Hoofdcategorieën
Device Settings

'Xbox Live-hackers misbruiken Microsoft-helpdesk'

Door Inge Daamen, donderdag 22 maart 2007 14:36
Bron: Vnunet, views: 22.850

Hoewel Microsoft steevast blijft ontkennen dat Xbox Live onveilig is, claimen hackers dat ze door middel van social engineering de Live-helpdesk gebruiken om aan accountgegevens te komen. De Infamous-clan zegt op zijn website aan meer dan tien accounts per dag te komen.

Xbox accountdiefstal

De clan beweert op zijn website, die momenteel onbereikbaar is, dankzij de Microsoft Xbox-helpdesk aan accounts te komen. Door op naam van een ander de helpdesk te bellen en een verhaaltje op te hangen over broertjes die valse accountinformatie ingevoerd hebben, konden de 'hackers' de helpdeskmedewerkers overtuigen om deze informatie telefonisch door te geven. Door te blijven bellen naar de helpdesk krijgen de hackers steeds meer informatie los. ‘Wanneer je genoeg informatie hebt, kun je het wachtwoord laten resetten. Ondanks dat Microsoft claimt dat niet te doen, hebben wij kunnen bewijzen dat de werknemers bij Bungie.net zich daar niet aan houden’, aldus de clan.

Ondanks meerdere klachten van gebruikers over het verdwijnen van hun accounts, zegt Microsoft geen enkele aanwijzing te hebben gevonden dat de veiligheid van Xbox Live in gevaar is. Veiligheidsonderzoeker Kevin Finisterre bracht de problemen aan het licht toen hij op zijn website melding deed van een veiligheidsprobleem. Naast de tientallen gebruikers die hun beklag deden op het officiële Xbox-forum, vond Finisterre ook clans die openlijk toegaven accounts gestolen te hebben. Microsoft geeft wel toe dat de meeste gevallen van accountdiefstal door social-engineering veroorzaakt worden. ‘Slachtoffers worden overgehaald vertrouwelijke informatie te geven aan de daders’, aldus een woordvoerder. Het bedrijf gaat echter niet in op de claims van de Infamous-clan.

Volgende 14:50 Shuttle komt met pc voor in de auto
Vorige 13:10 Hynix en Sandisk sluiten flash-pact
Advertentie

Reacties

«  1  2  »

Beetje loze lui, dat wel :(

Dat slaat de hamer op de kop, ik kan me herrineren dat ik toen ik klein was ook wel eens mensen opbelde en ze dingen wijs maakte :')

Dit zijn geen hackers maar gewoon kwajongetjes die te ver gaan. Ze blazen geen bushokjes op maar vernielen mensen hun accounts. Geef ze maar een taakstraf ofzo...

Waarom dit het nieuws nog haalt begrijp ik echt niet, het is totaal niets nieuws, spel accounts worden al sinds het jaar 0 van online games via social engineering technieken ontfutseld.

Storm in een glas water.

Zijn het dan nog wel hackers? Of gewoon mannetjes met een vlotte babbel? :)

Social Engineering is zo oud als de weg naar Rome. Je kan nog zo'n goede beveiliging hebben, maar als je klantenservice afdeling iets te behulpzaam is heb je al het geld voor niks uitgegeven.

ik wou net zeggen, hackers hebben juist toch helemaal géén sociale vaardigheden? :P

Jawel, ze hacken gewoon wat anders dan de code.

Een groot onderdeel van hacken is altijd al social enginering geweest hoor.
script kiddies zijn geen hackers, en een nerd is ook niet automatisch een hacker.

Vroeger gewoon als telefoon/computer helpdesk persoon bij een bedrijf naar binnen lopen en de mensen even voor je laten inloggen zodat je onderhoud kon doen....dat soort dingen.

De gebruiker is altijd nog de grootse security risk

Waarom zou je moeilijk doen door de xbox/m$ servers te hacken als je ook gewoon kan bellen en om de gegevens kan vragen?

Social Engineering is waarschijnlijk een van de belangrijkste aspecten van het hacken.

* Jan Willems mist de hele factor van al die mannetjes die Microsoft afkorten als M$.. :r

Of gewoon mannetjes met een vlotte babbel?
Met andere woorden accountmanagers. :+

Verkopers in een multi-mediazaak :+

Verkopers in een multi-mediazaak
In de MediaMarkt/BCC :+

Even ontopic:
Misschien dat dit minder zou gebeuren als de prijzen voor sommige MS-dingen niet zo heel hoog waren... But some things might never change... :(

En dit soort mensen verpesten het dus voor de mensen die echt een probleem hebben..

Tja, het is natuurlijk erg lastig te bewijzen dat het MS helpdesk medewerkers zouden zijn die vallen voor 'social engineering trucjes' ...
Zolang dat enkel gaat om 'hackers beweren' heb ik de neiging om te denken dat het evengoed mogelijk is dat ze die 'social engineering' trucjes net zo goed kunnen toepassen op 'clan- en internet-maatjes' ..

dan achteraf de MS-helpdesk de schuld geven kan ook gewoon een poging zijn erover 'op te scheppen'... geen enkele 'hacker' zal opscheppen over een gestolen passowrd dat ze hebben verkregen door een 'vrindje' dat zich een beetje verlulde ...

tenzij men werkelijk bandmateriaal heeft van hoe die helpdesk medewerkers dus hun eigen policy overtreden ... of er een betrouwbare bekentenis van de helpdesk medewerkers zelf die zoiets zouden erkennen, vind ik het nog niete cht een stevige onderbouwing van de beschuldiging.

Bovendien hebben ze het over medewerkers van Bungie die gelekt hebben.

A: Bungie heeft geen support afdeling die gebeld kan worden
B: Ze hebben niets te maken met Gamertags

Het probleem zit 'm erin dat het niet eens MS medewerkers zijn, MS outsourced zijn helldesk aan 3e en die nemen dit voor zich op. Daarom kan MS wel claimen dat dit niet gebeurd maar ze hebben hier absoluut zelf geen inzicht in.
Verder is het zo ondanks dat je (RM) vermoed dat helpdesk medewerkers niet zo behulpzaam zijn, helaas wel zo zijn. Ik kan me voordoen als jou bij jou isp of jou e-mail provider, en na lang genoeg te drammen zal menig helpdeskmedewerker blij zijn om van mij af te zijn na het geven van jou password. Aan de andere kant kan ik wel begrijpen dat ze zo behulpzaam zijn want als een klant daadwerkelijk problemen heeft is niets zo vervelend als een helpdeskmedewerker die zich aan het protocol houdt en weigert een voet te verzetten.

Dus, microsoft claimt geen accountgegevens te verstrekken maar geeft wel toe dat de meeste accountdiefstallen via social-engeneering gaan |:(

Microsoft doelt erop dat gebruikers zelf via social engineering hun gegevens/wachtwoorden afgeven. Dit gebeurd vaak door zich voor te doen als een medewerkers van Microsoft of van een developer.

Dit gebeurt ook erg vaak in MMORPGs, in WoW wordt er bijvoorbeeld expliciet gemeld dat medwerkers nooit om gebruiker gegevens zullen vragen.

In feite gewoon phishing... Hoe goed je je systemen ook beveiligt, dit probleem houd je altijd.

Phishing is toch echt iets anders dan het bellen van een helpdesk en zo informatie lospeuren.

Ik zeg Kevin Mitnick Dit is gewoon Social Engineering, ook een vorm van "Hacken" -Spuit 11

Mwoah... ik zou liever zeggen... DE vorm van hacken.

Zoals het op TV vaak getoond wordt met een kereltje achter een PC die binnenkomt bij bank X of overheid instantie Y komt zonder enige vorm van extra informatie nog maar zeer zelden voor. Je kan het zelf gewoon proberen. Loop een willekeurig bedrijf binnen en "act natural". Vind de kopieer hoek, daar staat vaak ook de papierbak. Veel plezier met graven. Als iemand vraagt wat je doet? Gewoon zeggen dat je er iets in gegooid hebt wat je eigenlijk had moeten vernietigen.

Als het bedrijf groot genoeg is en je komt niet net de verkeerde tegen, dan helpen mensen je vaak ook nog. Neem een stapel troep mee zodat je je armen vol hebt. mensen houden de deur zelfs voor je open. Echt lachwekend om een keer te doen. Let er wel op dat je wel een overtreding begaat als je zoiets doet. Als je ook nog spullen inziet of meeneemt wordt het alsmaar erger.

Tsja, dit is op zowat iedere helpdesk wel mogelijk.
Heb jij een klein beetje informatie over een persoon, dan kun je op eenvoudige wijze veel meer over die persoon te weten te komen. Vaak heb je aan een postcode en een huisnummer al genoeg om gegevens op te vragen.

Krassen? Welke krassen? Oh die, jah dat komt omdat jij zelf je Xbox verkeerd hebt neergelegd.

Dat was dus het vorige smoesje van Microsoft.

Krassen? Welke krassen? Oh die, jah dat komt omdat jij zelf je Xbox verkeerd hebt neergelegd.

Dat was dus het vorige smoesje van Microsoft.
Dan moet je wel de XBox kantalen wanneer die een spel draaid, anders komen er geen krassen op.

Zo makkelijk he een flame neerzetten met een half verhaal...

De reden van de krassen waren de missende kussentjes rond de laser van een bepaald soort DVD-ROM lezer van een sersie 360-en. Bij een beetje spinnen van de cd ging die tegen de laser aan en niet tegen de opvang kussentjes.

Vaag...

Want in NL moest ik tijdens een belletje namelijk 3 van de 7 prive-gegevens van mijn account/XB doorgeven voor ze me wilden helpen. Zelfs toen ik 2 van de 3 goed had doorgegeven en de 3e echt niet meer wist, mochten ze me niet helpen.

Daarna maar de US gebeld. En in de US hadden ze voldoende alleen aan mijn Gamertag. Zal me dus niks verbazen dat het alleen weer in Amerika kan/mag/gebeurt. :o
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:50 Shuttle komt met pc voor in de auto
Vorige 13:10 Hynix en Sandisk sluiten flash-pact
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011