Använd INTE auction house - hackers

Permalänk
Medlem

Är förfan inte mackor vid datorn bara, dom hackar en direkt!

Visa signatur

ᕦ(ツ)ᕤ

Permalänk
Medlem
Skrivet av Qslig:

Självklart inte bis om ett par månader, eller äns veckor, men just nu finns det ej items med bättre stats än 70% av min gear på AH för någon summa.
Visst om authenticatorn är gratis så kör med den, jag klagade inte på själva programmet utan att blizzard tar betalt för den (vanliga då antar jag, inte mobil varianten).

Nu kan ju jag ha helt fel för jag varken använder ena eller det andra, men den enda som kostar är väl frakten?

Skrivet av RambOFreAc:

Genom att ha följt WoW forum förut och Diablo 3 forum nu så har jag märkt att.. hackers finns det gott om överallt på dessa j*vla blizzard spel..
Tjocka äckliga amerikaner som inte kan nöja sig med sitt eget, eller bara dryga äckliga svenskar som gillar att förstöra för andra för att deras föräldrar aldrig älskade dom..
Idioter är dom allihopa iallafall..

Det är inte direkt amerikaner eller svenskar som hackar, det är mer i Asien det pågår vad jag tror

Skrivet av lucifer579:

Men vänta nu.
Authkoden gäller en gång - en gång.
Dessa hackers skulle alltså hinna få in authnyckeln via en keylogger OCH slå in den själva innan du hinner trycka enter?

När du skriver in koden till spelet så skickas den äkta till deras "team" medans en falsk blir promptad i spelet, och du får upp ett felmeddelande?

Skrivet av ingulf:

Inga bekräftade fall av hacking med authent än ju. Må väl vara så att folk säger att de har det på forum för att inte verka efter.

Den här "vågen" är ju nog inget nytt, utan säkert så att det finns massa battle.net konton i omlopp, men att det inte varit så eftertraktat förrän nu.

Kända fall finns det, som även blivit confirmed. Men Blizzard har förbättrat systemet och du ska aldrig behöva ange koden om du sitter på samma system och IP.

Vill bara säga, jag kör själv utan en sådan är dosa som jag anser är jobbig, och jag klarar mig bra. Blivit hackad 2 ggr (samma sak, var dålig på att ta bort skräpet efter första gången) och det var några år sedan.

Permalänk
Medlem
Skrivet av Dimman:

Sitter du på Windows utan antivirus-program så tar jag dig för idiot

Koppla in en Windows XP-dator på internet (stock XP utan updates), på under 1 minut har den virus i sig utan att du rör datorn. Vad jag vill ha sagt med det är att det räcker med att _ett_ säkerhetshål inte upptäcks och patchas i tid för att du ska sitta där infekterad.

Bara för att du inte märker att du har virus betyder inte att du inte har det.

mjahh. det handlade om att xp vanilla inte hade nån brandvägg. om du sen stänger av barandväggarna i modem osv också så blir du infekterad. Men newsflash: nu för tiden är brandvägg standard.

Visa signatur

Be wiser than other people if you can; but do not tell them so.

►Jag förbehåller mig rätten att ha helt upp åt väggarna fel◄

Permalänk
Medlem
Skrivet av Allexz:

Använd inte AH
Spela ej Public
Spring ej Diagonalt..
Le inte när du spelar
Toalettbesök måste ske mellan 18.44 18.56

Något annat för att ej bli hackad?

Se till att inte katten kollar på när du loggar in.
Använd inte mus med rullhjul.
Ha inte fönstret öppet när du skriver lösenordet med ett mekaniskt tangentbord.

Permalänk
Sötast
Skrivet av Buio:

Se till att inte katten kollar på när du loggar in.
Använd inte mus med rullhjul.
Ha inte fönstret öppet när du skriver lösenordet med ett mekaniskt tangentbord.

Den där sista var ju faktiskt rätt logisk!

Tänk om det finns en mikrofon som kan höra skillnad i ljudet på det högljudda tangentbordet?

Det kanske blir som en hörande keylogger?

Permalänk
Medlem
Skrivet av Allexz:

Den där sista var ju faktiskt rätt logisk!

Tänk om det finns en mikrofon som kan höra skillnad i ljudet på det högljudda tangentbordet?

Det kanske blir som en hörande keylogger?

Har hört att de är ganska vanliga.

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk
Medlem
Skrivet av anden12:

Har hört att de är ganska vanliga.

Kan ju flika in att det finns forskare som lyckats keylogga knapptryck genom att använda gyrot i en mobiltelefon. Om telefonen ligger på skrivbordet när du skriver så skapas vibrationer som tydligen går att urskilja som olika tangenter mha av gyrot och rätt algoritm. Alltså kan man bli keyloggad om ens telefon har en avancerad trojan (under rätt omständigheter såklart).

http://arstechnica.com/apple/2011/10/researchers-can-keylog-y...

Visa signatur

Topkek

Permalänk
Inaktiv
Skrivet av Pye:

Kan ju flika in att det finns forskare som lyckats keylogga knapptryck genom att använda gyrot i en mobiltelefon. Om telefonen ligger på skrivbordet när du skriver så skapas vibrationer som tydligen går att urskilja som olika tangenter mha av gyrot och rätt algoritm. Alltså kan man bli keyloggad om ens telefon har en avancerad trojan (under rätt omständigheter såklart).

http://arstechnica.com/apple/2011/10/researchers-can-keylog-y...

Det var det värsta xD
Snart kommer dom väll kunna keylogga dig genom toa pappret.

Permalänk
Medlem
Skrivet av lucifer579:

Men vänta nu.
Authkoden gäller en gång - en gång.
Dessa hackers skulle alltså hinna få in authnyckeln via en keylogger OCH slå in den själva innan du hinner trycka enter?

har du fått trojanen så skickas inte inlognings data, den blockar utgående port på någon vänster, allt du märker är att din kod inte tog å du provar igen å då funkar det.. tror de har 2min på sig att använda koden som trojanen skickar. Detta har vartit ett stort problem för dem som spelar wow med dosa eller smartphone.

Visa signatur

|Workstation: AMD Ryzen 9 7900X 4.7GHz | ASRock X670E | AMD Radeon 7900 XT | 32GB DDR5 | NVMe 2.0TB | HDD 4.0TB |
|VMware rig: AMD Threadripper 2920x | ASUS PRIME X399-A | 24GB DDR4 | 10TB Storage |
|HTPC: AMD Ryzen 3 2200G 3.7 GHz | Gigabyte B450M DS3H | Radeon Vega 8 | 8GB RAM | SSD 120GB | *Test rig för div Linux distar, drivers m.m.

Permalänk
Medlem

[QUOTE="Qslig;12312999"]Självklart inte bis om ett par månader, eller äns veckor, men just nu finns det ej items med bättre stats än 70% av min gear på AH för någon summa.
Visst om authenticatorn är gratis så kör med den, jag klagade inte på själva programmet utan att blizzard tar betalt för den (vanliga då antar jag, inte mobil varianten).

Skrivet av Orisons:

Nej det är inte välkänt att det finns några som helst säkerhetsproblem med Diablo 3, men har du bevis så lägg fram dem.

Det finns många sidor och trådar på blizz forum som talar om det...t.ex

http://www.examiner.com/article/accounts-on-diablo-3-hacked

http://us.battle.net/d3/en/forum/topic/5149008518

etc...

Visa signatur

"Jag är så gammal att jag brukade styra med piltangenterna"
StoppaCopySwede
Fraktrfitt:Inet

Permalänk
Medlem
Skrivet av Kogster:

mjahh. det handlade om att xp vanilla inte hade nån brandvägg. om du sen stänger av barandväggarna i modem osv också så blir du infekterad. Men newsflash: nu för tiden är brandvägg standard.

"Ok", så man försvarar säkerhetshål genom att säga att man inte hade någon brandvägg?

Brandväggarna? Tro att du skulle vara mer säker som hemanvändare bara för att du har flera brandväggar är bara absurt, eller s k. security by obscurity.

Att sen tro att en brandvägg är ett säkert skydd mot virus grundar sig också i okunskap. Har ditt program (som innehåller säkerhetshål) etablerat en anslutning så är det fritt fram för den remote-hosten att kommunicera i den kanalen.

Newsflash för din del: Blir du infekterad av virus bara för att du _inte_ har brandvägg så är ditt system skadat och osäkert. Att tro att du är säker för att du använder brandvägg är, Newsflash: Fel.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

Bra att ingen här har källor utan hänvisar att det finns "kända fall" där folk skrivit att dem blivit hackade och att dem hade authenticator. Yes. Självklart hade dem authenticator så dem kan skylla på blizzard.

Har man lyckas få så jävligt med virus/spyware/trojaner/keyloggers så den kan intercepta ALL kommunikation utan att ge errors i authentication samt ge dig error i din authentication så får man nästan skylla sig själv. Med anti-virus och en vettig brandvägg är det i princip omöjligt att installera denna typ av malware som skulle krävas för att totalt styra all din nätverkskommunikation mellan dig och blizzard.

Authenticator
Authenticatorn minskar risken att bli hackad REJÄLT. Skulle vilja säga att har blivit lurade av keyloggers eller phishing vilka bara är dumma program som reggar keystrokes eller phishing som är en exakt kopia av bnetsidan som du redirectades till på ett eller annat sätt. Att bli scammad trots authenticator är otroligt liten chans.

Att authenticatorn skulle kosta något är också falskt då authenticator är gratis för alla med smartphone. Notera att vi sitter på ett ganska rejält entusiastforum där de flesta lever utanför grottor så skulle nog tro att >90% här har tillgång till authenticatorwidgeten om de bara ville, för det tar typ 30 sec att installera samt 5sec att ta fram koden när den behövs.

AH:
AH är också totalt irrelevant när det gäller hacks. Ryktats om injections i databaser och hacks i public games dock. Står det att du är inloggad på en annan dator är det en hacker som lånar ditt konto och rensar det själv. Inte någon auctionhouserelaterad drama.

Visa signatur

Gaming: CPU: 2600k@4.4GHz GPU: ASUS GTX780 RAM: 16GB HDD: SSD+Lagring Chassi: Fractal Define R4
Kamera: Nikon D600 Wide: 14-24/2.8 Normal: 24-70/2.8 Tele: 70-200/2.8
Övrigt: League of Legends > Cosplayer > Fotograf > IT-Tekniker > pryl***

Permalänk
Medlem

Ingen aning vad som hände nyss. Men hade lagt ett bud på en ring på 70k. Jag låg som vinnare i ca 2-3 dar. Sedan i förrgår så började det stå Expired istället för hur lång tid kvar det var. Sedan så försvann budet under mig som låg på ca 50k. Och nu gick tiden ut fick inget item eller pengar tillbaka...

Någon som vet vad fasiken som gick snett?

Permalänk
Medlem
Skrivet av Qslig:

Skitsnack.

Man blir inte hackad så länge man inte är en idiot.

Jag har suttit på AH mer än de flesta sen release, ca 8 timmar om dagen (har för närvarande 32miljoner guld och maxad gear tack vare det), och jag har ingen jävla authenticator (en scam av blizzard för att sno korkade barns pengar), inget virusprogram (har aldrig haft) och jag har ALDRIG blivit hackad någonsin på något spel och jag har spelat online dagligen sedan bredband uppfanns.

Hey moron!
Authenticatorn är GRATIS!

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av Dimman:

"Ok", så man försvarar säkerhetshål genom att säga att man inte hade någon brandvägg?

Brandväggarna? Tro att du skulle vara mer säker som hemanvändare bara för att du har flera brandväggar är bara absurt, eller s k. security by obscurity.

Att sen tro att en brandvägg är ett säkert skydd mot virus grundar sig också i okunskap. Har ditt program (som innehåller säkerhetshål) etablerat en anslutning så är det fritt fram för den remote-hosten att kommunicera i den kanalen.

Newsflash för din del: Blir du infekterad av virus bara för att du _inte_ har brandvägg så är ditt system skadat och osäkert. Att tro att du är säker för att du använder brandvägg är, Newsflash: Fel.

Varför snackar du om flera brandväggar? Tidiga Win XP hadde _ingen_ brandvägg och då kunde alla möjliga maskar och grejer bara hoppa in i datorn om man inte hade router eller liknande med brandvägg.

Ingen säger att brandväggar är ett säkert skydd mot virus. Du kan ta och läsa detta: http://sv.wikipedia.org/wiki/Argumentationsfel#Halmgubbe innan du fortsätter.

Visa signatur

RAID is not a backup

Permalänk
Entusiast

Det blir allt vanligare att folk med en authenticator blir "hackade", men det kan endast ske via infektioner där en logger ersätter spelets ordinarie inloggningsskärm med en infekterad variant som skickar vidare auth-koden man slog in, till hackaren ifråga, eller att man klickat på falska länkar i falska Blizzard-mail.

Hur får man sitt spel infekterat på det här sättet?
Via addons och andra "för bra att vara sant"-programvaror riktate till spelet ifråga.
Addons som använder egna installationsprogram är det vanligaste, följd av "gratis" botting-mjukvaror, som automatiserar spel såsom World of Warcraft.
En annan mycket vanlig metod är att folk svarar på, och klickar på länkarna i falska Blizzard-mail, där hackarna utger sig för att vara Blizzard, och vill att man skall logga in på en viss sida för att få en present / Återaktivera sitt konto / För att man är misstänkt... och så vidare.

Så kort och gott: Har man fått sitt konto stulet, trots att man har en authenticator aktiverad, så är man själv orsaken till det. Medvetet eller omedvetet.

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Medlem
Skrivet av ozo64:

Blizzards säkerhet är horribel. Passworden är inte ens case sensitive. Ska bli kul att se sen när folk får sina konton länsade på riktiga pengar

Så du tror att det är möjligt att brute-force:a först ditt accountnamn och sen ditt lösenord ? bara elpriset för cpu-tiden för det skulle blir dyrare än vad guld som eventuellt finns på något konto.

Enda sättet att bli hackad är antingen via trojan/keylogger/phishing eller om någon kapat din email och begär password change.

Visa signatur

“Every atom in your body came from a star that exploded. And, the atoms in your left hand probably came from a different star than your right hand. It really is the most poetic thing I know about physics: You are all stardust. ... The stars died so that you could be here today.” - Lawrence M. Krauss

Permalänk
Inaktiv
Skrivet av LordNerf:

Bra att ingen här har källor utan hänvisar att det finns "kända fall" där folk skrivit att dem blivit hackade och att dem hade authenticator. Yes. Självklart hade dem authenticator så dem kan skylla på blizzard.

Har man lyckas få så jävligt med virus/spyware/trojaner/keyloggers så den kan intercepta ALL kommunikation utan att ge errors i authentication samt ge dig error i din authentication så får man nästan skylla sig själv. Med anti-virus och en vettig brandvägg är det i princip omöjligt att installera denna typ av malware som skulle krävas för att totalt styra all din nätverkskommunikation mellan dig och blizzard.

Authenticator
Authenticatorn minskar risken att bli hackad REJÄLT. Skulle vilja säga att har blivit lurade av keyloggers eller phishing vilka bara är dumma program som reggar keystrokes eller phishing som är en exakt kopia av bnetsidan som du redirectades till på ett eller annat sätt. Att bli scammad trots authenticator är otroligt liten chans.

Att authenticatorn skulle kosta något är också falskt då authenticator är gratis för alla med smartphone. Notera att vi sitter på ett ganska rejält entusiastforum där de flesta lever utanför grottor så skulle nog tro att >90% här har tillgång till authenticatorwidgeten om de bara ville, för det tar typ 30 sec att installera samt 5sec att ta fram koden när den behövs.

AH:
AH är också totalt irrelevant när det gäller hacks. Ryktats om injections i databaser och hacks i public games dock. Står det att du är inloggad på en annan dator är det en hacker som lånar ditt konto och rensar det själv. Inte någon auctionhouserelaterad drama.

Sant det du skriver.
Jag har en authenticator bundet till mitt Bnet account och jag har använt Auction Houset fullt ut och sålt och köpt en massa därifrån.
Sen så tycker jag att komma med ursäkten "authenticators kostar för mycket" är en så bra ursäkt. Kostar runt om 80kr om du beställer från Blizzards store. Och om det nu är så att du inte får beställa online eller gillar det så kan du köpa en för 99kr på Mediamarkt (inte garanterat att dom säljer det på alla i landet).
Tror den enda anledningen till att folk blir hackade är p.g.a att dom har dålig säkerhet på datorn eller att det har varit nåt skit hos Blizzard.

Permalänk
Medlem

Jag vill använda AH

Visa signatur

#framtiden

Permalänk
Medlem

Skaffa flickvän så minskar risken för att ni går in på sidor med virus

Visa signatur

Sex kärnigt på modermodemet och ett gäng 680s i hårddisken

Permalänk
Medlem
Skrivet av Pimpim666:

Skaffa flickvän så minskar risken för att ni går in på sidor med virus

Tror nog det ökar med flera tusen % istället.
För tjejer klickar på vad fan som helst som ploppar upp på skärmen, isåfall får man förbjuda att hon rör datorn över huvud taget.
Annars får man räkna med ett par tusen virus.

Permalänk
Medlem
Skrivet av LordNerf:

Bra att ingen här har källor utan hänvisar att det finns "kända fall" där folk skrivit att dem blivit hackade och att dem hade authenticator. Yes. Självklart hade dem authenticator så dem kan skylla på blizzard.

Så vad anser du vara källor? Folk har linkat till artiklar/trådar där personer skriver att de blivit hackade trots authenticator. Innebär en källa för dig att någon sitter och filmar hur han/hon knappar in auth koden varje gång tills dess att/om han/hon blir hackad?

Permalänk
Medlem
Skrivet av Nivity:

Tror nog det ökar med flera tusen % istället.
För tjejer klickar på vad fan som helst som ploppar upp på skärmen, isåfall får man förbjuda att hon rör datorn över huvud taget.
Annars får man räkna med ett par tusen virus.

Känns faktiskt som en rätt bra idé.

Visa signatur

Be wiser than other people if you can; but do not tell them so.

►Jag förbehåller mig rätten att ha helt upp åt väggarna fel◄

Permalänk

vad är det här för någon skitsnacks tråd?
inte fan kan man bli hackad via AH (som jag nu tar förgivet att det är action house), sluta ladda ner "super fast computer" program istället!

btw, hackers har sedan länge vetat om mönstret en authenticator räknar ut siffrorna på

Permalänk
Medlem
Skrivet av Qslig:

Skitsnack.

Man blir inte hackad så länge man inte är en idiot.

Jag har suttit på AH mer än de flesta sen release, ca 8 timmar om dagen (har för närvarande 32miljoner guld och maxad gear tack vare det), och jag har ingen jävla authenticator (en scam av blizzard för att sno korkade barns pengar), inget virusprogram (har aldrig haft) och jag har ALDRIG blivit hackad någonsin på något spel och jag har spelat online dagligen sedan bredband uppfanns.

Antar att jag är en idiot då?
Btw, grattis till jobbet, 8h om dagen. Inte illa. Dina närstående måste vara otroligt stolta för att du lyckas så bra på D3 marknaden. Wallstreet nästa?

Permalänk
Medlem

CAIN AND ABEL+AUTHENTICATOR=WIN

Visa signatur

Beyerdynamic DT770 Pro 80 Ω
CM Storm Quick Fire TK Brown
Zowie FK1+

Permalänk

Kallaslång post från blizzard om detta med hacking. Slutsatsen av att läsa det är att folk med riktigt autentiacator inte blir hackade utan de som hävdar att de blivit hackade antingen ljuger eller tror att de har en autenticator pga att de har en "dial-in authenticator attached" vad det nu är för något.

http://www.diablofans.com/news/1221-development-post-monday-i...

Info on Hacking
Blizzard helped share some information on why hacking occurs and how players can help prevent it.

Originally Posted by Blizzard (Official Forums)
The "hacking" ("compromising" is probably a better word, since no real "hacking" is going on) being seen in D3 is no different than what World of Warcraft players have been seeing for five years or so. The sad thing is, if no one bought game currency (gold, credits, whatever) from these third-party companies, then essentially no account compromises would be occurring. Compromises not done by gold selling companies are very rare indeed. They strip one player to sell to another, because it's much more efficient than "farming" gold. They still farm some of course, but they do it purely with compromised accounts.

Unfortunately, these compromisers make a lot of money off of the practice (because players buy gold) and so they have a lot of resources to use to try to get your password from you directly, or through your computer. Some of their poorly translated phishing e-mails may be laughable, but their trojans, infected websites, etc. are not funny at all.

If you have the physical or mobile authenticator (both of which major banks use and charge $30+ for) the chances of you being compromised are very, very small. I've personally examined the MSInfo files of nearly all of the handful of WoW players who have actually been compromised through an authenticator, and the sheer number of backdoor programs and other malware on their systems has been mind boggling. Probably not coincidentally, these same people were also running a disturbing number of file-sharing and download programs, including ones which are commonly known to not be safe.

Again, compromising game accounts is a big business in some countries. They have people on their payroll who spread false rumors of "hacked through my authenticator" just to try to discourage people from using them. We charge $6.50 for the physical authenticator, because that's exactly what it costs us to make them. The mobile one is free because we don't have to pay a factory to build them. Use them, and enjoy your gaming without someone mucking with your stuff.

The post on the main page said that NONE of the hacking victims had authenticators. Are you saying that there were hacked accounts with an authenticator?
Sorry for not being more specific on that. The hacks I was referring to were from the last five years of WoW compromises, not the current D3 compromises. None of the D3 compromises that we've checked have actually had authenticators, despite their claims.

I got hacked 2 days ago. How'd that happen, bliz?
I just checked your account, and it has never had either the physical or mobile authenticator attached to it. You did have the dial-in authenticator attached, but it's level of security is far below the physical and mobile. It's meant to be used in addition to the main authenticator, not in place of.

Hmmmmm.

I'll bring up the idea of renaming the dial-in authenticator to my management. At the very least, maybe remove "authenticator" from its name so that people do not get it confused with the main authenticator (physical or mobile).

The authenticators my bank hands out are completely f.r.e.e.
That's definitely cool. You should commend your bank then as some of them charge waaaaaaay too much in my opinion.

What is the concrete cause of the hackings?
Well, the cause is people desiring a shortcut in their games by buying gold. If you mean the technical cause, as I mentioned previously the gold selling companies use a vast array of methods. A good friend of mine is a long time network admin (and a very good one at that), who had decided to not use an authenticator because he'd never had any security issues with his computer over the years. Well, an Adobe Flash vulnerability popped up a couple years ago, and he procrastinated applying the update by a whole week. As you can probably guess by the fact that I'm relating this anecdote, his WoW account was compromised and stripped because of that one week window.

There's absolutely nothing shameful about getting compromised, these companies are good at what they do. Heck, the former head of Blizzard Customer Service had his account compromised. It's because of how devious and high-tech the gold-selling companies have gotten that we implemented the physical and mobile authenticators. We can't physically go to everyone's computer and make it safe, so we've provided a tool that does it for you.

I've been a computer tech for a long time, and I've never had a single malicious security breach on any of my computers that I'm aware of, but I attached one of the very first batches of physical authenticators to my account. Why? Because no matter how good I am, sooner or later they were going to get me. But now, they can't.

Are you claiming that I did not have both the dial in auth and the SMS auth?
No, you had those. But neither of those are the physical or mobile authenticator, the main line of protection that is being referred to. The Dial-In and SMS are just nice additional layers of security to add to the physical or mobile.

It's becoming pretty apparent that our naming scheme might be causing some confusion, and I apologize for that. I'll bring the subject up with my management, so can we review both how the devices are named and how they are presented. If you have only one authenticator on your account, you want it to be the physical or mobile, not the dial-in or SMS.

You might want to reconsider implying that people with compromised accounts are buying gold with real money.
That's definitely not what I'm saying, and I apologize if it came across that way. I meant that gold selling companies exist and compromise accounts because some players buy gold. If there was no market, there would be no companies dedicated to the market. Most people who are compromised have never bought gold.

I asked the same question earlier, however with it being a holiday weekend, and so many account compromises occurring I wouldn't count on a quick turnaround.
We're a 365/7 support center, so thankfully the holiday weekend shouldn't add much of a delay.

What I don't know is if you can play a character while a restoration is occurring. May I have a response regarding the playability of the account during the process of character restoration?
You don't want to play your characters on the same realm (US, EU, ASIA) that will be rolled back, as the whole set gets rolled back at this time. However, to the best of my knowledge your characters on the other two realms are unaffected unless those realms needed to be rolled back as well.

So, let's say you've been playing on the US realms only and you were compromised. You definitely shouldn't touch the US characters until the process is complete on our end. However, since you've never played on the EU realm you should be completely safe in creating a character on that realm without the fear of it getting rolled back. The downside of course is that you can only play the EU character on the EU realm. Still, I wanted to point out the option. : )

I THINK it's a java exploit
There definitely could be some Java exploits. That's the thing though, they use everything they can, and in tandem. I wasn't aware of even half of the keylogging methods that are in use until I started working this job. We've been monitoring WoW compromises for years now, and while a particularly nasty vulnerability (like the Adobe Flash one I mentioned earlier) might result in a surge of compromises, the truth is that there's never just "one thing" that's resulting in compromises. It's compromise by a thousand cuts, if you get my paraphrasing.

This is why we made the physical and mobile authenticators. After awhile, we realized that passwords weren't just being stolen because of bad computer habits or poorly thought out passwords (although that happens as well). They were being stolen because of the sheer quantity of methods that the gold-selling companies were flooding the Internet with. No matter how careful you are, they may still get your password eventually, and that's why we have the authenticator. It's why I have one on my account right now. We even priced the physical model at cost ($6.50) so that no one could rightfully claim that we were making any money off of them.

Bottom line: We hate seeing people compromised, and having to deal with compromises also costs us a lot of money in support costs. We need either everyone to use an authenticator (physical or mobile), or no one to buy gold. Should that day come, we won't have to worry about this anymore.

But I'm still a little confused, how come some players were initially told that their accounts hadn't been compromised when they obviously had been? Was there a problem with your customer service department?
I'm not completely sure, to be honest. One of our systems probably just needed to be tuned a little better.

Permalänk
Medlem
Skrivet av Jpau94:

Varför snackar du om flera brandväggar?

För att jag svarade mot följande inlägg:

Skrivet av Kogster:

mjahh. det handlade om att xp vanilla inte hade nån brandvägg. om du sen stänger av barandväggarna i modem osv också så blir du infekterad. Men newsflash: nu för tiden är brandvägg standard.

Brandväggarna. Läs: http://sv.wikipedia.org/wiki/Plural

Skrivet av Jpau94:

Tidiga Win XP hadde _ingen_ brandvägg och då kunde alla möjliga maskar och grejer bara hoppa in i datorn om man inte hade router eller liknande med brandvägg.

"maskar och grejer" kan inte "bara hoppa in i datorn" om det inte finns säkerhetshål i programvaran. Windows med tillhörande program har genom tiderna haft extremt många säkerhetshål, delvis till följd av att mjukvarorna från början inte utvecklades med nätverk i åtanke. Har du säkra och korrekta program kan du inte få virus om du inte manuellt stoppar in dem.

Skrivet av Jpau94:

Ingen säger att brandväggar är ett säkert skydd mot virus. Du kan ta och läsa detta: http://sv.wikipedia.org/wiki/Argumentationsfel#Halmgubbe innan du fortsätter.

Du borde nog läst länken själv? Jag skrev att en dator med release-version av Windows XP blir infekterad av virus på under 1 minut genom att bara vara uppkopplad mot nätet och fick som motargument att det handlade om att "xp vanilla inte hade nån brandvägg ... men nu för tiden är brandvägg standard.", där han alltså påstår precis som det står: Datorn fick virus för att den inte hade någon brandvägg.

Sen kan man väl se det som allmän information i utbildningssyfte

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem
Skrivet av Dimman:

För att jag svarade mot följande inlägg:
"maskar och grejer" kan inte "bara hoppa in i datorn" om det inte finns säkerhetshål i programvaran. Windows med tillhörande program har genom tiderna haft extremt många säkerhetshål, delvis till följd av att mjukvarorna från början inte utvecklades med nätverk i åtanke. Har du säkra och korrekta program kan du inte få virus om du inte manuellt stoppar in dem.

Du borde nog läst länken själv? Jag skrev att en dator med release-version av Windows XP blir infekterad av virus på under 1 minut genom att bara vara uppkopplad mot nätet och fick som motargument att det handlade om att "xp vanilla inte hade nån brandvägg ... men nu för tiden är brandvägg standard.", där han alltså påstår precis som det står: Datorn fick virus för att den inte hade någon brandvägg.

Sen kan man väl se det som allmän information i utbildningssyfte

Ursäkta, blev lite upprörd förut . Naturligtvis ska datorn inte bli infekterad av att vara uppkopplad mot internet, men en brandvägg skyddar mot en del sådant så på sätt och vis blev den infekterad eftersom den saknade brandvägg. Brandväggen kompenserade för säkerhetshålen.

Angående det där med brandväggar så var det väl ingen som sade att fler är bättre? Det gällde väl brandvägg eller inte brandvägg? (Om man inte stänger av den i routern sitter man ju fortfarande bakom en brandvägg, därför skrevs det om flera brandväggar)

Visa signatur

RAID is not a backup

Permalänk
Medlem

Det räcker med att du använder autenticator 3 ggr så kan avancerade program räkna ut vad nästa kod kommer bli.

Visa signatur

FD Define R6, Noctua NH-D15S, 6x Noctua NF-A14 PWM, Corsair AX860i, Asus Maximus XI Hero, Intel Core i7 9700k, 32GB Corsair Vengence PRO 3200MHz, Asus GTX1080ti, Samsung 850 EVO 500GB.