Tamirbankatu
Quest-Mob
- Registriert
- 05.04.2008
- Beiträge
- 55
- Reaktionspunkte
- 1
- Kommentare
- 180
- Buffs erhalten
- 50
Hier im Forum haben auch schon einige geschrieben/behauptet sie wären mit mobilen Authenticator schon gehackt worden, manche sogar mehrmals.
Irgendwas wird schon dran sein. Das Problem ist, dass die Beweislast jetzt beim Nutzer liegt, aber welche Möglichkeiten hat der schon?
Ich hatte den Fall mal bei einem Gildenkollegen aus WoW - der wurde trotz Authenticator gehackt.
Wie sich in einer dann angesetzten IT-forensischen Untersuchung herausstellte lief das wohl über ein Root-Kit, welches er sich auf seinem System eingefangen hatte und welches der vorhandene Virenscanner im Betrieb nicht erkennen konnte. Erst das Booten von einer Linux-CD und die Untersuchung ohne laufendes Windows brachte den Übeltäter ans Tageslicht.
Der Hacker hat wohl die Anmeldedaten incl. Authenticator Code abgegriffen - den Login am Server unterbunden und sich stattdessen selbst angemeldet. Ziemlich viel Aufwand um virtuelle Güter abzugreifen - aber offensichtlich hatte da jemand Langeweile.