och spelade så blir jag utloggad och samtidigt får jag ett mail om att mitt lösen är ändrat.
Så jag försöker logga in och då står det bara fel lösen så jag ändrar det. Då går det att logga in.
Då upptäcker jag att allt mitt guld är bort dok är mina saker kvar. Och att jag har två personer på mina senaste spelare lista som jag aldrig har spelat med.
Sen startade jag på ett helt annat quest än det jag var på.

Och nä mitt lösen var inte 123 eller password.

Läser man på blizzards forum så verkar jag inte vara den ända. Någon som har varit med om något liknande?

Visa signatur

Det finns ingen licenspliktig utrustning i mitt hushåll

Permalänk
Medlem

Lika lätt att hacka ens D3 som ens WoW-konto (samma account.)

Jag blev hackad två gånger när jag lirade WoW (då blizzards acc-säkerhet är ett skämt), så jag köpte en authenticator. Bästa 80 kronorna jag någonsin spenderat.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1080p 60 Hz VA || OS: Win 11 Home.

Permalänk
Medlem
Skrivet av Minsc S2:

Lika lätt att hacka ens D3 som ens WoW-konto (samma account.)

Jag blev hackad två gånger när jag lirade WoW (då blizzards acc-säkerhet är ett skämt), så jag köpte en authenticator. Bästa 80 kronorna jag någonsin spenderat.

Nä det verkar tyvärr inte bättre. De har en app som fungerar på samma sätt så jag fixade den så förhoppningsvis slipper jag problem i framtiden.
Som tur är har jag lagat på lat sidan och är bara level 23 så min utrustning var väll inte värd att ta och jag hade bara 35k guld.

Sen skyller alla på dåliga lösen och porr surfande på Blizzards forum. Vilket jag kan garantera att inte är mitt problem.
Och Blizzard verkar mer eller mindre ignorera problemen. Men vad ska man förvänta sig när djävulen i mänsklig form sitter bakom spakarna: Bobby Kotick

Visa signatur

Det finns ingen licenspliktig utrustning i mitt hushåll

Permalänk
Medlem

I #diablo3 (mIRC) så sägs det att folk som du spelat med (i public games) kan på något sätt fixa access över dina items, gold och storage och "sno allt".

Har själv en IRL kompis som påverkats och han vet inte vad han ska göra förutom att maila Blizzard. Skitsynd att man inte kan spela vidare om man nu inte vill hitta nya saker (vid lvl 35)

Permalänk
Medlem
Skrivet av Sammyc51:

I #diablo3 (mIRC) så sägs det att folk som du spelat med (i public games) kan på något sätt fixa access över dina items, gold och storage och "sno allt".

Har själv en IRL kompis som påverkats och han vet inte vad han ska göra förutom att maila Blizzard. Skitsynd att man inte kan spela vidare om man nu inte vill hitta nya saker (vid lvl 35)

Hmm det gör det hela konstigare då jag aldrig har spelat något public game. Dok har jag köpt saker från auktionshuset så de kanske kan få ens id därifrån.
Blizzard får se till att agera snart. Just nu kör de en Sony och säger inte ett ljud.

Citat:

The current theory is hijacking session identifiers. Basically, every time you complete a mission, get an achievement, ect. your client communicates with the server but doesnt have to go through the authentification servers. If I hijack one of your session ID's and submit it through my client instead of my own session ID, it would kick you off and essentially let me take over your account without ever having to type in a password... since it doesnt go through the authentification server the client doesnt report it as a compromised account.

Visa signatur

Det finns ingen licenspliktig utrustning i mitt hushåll

Permalänk
Medlem

Jag förlorade själv 60K guld. Har skrivit en ticket, men inte fått något svar än.

Permalänk
Entusiast
Skrivet av Wingren:

Jag blev nog precis hackad. Satt och spelade så blir jag utloggad och samtidigt får jag ett mail om att mitt lösen är ändrat.
Så jag försöker logga in och då står det bara fel lösen så jag ändrar det. Då går det att logga in.
Då upptäcker jag att allt mitt guld är bort dok är mina saker kvar. Och att jag har två personer på mina senaste spelare lista som jag aldrig har spelat med.
Sen startade jag på ett helt annat quest än det jag var på.

Och nä mitt lösen var inte 123 eller password.

Läser man på blizzards forum så verkar jag inte vara den ända. Någon som har varit med om något liknande?

Att ha blivit hackad är väl ingenting nytt? Kan hända på vilket spel som helst, speciellt Battle.net...

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair AX 850W] ≈ [ASUS Geforce GTX 1080 Strix] ≈ [Intel Core i9 9900K ≈ [Noctua NH-U14S] ≈ [Corsair Vengeance LPX 32GB@3,2 GHz] ≈ [ASUS TUF Z370-Plus Gaming] ≈ [Intel 660P M.2 1 TB] ≈ [Samsung 860 EVO 500 GB] ≈ [Intel 520 180 GB] ≈ [ASUS Xonar Essence STX] |

Permalänk
Medlem
Skrivet av Sammyc51:

I #diablo3 (mIRC) så sägs det att folk som du spelat med (i public games) kan på något sätt fixa access över dina items, gold och storage och "sno allt".

Har själv en IRL kompis som påverkats och han vet inte vad han ska göra förutom att maila Blizzard. Skitsynd att man inte kan spela vidare om man nu inte vill hitta nya saker (vid lvl 35)

Ge din kompis lite guld, han går till en vendor i spelet och köper lite gear, klart. Bara spela vidare utan problem.
Fördelen när man är så låg lvl att man inte behöver ha super duper gear.

Visa signatur

System: i5 10600K, Asus Z490-F, Corsair Vengeance 16GB 3200MHz, SSD 256GB Samsung 830 & 1TB 860 EVO, ASUS TUF 3080, Noctua NH-U14S, Corsair RM850Xv2, Fractal Design Meshify C, LG 34GK950F.

Permalänk
Medlem

Låter jävligt illa om de gör alla transactions okrypterat. Jävla noobs som utvecklar spelet isf.

Permalänk
Medlem
Skrivet av ozo64:

Låter jävligt illa om de gör alla transactions okrypterat. Jävla noobs som utvecklar spelet isf.

Mhm låter helt galet. Blev sugen att testa lite Wireshark när jag kommer hem ikväll.

Permalänk
Medlem

Detta lät ju intressant om det har nån sanning i det...

The current theory is hijacking session identifiers. Basically, every time you complete a mission, get an achievement, ect. your client communicates with the server but doesnt have to go through the authentification servers. If I hijack one of your session ID's and submit it through my client instead of my own session ID, it would kick you off and essentially let me take over your account without ever having to type in a password... since it doesnt go through the authentification server the client doesnt report it as a compromised account.

Visa signatur

Corsair Carbide 200R chassi med 2x120mm
i3-4370 @ 3,8GHz, 16 GB DDR3 @ 1600 MHz
Asus Geforce GTX 1050 Ti 4GB
Windows 10 Home

Permalänk
Medlem

Jag har en authenticator på Ipoden + Mobile saken som skickar SMS om någon försöker ta över + nytt lösen sedan 1 vecka innan D3. Så när de lyckas hacka mig då säger jag - Lyckat Blizztards

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Avstängd
Skrivet av Wingren:

Jag blev nog precis hackad. Satt och spelade så blir jag utloggad och samtidigt får jag ett mail om att mitt lösen är ändrat.
Så jag försöker logga in och då står det bara fel lösen så jag ändrar det. Då går det att logga in.
Då upptäcker jag att allt mitt guld är bort dok är mina saker kvar. Och att jag har två personer på mina senaste spelare lista som jag aldrig har spelat med.
Sen startade jag på ett helt annat quest än det jag var på.

Och nä mitt lösen var inte 123 eller password.

Läser man på blizzards forum så verkar jag inte vara den ända. Någon som har varit med om något liknande?

keylogger rat

Permalänk
Medlem

Eftersom dom ändrat ditt lösenord har någon definitivt fått tillgång till ditt lösenord på något sätt.
Keylogger/tillgång till ditt emailkonto eller något liknande.
Authenticator appen hjälper så pass mycket och är så enkelt att fixa så det finns inte så mycket anledning att inte ha den.
Enda ursäkten är om man har en urgammal telefon.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Medlem
Citat:

Enda ursäkten är om man har en urgammal telefon.

Och då kan man fortfaranade (som jag) köpa en..."analog" authenticator och ha på nyckelknippan.

Det behöver inte ens vara keyloggers inblandade (och än mindre porrsurfande/dåliga lösen) för att ens B.net account ska bli hackat, en hacker kan lätt få tag i ditt lösen av blizzard direkt, pga deras löjligt dåliga säkerhet.

Obs! Byt även password på din B.net email, eller ännu bättre: byt B.net email rakt av. Killen* som hackade dig har fortfarande tillgång till dina emailuppgifter, så har du otur kan han hacka dig igen ifall du inte byter.

*Jag misstänker att det är en kille. Könsroller be damned.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1080p 60 Hz VA || OS: Win 11 Home.

Permalänk

Det är fler än du som har detta problem:
http://eu.battle.net/d3/en/forum/topic/4309852138

Ingen vet riktigt vad det handlar om

Visa signatur

[Cooler Master Elite 430[Intel Core i5 3570K] [Gigabyte Gtx 670 2Gb OC] [Asus P8Z77-V] [Corsair 8Gb XMS3] [Corsair 650W] [Samsung 840EVO 120Gb] [Samsung F3 500Gb HDD]

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Jag har en authenticator på Ipoden + Mobile saken som skickar SMS om någon försöker ta över + nytt lösen sedan 1 vecka innan D3. Så när de lyckas hacka mig då säger jag - Lyckat Blizztards

Det hjälper inte om de highjackar konton med hjälp av gissade session id's.

Permalänk
Medlem

Detta blir bara konstigare och konstigare jag testade att byta server till Amerika och där har jag en lvl 6 gubbe som jag aldrig har skapat.

Kanske om Blizzard hade fokuserat liter mer på hackers och lite mindre på pirater så hade de kanske kunnat fixa sin värdelösa säkerhet.

Visa signatur

Det finns ingen licenspliktig utrustning i mitt hushåll

Permalänk
Medlem

Jepp detta är mycket oroväckande. Funderar på att avvakta med att spela ikväll. Om de måste göra rollback sen pga problemet så är det bara massa förlorad tid ändå.

Permalänk
Medlem
Skrivet av Minsc S2:

Det behöver inte ens vara keyloggers inblandade (och än mindre porrsurfande/dåliga lösen) för att ens B.net account ska bli hackat, en hacker kan lätt få tag i ditt lösen av blizzard direkt, pga deras löjligt dåliga säkerhet.

Detta är dock en extremt baslös anklagelse.
Vad får dig att tycka att dom har 'löjligt dålig säkerhet'?
Av vad jag vet så har det aldrig hänt att Blizzard har haft någon informationsläcka där någon viktig information varit inblandad.
Ett seriöst företag som Blizzard har definitivt väldigt hög säkerhet och det är definitivt inte 'lätt' att få tag på lösenord osv., som garanterat skulle vara krypterade om man fick tag på dem.

I nästintill 100% av fallen där folk säger dom blivit 'hackade' är det deras eget fel, må det vara keylogger, samma lösenord på flera sidor, sparade lösenord i webbläsare, phishing, eller något annat.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Medlem

Nu är det dock personer med authenticators som blivit highjackade så det är ngt annat fel hos blizzard som gör att man kan kommma åt andras konton.

Permalänk
Medlem
Skrivet av ozo64:

Nu är det dock personer med authenticators som blivit highjackade så det är ngt annat fel hos blizzard som gör att man kan kommma åt andras konton.

Ja det verkar helt klart som att Blizzard har missat något vitalt i säkerheten.
Men om man säger att det är deras fel så får man 20 fanboys efter sig som skydar dem som gudar.

Visa signatur

Det finns ingen licenspliktig utrustning i mitt hushåll

Permalänk
Medlem
Skrivet av ozo64:

Nu är det dock personer med authenticators som blivit highjackade så det är ngt annat fel hos blizzard som gör att man kan kommma åt andras konton.

Det är mycket möjligt att det kan vara något säkerhetshål där, reagerade bara på antagelsen att det är 'enkelt' att få tag på lösenordsinformationen från blizzard.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Medlem

Mitt blizzard konto blev hackat för ett tag sedan och det visade sig vara så att det hackat min mejl. Den mejlen hade varit kopplad till mitt battlefieldheroes konto så jag är ganska säker på att det var där som "läckan" skedde. Men blizzard är väldigt hjälpsamma med sådant och nu har jag authenticator appen.

Visa signatur

Custom Built Chassis|CM Silent 1000W Mod|Asus P6X58D-E|i7 930@4.2ghz ht on| 6Gb Corsair Dominator @1604MHz| Evga & Zotac Gtx 470 SLI @ 800,1600,1674 & Asus 8600gt physX dedicated| WD Green 1Tb+1Tb WD Black sata 3 +1Tb extern|Intel SSD 80Gb X25-M G2|Logitech MX518 & G15| H2O|Shure SRH840
http://valid.canardpc.com/show_oc.php?id=2223280

Permalänk
Inaktiv

Mitt Battle.net account blev hackat och hackern slog på parental control. Skrev till Blizzard men dom är så jävla sega och tar inte bort det.
Blir inte förvånad om någon går in på mitt Diablo 3 och slänger allt.

Permalänk
Medlem
Skrivet av Wingren:

Detta blir bara konstigare och konstigare jag testade att byta server till Amerika och där har jag en lvl 6 gubbe som jag aldrig har skapat.

Kanske om Blizzard hade fokuserat liter mer på hackers och lite mindre på pirater så hade de kanske kunnat fixa sin värdelösa säkerhet.

Samma sak för mig, var dock så att jag hade spelat på ett guest pass på America server innan, och då fanns charen kvar när jag uppgraderade

Permalänk
Medlem

jag spelar bara med polare eller single. tror inte det är någon fara då

Visa signatur

Censorship is for the weak
----------------------------------
i5 6600K @ 4.7 | MSI GeForce GTX 980 Ti 6GB Gaming | ASUS Z170 PRO GAMING | 16GB 2400mhz | 850 EVO 250GB SSD | 2+1+1TB HDD | NH-U12P SE2 | Define S | XL2411Z 144Hz |

Permalänk
Inaktiv
Skrivet av ozo64:

Nu är det dock personer med authenticators som blivit highjackade så det är ngt annat fel hos blizzard som gör att man kan kommma åt andras konton.

Som jag förstår det så rör det sig fortfarande om keyloggers i dom fallen. Dom behöver bara att du loggar in 3 gånger sen så kan dom lösa ett vist mönster så att dom kan ta sig in på authenticator skyddade accounts.

Permalänk
Medlem
Skrivet av Wingren:

Ja det verkar helt klart som att Blizzard har missat något vitalt i säkerheten.
Men om man säger att det är deras fel så får man 20 fanboys efter sig som skydar dem som gudar.

Det kan också vara så att du är motsatsen till en 'fanboy', alltså en 'hater' som anklagar blizzard lite väl lätt när något går fel.
Några av de som man ser och tycker är 'fanboys' eller 'haters' är de som tänker rationellt, lite svårt att sila ut dom bara.

Om man nu ska tänka rationellt, så orsakas nog dom flesta 'hackningarna' av användarna själva.
Det är också mycket möjligt att det är fel i servrarna som gör så att gubbar, items och guld försvinner lite random. Detta har jag själv läst har hänt många på forumet.
Sen är det också möjligt att det går att 'hijacka sessioner' och på så sätt sno items av andra spelare.
Det är dock mycket mindre risk att det finns något så stort fel, och jag har själv inte läst något om det förutom i den här tråden. Om det finns några posts som visar på att det förmodligen är så får ni gärna länka dom.

Skrivet av Morpiha:

Som jag förstår det så rör det sig fortfarande om keyloggers i dom fallen. Dom behöver bara att du loggar in 3 gånger sen så kan dom lösa ett vist mönster så att dom kan ta sig in på authenticator skyddade accounts.

Källa på detta? Det låter riktigt luddigt faktiskt.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Inaktiv

Har ju cirkulerat ett tag nu att Authenticator'n har använt en ganska enkel generering och blivit knäckt för länge sedan. Hurivida det är sant vet jag inte och jag hittar inte sidorna där jag läste det.