Intrång hos Ubisoft – användaruppgifter på villovägar

Permalänk
Melding Plague

Intrång hos Ubisoft – användaruppgifter på villovägar

Speljätten Ubisoft har utsatts för dataintrång. Alla användare uppmanas att byta lösenord, men exakt vilka tjänster som berörs vill företaget inte avslöja.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa leder till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Det verkar som att alla trillar på tåget.

Permalänk
Medlem

Trodde först det var spam/nätfiskeförsök man fick igår men var inne och satte om lösenordet idag.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

Märkligt att man inte tar säkerheten på större allvar. Snart får man införa undervisning i grundskolan kring hantering av användarnamn och lösenord på Internet för att försöka minimera kostnaderna för att lösenord och ID kommer på vift.

Visa signatur

NAS: DS918+
Laptop: Macbook Pro M1 Max 16", 1TB, 32 GB

Permalänk
Inaktiv

Fixade det igår, blev mycket pill med alla lösenord.

Permalänk
Medlem

Vill en hacker ha mitt Uplay konto med ett spel som inte ens går att ladda ned p.g.a ubisoft's sega servrar så varsågod!

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Medlem

Är det inte obligatoriskt för företag att berätta exakt vilken information det rör pga av Svensk lagstiftning?

Permalänk
Medlem

Egentligen blir jag trött på detta;

Speltillverkarna litar inte alls på oss kunder och tvinger på oss DRM, online pass och annan dynga. Dessa åtgärder gör att vi får betala mer för våra spelupplevelser och att spelupplevelserna blir något försämrade.

Samtidigt kan speltillverkarna hur lättvindigt som helst bli av med sekretessbelagd information, oftast som kan vara till direkt skada för deras kunder.
Borde inte de bötfällas? Trolöshet mot huvudman eller något liknande.

Permalänk
Medlem

aha jag har inte ens några tjänster från ubisoft så jag bara slappar

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Lenovo T420 quad core + 660Ti eGPU Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Och folk funderar varför man är skeptisk till att ha en mikrofon och kamera till Xbox one ständigt på i vardagsrummet. ett lösenord på vift är ju inte så farligt däremot en film när man attackrunkar till dvärgporr är ju inte lika kul.

Permalänk
Medlem
Skrivet av Mimematis:

Är det inte obligatoriskt för företag att berätta exakt vilken information det rör pga av Svensk lagstiftning?

Måste väll vara ett Svenskt företag då?

Skrivet av ThomasLidstrom:

Egentligen blir jag trött på detta;

Speltillverkarna litar inte alls på oss kunder och tvinger på oss DRM, online pass och annan dynga. Dessa åtgärder gör att vi får betala mer för våra spelupplevelser och att spelupplevelserna blir något försämrade.

Samtidigt kan speltillverkarna hur lättvindigt som helst bli av med sekretessbelagd information, oftast som kan vara till direkt skada för deras kunder.
Borde inte de bötfällas? Trolöshet mot huvudman eller något liknande.

Böter för inbrott?

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Ännu en svaghet med DRM klienter, även fast dom påstår att det inte drabbade Uplay så kunde det lika gärna ha gjort det.

P.S Känns skönt att boykotta UbiSoft!

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av Chibariku:

Och folk funderar varför man är skeptisk till att ha en mikrofon och kamera till Xbox one ständigt på i vardagsrummet. ett lösenord på vift är ju inte så farligt däremot en film när man attackrunkar till dvärgporr är ju inte lika kul.

Du får börja titta på din dvärgporr när xboxet är avstängt alternativt hög musik och en handduk över kinecten så bör du kunna njuta i fred 😉

Permalänk
Medlem

Vad jag vet så har jag bara ett konto i just uplay, och jag fick även ett pw-reset email för någon dag sedan.

Iofs är det möjligt att kontoskapandet i uplay även skapade flera konton någon annan stans i ubisoft soppan....

Permalänk
Medlem

Okej va de därför jag fick ett mail från dom att jag skulle byta lösenord, men jag tog inte det på allvar så ja sket i det mailet. Men nu kanske man måste plocka fram mailet igen o ändra lösenordet.

"All hackers är noobs"

Dold text
Visa signatur

AMD Ryzen 5 5600 | EVGA GeForce GTX 1070 8GB ACX 3.0 FTW | Fractal Design Define R5 | MSI X370 GAMING PRO CARBON | Kingston Fury 32GB DDR4 3200MHz CL 16 Beast | Samsung 960 EVO 250GB | Seagate Firecuda 2TB 7200rpm (x2) | EVGA SuperNOVA 750 G2 750W | Noctua NH-D15 | Windows 11 Pro

Permalänk
Medlem

Så länge de saltat lösenorden är det väl rätt lugnt? Så kan inte hackarna bara köra lösenorden genom rainbow tables menar jag.

Visa signatur

CPU: AMD Ryzen 5 1600X // MB: ASUS Prime B350-Plus // Chassi: Fractal Design Define S // PSU: Antec Truepower 650W // CPU-kylning: Noctua NH-U12A // Grafik: KFA2 GeForce GTX1070 Ti EX 8GB // RAM: Corsair Vengeance LPX 16GB 3000MHz DDR4 // SSD: Intel 660p 1TB, Samsung 840 Evo 120GB, Corsair Force GT 120GB // HDD: Samsung Spinpoint F34 1TB, Seagate Barracuda 3TB

Permalänk
Medlem
Skrivet av Foqnax:

Så länge de saltat lösenorden är det väl rätt lugnt? Så kan inte hackarna bara köra lösenorden genom rainbow tables menar jag.

Det är ju bättre (går inte på nolltid) men om det är en vanlig hash (inte typ bcrypt/pbkdf2/annat som är byggt för att vara långsamt) så går det ju för "normala" lösenord ganska snabbt ändå tyvärr. Finns t.ex. GPGPU-baserade program som är rätt effektiva även vid ren bruteforce.

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync

Permalänk
Medlem

Måste bara fråga SweC-folket, hur många av er har seriöst olika lösenord på alla sidor, forum och tjänster ni är registrerade på? Själv tycker jag att det måste bli otroligt rörigt och svårt att hålla reda på allt. Jag har två lösenord som jag använder till olika saker beroende på hur viktigt det är.

Visa signatur

CPU: AMD Ryzen 7 3700X Grafik: ASUS STRIX 1070 Ti A8G RAM: Corsair LPX 2x8GB 3200 MT/s MB: ASUS ROG STRIX X470-F GAMING SSD: Samsung 960 EVO 500GB PSU: Corsair RM850x

Permalänk
Medlem
Skrivet av Arzei:

Måste bara fråga SweC-folket, hur många av er har seriöst olika lösenord på alla sidor, forum och tjänster ni är registrerade på? Själv tycker jag att det måste bli otroligt rörigt och svårt att hålla reda på allt. Jag har två lösenord som jag använder till olika saker beroende på hur viktigt det är.

Som jag ser det är det fullt möjligt att ha riktigt bra och unika lösenord...

...FÖRUTSATT att man kör någon lösenordshanterare, vilket iofs inte är helt oproblematiskt (om någon får tillgång till dina sparade lösenord så är du ju körd ändå... men det är ju mycket mindre riskabelt än att dela ut samma lösenord till massor av olika parter och hoppas att ingen råkar läcka ut det).

T.ex.
https://lastpass.com/
https://agilebits.com/onepassword

osv.

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync

Permalänk

Då får man gå in och göra detta då.

Visa signatur

Bärbar Speldator: AMD Ryzen 5 5600H I Nvidia RTX 3050 Ti
Xiaomi Poco X3 Pro I Nvidia Shield TV V2 I PS4 I

Permalänk
Medlem

Det är väl fördel att ha ett fler än 2 varianter på lösenord, så slipper du byta på 100 tjänster när ett lösenord av dom är på vift.

Det tar ju dessutom ofta ett bra tag (om det överhuvudtaget någonsin sker) innan du blir meddelad om att ditt lösenord har kommit ut.

Jag har rätt många varianter på mina lösenord, jag resonerar som så att om inte ens Ubisoft (eller Sony) kan hålla hackers borta hur fasen ska små hobbyforum kunna göra det. Det är ju dessutom väldigt lätt att göra en pw-reset om man råkade glömma bort.

Permalänk
Medlem

Det är när man ska byta lösen på alla tjänster man inser hur många man har, men aldrig använder...

Visa signatur

Tips: Använd vänsterställd layout på SweClockers! Profil->Inställingar->Alternativ->Layout
### Fin färg: rgb# 3553ff / 35, 35, 255 ###

Permalänk
Medlem
Skrivet av destoxes:

Det är när man ska byta lösen på alla tjänster man inser hur många man har, men aldrig använder...

Förhoppningsvis inser man att man bör byta till olika lösenord...

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync

Permalänk
Medlem

Jag skaffade Lastpass tidigare, funkar riktigt smidigt. Den kan generera lösen som är med krumelurer å grejs så det borde bli ganska säkert. Enda som är aningen drygt är när det är inloggningar man måste göra i t.ex spel, och då inte kopiera/klistra in fungerar. Finns även app till mobil också så man får tillgång till det överallt.

Visa signatur

|Asus PG278Q|Fractal Design R4|i7 4770K|Noctua NH-U14S P&P|MSI Z87-G45|Corsair 850 HX|
|8GB HyperX Predator 2400MHz|MSI GTX 780 TF OC|Xonar D2X| Corsair ForceGT SSD 120GB|Samsung 840 Basic 250GB|
|Fanatec FM4 CSR Wheel|CSR Elite Pedals|rSeat EVO3|Buttkicker Gamer 2|Xbox 360|PS3|PS4|

Permalänk
Hedersmedlem

Det viktigaste är att ha ett starkt och unikt lösenord på sin epost. För tar de sig in i den så kommer de åt allt annat via begär nytt lösenord/glömt lösenord på alla andra sidor.

Permalänk
Medlem
Skrivet av Skirner:

Jag skaffade Lastpass tidigare, funkar riktigt smidigt. Den kan generera lösen som är med krumelurer å grejs så det borde bli ganska säkert. Enda som är aningen drygt är när det är inloggningar man måste göra i t.ex spel, och då inte kopiera/klistra in fungerar. Finns även app till mobil också så man får tillgång till det överallt.

Ja, om man genererar ett lösenord till något som man behöver knappa in för hand (eller ännu värre, behöver mata in med handkontroll på en spelkonsoll) så får man väl anpassa det så att det inte är så mycket krumelurer att man hinner bli fullkomligt galen.

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync

Permalänk
Medlem
Skrivet av Mental:

Det viktigaste är att ha ett starkt och unikt lösenord på sin epost. För tar de sig in i den så kommer de åt allt annat via begär nytt lösenord/glömt lösenord på alla andra sidor.

Ja definitivt! Åtkomst till mailkontot är ju i princip likvärdigt med åtkomst till de flesta tjänster som registrerats med den mailadressen.

Helst även aktivera 2-factor authentication för tjänster som har stöd för det (t.ex. GMail/GApps).

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync

Permalänk
Medlem

Hur kan man ha ett vettigt lösenord med bara 16 tecken?
Mindes inte enns jag hade ett konto på ubi när jag fick mailet så det var väl lika bra att byta.

I och med att jag brukar ha ett mindre meningar på runt 35-40 tecken (typ: snögubben smälte i vårsolens hetta) så fick jag lite problem med bara 16 :\
Blev i alla fall glad att dom inte sparar kortuppgifter etc om jag nu någon gång köpt något där ^^

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Avstängd
Citat:

Av säkerhetsskäl vill dock inte Ubisoft gå ut med exakt vilken eller vilka tjänster som berörs.

Låter som skitsnack.
Dom som utförde intrånget vet ju ändå vilka tjänster som berörs.
Låter mer som Ubisoft inte vill berätta för användarna.

Permalänk
Medlem
Skrivet av RainesX:

Hur kan man ha ett vettigt lösenord med bara 16 tecken?
Mindes inte enns jag hade ett konto på ubi när jag fick mailet så det var väl lika bra att byta.

I och med att jag brukar ha ett mindre meningar på runt 35-40 tecken (typ: snögubben smälte i vårsolens hetta) så fick jag lite problem med bara 16 :\
Blev i alla fall glad att dom inte sparar kortuppgifter etc om jag nu någon gång köpt något där ^^

Ja, det är förvånansvärt vanligt att det sitter en ganska låg övre gräns på lösenordens längd. Detta bidrar till min åsikt att det realistiska är att köra någon lösenordshanterare och bara slumpa unika lösenord som du inte ens överväger att lära dig, så får du typ in #4ux~GH9b<"xh3pd

Visa signatur

AMD Ryzen9 5900X || Gigabyte X570 Ultra || RTX 3090 FE || Gskill Trident Z 3600 64GB || Samsung 950 Pro 512GB || Samsung 960 Pro 1024GB || XB270HU 1440p IPS G-Sync