Permalänk
Medlem
Skrivet av SimonMattila:

Det högsta möjliga antal folk som blivit hackade är runt 5% villket motsvarar runt 50,000 till 500,000 personer som mist sina konton..

Och det realistiska ? jag menar högsta möjliga antal är ju antalet spelare..?

Visa signatur

Jag vet jag har fel ;) Men vi kan ju prata om saken?

Permalänk
Medlem

Blev precis hackad, hade inget av värde så allt verkar vara kvar (lvl 13) Första gången jag blivit hackad i ett spel (ägt en pc sedan 1994)
Det är möjligt att jag har gjort något fel, besökt någon skum sida eller så (flashback!) men jag har inte laddat ned något som rör D3 iallafall...sitter ensam i skogen med kabel så jag tror då inte att det är något fel på säkerheten i mitt lokala nätverk.
Kör med AVG antivirus och win 7 brandväggen! Körde en scan direkt efter jag fick mejlet, hittade inget...uppdaterade avg manuellt först....
Undrar egentligen vad jag har gjort för fel, det jag vet att jag har gjort är att använda AH, men det är det enda av alla ovanstående förslag på användar fel jag tycker jag har begått. Det är inte som att jag ändrar mitt normala beteende bara för att d3 kom ut och jag har aldrig haft problem innan....antar att det blir att skaffa en auth app innan man hittar nått fint, skulle vara synd att bli av med det....just ja mitt passw var 13 tecken 3 versaler och fyra siffror, random! För osäkert? Eller har jag haft en keylog fast avg inte hittar nått?

Visa signatur

"Jag är så gammal att jag brukade styra med piltangenterna"
StoppaCopySwede
Fraktrfitt:Inet

Permalänk
Medlem

Hackad jag med

Tjena, blev också hackad någon gång mellan 02:00 och 21:00... Får väl köra sån där authenticator eller nått - Bizz har ju nekat att man kan sno Sessions ID's men det finns inte en chans att någon kommit över mitt lösen.

Så jävla arg just nu...
//4bsylon

Permalänk
Hedersmedlem

Några saker om Battle.Net.

Det är helt riskfritt att hacka Battle.Net konton. De kineser, ryssar, östeuropéer osv som sitter och håller på med detta åker inte dit. Det är ett för litet brott för att någon ska bry sig. Visst Blizzard kan blocka deras IP, men hur lätt är det om de sitter på en uppkoppling till valfri ISP. Bara att forcera fram nytt IP så är du igång igen. De kan inte blocka hela jäkla Kina.
Samtidigt är det stora pengar att tjäna eftersom folk köper guldet. Jag tror inte att AH't kommer att hjälpa värst. Kineserna kommer bara att sälja sitt guld genom AH istället.

Vidare... Räkna med att ni har en keylogger på er dator. De antivirusprogram som vi har idag bygger på att antivirusföretagen kommer över ett ex av viruset och lägger in dess signatur i sin databas. Om keyloggern inte gör något annat än loggar Battle.Net nycklar är det inte stor risk för upptäckt. Räkna därför med att ni har en keylogger i datorn. Folk som skriver att deras dator är helt ren lever i någon form av utopisk dröm.

Skaffa en authenticator, det är det bästa ni kan göra. Oavsett om risken att bli hackad finns kvar så är den mycket mycket mindre samtidigt som mobile authenticator är gratis. Vad har man att förlora?

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem

Värt att tillägga är att bara för att ett konto blev länsad nu betyder det inte nödvändigtvis att kontoinnehavaren nyligt blev keyloggad. Det kan mycket väl ha hänt för något år sedan i ett annat Blizzardspel och nu när D3 är populärt så testar förövarna alla gamla konton på nytt och har man då fortfarande kvar samma lösenord till sitt battle.net konto så...

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Medlem
Skrivet av mrfisse:

Ingen authenticator, svagt lösenord, stulen webbmail, infekterad dator? Skaffa antivirurs, skapa bättre lösenord, aktivera en authenticator och tänk innan du trycker på länkar och laddar hem skit?

Ny installerad win7 med uppdateringar, en vecka utan internet, kommer tillbaka och kontot är rensat, förklara den du.

Permalänk
Medlem

Det här fick jag i svar från Blizzard , ang min rollback.

Citat:

Account security is critically important and I'm afraid it does look like there was a virus/keylogger on your computer. To help protect your account, we recommend following the Security Checklist http://eu.battle.net/security/checklist on our Account Security site http://eu.battle.net/security.

Thank you again for contacting us. We hope you continue to enjoy your experience in Diablo III!

Best wishes,

Meldorith (Deb)
English Game Master Team
Blizzard Europe

Blizzard har alltså mage att påstå att min dator är infekterad.
Datorn är alltså en fräsh install med win7 + uppdateringar , den har varit offline medans hacket ägde rum, och jag har inte fått några brev från Nigeria eller installerat DiabloHAXX.exe. Mao, jag är 100 på att min burk är ren.

Låt oss anta för diskussionens skull att det stämmer, Hur vet Blizzard om det?
Har dom virusscannat min dator utan min vetskap?, har Dom hackat min dator?
Nä,, enda slutsatsen man kan dra är att dom helt enkelt Ljuger.

Frågan är ju bara varför Blizzard lljuger, dom behöver ju inte säga någonting alls egentligen.
Kan det vara så att dom känner till en allvarlig svaghet i deras system, och försöker vilseleda så att folk inte upptäcker den innan dom har fixat den?
Vem vet?

Permalänk
Medlem

de kan ju ha samlat infon innan du gjorde en ominstallation och just då du hade nyinstallerat så bestämde de sig för att tömma ditt konto...

Visa signatur
Permalänk
Medlem

Varför inte bara erkänna att ni har letat reda på keygens/piratat en massa program utan att verifiera att de keygens som ni använt verkligen är gröna???

Permalänk
Medlem
Skrivet av bjonss13:

de kan ju ha samlat infon innan du gjorde en ominstallation och just då du hade nyinstallerat så bestämde de sig för att tömma ditt konto...

Hade inte diablo installerat då.

Permalänk
Medlem
Skrivet av Thiesen:

Varför inte bara erkänna att ni har letat reda på keygens/piratat en massa program utan att verifiera att de keygens som ni använt verkligen är gröna???

Varför inte bara erkänna att Blizzard har problem med säkerheten?

Permalänk
Medlem

oki ja då är det svårare kanske!

Visa signatur
Permalänk
Medlem

Inget är säkert, har själv blivit hackad i både WoW och Age of Conan runt 2 ggr totalt.
Jag skiter väl i det då det tar runt 19 sekunder att ringa Blizzard och få sina saker tillbaka.
Tog dock runt 800,000 år att ringa Funcom för att få igång sitt Age of Conan konto efter kapningen.

Inte orkat skaffa en authenticator då man får tillbaka sina ägodelar ungefär samtidigt som man ringer och de kan verifiera att allt är rätt o.s.v.

Visa signatur

Eh!

Permalänk

Alla som skriver här och tycker de är så fräcka och anklaga blizzard kan ju be tunisierna eller några andra att recorda om det nu är möjligt att hacka, eller varför inte livestreama på twitch nu när det är så populärt.

Du som säger man inte kan åka dit för det utan bara kan bli ip bannad kan ju också göra det, för dom kommer ju ändå inte stämma dig och du får inte använda proxy etc.

Min egna erfarenhet då jag inte litar ett skit på vad jag läser, är att jag fått min mail stulen av någon konstig anledning en gång (antaligen från skoldator) och de försökt logga in på wow men authenticatorn har räddat mitt konto. För det fungerar så att ifall du försöker logga in från en helt annan zon så behöver du "godkänna" via din email att det är du (iaf var det så innan när jag lirade wow).

Hade även ett phpbb2 forum i guilden när jag spelade wow som blev hackat. Folk kan komma över lösenord på så många sätt man inte tänker på. Vet själv att jag har konto på säkert snart uppemot 100 ställen på internet och inte håller jag koll på alla de siterna längre, har ingen aning om de blivit hackade. Även om jag inte har samma lösenord på alla ställen så är det inte så många variationer jag har.

Permalänk
Medlem
Skrivet av Lordsqueak:

Hade inte diablo installerat då.

Det räcker ju med att du haft något Blizzardspel eller loggat in på Battle.net sen du senast bytte lösenord. Eller att du använt samma lösenord på någon annan site som blivit hackad.

Skrivet av Lordsqueak:

Varför inte bara erkänna att Blizzard har problem med säkerheten?

För att det är mer logiskt och större sannolikhet att användarnas säkerhet brister. Hade du authenticatorn? Om Blizzard hade säkerhetsproblem skulle så många fler blivit hackade.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"

Permalänk
Medlem

Jag fick en misslyckar rollback (till efter jag var hackad) och så de kunde inte göra något... dvs jag är pank och utan gear...

Dock nämde de på telefon att det INTE fanns några login's från någon annan IP och inte heller efter att jag loggade ut.

DVS, allt som försvann från mig var efter att jag loggat ut och INGEN hade loggat in förrän jag 20timmar senare då jag såg att mitt konto var tomt. Var även samma IP på alla logins - min.

Det är garantera något knas hos dem...
//4bsylon

Permalänk
Medlem

Det är nog svårt att logga in och inte lämna IP spår efter sig.. eller vill dom inte erkänna.. nåt är ju fan konstigt alla fall med alla som blir hackade

Permalänk
Medlem
Skrivet av 4bsylon:

Jag fick en misslyckar rollback (till efter jag var hackad) och så de kunde inte göra något... dvs jag är pank och utan gear...

Dock nämde de på telefon att det INTE fanns några login's från någon annan IP och inte heller efter att jag loggade ut.

DVS, allt som försvann från mig var efter att jag loggat ut och INGEN hade loggat in förrän jag 20timmar senare då jag såg att mitt konto var tomt. Var även samma IP på alla logins - min.

Det är garantera något knas hos dem...
//4bsylon

Om det faktiskt är så att de som gör det via sessionIDs eller liknande så kan det vara att Blizzard bara loggar verkliga inloggningar så då ser de inte något annat IP när de kollar sedan för systemet sparar det inte.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av Ferrat:

Om det faktiskt är så att de som gör det via sessionIDs eller liknande så kan det vara att Blizzard bara loggar verkliga inloggningar så då ser de inte något annat IP när de kollar sedan för systemet sparar det inte.

Precis, men de demeterar ju att det är möjligt - när jag frågade teknikern hur faan alla mina prylar och allt guld kan vara borta om ingen loggat in höll han med om att det är konstigt men att han inget kunde göra... eftersom "game master" säger att det absolut inte är möjligt.

Permalänk
Medlem
Skrivet av Lordsqueak:

Varför inte bara erkänna att Blizzard har problem med säkerheten?

Oj... hår vart man snabb på att peta alla vassa traggar utåt på en gång... trampade man möjligen på en redan öm tå kanske??

Permalänk
Sötast
Skrivet av 4bsylon:

Jag fick en misslyckar rollback (till efter jag var hackad) och så de kunde inte göra något... dvs jag är pank och utan gear...

Dock nämde de på telefon att det INTE fanns några login's från någon annan IP och inte heller efter att jag loggade ut.

DVS, allt som försvann från mig var efter att jag loggat ut och INGEN hade loggat in förrän jag 20timmar senare då jag såg att mitt konto var tomt. Var även samma IP på alla logins - min.

Det är garantera något knas hos dem...
//4bsylon

Skrivet av 4bsylon:

Precis, men de demeterar ju att det är möjligt - när jag frågade teknikern hur faan alla mina prylar och allt guld kan vara borta om ingen loggat in höll han med om att det är konstigt men att han inget kunde göra... eftersom "game master" säger att det absolut inte är möjligt.

Stor chans, personen du snackar med skulle kunna förlora jobbet om han skulle prata såhär med dig som kund.

På ditt sätt att skriva så skulle man nästa kunna tro att du tror att en game master har någon form av beslutande position, vilket inte inte är fallet.
En tekniker har mycket stor kunskap av infrastrukturen i spelet medans game mastern är så kallad first line support, alltså längst ner på kartan.

Personligen tycker jag att din post påminner mycket om hur andra rykten börjas

Permalänk
Medlem

Jag har alltid tot att det i 99.99% av fallen är klientens dator vars säkerhet är dålig och att enda anledningen till att man blir hackad är att man på ett eller annat sätt är dum när man väljer lösenord eller kör utan antivirus.

Men när jag kom hem från några kompisar i söndags och vill spela lite diablo efter uppehåll sen fredagen får jag en chock.
Jag har blivit hackad och kontot är länsat pengar, gear allt är borta.
Jag börjar ju såklart med att säkra mail och börja återställa kontot, men jag förstod inte hur jag blivit hackad. Jag tycker att jag har högsäkerhet på min dator uppdaterar allt, kör Kaspersky regelbundet och det uppdateras ungefär 1/h men ändå blir jag hackad.
Och nej det är inte wow123 som är lösenordet utan ett nio tecken långt lösenord från en gammal win xp licens som är lite modifierad så den innehåller stora/små bokstäver siffror och special tecken. Jag har såklart inte delat ut lösenordet till någon samt att jag inte använder samma lösenord någon annan stans.

Så vad vad det som jag gjorde att jag blev hackad? personligen tror jag att det är session spoof då jag på fredagen joinade ett party för att trada med en som ville köpa några gems i chatten. då jag inte kan hitta något annan trolig förklaring.

Ska tilläggas att kaspersky efter en fullständig genomsökning inte hittat några virus eller trojaner, inte ens adware fanns på min dator som till råga på allt ganska nyligen blivit ominstallerad och är hyfsat clean.

Visa signatur

Dator: Ryzen 5900X, 32GB RAM, RTX3080
Ljud: SMSL SU-8, HDVA600, HD800.

Permalänk
Medlem
Skrivet av bjinko:

Ska tilläggas att kaspersky efter en fullständig genomsökning inte hittat några virus eller trojaner, inte ens adware fanns på min dator som till råga på allt ganska nyligen blivit ominstallerad och är hyfsat clean.

Problemet är ju om de trojaner/keyloggers m.m som används endast används för att sno Battle.net loginer, då är sannolikheten att Kasperky fått in dem och kunnat uppgradera sitt skydd mot dem lägre än om det är något generellt.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"

Permalänk
Medlem
Skrivet av Allexz:

Stor chans, personen du snackar med skulle kunna förlora jobbet om han skulle prata såhär med dig som kund.

På ditt sätt att skriva så skulle man nästa kunna tro att du tror att en game master har någon form av beslutande position, vilket inte inte är fallet.
En tekniker har mycket stor kunskap av infrastrukturen i spelet medans game mastern är så kallad first line support, alltså längst ner på kartan.

Personligen tycker jag att din post påminner mycket om hur andra rykten börjas

Undrar om 'teknikern' bröt på kinesiska...
De kanske har HiJackat Blizzard supportlinjer också, så varje gång du ringer så tror du att du snackar med Blizzard fast i själva verket så snackar du med en kines som får tillgång till alla dina uppgifter... Unlikely, yes... Impossible, no...

Visa signatur

Fractal Sesign R5 | i5 2550K @3.5GHz CM Hyper 612 | ASUS H61 M-F | Crucial 8Gb 1333MHz | MSI R9 390 Gaming | Aerocool Integrator 600W | Dell Ultrasharp U2212HM | ASUS MG278Q | Mionix NAOS 8200 | Filco Majestouch 2 Ninja MX Brown | Edifier C2 2.1 | Steelseries 5Hv2

Permalänk
Medlem

Tror nog mer på att det är folks egna misstag som leder till kapande konton. Om man bortser från session-id grejen. Har själv inte blivit kapad på 4-5 år nu, använder dock authenticator och stora samt små bokstäver även siffror och andra tecken. Datorn är alltid uppdaterad med det senaste och klickar ALDRIG på saker som jag inte kan lita på till 110 %. Vetifan hur kaparna får reda på mitt battle login id. Får alltid en massa skit mejl, phishing skulle jag tro. Tur så är Google bra på att filtrera bort skiten till skillnad mot HOTmail!

Permalänk
Medlem
Skrivet av RepZi:

Tror nog mer på att det är folks egna misstag som leder till kapande konton. Om man bortser från session-id grejen. Har själv inte blivit kapad på 4-5 år nu, använder dock authenticator och stora samt små bokstäver även siffror och andra tecken. Datorn är alltid uppdaterad med det senaste och klickar ALDRIG på saker som jag inte kan lita på till 110 %. Vetifan hur kaparna får reda på mitt battle login id. Får alltid en massa skit mejl, phishing skulle jag tro. Tur så är Google bra på att filtrera bort skiten till skillnad mot HOTmail!

Du kanske ska läsa bjinkos inlägg här ovanför ditt, och fundera på hur innehållet här överensstämmer med din teori. Det låter precis som ditt inlägg. Förutom det där med authenticator

Permalänk
Medlem

Kan man brute-force hacka ett blizzadkonto? eller har man bara ett visst antal inloggningsförsök innan man låser kontot?

Visa signatur

AMD 5600x

Permalänk
Medlem
Skrivet av RepZi:

Tror nog mer på att det är folks egna misstag som leder till kapande konton. Om man bortser från session-id grejen. Har själv inte blivit kapad på 4-5 år nu, använder dock authenticator och stora samt små bokstäver även siffror och andra tecken. Datorn är alltid uppdaterad med det senaste och klickar ALDRIG på saker som jag inte kan lita på till 110 %. Vetifan hur kaparna får reda på mitt battle login id. Får alltid en massa skit mejl, phishing skulle jag tro. Tur så är Google bra på att filtrera bort skiten till skillnad mot HOTmail!

Jag blev hackad i WoW en gång för några år sedan. Jag hade haft en mobile authenticator, bytte telefon och kunde då inte använda den så jag beställde en fysisk. Under de 6 veckor som det tog att få hem den blev jag hackad. Har inte blivit hackad sedan dess.
Jag för dock mångder med spam till min hotmail (som går direkt till junk) från 'Blizzard' och andra väldigt förtroendeingivande avsändare...
Tjejen blev även hon hackad och skaffade en authenticator. Hon fick MÄNGDER med mail om att någon försökt komma åt hennes email och sånt, säkert 100 om dan. De försökte alltså att hacka hennes konto flera hundra gånger om dagen under en period, men misslyckades tack vare authenticatorn.

Jag skulle nog vilja säga att jag håller med om att en dator aldrig kan vara 100% säker från keyloggers osv, men har du authenticator så kan de inte komma in utan en väldig massa jobb. Det är inget de sitter och hackar, det är för mycket jobb.

Det handlar mycket om sunt förnuft i sutändan. Och det här med Session ID hacks tror jag väldigt lite på, jag hörde ett rykte om att någon hade lyckats få tag på Blizzards databas med användare, men det låter osannolikt. Jag tror nog att de har ganska hög säkerhet mot hackers (inget är omöjligt dock).

Visa signatur

Fractal Sesign R5 | i5 2550K @3.5GHz CM Hyper 612 | ASUS H61 M-F | Crucial 8Gb 1333MHz | MSI R9 390 Gaming | Aerocool Integrator 600W | Dell Ultrasharp U2212HM | ASUS MG278Q | Mionix NAOS 8200 | Filco Majestouch 2 Ninja MX Brown | Edifier C2 2.1 | Steelseries 5Hv2

Permalänk
Medlem
Skrivet av Jearom:

Kan man brute-force hacka ett blizzadkonto? eller har man bara ett visst antal inloggningsförsök innan man låser kontot?

Det går inte att bruteforce-hacka ett lösenord som ser ut så som t.ex bjinko beskriver sitt.

Permalänk
Medlem

Det är fortfarande så pinsamt att Blizzards produtkter är de enda man behöver authenticator på, har aldrig förlorat ett konto till något annat...
Jag hade ett 18 tecken långt lösenord med versaler, gemener, samt siffror men inte hindrade det mig från att bli hackad.
Jag kör virus-sökning dagligen, det tar inte så lång tid. Och jag kör Malwarebytes Anti-Malware relativt ofta. Efter att jag blev hackad så körde jag ovanstående rutin 2 gånger. Men jag var tvungen att sätta en authenticator på kontot för någon kines bytte mitt lösenord en gång i timmen... Detta pågick såklart även efter att jag hade satt authenticator så det blev bara en pina...

Sen så är det riktigt sketet att de inte ens skiljer gemener och versaler... Pinsamt som få, även om det hjälper mig att inte skriva fel lösenord >.<