Battle.net hackat, krypterade lösenord på vift

Permalänk
Medlem

Det är ju inte farligt att de får tag på mail direkt men kan ju vara jävligt jobbigt. Dem säljer dessa mailadresser till spamutskick och det finns en risk för att du får ett hundratal spammail.

Visa signatur

CPU: Core i7 4770K @ 3.5 Ghz GPU: MSI GeForce GTX 680 Sli
RAM: Corsair Vengeance 16GB 1600Mhz Moderkort: Asus Z-87 Pro
Systemdisk: Samsung SSD 840 basic
Burk: Fractal Design Define XL PSU: Cooler master Vanguard 1000w
Mus: Cyborg Madcatz M.M.O. 7 Tangentbord: Q-pad MK-85

Permalänk
Medlem

Blizzard har även ingen skiftlägeskänslighet på sina lösenord på god tid att göra något åt det.

Permalänk
Medlem
Skrivet av anon134512:

Det är säkrare med ett random lösenord såsom ubåtHästMåne än X2c1kk5m4c

Ja det kan du ju få tro...

Visa signatur

Intel 7700K @ 5,1ghz (Binned) | Custom H2O Loop | Asus Maximus IX Hero | 32GB Corsair @ 3200mhz | GTX 3080 | Samsung 960 EVO 500GB | Samsung 870 EVO 500GB | Samsung 860 EVO 2TB | Soundblaster Z-Xr | Asus ROG Swift PG279Q | Corsair 850W-HX | Thermaltake The Tower 900

Permalänk
Medlem

Inte nog med att dom inte skiljer på versaler och gemener. Dom har inte heller något verktyg för att ändra secret question.

*facepalm*

Permalänk
Inaktiv
Skrivet av honkel:

Förutom den "lilla" detaljen att dom jämför ett 25 tecken långt lösenord mot ett 11 tecken långt...

Spelar det någon roll om det längre är betydligt enklare att komma ihåg?

Permalänk
Medlem
Skrivet av anon134512:

Spelar det någon roll om det längre är betydligt enklare att komma ihåg?

Att du påstår att ett 12 tecken långt lösenord uppbyggt på 3 ord är säkrare än 10 random tecken. Du tror väl inte själv att det är säkrare?
En ordliste-attack senare och ditt lösenord är knäckt på sekunder.
Det trista är att det antagligen finns nån som tror på dig och börjar använda den typen av lösenord.

Permalänk
Skrivet av honkel:

Att du påstår att ett 12 tecken långt lösenord uppbyggt på 3 ord är säkrare än 10 random tecken. Du tror väl inte själv att det är säkrare?
En ordliste-attack senare och ditt lösenord är knäckt på sekunder.
Det trista är att det antagligen finns nån som tror på dig och börjar använda den typen av lösenord.

Tycker du borde läsa på ämnet lite mer.

Visa signatur

i5 3570K | Corsair Vengeance 8GB | ASRock Z77 EXTREME4 | Gigabyte GeForce GTX 670 | Asus Xonar D1 | Samsung 830 128GB | Corsair HX 650W | FD R3

Permalänk
Avstängd
Skrivet av honkel:

Förutom den "lilla" detaljen att dom jämför ett 25 tecken långt lösenord mot ett 11 tecken långt...

Fast det var lättare att komma ihåg lösenordet med 25 tecken än 11

Permalänk
Medlem
Skrivet av honkel:

Att du påstår att ett 12 tecken långt lösenord uppbyggt på 3 ord är säkrare än 10 random tecken. Du tror väl inte själv att det är säkrare?
En ordliste-attack senare och ditt lösenord är knäckt på sekunder.
Det trista är att det antagligen finns nån som tror på dig och börjar använda den typen av lösenord.

Ach so?

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk
Avstängd

Tänk om Hotmail blir hackat? XD

Permalänk
Medlem
Skrivet av anon134512:

Det är säkrare med ett random lösenord såsom ubåtHästMåne än X2c1kk5m4c

så om man tar exemplet - [correct-horse-battery-staple] borde inte detta bli bättre ?

[CoRRect-hOrSe-batterY-sTaple] {caps}
[CoRR3ct-h¤rse-bAtt3ry-stapl3] { ¤&# och Caps }

4 ord fast lite mixade då )

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Kör med Mobile authentication på min mobil. OCH en Authenticator på min Ipod touch 4g. Utöver detta har jag vad jag tror ett "svårt" lösen på ca 10-14 ( för att inte avslöja ; ) med random siffror och bokstäver.

kan ditt lösenord möjligtvis vara: Sh4d0wfi3nd? det är mellan 10-14 och siffror/bokstäver

Visa signatur

En gamingdator och en serverdator är det enda man behöver :)

Permalänk
Medlem

Dictionary-attack kan ta tid men en snabb dator knäcker ord lättare än slumpmässiga bokstäver. Givetvis är flera ord ihopsatta säkrare än ett enkelt ord.

Rekommenderar inte att ta ord men gör ni det lägg till några extra bokstäver, någon siffra och specialtecken. Är ingen expert, har lustigt nog blivit hackad en gång och det var faktiskt nyligen, ironin är att mitt lösenord inte var "lätt".

Tråkigt nog händer det, kan förstå skönheten i att ta sig in i "oknäckbara system" och lära sig av det i förebyggande syfte. Dock stör jag mig på de som endast gör det för att förstöra och dra personlig vinst genom det.

Man kan säga att alla crackers är hackers men alla hackers är inte crackers. I vilket fall, nog med poesin

Hoppas att Blizzard tar lärdom av detta och i förebyggande syfte ökar deras säkerhet, de behöver inte gå ut med det(locka fler svarta hattar), men jobbet behövs göras.

Permalänk
Medlem
Permalänk
Medlem

Bästa lösenordet någonsin måste vara en sha1 hash i base 64 där du minns vilket input text du valde. tex test_1 är "Vind0jij6TTPpK+B4jnsjnPFis4="

Permalänk
Medlem

Det va bättre förr när man inte behövde komma ihåg accounts och lösenord för att spela...

Permalänk
Medlem
Skrivet av Luciper:

kan ditt lösenord möjligtvis vara: Sh4d0wfi3nd? det är mellan 10-14 och siffror/bokstäver

Haha om det vore det skulle jag skratta.

Visa signatur

Asrock x570m Pro - AMD 3700x - Sapphire 5700XT Nitro+ 8GB - CM Hyper 212 black edition - Corsair Vengeance 16GB DDR4 3200MHz - Samsung 960 EVO M.2 250GB SSD - Samsung 970 Pro 512GB - Fractal Design Define Mini C Window- Acer 27" XF270HU WQHD 144Hz - OPO 7T + massa annat kul

Permalänk
Avstängd

Ja som jag sa härom dagen, Digital distrubution suger! Nästa Steam då?

Visa signatur

Core I7 920,Cosair 12gb ddr3,GA-ex58-UD5,Gigabyte GTX580,Corsair HX 850W,Intel X25MG2 160GB,2st WS 2TB@7200,Wacom Intous4 medium.

Permalänk
Medlem

Tur man har authenticator på sin Gmail också så den kan dom ju försöka ta sig in på mwohaha evul!

Visa signatur

CPU: I7 8086K MOBO: Asus Rog Strix Z370-F GAMING PSU: Corsair HX850i 850W GFX: ASUS eForce RTX 2080 Ti 11GB DUAL OC DISC: M.2 960 RAM: 16 Gig Corsair 2666Mhz DISP: Predator XB1 27" gaming XB271HU CASE: Fractal Design Define R6 OS: Win 10 x64

Permalänk
Medlem
Skrivet av anon134512:

Det är säkrare med ett random lösenord såsom ubåtHästMåne än X2c1kk5m4c

http://imgs.xkcd.com/comics/password_strength.png

Det beror ju på antalet tecken.

X2c1kk5m4coj är lika säkert som ubåtHästMåne.

Visa signatur

Ny signatur!

Permalänk
Skrivet av Haufen:

inte för jag använder battle.net, men vet någon om dom använder vanliga hash eller salted hashes, salted är ju lite svårare att knäcka

spelar ju ingen roll..? om man byter lösenord innom några dagar så kommer dom inte hinna knäcka det..

Permalänk
Master of Overkill
Skrivet av Kuzefix:

Samma här! Kör dock mobilappen! Förstår inte folk som inte har en authenticator faktiskt!

Lite jobbigt för mig med authenticator då jag har massa acc och ibland så måste jag skriva in den flera gånger det va skit jobbigt ett tag så jag tog bort den.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av Skånsksnapphane:

En annan slipper oroa sig då jag inte spelar några Blizzard spel ^^
Får däremot en massa mail ifrån "Blizzard" som säger:
"Fy, vi vet du försöker sälja ditt konto på XXX (XXX = Diablo 3/WoW/Starcraft) vilket inte är tillåtet enligt våra regler, var snäll å logga in via länken för att verifiera ditt konto"

Ser ut som du har spelat tidigare, inte första gången Blizz blivit hackad där listor på aktiva e-post konton blev tagna.

Skickades från m.sweclockers.com

Visa signatur

CPU: Intel i9-12900K Cooler: Asus TUF Gaming LC 240 ARGB MB: Asus TUF Gaming Z690 Plus Wifi D4 GPU: Asus TUF GeForce RTX 3080 Ti 12GB Case: In Win D-Frame HD: Intel Optane 900P 280GB, WD Black SN850 1TB Mem: Kingston Fury Beast RGB 3600MHz CL17 32GB PSU: Corsair AX760 OS: Win11 Pro

Permalänk
Medlem
Skrivet av Robin2:

Nej men va fan?? Inte igen! Jag har fått fyra konton hackade på två år nu och jag joinade precis Battlenet. Jag hoppas Blizzard vet vad de snackar om vad gäller vilka servrar som blev hackade.

Skrivet av Problematick:

Det är nog ditt fel, inte blizzards.

Precis. Hög tid att skaffa en authenticator och se till att rensa datorn från oönskat skräp.

Permalänk
Medlem
Skrivet av DanTheManSwe:

Det beror ju på antalet tecken.

X2c1kk5m4coj är lika säkert som ubåtHästMåne.

Det beror också på om man använder alla olika sorters tecken eller inte.. bara små bokstäver är ju "ganska enkelt" men blandar du in en stor bokstav, en siffra och ett specialtecken blir de ju typ sjuuukt mkt svårare ^^

Visa signatur

Bygglogg | Alumex HTPC Ta en titt och glöm inte att kommentera! :)
---------------------------------------------------------------
Corsair Obsidian 650D - Corsair Dominator 16GB 2133Mhz - Corsair H100 - Intel i7 3930K - Asus Radeon 7950 OC - Samsung SSD 250gb

Permalänk

En fråga... hur påverkar det oss som har en authenticator? Om lösenordet hackas måste de logga in för att kunna ändra det eller hur fungerar det? Kan de ändå då logga in utan autenticatorn?

Permalänk
Medlem
Skrivet av lunaspice:

En fråga... hur påverkar det oss som har en authenticator? Om lösenordet hackas måste de logga in för att kunna ändra det eller hur fungerar det? Kan de ändå då logga in utan autenticatorn?

Jag tror inte att det ska gå att komma in på ditt konto utan att dom har tillgång till din authenticator. Däremot så finns det säkert andra som har fått authenticators på sina konton nu. Jag är själv så "paranoid" så jag har angett att jag vill bli uppmanad att ange en sifferföljd med min authenticator vid varje inloggning mot battle.net.

Permalänk
Medlem

Med tanke på att blizzard inte gör skillnad på versaler och gemener i ditt lösenord så kändes det som att de inte satsar så mycket på säkerhet och uppenbarligen fans det brister...

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk

Behöver jag oroa mig för mitt wow konto? Eller är det ganska lugnt eftersom jag ändå spelar på eu? Behöver jag byta lösenord eller något?

MVH Fredrik!

Permalänk
Medlem
Skrivet av Hypno-Toad:

http://imgs.xkcd.com/comics/password_strength.png

så om man tar exemplet - [correct-horse-battery-staple] borde inte detta bli bättre ?

[CoRRect-hOrSe-batterY-sTaple] {caps}
[CoRR3ct-h¤rse-bAtt3ry-stapl3] { ¤&# och Caps }

4 ord fast lite mixade då )

Visst, men då är vi där igen: ett lösenord är inte säkert om det måste skrivas ner för att man ska kunna komma ihåg det.

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.