Hackers zijn de Europese databases van Riot Games, bekend van het spel League of Legends, binnengedrongen en hebben daarbij toegang verkregen tot de accounts met persoonlijke gegevens van spelers, zo waarschuwt de ontwikkelaar.
De hackers hebben accounts van spelers in west-, noord- en zuid-Europa benaderd en Riot Games gaat alle gebruikers die het betreft mailen met uitleg en instructies. De persoonlijke data die in het geding is betreft e-mailadressen, versleutelde wachtwoorden en geboortedata. In een klein aantal gevallen zou het volgens Riot Games ook om voor- en achternamen en om de versleutelde vraag- en antwoord-beveiligingsmaatregel gaan. De ontwikkelaar claimt dat geen betalingsgegevens in handen van de kwaadwillenden zijn gevallen.
Niet duidelijk is welke encryptie toegepast is, maar de beveiligingsverantwoordelijken bij Riot hebben al geconstateerd dat meer dan de helft van de wachtwoorden van de gebruikers zo zwak is dat het risico op kraken aanwezig is. Veel spelers bleken dezelfde wachtwoorden te gebruiken. Zo zouden elf wachtwoorden gebruikt worden door 10.000 spelers en bleek een percentage 'in de dubbele cijfers' van spelers het wachtwoord van minstens een ander persoon te hebben.
Het is onbekend hoeveel spelers getroffen zijn. Per maand spelen 11 miljoen mensen League of Legends en volgens de ontwikkelaar hebben 32,5 miljoen spelers zich geregistreerd. Het lek zelf is al boven water gekomen en gedicht. Riot gaat iedere speler in de betreffende Europese landen inlichten over de hack. Het bedrijf raadt iedereen aan zijn of haar wachtwoord te wijzigen en dan een sterk wachtwoord te nemen. Ook heeft de ontwikkelaar de vraag- en antwoord-maatregel uit voorzorg uitgeschakeld en belooft het bedrijf zijn beveiliging beter op orde te maken.
Het betreft de zoveelste hack van een gamebedrijf. Eerder kampten onder andere Square Enix, Codemasters en Playstation Network met grootschalige datalekken.
[Reactie gewijzigd door Petervanakelyen op zaterdag 9 juni 2012 15:59]
Een MD5 gebruiken van je "daadwerkelijke" passphrase als password om in te loggen bij een specifieke site is juist hartstikke veilig.Succes met het invullen van een MD5 hash in PayPal/Gmail/Hotmail. Als deze sites al MD5 gebruiken (lijkt me sterk) zal je toch op z'n minst een hash collision moeten vinden.
Er zijn twee mogelijkheden:Veel spelers bleken dezelfde wachtwoorden te gebruiken. Zo zouden elf wachtwoorden gebruikt worden door 10.000 spelers en bleek een percentage 'in de dubbele cijfers' van spelers het wachtwoord van minstens een ander persoon te hebben.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True