Häufung von WOW Account Hacks

Status
Für weitere Antworten geschlossen.
hm, also erstmal vorneweg, ich wurde in fast 4 jahren in denen ich jetzt wow spiele nicht ein einziges mal gehackt. ich komme selbst aus der it branche, habe aber auch keinen super abgesicherten rechner, ein zwei sicherheitslücken (grobe schnitzer) gibt es immernoch. ich habe in 4 jahren ein einziges mal mein passwort ändern müssen, aber auch nur weil jemand mein passwort wusste der nicht mehr mit mir... nun sagen wir... harmoniert hat.

ich spiele mittlerweile fast ohne addons und die wenigen die ich habe aktualisiere ich alle jubel jahre mal, evtl liegt es daran.

was manche hier schildern das sie kein wow mehr gespielt haben und ihr account dennoch benutzt wurde obwohl sie sich nach formatierung des rechners nicht mehr eingeloggt haben halte ich für schwer vorstellbar (was nicht heißen soll das ihr lügt). WENN jemand einen account via hack durch blizzardserver erlangen will hat er viel mehr möglichkeiten. dann könnte man zum beispiel an unbenutzte seriennummern kommen, accounts direkt so manipulieren das man selbst oder andere spielerische vorteile erhalten, direkt an die bankaccount daten kommen usw usw...

dies liese den schluss zu das blizzard die accounts selbst manipuliert.

imo jedoch schwachsinn. WENN blizzard geld machen will geht das viel einfacher:

a) wir ändern die AGB's so ab das der account stillgelegt wird wenn er nicht mit dem nächsten addon / allen vorhergehenden addons verknüpft wird.
b) wir verlangen auch nochmal nen obulus für den battlenet account (den man ja bekanntlich zwingend benötigt)
c) wir erhöhen einfach die monatliche gebür um nen euro oder zwei
.
.
.
die möglichkeiten wären vielfältig.

bleibt noch die möglichkeit das viele (nicht alle) einfach unvernünftig mit ihrem account umgehen. ich habe es in der vergangenheit auch getan - mea culpa


was kann man also effektiv tun um seinen account zu schützen?

klar die standartsachen, passwort für sich behalten, sich nicht auf jeder 0 8 15 poser seite anmelden, system zumindest mit kostenloser software absichern etc...

wem das nicht reicht der hat noch die tolle möglichkeit seinem battlenet account einen authenticator hinzuzufügen.

Gut und Sicher ist der Authenti-Dingsda von Blizzard. Grottenschlecht, dumm und völlig unverständlich ist, dass man den nur per Kreditkarte bekommen kann
nicht ganz richtig

ich denke fast jeder hat ein relativ aktuelles handy oder gar iphone, insofern ist der weg auch schon geebnet.

jetzt kommen bestimmt ein paar spezis mit "das kostet ja geld". jein tut es. fürs iphone kostet der authenticator absolut nichts. für andere mobilgeräte gerade mal ein paar cent. im vergleich für das geld was wir jeden monat für wow in den wind schießen ist das gar nichts (nen coolen kernhundwelpen gibts ingame noch obendrauf :-P ).


ich persönlich habe mir nen authenticator im shop geholt (gut nicht jeder hat ne kreditkarte) und muss sagen das hinzufügen ist super easy.

weitere infos: http://eu.blizzard.com/support/article.xml...;tag=BNETMOBILE



möglichkeiten den account zu sichern gibts also zur genüge und im schlimmsten fall ist blizzard bei der account wiederherstellung sogar noch relativ kulant (hey dafür könnten die jungs auch geld verlangen ;-) )


so long...

Trinex
 
Zuletzt bearbeitet von einem Moderator:
13 Euro gibt jeder im Monat aus. Dann aber noch zu geizig zu sein 6 Euro oder 1 Euro für Handy für den Authentificator auszugeben.

22 Euro...!
rolleyes.gif


Bei Ebay kostet er so viel oder meinst du jeder hat ne Kreditkarte daheim liegen? :>
 
22 Euro...!
rolleyes.gif


Bei Ebay kostet er so viel oder meinst du jeder hat ne Kreditkarte daheim liegen? :>


hmm, ebay ist eh unsicher und der handy auth wird afaik via telefonrechnung bezahlt (kann mich da auch irren) der iphone bzw ipod aut. ist über den appstore erhältlich und sogar kostenlos...

möglichkeiten über möglichkeiten...
 
Wir hatten vor der Zwangsumstellung auf Battle.Net 7 erfolgreiche Hacks alleine innerhalb der Gilde meines Maincharakters.

Unterhielt man sich nun mit den Spielern, war schnell klar, warum diese überhaupt möglich waren. Hier mal die häufigsten Gründe:

- Gemeinsame Nutzung des Rechners durch Freunde/Familienmitglieder, oftmals Minderjährig mit entsprechenden Interessen.
- Weitergabe der Accountdaten an Freunde, damit diese auch mal den Char des Anderen spielen können.
- Keine freiwillige Umwandlung in einen bNet-Account, obwohl die Umwandlungshintertür längst bekannt war.
- Nutzen unsicherer Passwörter, oder identischer Login für verschiedenste Anwendungen.

Nichts davon liegt im Einflußbereich Blizzards. Es ist schlicht verantwortungsloser Umgang mit sensiblen Daten, teils sogar strikter Verstoß gegen die WoW-AGB. Möglicherweise hat sich Blizzard ja bei deren Erstellung einige Gedanken dazu gemacht, sollte man drüber nachdenken.
Wie selbstverständlich jeden Tag dutzende User auf die billigsten Fallen hereinfallen, zeigt der regelmäßige Blick ins WoW-Forum. Wie oft finden sich dort irgendwelche "Nacked Girlfriends, have a look"- Threads mit obskursten Links. Und immer wieder wird dieser von Intelligenzbefreiten aufgerufen.

Nichts (!) ersetzt das Gehirn des Users, die Verantwortung für dessen Nutzung trägt jeder für sich alleine.

Eine Kreditkarte um besagten Blizzardshop nutzen zu können, erhält mitlerweile jeder Volljährige mit festem Wohnsitz. Nicht einmal Einkommen ist notwendig. Nur ausreichendes Guthaben, dafür gibt es Prepaid.
 
Übrigens ist der Athenticator wieder bei Itunes umsonst verfügbar, nachdem er ja längere Zeit draußen war. Also können alle iPhone und iPod Nerds ihren Account jetzt für lau schützen.
 
Das verhält sich doch so wie mit ungewollten Schwangerschaften, und man hat doch aufgepasst!
ugly.gif
 
Außerdem ist das Spiel ab 12 und es muss den kids wohl möglich sein zu zocken ohne besondere Kenntnisse im Bereich PC-Sicherheit. 12-jährige die solche haben sind wahrscheinlich auch etwas merkwürdig.
Du hast es richtig gesagt. Das Spiel ist ab 12 freigegeben. Das sagt aber noch nicht aus das Personen dieses Alters auch entsprechende PC-Kompetenzen und ein Sicherheitsbewusstsein mitbringen. Der Verweis das WoW ab 12 ist, ist daher irrelevant.

Gut und Sicher ist der Authenti-Dingsda von Blizzard. Grottenschlecht, dumm und völlig unverständlich ist, dass man den nur per Kreditkarte bekommen kann
Falsch. Ebay oder per Mobiltelefon. Oder Sammelbestellung innerhalb der Gilde. Alles möglich. Wenn man will.
 
viele leute werden derzeit von wow addons gehackt , ist 2 gildies passiert und ein freund wurde 6x gehackt bis wir den fehler hatten , wenn leute sin auf 0815 seiten die
addons laden kann bnet dafür nicht sehr viel
 
Wir hatten vor der Zwangsumstellung auf Battle.Net 7 erfolgreiche Hacks alleine innerhalb der Gilde meines Maincharakters.

Unterhielt man sich nun mit den Spielern, war schnell klar, warum diese überhaupt möglich waren. Hier mal die häufigsten Gründe:

- Gemeinsame Nutzung des Rechners durch Freunde/Familienmitglieder, oftmals Minderjährig mit entsprechenden Interessen.
- Weitergabe der Accountdaten an Freunde, damit diese auch mal den Char des Anderen spielen können.
- Keine freiwillige Umwandlung in einen bNet-Account, obwohl die Umwandlungshintertür längst bekannt war.
- Nutzen unsicherer Passwörter, oder identischer Login für verschiedenste Anwendungen.

...

Hier hat Maternus noch mal schön die häufigsten Probleme, die ja auch mehrfach im Forum genannt wurden zusammengefasst. Wenn wir mal davon ausgehen das mit der Sicherheit des PCs alles stimmt, man seine Daten nicht weitergibt etc. bleibt als häufigstes Problem:

"- Nutzen unsicherer Passwörter, oder identischer Login für verschiedenste Anwendungen."

Warum? Der Mensch ist bequem, IT-Sicherheit ist unbequem, ganz einfach.
Anstelle der drölfzillionste zu sein der euch sagt das ihr ein sicheres Passwort nutzen müsst, dachte ich mir, ich bringe mal Beispiele wie man ein sicheres Passwort erstellt das man sich auch merken kann:

Vorneweg zur Wiederholung was ist ein sicheres Passwort?
Ein sicheres Passwort enthält mindestens 9, besser aber 12 oder mehr Zeichen, diese bestehen aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen.

Eine Software die Passwörter knackt, benötigt für ein sechsstelliges, kleingeschriebenes Passwort nur 10 Sekunden!
Besteht das Passwort aus Groß- und Kleinbuchstaben dauert es immerhin ca. 30 Minuten.
Wie lange benötigt die Software wenn man 12 Zeichen in Groß- und Kleinbuchstaben verwendet?
3.393.198 Jahre !

Man kann das Passwort auch sicherer machen in dem man neben den Buchstaben auch Zahlen und Sonderzeichen verwendet, auch sollte das Passwort keine Rückschlüsse oder Verbindungen zu seinem Benutzer aufweisen.
epU#34bZd9ä+ mag ein sicheres Passwort sein, nur mit dem Merken wird man ein Problem haben…
Wie wäre es denn mit 50l4r3N3RG13 oder MFSMwa13.10.iHg – viel besser oder?

Warum die beiden Passwörter besser sind?

Weil man sie sich leicht merken kann…

Glaubt ihr nicht?


50l4r3N3RG13 – In diesem Passwort wurden bestimmte Buchstaben durch Zahlen ersetzt die eine gewisse Ähnlichkeit mit den ausgetauschten Buchstaben haben:
S = 5, O = 0, A = 4, E = 3, I = 1 – Die Basis des Passwortes ist also SOLARENERGIE
Verwendet man Passwörter die aus zwei Begriffen bestehen wie Solar und Energie,
kann der erste oder der zweite Begriff großgeschrieben werden, zumindest die Buchstaben die übrig bleiben.
MFSwa13.10.iHg – Bei diesem Passwort ist ein Satz die Basis:
Meine Freundin Sabine wurde am 13.10. in Hamburg geboren
Die Groß- und Kleinbuchstaben ergeben sich aus den Wörtern im Satz.
Wia24.12 empfiehlt sich hingegen nicht unbedingt als Passwort…


Man sieht, man kann sehr wohl sichere Passwörter nutzen die man sich auch merken kann.
Ich hoffe das diese Tipps dem ein oder anderen helfen.
 
Zwei Dinge

1.
50l4r3N3RG13 – In diesem Passwort wurden bestimmte Buchstaben durch Zahlen ersetzt die eine gewisse Ähnlichkeit mit den ausgetauschten Buchstaben haben:

Unterstellen wir einmal das die Hacker eure Accs activ "Hacken" also Bruteforce usw.
Dann bringen pwds wie 50l4r3N3RG13 mal nix, zumla jede Wörterbuch Attacke soetwas mittlerweile abdeckt.

Sicherer ist Zahlen, Buchstaben (groß und klein) und Sonderzeichen ohen einen Sinn^^....Acht Zeichen reichen atm noch aus.


2.
Ich finde, dass der Begriff "Hacken" hier vile zu inflationär verwendet wird.
Es ist einfach die Unfähigkeit der Anwender die sich das kriminelle Pack zunutze macht.
Mit Hacken allerdings hat das nicht viel zu tun.
Das ist so, als wenn man einen Ladendieb als Bankräuger bezeichnet.
Ich würde die Terminologie "Accountdiebstahl" vorschlagen um eine vernünftige Abgrenzung zu aktiven Prozessen
wie Bruteforce o.Ä. zu schaffen und die Leute mal zu wecken, dass sie eben nicht gehackt werden, sonder das sie aufgrund ihrers Unwissens im Bereich
IT Sicherheit Opfer werden.

Ferner sollte man sich bewust werden, dass Accountdiebstahl noch das gernignste Übel in diesem Bereich ist.
Ich denke hier vielmehr an Identitätsdiebstahl.
 
Zuletzt bearbeitet von einem Moderator:
Sry aber was du das schreibst ist der größte müll den ich seit langem gelesen hab, Cracken und Keylogger haben zwar im entferntesten was miteinander zu tun, aber das wars dann auch...
uhm fail?
man sendet seinen keylogger jemanden damit dieser dann die daten die er tipps an dich sendet <- das ganze wird auch pw-cracken genannt
 
uhm fail?
man sendet seinen keylogger jemanden damit dieser dann die daten die er tipps an dich sendet <- das ganze wird auch pw-cracken genannt

Er hat recht, ein Cracker ist ein "böser" Hacker (auch Blackhat Hacker genannt), der sich unberechtigten Zugang zu Daten z.B. mittels eines Keyloggers verschafft. Von daher hat das schon miteinander zu tun.
 
Ähmm langsam mit den dauernden Der User ist schuld.

Meine Frau wurde auch gehackt und wir sind BN Accountnutzer und ich habe alles was den Rechner sicher macht auf dem Client.
Benutze natürlich keinen EPO ^^ zuhause versteht sich.

So wie viele von Euch nutzen WOW Addons?
Wie viele laden diese von Curse?
Aha ok das war der Grund warum unser Rechner gekeylogged wurde.
Da kann Dein Passwort 30 Zeichen haben.
Der Hacker packte einen Authenticator dazwischen und loggte mit dem PW meiner Frau ein.

Beim Updaten über den Curse Client wurde dann wohl der Keylogger installiert.
Eine INC_XML.dll oder so.

Also was kann man machen, wenn z.B. Buffed so ein Addon hat welches einen Keylogger mitzieht?
NIX!!!!

Also schiebt nicht immer die Schuld auf die Spieler.

Man muss im Straßenverkehr schon für so viele mitdenken.

Ich spiele seit Release also 5 Jahre und im 5. Jahr wurden wir jetzt gehackt.

Blizzard liegt sicher auch was daran, dass die Spieler sicher sind.
Aber wenn man einen 3. Anbieter und Buffed und Curse sind solche lange vertraut und nie ein Problem hatte und jemand schafft es dann diese auszuhebeln....

Man muss also weder WOW Gold kaufen noch Powerleveln lassen.

Ihr könnt aus dem Haus gehen und überfahren werden. Und seid nicht mal selber schuld.

Also calm down!

BTW würde mich interessieren wieviele Spieler gehackt wurden die ein 64Bit System nutzen.
Wieviele nicht gehackt wurden, weil Sie einen alternativen Browser nutzen? Firefox etc.
Welche mit oder ohne IE 8 gehackt wurden obwohl Phisingfilterschutz. usw.
 
Zuletzt bearbeitet von einem Moderator:
Ich weiss nicht ob es schon gesagt wurde aber es werden auch sehr gerne keyloggen in addons versteckt . In meinem fall war er in nenm harmlosen addon von curse .
 
bei uns in der gilde (ca 90 accounts) wurde bis jetzt 3 gehackt. beim ersten is es 2 jahre her und der hat sich n keylogger - trotz eigentlicher vorsicht bei downloads - gefangen, das kann man blizz nicht in die schuhe schieben. beim 2ten is es 2mal passiert und ich denke es liegt, so wie ich die person einschätze auch hier an der person selbst. beim dritten war es kurz vor der battle.net umstellung, grund nicht bekannt. also 10% wie beim te haben wir nicht, dennoch ist das risiko nocht zu verachten. ich hab mir zur sicherheit über weihnachten einen authenticator bestellt. gabs ja ausnahmsweise ohne versandkosten (das teil kostet 7€ mit versand wären es über 20€ gewesen).

passt vor allem auf, wenn ihr euch addons holt. ich hab mir gestern nen wurm aufgezogen. zum glück bin ich ihn wieder losgeworden. habe _danach_ (während nützt nichts, das wird von vielen auch falsch gehandhabt) das passwort geändert. jetz wart ich bis der authenticator da is.
 
mal ehrlich nur zur info wenn leute auf solche mails klicken und alles eingeben:

...

Die verdienen es gehackt zuwerden nochmal für alle die sofort darauf klicken würden

Vielleicht würden ja mehr Leute vor dem Klicken auf solche mails in Foren nachfragen, wenn sie nicht mit Antworten wie "rofl", "sufu", "lies mal..." zugeflamt werden würden...
 
Status
Für weitere Antworten geschlossen.
Zurück