Authenticator

/sign

Zusatz von mir hinten dran:

(sind) ihren Battlenetaccount nicht mit einem eigenen Authenticator zu sichern, so das wir auch weiterhin ihre Account leerräumen können.
Vielen dank für ihre unachtsamkeit, naivität und mit freundlichen Grüßen.

Der Hacker.

soweit ich hörte (hab da nun keine quellen - hört sich aber plausible an!) ist der authenticator bereits ebenfalls gehackt bzw hackbar... die leute benötigen nur 2 deiner authenticator codes und können damit binnen weniger sekunden den gesamten algorythmus deines authenticators abrufen und jederzeit auf deinen acc zugreifen (sofern mail+pw bekannt ist)...

ob es bereits wirklich hacker gibt die diese möglichkeit haben, ist mir nicht bekannt... wenn dem so wäre, wär es aber schon krass...
 
dein account wurde gehacked, ich tippe mal auf selber schuld, wollt du evtl die tollen pets haben und hast dich auf den seiten eingeloggt die einem ingame immer per whisper angeboten werden?^^
 
soweit ich hörte (hab da nun keine quellen - hört sich aber plausible an!) ist der authenticator bereits ebenfalls gehackt bzw hackbar... die leute benötigen nur 2 deiner authenticator codes und können damit binnen weniger sekunden den gesamten algorythmus deines authenticators abrufen und jederzeit auf deinen acc zugreifen (sofern mail+pw bekannt ist)...

ob es bereits wirklich hacker gibt die diese möglichkeit haben, ist mir nicht bekannt... wenn dem so wäre, wär es aber schon krass...

Algorithmus falsch schreiben und dann Unfug anderer verbreiten
smile.gif
Und der Unfug verbreitet sich auch noch wie ein Lauffeuer.

Zwei Authenticator Codes reichen auf keinen Fall fürs Re-Engineering. Genau das ist der Trick an den Dingern. Selbst mit einigen tausend Codes ist das Re-Engineering nur mit nicht verhältnismäßigen Rechenzeiten zu bewerkstelligen. Mit Rechenzeiten meine ich jetzt nicht, was ein Windows PC so in einem Tag rechnen kann, sondern eher ganze Hochleistungsrechenzentren. Vermutlich wäre es vernünftiger in die Wohnung einzubrechen und sich den Authenticator selbst zu stehlen. Wer es nachlesen will: http://en.wikipedia.org/wiki/SecurID (englisch!)

Mit genau der Technologie sichern so gut wie alle Firmen ihre Netzwerke ab.

Es ist (war) möglich über den man-in-the-middle weg (= jemand platziert einen Keylogger bzw -broadcaster auf dem System. Dieser greift die Tastatureingaben ab sendet sie an den Angreifer. Dieser nutzt den übermittelten Authenticator Code nebst Passwort just in diesem Moment um sich im Account Management einzuloggen und das Passwort zu ändern/Authenticator zu entfernen/anderen Authenticator zu registrieren).
Das dies möglich ist (war), liegt (lag) an recht großzügig bemessenen Zeitfenstern zur Eingabe der Codes und daran, dass BNET Accounts bei falscher Passworteingabe nur sehr zögerlich gesperrt werden (vermutlich wegen des hohen administrativen Aufwands angesichts 11M Accounts)

Wer sich zutraut seinen Rechner Virus/Keylogger/etc-frei zu halten, der braucht vermutlich auch keinen Authenticator.
Allerdings bietet der Authenticator derzeit das maximale Maß an Sicherheit. Deshalb allen dringend zu empfehlen. Es gibt immer einen, der schlauer ist. Wieso soll ichs dem leicht machen?
 
soweit ich hörte (hab da nun keine quellen - hört sich aber plausible an!) ist der authenticator bereits ebenfalls gehackt bzw hackbar... die leute benötigen nur 2 deiner authenticator codes und können damit binnen weniger sekunden den gesamten algorythmus deines authenticators abrufen und jederzeit auf deinen acc zugreifen (sofern mail+pw bekannt ist)...

ob es bereits wirklich hacker gibt die diese möglichkeit haben, ist mir nicht bekannt... wenn dem so wäre, wär es aber schon krass...

....und ich hab gehört die Amerikaner sind nie auf dem Mond gelandet!
rolleyes.gif


Sei mir bitte nicht böse.... aber das ist einfach Quatsch was du schreibst. Lies einfach mal bei der Herstellerseite etwas über die Funktionsweise des Authenticators nach und du wirst feststellen das dein "gehörtes" Unsinn ist...
rolleyes.gif
 
Ja Zam, ich höre dich schon schreien.
Der Begriff Accounthacker ist zwar falsch in vielen Fällen, aber das beste Schlagwort nunmal seit langer Zeit.
Die verschiedenen echten Namen kann man bei vielen Beiträgen auch nie unterscheiden, so allgemein wie es teils schon beschrieben wurde:
Accountsharing, Phishing, Keylogger, unsicherer Umgang mit den Accountnamen und Passwort, bis zu Brüder/ Geschwister die in Abwesenheit am PC waren...
 
Zuletzt bearbeitet von einem Moderator:
Zurück