Durch Diablo 3, Account gehackt

100% sicherheit hast auch mit dem teil nicht. mein kumpel wurde (in wow) seines accounts entmächtigt, trotz authenticator aber fragt mich nicht, wie er das hinbekommen hat.

- btw kann man sich jetzt seinen bnet account noch weiter absicher : ihr könnt ne handy nummer hinterlegen und jedesmal wenn jemand änderungen am account vornehmen möchte, muss man erst nen code eingeben, der einem vorher per sms zugeschickt wird. also zumindest hab ich es so verstanden.

Battle.net SMS Protect

Blizzard hat einen Service namens Battle.net SMS Protect gestartet. Der Service informiert Sie sofort per SMS, sobald sich an Ihrem Account etwas verändert. Ähnlich wie bei SMS-TAN-Systemen muss jede Veränderung am Account erst per Code, den Sie per SMS erhalten, freigeschaltet werden.
 
Vielleicht sind gerade die neumodischen Mobiltelefone mit dem Athenticator drauf eine große Sicherheitslücke. Die Entwicklung dieser Dinger und ihren Betriebssystemen muss so schnell gehen, dass Sicherheitsaspekte auf der Strecke bleiben.
 
Zuletzt bearbeitet von einem Moderator:
Joa aber das mit dem Mobile Protect per SMS find ich ganz in Ordnung, wusste gar nich das es das gibt. Hab ich gerade eben eingerichtet.
 
Du hast jetzt nicht grad wirklich das Spielen eines Onlinespiels ohne "authenticator" mit ungeschütztem Sex verglichen, oder?

Nein hat er nicht... aber für Dich nochmal einfach: Er hat deine (aufgrund der Forenregeln nenne ich es mal so) "Argumentationsstruktur" karikiert in dem er ein ähnliches Szenario damit erdacht hat um dann wiederum so den Schwachpunkt deines "Gedankenganges" auf zu zeigen.

Klar ist Deinem Account noch nichts passiert, das heißt doch aber nicht das es sinnlos ist für Sicherheit zu sorgen... oder um es nochmal mit einem Beispiel zu untermauern das Du wahrscheinlich eher nachvollziehen kannst .. Autos.. (ich schätze mal als durchschnittlicher deutscher männlicher weißer Jugendlicher/ junger Erwachsener kannst Du die).., nur weil ich noch nie einen Unfall hatte schnalle ich mich doch trotzdem an.. oder nur weil es mir noch nie geklaut wurde schließe ich es ab... die Liste könnte beliebig fortgeführt werden doch ich hoffe mal das Du es diesmal verstanden hast was gesagt werden sollte
 
Nein hat er nicht... aber für Dich nochmal einfach: Er hat deine (aufgrund der Forenregeln nenne ich es mal so) "Argumentationsstruktur" karikiert in dem er ein ähnliches Szenario damit erdacht hat um dann wiederum so den Schwachpunkt deines "Gedankenganges" auf zu zeigen.

Klar ist Deinem Account noch nichts passiert, das heißt doch aber nicht das es sinnlos ist für Sicherheit zu sorgen... oder um es nochmal mit einem Beispiel zu untermauern das Du wahrscheinlich eher nachvollziehen kannst .. Autos.. (ich schätze mal als durchschnittlicher deutscher männlicher weißer Jugendlicher/ junger Erwachsener kannst Du die).., nur weil ich noch nie einen Unfall hatte schnalle ich mich doch trotzdem an.. oder nur weil es mir noch nie geklaut wurde schließe ich es ab... die Liste könnte beliebig fortgeführt werden doch ich hoffe mal das Du es diesmal verstanden hast was gesagt werden sollte

Sorry, aber das ist für mich schlicht und ergreifend Quatsch - und da bin ich jetzt noch höflich, weil mich schon länger niemand "junger Erwachsener" genannt hat.
Man könnte in vielen Bereichen "für mehr Sicherheit" sorgen, im Alltag, im Hobby, in der Gesellschaft - nur hört dieses "Sicherheitsstreben" irgendwann auf, praktikabel zu sein. Ein Authenticator ist eben kein Gummi beim Verkehr mit Fremden oder ein Gurt im Auto - wenn wir schon Vergleiche auf Hinkebeine stellen, dann ist der Authenticator eher ein Atombombensicherer Bunker mit eigenem Minireaktor und Verpflegung für 2 Jahre. Ich könnte ihn auch mit dem uneingeschränkten großen Lauschangriff vergleichen, wenn ich tagespolitisch werden möchte - will ich aber nicht, denn worauf ich hinauswill, versteht man hoffentlich auch so.

Ich bin "online", seit man das gemeinhin als Privatperson kann, sprich, ich hatte noch Akkustikkoppler und BTX. Über all die Jahre - und ich bewege mich viel online - ist nicht ein einziges mal etas passiert, das ich nicht wollte - nun könnte man das auf Glück schieben, sicher, aber ich bilde mir ein, es liegt daran, dass ich mich informiere, was mein Computer da eigentlich macht, wenn ich online bin, und dass ich mir recht genau überlege, wann ich was wie mache. Natürlich kann auch dem umsichtigsten etwas passieren - keine Frage. Nur, um bei den putzigen Vergleichen zu bleiben: Soll ich nicht mehr ins Auto einsteigen, weil mir, egal wie umsichtig ich bin und wie vorsichtig ich mich verhalte mir trotzdem etwas zustoßen kann?

Ich lese immer wieder: "Hol Dir nen Authenticator" als wäre das Teil der Heilsbringer schlechthin und man könne damit wirklich gedanken- und bedenkenlos tun, was immer man wolle, ganz ohne Gefahren oder negative Konsequenzen. Es gibt wesentlich wichtigeres, was ich online mache, als Blizzardspielchen zu spielen, und wenn ich für jede Tätigkeit extra nen Dongle anschaffen sollte, würde es ganz schön voll werden. Extra für einen SPIELzugang Geld bezahlen? Nä.

Warum ich lachen muß, wenn ich die Gemeinde zum allmorgendlichen Authenticator-lobpreisen anwalzen sehe? Weil ich genau weiß, dass zahlreiche Gemeindemitglieder ebenfalls nicht nur lustige Spielchen spielen sondern vertrauliche Post versenden, ihre Bankgeschäfte tätigen und und und...und das alles blauäugig und leichtsinning, denn ihnen kann ja nichts passieren, sie haben ja einen Authenticator.
 
Zuletzt bearbeitet von einem Moderator:
Haha nich schlecht Sethek
Der Vergleich mit dem Bunker find ich gut

Man könnte auch meinen das wär so als würde man sich super einbruchssichere Fenster zulegen obwohl man im 16. Stock wohnt

Naja irgendwo muss man ihm recht geben. Wenn man liest das sogar Leute mit dem Ding ihre Accounts gehackt bekommen is das eine Sache. Vielleicht stellen die sich auch besonders dämlich an...
Mein Account war auch schon ein paar mal zu mit einer Email von Blizz wegen merkwürdiger Login-Versuche. Das führe ich jetzt mal auf den Buffed-PW-Diebstahl zurück, ich verwende hier glücklicherweise ein anderes Passwort...
 
Zuletzt bearbeitet von einem Moderator:
Natürlich ist der Authenticator kein Allheilmittel.. meiner Meinung nach sind die meisten die "gehackt" werden selbst schuld, aber so wie er es darstellt ist es total sinnlos..
aber das sieht er ja nicht weil [zensiert] [zensiert] und [zensiert] [zensiert] [zensiert]
 
wenn man unverschuldet gehackt wird ist blizz in der pflicht sein battle net sicherer zu machen oder gegebenfals anstandslos alles was im account verändert wurde rückgängig zu machen. da d3 online ist ist blizz dafür verantwortlich. ob authentificator oder net. find es eher lächerlich das man sowas braucht um sicher zocken zu können und netmal mit den wurden hacks verhindert also ist das teil einfach nutzlos
 
Die Theorie, dass Accounts via SessionID gehackt werden hat Blizzard untersucht und festgestellt, dass es technisch nicht möglich ist. Nur durch einen Beitritt in ein öffentliches Spiel kann man nicht gehackt werden.
 
Natürlich ist der Authenticator kein Allheilmittel.. meiner Meinung nach sind die meisten die "gehackt" werden selbst schuld, aber so wie er es darstellt ist es total sinnlos..
aber das sieht er ja nicht weil [zensiert] [zensiert] und [zensiert] [zensiert] [zensiert]

Genau das ist was Sethek gesagt hat? Was dieses kindische zensiert soll, weiß ich auch nicht.

Tut mir leid, aber die ganzen Account"hacks" haben nichts, aber auch wirklich null mit "hacken" zu tun. Jeder Account geht dadurch flöten das man Malware auf dem System hat, sich auf einer B.net-fremden Seite mit seinen Daten einloggt, nem Freund die Accountdaten gibt, veraltete exploitbare Software nutzt etc. etc. etc. Diese Liste lässt sich endlos fortsetzen, das ist aber weder "hacken", noch ist das Blizzards Schuld, sondern völlig und alleine die des Nutzers. Und da hilft auch ein Authenticator nicht.
 
Ich meine auch gelesen zu haben das es bei Diablo 3 keine direkte Wiederherstellung verlorener Gegenstände und Gold gibt, sondern nur eine zurücksetzung an einen Zeitpunkt bevor der Account "gehackt" wurde, wie bei einer Systemwiederherstellung beispielsweise.

Das ganze auch nur bis zu 2x, dann ist Ende. Versteh ich irgendwie nich so ganz find ich schon ziemlich heftig...
 
Das ganze auch nur bis zu 2x, dann ist Ende. Versteh ich irgendwie nich so ganz find ich schon ziemlich heftig...

So bringt man die Leute vielleicht dazu ein bisschen mehr auf die Sicherheit ihres Accounts zu achten und nicht mit der Einstellung "wenn was passiert, wird Blizzard das schon richten" an die Sache heran zu gehen. [1]
Davon abgesehen hat derjenige, dessen Account gehackt wird - gerade dann wenn dies mehrfach passiert, eindeutig ein Sicherheitsproblem. Diesen dann von "kritischen" Services auszuschließen ist durchaus vernünftig. So unterbindet man schließlich, dass die "Hacker" bei einem erneuten Zwischenfall mit dem Account Schindluder im RM-Auktionshaus treiben können. Wobei ich einen Ausschluss aus dem kompletten Battle.net-Guthaben-System für besser befinden würde, als einen simplen Ausschluss aus dem RMAH. - So würde man auch den Spieler vor erweitertem Schaden schützen.

Und auch, wenn der Authenticator kein Allheilmittel ist, gibt es bisher keinen gemeldeten Fall, bei dem ein Authenticator überwunden wurde.


[1] Die Alternative sieht doch so aus, dass Blizzard sich die Wiederherstellung ab einem bestimmten Punkt bezahlen lässt. - Und da wäre das gemecker wohl noch größer.
 
Okay, ich musste ja mein Maul aufreißen, heute Nacht Account "gehackt". Alle Items und Gold weg, Chars immerhin noch da. Passwort war sicher, auch keinem weitergegeben, wurde vom "Hacker" aber auch nicht geändert. Habs jetzt von einem sicheren System erstmal geändert und Ticket offen, und setz die Kiste jetzt neu auf. Irgendwie kommt mir das komisch vor.
 
Okay, ich musste ja mein Maul aufreißen, heute Nacht Account "gehackt". Alle Items und Gold weg, Chars immerhin noch da. Passwort war sicher, auch keinem weitergegeben, wurde vom "Hacker" aber auch nicht geändert. Habs jetzt von einem sicheren System erstmal geändert und Ticket offen, und setz die Kiste jetzt neu auf. Irgendwie kommt mir das komisch vor.

Wenn du eh ein Smartphone hast wäre nun ein guter Zeitpunkt für die Authi App. Mich würde nämlich interessieren, ob wirklich jemand einen "kennt" der trotz Authi seinen Acc verloren hat. Ich kenn nämlich keinen, und ich kannte einige die nach einen Vorfall sich so ein Dingen zugelegt haben und seitdem ist Ruhe.
Heute erst hat Blizz gesagt, Goldseller Firmen bezahlen Leute die in Foren schreiben sie wurden trotz Authi gehackt. Muss nicht stimmen, aber glaubhaft klingt es schon.
 
Wenn du eh ein Smartphone hast wäre nun ein guter Zeitpunkt für die Authi App. Mich würde nämlich interessieren, ob wirklich jemand einen "kennt" der trotz Authi seinen Acc verloren hat. Ich kenn nämlich keinen, und ich kannte einige die nach einen Vorfall sich so ein Dingen zugelegt haben und seitdem ist Ruhe.
Heute erst hat Blizz gesagt, Goldseller Firmen bezahlen Leute die in Foren schreiben sie wurden trotz Authi gehackt. Muss nicht stimmen, aber glaubhaft klingt es schon.

Leider im Moment kein Authenticator-App fähiges Handy da. Werd mir aber definitiv den normalen Authenticator besorgen, ist mir eh lieber als ne App.

Ich möchte hier aber eine Warnung aussprechen: Ich habe einen Keylogger auf dem System, der NICHT von aktuellen Scannern gefunden wird, und auch meine Analyse bei iSecLab Anubis war clean. Es SCHEINT das dieser NUR auf Diablo3 aus ist. Datei ist gemeldet und hochgeladen, aber solange:

VORSICHT AUF ALLEN INOFFIZIELLEN DIABLO3 SEITEN UND DIABLO3 BETREFFENDEN DOWNLOADS.
 
Mein Beileid.

Leider im Moment kein Authenticator-App fähiges Handy da. Werd mir aber definitiv den normalen Authenticator besorgen, ist mir eh lieber als ne App.

Wäre jetzt auch meine Empfehlung gewesen. Es sind zwar auch beim Smartphone zwei unabhängige geräte, aber gerade in letzter Zeit hört man ja immer wieder davon, dass die Geräte auch nicht gerade vor Sicherheit strotzen.
Und wenn der unwahrscheinlicher Fall eintreten sollte, dass man sich auf beiden Geräten etwas einfängt und mit dem Handy übers WLAN des eigenen Routers im gleichen Netz, wie der heimische PC ist, dann ist es für diese zwielichtigen Gestalten ein leichtes die Verknüpfung "Auth-App" / "Account" zu erstellen.

VORSICHT AUF ALLEN INOFFIZIELLEN DIABLO3 SEITEN UND DIABLO3 BETREFFENDEN DOWNLOADS.

Diesem Risiko sollte man sich immer bewusst sein. - Jeder Download, jede Datei, die von außen auf das System kommt, ist eine potentielle Gefahr für das System.
Zusatzsoftware zu Spielen sollte man möglichst meiden, nur aus Vertrauenswürdigen Quellen entgegen nehmen und diese immer eingängig Prüfen. Ein Upload bei Virustotal ist da fast schon Pflicht.
 
Eben du kannst nen Auto haben mit ner hightech Alarmanlage, die bringt dir nur nichts wenn du den Schlüssel von draußen Stecken läßt.
 
Leider im Moment kein Authenticator-App fähiges Handy da. Werd mir aber definitiv den normalen Authenticator besorgen, ist mir eh lieber als ne App.

Ich möchte hier aber eine Warnung aussprechen: Ich habe einen Keylogger auf dem System, der NICHT von aktuellen Scannern gefunden wird, und auch meine Analyse bei iSecLab Anubis war clean. Es SCHEINT das dieser NUR auf Diablo3 aus ist. Datei ist gemeldet und hochgeladen, aber solange:

VORSICHT AUF ALLEN INOFFIZIELLEN DIABLO3 SEITEN UND DIABLO3 BETREFFENDEN DOWNLOADS.

spezifizier doch bitte mal folgende Punkte:

Wie hast Du denn den keylogger gefunden?
Auf welchen inoffiziellen Seiten warst Du unterwegs?
Und vor allem - welche downloads zu d3?
Danke.
 
Diesem Risiko sollte man sich immer bewusst sein. - Jeder Download, jede Datei, die von außen auf das System kommt, ist eine potentielle Gefahr für das System.
Zusatzsoftware zu Spielen sollte man möglichst meiden, nur aus Vertrauenswürdigen Quellen entgegen nehmen und diese immer eingängig Prüfen. Ein Upload bei Virustotal ist da fast schon Pflicht.

Wurde ja geprüft, und zwar hier: http://anubis.iseclab.org/ . Problem war nur das entweder ich was verpeilt hab, oder der Schadcode gut verschlüsselt war. Warum ich diese Warnung speziell zu Diablo3 ausgesprochen habe, das auf meinem System sonst NICHTS gestohlen wurde. Webspace - unberührt. E-Mail-Konten - unberührt. Passwörter - nirgendo geändert. Der Keylogger hat anscheinend wirklich nur Diablo/B.net ausspioniert und meinen Account nach dem ausrauben liegen lassen.

spezifizier doch bitte mal folgende Punkte:

Wie hast Du denn den keylogger gefunden?
Auf welchen inoffiziellen Seiten warst Du unterwegs?
Und vor allem - welche downloads zu d3?
Danke.

Mir wurde von einigen Tagen von MBAM ein Trojaner in einer svchost.exe gemeldet. Von MBAM löschen lassen, weiter geprüft, auch nach Neustarts kam keine neue Meldung, und es hat auch nichts zu fremden IPs telefoniert. Hab gedacht System wär wieder sicher, falsch gedacht. Nachdem ich gemerkt hab das mein Account ausgeräumt wurde, netstat -b - Log in ne Datei gespeichert, Rechner vom Netz getrennt. Im Log war wieder die svchost.exe die munter nach Hause telefoniert hat. Da wars mir klar das mein System kompromittiert war, scheinbar setzt sich das Ding entweder in einem Rootkit ab, oder im MBR, oder in einem ADS.

Ich weiß nicht wo das Ding dabei war. Explizit für Diablo3 hab ich nichts runtergeladen, ich hab das Spiel ja grad mal seit 3 Tagen. Das war nur eine allgemeine Warnung, weil wie oben bereits gesagt der Keylogger nur auf D3 programmiert ist, und weil ich mir sehr sicher bin das bald der selbe Keylogger in irgendwelche Diablo3-Tools dabei sein wird. Angebliche Addons, Guides, Hacks, Mapviewer oder was auch immer.
 
Danke schonmal, damit kann mans schon etwas eingrenzen.
Bleibt halt die Frage, wie das Mistding auf Deinen Rechner gelangt ist.
Ich bin jedenfalls beruhigt, weil ich eh netstatte, wenn ich online bin und bevor ich irgendwelche Passwörter eingebe, aber das macht halt nicht jeder.
Grade die svchost.exe machts so richtig fies, weil eh dauernd mehrere Instanzen davon laufen dank der Gruppierung nach "Dienstkategorien", da fällt bei flüchtiger taskmanagerprüfung eine mehr nicht auf.
Scheint, als müsstest Du in den sauren Apfel beissen, und Den System neu aufsetzen - mein Beileid
 
Zurück