lord just
Welt-Boss
- Mitglied seit
- 28.12.2007
- Beiträge
- 1.883
- Reaktionspunkte
- 46
- Kommentare
- 231
- Buffs erhalten
- 145
Dann solltest Du auch mal die Posts hier lesen!
Zudem, bei dem Authenticator wird einem doch nur die Sicherheit vorgegaukelt!
Schon kurz nach Release wurde der erste Account mit solch einem Teil geknackt.
...
Einen Account mit Authenticator zu hacken ist aber sehr viel schwieriger als einen ohne. Einzige Möglichkeit den zu hacken wäre die Man-in-the-middle Methode wo alle eingehenden und ausgehenden Daten eines PCs und alle Eingaben überwacht werden. Der Authenticator ist schon sehr sicher, da abhängig von Seriennummer und interner Uhrzeit ein Code erstellt wird der nur 1 Minute lang gültig ist. Den Code zu knacken ist quasi unmöglich, da niemand genau weiß wie der Code berechnet wird und welche Variablen durch die Seriennummer abgeändert werden. Wie gesagt ist die einzige Möglichkeit die ausgehenden Daten beim Einloggen zu blocken und den eingegebenen Code über nen anderen PC einzugeben, damit dieser dann zusammen mit den PC Systemdaten sowie der IP Adresse verschlüsselt an Blizzard geschickt werden kann. Hier besteht aber seit längerem dann das Problem, dass wenn die IP vom sonstigen Standort abweicht, der Account gesperrt wird. Auch das entfernen des vorhandenen Authenticators ist nicht leicht, da man dazu die Seriennummer haben muss und wenn man das Passwort ändern will, muss man auch Zugang zum Emailaccount haben und das ganze innerhalb von nur einer Minute. Über Scripts kann man zwar sehr viel Zeit einsparen aber die Datenübertragung kann einem je nach Auslastung der Server einen Strich durch die Rechnung machen.
Möglich ist es aber nur, wenn man eh schon Zugriff auf alles hat wo es dann eigentlich keinen Sinn mehr macht den Account zu hacken, da man sehr viel wichtigere Daten bekommen kann und der Authenticator ist momentan die beste Möglichkeit seinen Account gegen andere zu sichern und Blizzard hat schon viel getan, damit es noch sicherer wird.
Ich persönlich wurde auch schon gehackt nachdem ich mir einen Account bei Curse.com erstellt hatte um deren Client nutzen zu können (einige Add-Ons sind Curse exklusiv und mit Client ist es komfortabler) und am nächsten morgen war mein WoW Account sowie auch mein Emailaccount gehackt (war zwar nur der eher unwichtige für alles Mögliche). PC war sauber und verdächtige Emails wurden auch immer sofort gelöscht. Einzige Möglichkeit ist also, dass Curse meine Daten an dritte verkauft hat (steht ja sogar in den AGB das die an Werbeunternehmen weitergegeben werden) aber wie gesagt war der Emailaccount eh für die Regestrierung zu verschiedenen Foren, Spam usw.
Hab seitdem ne eigene Email nur fürs Battle.net und nen Authenticator und seit dem ist Ruhe und hol mir seit dem auch für alle anderen Spiele einen wo es nen Authenticator oder zusätzliche Sicherheitsmaßnahmen gibt (z.B. Authentifizierung des Standorts mittels IP der Region).