Blizzard maakt bekend dat er ingebroken is in de servers waarop Battle.net draait, de portal die spelers toegang geeft tot games als Diablo III, World of Warcraft en StarCraft II. Er zijn e-mailadressen en wachtwoorden buit gemaakt.
Directeur Mike Morhaime heeft een boodschap geplaatst op de website van Blizzard om uit te leggen dat er is ingebroken op de Noord-Amerikaanse servers van Battle.net. Bij de inbraak zijn inloggegevens voor Battle.net buit gemaakt. Zo is een lijst met e-mailadressen ontvreemd en hebben de inbrekers inzage gehad in de antwoorden op de beveiligingsvraag die spelers op kunnen geven. Verder zijn gegevens van Blizzards eigen Mobile and Dial-In Authenticator buit gemaakt. Ook zijn wachtwoorden die Amerikaanse spelers gebruiken om bij Battle.net in te loggen buit gemaakt, al gaat het daarbij om versleutelde wachtwoorden.
Volgens Morhaime gebruikt Blizzard het secure remote password protocol, wat ervoor zorgt dat de inbrekers elk wachtwoord apart zouden moeten ontcijferen. De studio denkt dan ook dat de inbrekers met de gestolen gegevens geen toegang kunnen krijgen tot de Battle.net-accounts van Noord-Amerikaanse spelers, al raadt Morhaime deze gebruikers wel aan om hun wachtwoord te veranderen. De studio vraagt ook om het antwoord op de beveiligingsvraag te veranderen, al zal het Amerikaanse spelers daarvoor zelf in de komende dagen benaderen. Volgens Morhaime is het gat in de beveiliging van Battle.net inmiddels gedicht en probeert het de inbrekers op te sporen.
In mei was er ook al melding van een inbraak bij Battle.net. Die was volgens de studio vals. Het ging daarbij niet om een inbraak bij Blizzard, maar om inbraken bij individuele spelers.
In de tekst staat juist dat ook die gegevens buit gemaakt zijn. In het geval dat de inbrekers het algoritme weten, kunnen ze dus in feite ná het kraken van het wachtwoord (mits deze niet gewijzigd is!) gewoon inloggen op dat account.Voor de mensen die beveiligd zijn met een Battle.net Authenticator zijn voor alsnog veilig, aangezien je met wachtwoord altijd een gegenereerde cijferreeks dient in te voeren. Toch voor de zekerheid wachtwoord maar veranderen dan!
[Reactie gewijzigd door 96284 op vrijdag 10 augustus 2012 15:21]
Er staat niet op de pagina dat je de antwoorden naar eer en geweten moet invullen."De studio vraagt ook om het antwoord op de beveiligingsvraag te veranderen"
Lekker handig bij vragen als:
"Wat is de naam van jouw moeder"
"Wat is jouw geboortedatum"
[Reactie gewijzigd door blouweKip op vrijdag 10 augustus 2012 11:27]
[Reactie gewijzigd door Armin op vrijdag 10 augustus 2012 23:16]
[Reactie gewijzigd door Vibonacci op vrijdag 10 augustus 2012 10:03]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True