Hoofdcategorieën
Device Settings

Gegevens 13 miljoen Koreaanse mmorpg-spelers gestolen na hack

Door Olaf van Miltenburg, zaterdag 26 november 2011 15:45, views: 21.945

De gegevens van 13,2 miljoen Koreaanse spelers van de mmorpg MapleStory zijn door hackers buitgemaakt. Het gaat om onder andere wachtwoorden en burgerservicenummers. De gegevens van buitenlandse spelers zouden veilig zijn.

De hack werd donderdag ontdekt door Nexon Korea Corp., het bedrijf achter MapleStory. Na een inventarisatie bleek dat het account van bijna driekwart van de 18 miljoen spelers getroffen is. MapleStory is een zeer populair spel in Zuid-Korea en ook in de rest van de wereld heeft het spelers. De sidescrolling rpg is gratis, hoewel voor bepaalde items betaald moet worden.

Er zouden geen financiële of bankgegevens in handen van de hackers zijn gevallen. Ook waren de wachtwoorden en burgerservicenummers versleuteld opgeslagen. Spelers werd desondanks aangeraden hun wachtwoord te veranderen. Nexon benadrukt tegenover de Korea Herald dat de gegevens van niet-Koreanen niet gecompromitteerd zijn, omdat het bedrijf servers in die betreffende landen afzonderlijk heeft staan.

Bij het onderzoek naar de hack werkt Nexon samen met de Koreaanse politie en de Korea Communications Commission. Nexon is tevens het bedrijf achter KartRider, een ander populair spel. De hack komt op een voor het bedrijf ongelegen moment: Nexon gaat over enkele weken met zijn Japanse tak naar de beurs. De hack zou wat aantallen betreft de op-één-na-grootste zijn in de geschiedenis van Zuid-Korea. In augustus werden gegevens van 35 miljoen Koreanen buitgemaakt bij een hack van serviceprovider SK Communications. Van die aanval werd geclaimd dat deze uit China afkomstig was. 

Volgende 17:16 NASA's nieuwe Mars-rover succesvol gelanceerd
Vorige 13:47 InHolland haalt sites offline na hack
Advertentie

Reacties

«  1  2  »

Gaat lekker tegenwoordig. Je gegevens zijn nergens meer veilig.

Bekijk het zo, ze waren in de eerste plaats (waarschijnlijk) al niet veilig. Alleen als er een patch/uitbreiding in de software geweest is waardoor er nog een veiligheidslek bij kwam, dan waren ze vroeger veiliger.

gelukkig had nexon het wel versleuteld opgeslagen, maarja.. dat is uiteindelijk ook een kwestie van tijd

Wordt er écht meer gegevens gestolen & gehacked dan vroeger, of speelt de media hierop in?

ja en hoe meer nieuws er aan deze onzin besteed word hoe vaker er gehackt gaat worden.
het begind een aanrige trend te worden door all deze reclame voor hacken...
net de economie crisis hoe meer aandacht je eraan besteed hoer erger het word maar dit snapt de media niet die zien alleen maar geldtekens...

Dus als je bericht over moorden of stelen gaan mensen ook meer moorden en stelen?

8)7

Het kern probleem is dat veel organisaties onvoldoende energie steken in computer beveiliging en in het bijzonder van applicaties die via het Internet werken. Helaas is er geen wetgeving die organisaties aansprakelijk stelt als zij onzorgvuldig omgaan met persoonsgegevens. Ze komen er mee weg. Hooguit eens een berichtje als dit. Bad publicity, maar er zijn verder geen consequenties.

[Reactie gewijzigd door Q op zaterdag 26 november 2011 16:05]


In principe ja. Kan me herinneren dat er een jaar of vijf geleden veel stoeptegels van viaducten gegooid werden. Daarvan is toen het verband tussen het stijgend aantal gevallen en de aandacht in de media aangetoond. De bron moet ik je helaas verschuldigd blijven.

Net als de snelwegschutter, nu je er niets meer over hoort, is het opgehouden. What's next?

Volgens mij is de pers pas beginnen te berichten over de snelwegschutter na dat ie begonnen was met schieten.

Of wil je soms zeggen dat de pers eerst een verhaaltje over een snelwegschutter heeft verzonnen en dat toen iemand geïnspireerd is geraakt om op autos te gaan schieten?


Maar ontopic: er zijn tegenwoordig veel meer online diensten dan vroeger (zeg 10 jaar of zelfs maar 5 jaar geleden). Gezien het feit dat er veel meer online diensten zijn, zijn er dus ook veel meer doelwitten om te kraken. Vandaar dat het tegenwoordig veel vaker voorkomt dat een online dienst gehackt wordt. Het lijkt er overigens ook op dat veel dienstenaanbieders de beveiliging van hun website niet serieus genoeg nemen, als je soms kijkt met wat voor triviale en welbekende aanvalsmethoden de gegevens gestolen worden.

Het kern probleem is dat veel organisaties onvoldoende energie steken in computer beveiliging en in het bijzonder van applicaties die via het Internet werken. Helaas is er geen wetgeving die organisaties aansprakelijk stelt als zij onzorgvuldig omgaan met persoonsgegevens
De kern van het probleem is dat applicatie stacks tegenwoordig te complex zijn om uberhaupt nog 100% water dicht te kunnen maken. De keten is zo sterk als de zwakste schakel.

Het is waar dat veel zaken steeds complexer worden. Het is alleen geen excuus voor XSS en SQL injection fouten, welke nog steeds de hoofdmoot vormen van alle hacks waarvan de oorzaak bekend is. Dit is gewoon frontend en heeft niks te maken met echte complexiteit, die meestal voornamelijk in de backend zit.

Het is zeker waar dat de hoofdmoot van de beveiligings lekken zijn oorspring vind in XSS en SQL injectie.

Daarom moet de middleware de sessie, authenticatie en authorisatie beheren. Dit kan je dan ook makkelijk unit testen. De frontend moet enkel de frontend zijn en enkel API aanroepen in de middleware. Waarbij 100% security dus nog steeds moeilijk is, maar het is wel beter beheersbaar.

Een hoop (eigenlijk bijna alle) applicaties met een webfrontend worden echter niet gebouwd als middleware met een webfrontend met een duidelijke scheiding. Maar als enkel een webfrontend waarin de database direct aangeroepen word. Bij veel scripting talen als PHP is dit de de facto manier van werken om snel een website uit de grond te stampen.

[Reactie gewijzigd door JUDGExKTF op zondag 27 november 2011 01:01]


Ik zie het eerder andersom: toen er nog niet zoveel aandacht aan besteedt werd, werden de meeste onveilige sites en de meeste hacks waarschijnlijk niet ontdekt. Dat wil niet zeggen dat ze er niet waren, je wist het alleen niet. Dat is alsof je zegt dat er veel meer hard wordt gereden nadat flitspalen zijn in gebruik zijn genomen, kijk het aantal boetes maar!

Het is erg simplistisch om de media ook maar een klein beetje als schuldige aan te wijzen als het om de stortvloed aan hacks gaat. Die onbeveiligde websites zijn geen van allen door die journalisten online gezet, de websites waren in alle gevallen zelf verantwoordelijk. Er niets over zeggen zal er enkel voor zorgen dat gebruikers niet eens weten dat hun gegevens gestolen zijn. Dit is totaal niet te vergelijken met economie, aangezien economie heel transparant is en computercriminaliteit juist totaal niet.

Goed, eindelijk is er massale aandacht voor (ten minste, dat mag ik - na enkele nieuwsberichten hierover op T.net per dag - toch hopen). Maar er zullen nog veel oude brakke sites zijn, ik hoop dat binnenkort alleen nog maar websites gebouwd worden waarbij wél aandacht aan beveiliging besteedt wordt. Als over enkele jaren dan die oude meuk niet meer online is is dit dan misschien voorbij.

[Reactie gewijzigd door bwerg op zaterdag 26 november 2011 17:15]


Elke dag ge-hackt dag :+

Zou er nu meer gehackt worden dan voorheen, of komt men er nu vaker achter dat er gehackt is?

Ik verwacht trouwens wel dat de openbaarheid nu eerder wordt gezocht dan voorheen en nieuws reikt nu verder dan "vroeger", waardoor het ook meer lijkt. Desalniettemin is het wel schering en inslag zeg.

Ook BSN's en dan 13,2 miljoen....pfoeh...dat is veel. Waarom zijn buitenlandse spelers veilig?

Aan mijn onderbuurman: Je hebt gelijk. Snellezen is niet handig.

[Reactie gewijzigd door albino71 op zaterdag 26 november 2011 23:52]


Kortom geen creditcard subscriptions gebruiken, of beter nog helemaal geen creditcard hebben.

Verder wat willen ze met die gegevens als het niet om creditcard gegevens gaat? Spam sturen?

"De hack komt op een voor het bedrijf ongelegen moment: Nexon gaat over enkele weken met zijn Japanse tak naar de beurs." Dit klinkt als cyber-warfare door de concurrent.

Een hack van deze omvang komt altijd op een ongelegen moment.

Ter aanvulling, BSN's van Korea zijn verplicht als je je wil registreren voor een MMO, in tegenstelling tot hier in Nederland bijvoorbeeld, is elk account gekoppeld aan een inwonder van Korea. In de 'account verkoop' zijn KSSN nummers vrij populair omdat voor vele beta's niet-koreanen dus onmogelijk kunnen spelen, aardig wat Koreanen verkopen hun KSSN nummer aan buitenlanders. Gelukkig is alles wel gecodeerd opgeslagen.

Bericht qua 'buitenlanders' is vrij simpel te veklaren, Maplestory wordt door bedrijven zelf geplubliceerd in andere landen, die staat buiten de serversoftware volledig los van MapleKorea. (zo zit Nexon ook in Amerika en Europa).

in Korea wonen 48miljoen mensen. Als 13 miljoen mensen deze game spelen, (> 1/4), hoeveel gamers hebben ze daar dan? 100% tussen 14 en 45 jaar?

Weet nog wel dat het een heel gedoe was om in de beta van Pristontale 2 te komen, ja. Ergens een KSSN vandaan plukken is niet zo eenvoudig.....

Maak me steeds meer zorgen om DIGID ..
Elke dag worden er miljoenen gegevens gestolen :S

Voor de Belgen: een burgerservicenummer is het equivalent van ons rijksregisternummer.

Je leest tegenwoordig niks anders meer, ik ben nu aan het bedenken of dat 'vroegâh' anders was, of dat ik er toen overheen las?

Waarschijnlijk kwam het toen allemaal minder snel in de media, tegenwoordig is het natuurlijk makkelijk om drama los te weken als je iets plaatst over hacken.

Achja, tempus omnia revelat.

Volgens mij was het 'vroegâh' gewoon anders, minder mensen hadden (toegang tot) een PC. Steeds eerder leren kinderen met computers om te gaan, een deel daarvan is wellicht geinteresseerd in het hele hackgebeuren. Daarnaast heb je veel meer mogelijke slachtoffers, neem een dikke MMORPG en je hebt er al miljoenen.

Het grote verschil met vroeger is dat het web meer statisch was. Vaak is het zelfs zo dat oude applicaties slechter beveiligd zijn dan nieuwe applicaties, die in het framework al beveiliging hebben (asp.net). Ook is het nu makkelijker om met het verhaal naar buiten te komen, bijvoorbeeld door blogs. Als laatste wou ik nog even toevoegen dat er nu véél méér sites zijn, en dus ook veel meer sites die op dezelfde software draaien (joomla) en als daar lekken voir gevonden worden veel sites lek zijn. Dus ja, moeilijk te zeggen!
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:16 NASA's nieuwe Mars-rover succesvol gelanceerd
Vorige 13:47 InHolland haalt sites offline na hack
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011