Permalänk
Medlem

Kontot tömt

Loggade in idag och hittade min högstakaraktär naken och pank, helt tomt.
2 nya "vänner" tillagda .
Mailade Blizzard och de fixade en rollback snabbt.
Inte i delat mitt lösentill någon, hur lyckas lurendrejarna med detta?

Permalänk
Medlem
Skrivet av Peterboxy:

Loggade in idag och hittade min högstakaraktär naken och pank, helt tomt.
2 nya "vänner" tillagda .
Mailade Blizzard och de fixade en rollback snabbt.
Inte i delat mitt lösentill någon, hur lyckas lurendrejarna med detta?

Förmodligen keylogger/trojan/annat spyware eller bara hederligt intrång på din email.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"

Permalänk
Medlem

De snor sessionids. Har man inte authenticator så blir man hackad förr eller senare. Blizzards säkerhet är horribel.

Permalänk
Medlem
Skrivet av ozo64:

De snor sessionids. Har man inte authenticator så blir man hackad förr eller senare. Blizzards säkerhet är horribel.

Sessionid hacket är Blizzards fel ja, men majoriteten av alla kompromissade accounts har inget med Blizzards säkerhet att göra utan användarnas.

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk
Hedersmedlem
Skrivet av ozo64:

De snor sessionids. Har man inte authenticator så blir man hackad förr eller senare. Blizzards säkerhet är horribel.

Skrivet av TiasE:

Sessionid hacket är Blizzards fel ja, men majoriteten av alla kompromissade accounts har inget med Blizzards säkerhet att göra utan användarnas.

http://www.diablofans.com/blizz-tracker/topic/225284-this-is-...

Sluta sprid felaktiga rykten.

Visa signatur

Meow

Permalänk
Medlem

Tror inte ett dyft på vad Blizzard säger. Självklart skulle de aldrig erkänna några fel då de har en RMAH på gång.

Permalänk
Medlem

Att dom snor session id finns det absolut noll fakta om, tror det är bullshit.
Sätt på en jävla authenticator, hur svårt är det liksom.

wow har varit det folk targetat mest av alla online spel, därav finns et bra mycket fler sätt att bli infekterad än i andra spel.
Inte konstigt diablo är likadant då allt handlar om guld och items, speciellt i detta skedet av launch.

Känner ingen som blivit hackad i wow eller diablo som har haft någon form av authenticator heller.

Arga nerds för dom surfar på massa skit utan säkerhet sen ragar.

Permalänk
Medlem

Jag har hittat ett mycket bättre alternativ för att inte bli hackad: Ha fett sämst grejer och bränn allt på ännu sämre grejer i AH. Funkat än så länge hihi.

Visa signatur

[i7 920 stock] [Asus Rampage II Extreme] [12 GB Corsair XMS3] [Asus GTX 580 Matrix] [Aerocool Extremengine 3T]
[MacBook Pro 2,4 GHz C2D, 2010]

Permalänk
Medlem
Skrivet av ozo64:

Tror inte ett dyft på vad Blizzard säger. Självklart skulle de aldrig erkänna några fel då de har en RMAH på gång.

en brutal sådan

Visa signatur

| 9900K | Z390 Aorus Elite | NH-D15 | 16GB@3200MHz | Gigabyte 5700XT GAMING OC | RM750X V2 750W | Intel 660P M.2 1TB | LG55C9 | Fenris A5 | Samsung S23 |

Permalänk
Hedersmedlem
Skrivet av ozo64:

Tror inte ett dyft på vad Blizzard säger. Självklart skulle de aldrig erkänna några fel då de har en RMAH på gång.

Skrivet av Tawen:

en brutal sådan

Istället litar ni på ett community som inte gör annat än klagar på ALLT. "Spelet är för lätt för att en person är i inferno medan jag är i normal!" och sen när dom kommer till inferno själva "Spelet är för svårt, det här är ett skitspel!" Näe då litar jag hellre på blizzard då dom visat på 6 år att dom vet vad dom håller på med. Launch-dagar åsido.

Visa signatur

Meow

Permalänk
Medlem

Varför tror ni RMAH inte har släppts än? Självklart vet Blizzard att någonting är åt helvete och hade de släppt RMAH som det är nu kan ni själva tänka er. Det är en sak när folk blir av med ingame fantasipengar och en helt annan när det handlar om $ m.m

Visa signatur

Nikken: Dont waste ze brain cellzzzzz
Tigimon: But I need to lower myself to walkers level.

Permalänk
Hedersmedlem
Skrivet av Nikken:

Varför tror ni RMAH inte har släppts än? Självklart vet Blizzard att någonting är åt helvete och hade de släppt RMAH som det är nu kan ni själva tänka er. Det är en sak när folk blir av med ingame fantasipengar och en helt annan när det handlar om $ m.m

Är det fel av dom att ta dom här påståendena seriöst för att kunna se om någon hade rätt? sådant tar tid, men hittils har varken någon med authenticator blivit hackad eller någon session id-hack hittad eller blivit bevisad av någon, så man kan nog vara lugn.

Visa signatur

Meow

Permalänk
Medlem
Skrivet av ozo64:

De snor sessionids. Har man inte authenticator så blir man hackad förr eller senare. Blizzards säkerhet är horribel.

Spelat WoW sedan 06 och nu D3 sedan release, aldrig haft en authenticator och aldrig någonsin blivit hackad.
Bara under min tid i WoW har jag hackat, exploitat, rent ut fuskat, köpt guld, hyrt ut konto till kineser, lånat ut konto till div. kompisar, bottat och säkert mer jag glömt, fortfarande aldrig hackad.
Så jag tror ju knappats på whiners (inte riktat åt dig/TS) som klagar på Blizzards säkerhet.

Visa signatur

Citera.

Permalänk
Medlem

All säkerhet online har sina brister, oftast är det en fråga om safety in numbers mer än något annat (det finns alltid hål in) tror inte Blizzard är sämre än någon annan men troligen mer utsatta än andra iom att BattleNet konton kan vara värda en del, hur vida folk faktiskt kan grabba sessionID eller liknande är svårt att bevisa för eller emot utan tillgång till blizzards loggar och liknande men det finns femtioelva olika sätt att bli "hackad".
Authenticator skyddar en hel del iom att det är en krypterad generering av en nyckel med kort tidsinterval för att fungera vilket gör det nästan omöjligt för många sätt att "ta kontot" men betyder inte att det inte är möjligt, frågan är väl snarare om det är värt det jobbet, dock skall det säga att generellt sätt ligger bristerna på användarens sida (inte direkt användarens fel) pga att på den fronten är det ofta okrypterad input och därmed lättaste stället att ta saker på.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av Nikken:

Varför tror ni RMAH inte har släppts än? Självklart vet Blizzard att någonting är åt helvete och hade de släppt RMAH som det är nu kan ni själva tänka er. Det är en sak när folk blir av med ingame fantasipengar och en helt annan när det handlar om $ m.m

För att auktionshuset fungerar riktigt jävla dåligt just nu. Delay på att köpa saker, error på attlägga upp saker som sedan visar sig läggas upp ändå. Helt värdelösa filter som gör det till ren akrobatik att faktiskt hitta de prylar man letar efter.

Men inget av det har med hackande att göra, det är bara dåligt genomarbetat av Blizz

Visa signatur

Raven RV02-e // 2500k@4.5GHz // 16GB 1866MHz // Sapphire 390// AX1200 // Silver Arrow // AsRock p76 E4 Gen 3 // Majestouch 2, bruna // 128GB Crucial m4 som systemdisk, 2TB WD Green som lagring och BX100 250GB för spel // ATH-m50x

AW 14
"Citera" för svar

Permalänk
Medlem
Skrivet av Peterboxy:

Loggade in idag och hittade min högstakaraktär naken och pank, helt tomt.
2 nya "vänner" tillagda .
Mailade Blizzard och de fixade en rollback snabbt.
Inte i delat mitt lösentill någon, hur lyckas lurendrejarna med detta?

Ingen authenticator, svagt lösenord, stulen webbmail, infekterad dator? Skaffa antivirurs, skapa bättre lösenord, aktivera en authenticator och tänk innan du trycker på länkar och laddar hem skit?

Visa signatur

Intel 7700K @ 5,1ghz (Binned) | Custom H2O Loop | Asus Maximus IX Hero | 32GB Corsair @ 3200mhz | GTX 3080 | Samsung 960 EVO 500GB | Samsung 870 EVO 500GB | Samsung 860 EVO 2TB | Soundblaster Z-Xr | Asus ROG Swift PG279Q | Corsair 850W-HX | Thermaltake The Tower 900

Permalänk
Medlem

Kör med antivirus.
Rätt nyinstallerad dator.
Inga piratspel och keygens på daton.
Kör med webmail så laddar inte hem några bifofade filer som jag inte själv väljer.
Hyffsat datorvan.
Hade ganska långt lösenord.

Kände min inte så orolig over att få kontot länsat.

Skaffade mig authenticator så kanske är lite mer säker nu.

Men varför la de till 2 vänner på mitt konto? Kan man bara ge saker till friends?
Borde man inte ta bort de "vännerna" efter man snott sakerna?

Kul för dom att de "rånar" en lvl 30 med kassa saker och knappt 10.000 guld

Permalänk

Mitt lösen ord är också långt! 123456789, hela nio siffror!!! 11one!one ingen kommer någonsin lista ut det!!!

Du förstår poängen? Stor och liten bokstav, blandat med nummer och special tecken

Visa signatur

12900K, 48GB DDR5, RTX 3080Ti

Permalänk
Medlem

Någon har försökt ta sig in på mitt konto idag med, har fått 4 e-mail under natten om att det varit någon som har försökt. Tur som det var har inget försvunnit...

Visa signatur

| CPU: Intel 11900K | GPU: ASUS RTX 3080 OC | Moderkort: Asus Prime Z590-A | RAM: Corsair LPX 32GB@3600MHz | CPU-Kylare: Noctua NH-U12A | Primär SSD: Samsung 970 Evo Plus 2TB | Sekundär SSD: Samsung 860 EVO 1TB | Ljudkort: Asus Xonar Essence STX | Nätaggregat: Corsair RM850x v2 Chassi: Fractal Design Define 7 Compact | Kringutrustning: LG UltraGear 27GL850, Dell U2412M, Ducky One 2 Mini, Filco Majestouch 2 TKL, Filco Majestouch 2, Logitech G Pro X Superlight, Sennheiser HD650

Permalänk
Medlem
Skrivet av roykio:

Mitt lösen ord är också långt! 123456789, hela nio siffror!!! 11one!one ingen kommer någonsin lista ut det!!!

Du förstår poängen? Stor och liten bokstav, blandat med nummer och special tecken

Blizzards lösenord är inte ens case sensitive... kvittar om du har stor eller liten bokstav

Visa signatur

| CPU: Intel 11900K | GPU: ASUS RTX 3080 OC | Moderkort: Asus Prime Z590-A | RAM: Corsair LPX 32GB@3600MHz | CPU-Kylare: Noctua NH-U12A | Primär SSD: Samsung 970 Evo Plus 2TB | Sekundär SSD: Samsung 860 EVO 1TB | Ljudkort: Asus Xonar Essence STX | Nätaggregat: Corsair RM850x v2 Chassi: Fractal Design Define 7 Compact | Kringutrustning: LG UltraGear 27GL850, Dell U2412M, Ducky One 2 Mini, Filco Majestouch 2 TKL, Filco Majestouch 2, Logitech G Pro X Superlight, Sennheiser HD650

Permalänk
Skrivet av Jeddan:

Blizzards lösenord är inte ens case sensitive... kvittar om du har stor eller liten bokstav

det är ju löjligt! dom borde ju ha det tycker man...

Edit: Juste! man kan inte ha special teckan heller...

Visa signatur

12900K, 48GB DDR5, RTX 3080Ti

Permalänk
Medlem
Skrivet av ozo64:

De snor sessionids. Har man inte authenticator så blir man hackad förr eller senare. Blizzards säkerhet är horribel.

Sluta sprid dina lögner i alla trådar. Bara för att du sitter med foliehatten på så behöver du inte spy ut det i alla trådar.

Skrivet av roykio:

det är ju löjligt! dom borde ju ha det tycker man...

Edit: Juste! man kan inte ha special teckan heller...

Då får du väll ta ett lösenord som består av t.ex. 4 random ord som kommer vara långt mycket säkrare än ditt 8 teckens lösenord med tecken och blandat versaler/gemener.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"

Permalänk
Medlem
Skrivet av Derox:

Sluta sprid dina lögner i alla trådar. Bara för att du sitter med foliehatten på så behöver du inte spy ut det i alla trådar.

Då får du väll ta ett lösenord som består av t.ex. 4 random ord så kommer vara långt mycket säkrare än ditt 8 teckens lösenord med tecken och blandat versaler/gemener.

Buhuhu. Faktum är att folk blir av med sina konton till höger och vänster. Det är hål nånstans. Aldrig varit med om ngt liknande när det gäller andra spel.
Frekvensen på stulna konto är vansinnigt hög i diablo 3. Ngt är inte rätt iaf.

Permalänk
Medlem
Skrivet av roykio:

det är ju löjligt! dom borde ju ha det tycker man...

Edit: Juste! man kan inte ha special teckan heller...

Så du menar att mitt lösenord alltså inte är vad jag en gång skrev in? Jag har både gemener, versaler, siffror och specialtecken i det och jag har loggat in med andra tangentbordslayoter än svensk och varit tvungen att säkerställa att det verkligen var exakt rätt tecken som skickades. Det var det...

Sedan kan man argumentera emot att ha kryptiska lösenord på åtta tecken som är skitsvåra att komma ihåg, istället för att köra på en surrealistisk och svårgissad/-forcad, men lätt ihågkommen mening på 25-40 tecken istället.

Jag tycker att TPM + smartcards parat med enklare pinkoder vore en bättre säkerhetslösning.

En fundering, borde det inte gå att ange en IP-adress som "säker", varifrån man loggar in endast med anv. + lösen? Om det kommer ett inloggningsförsök från en annan adress så krävs authenticator.

EDIT: stavfel.

Permalänk
Medlem

Raten på stulna konto när wow släpptes var också extrem, sen har det legat väldigt högt i wow alla år, såg flertalet posts konstant på forumen att "ZOMG I BEEN HACKEEEEEEDEDD"

Bland dom jag känner som blivit hackade i wow så hade ingen av dom auth, sen skaffade dom auth och aldrig blivit hackade sen dess.

Åter igen, skaffa auth om ni vill vara säkra, vad kan blizzard göra mer?
Dom kan inte hjälpa idioter får trojaner på sina datorer, faktum är att det sitter väldigt mycket skadlig kod på mycket som är relaterat till diablo / wow.

Sen har säkert folk surfat in på DIABLO 3 MAPHACK, precis som så sjuuuuuuukt många gjorde med diablo2 när dom blev hackade

Permalänk
Medlem
Skrivet av ozo64:

Buhuhu. Faktum är att folk blir av med sina konton till höger och vänster. Det är hål nånstans. Aldrig varit med om ngt liknande när det gäller andra spel.
Frekvensen på stulna konto är vansinnigt hög i diablo 3. Ngt är inte rätt iaf.

Vad är frekvensen då? Om du nu säger att den är vansinnigt hög, hur många per 1000 spelare har blivit hackade? Eller är det som så att du hittar på skit som vanligt? Självklart får du säga hur statistiken samlades in och vem som gjorde det, som är brukligt vid publicering av sådana siffror.

Visa signatur

Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"

Permalänk
Skrivet av Jeddan:

Blizzards lösenord är inte ens case sensitive... kvittar om du har stor eller liten bokstav

Va? Mitt lösenord är ju skit utan versalerna.

Visa signatur

Asus ROG Strix B550-F Gaming WIFI, AMD Ryzen 7 5700x, MSI Ventus 3080 OC

Permalänk
Medlem
Skrivet av Derox:

Vad är frekvensen då? Om du nu säger att den är vansinnigt hög, hur många per 1000 spelare har blivit hackade? Eller är det som så att du hittar på skit som vanligt? Självklart får du säga hur statistiken samlades in och vem som gjorde det, som är brukligt vid publicering av sådana siffror.

Det är många nya trådar varje dag på blizzards forum. Ngt liknande har jag inte upplevt med andra onlinespel.

Permalänk
Medlem

Vissa extra tecken funkar .,! vet jag funkar, tror vissa andra med.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Master of Overkill
Skrivet av Kinekin:

Är det fel av dom att ta dom här påståendena seriöst för att kunna se om någon hade rätt? sådant tar tid, men hittils har varken någon med authenticator blivit hackad eller någon session id-hack hittad eller blivit bevisad av någon, så man kan nog vara lugn.

Finns visst folk med authenticator som har blivit hackade så jo.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240