What the hack...die Gilde ist weg - How to: hilflos zusehen, während die Gilde ausgeräumt wird

creep

Redakteur
Teammitglied
Mitglied seit
03.04.2008
Beiträge
310
Reaktionspunkte
1
Kommentare
3.750
Buffs erhalten
2.741
Da kommt man morgens um 7 nichts ahnend online, nur um dann verwundert festzustellen, dass der Gilden-Reiter im Geselligkeitsfenster ausgegraut ist. Nach so vielen Jahren in der Gilde ein durchaus ungewohntes Bild.....ein Bild das beunruhigt.

In der Friendlist waren Leute aus der Gilde online....doch als ich nach /godmode gesucht hab, war keiner dieser Spieler noch Teil der Gilde. Die einzigen zwei Chars, die zu diesem Zeitpunkt in der Gilde abwechselnd (zwei davon gleichzeitig) online waren: Zwei Stufe-1-Chars mit bisher unbekanntem Namen und ein Twink des Gildenmeisters. Keiner der Chars reagierte auf Whisper.....dafür aber die anderen Gildenmember....im TS wurde dann meine Befürchtung bestätigt. Ein Gildenmember war schon um halb 7 online, nur um zu beobachten, wie diverse Chars des Gildenmeisters on und off gingen und der Spieler dahinter irgendwann anfing Leute aus der Gilde zu schmeissen.....auch hier keine Reaktion auf die verwunderten Anfragen des Members. Lustigerweise war bei allen Spielern - besonders den Trials - der erste Gedanke: "oh mein Gott....was hab ich falsch gemacht. Warum werd ich gekickt?" Wie man immer zuerst den Fehler bei sich sucht :-)

Also direkt Tickets geschrieben mit den betroffenen Char-Namen, der Gilde und allen drum und dran.....

Natürlich dauerte es, bis die erste Antwort kam.....bis dahin konnten wir zwei Stunden lang zuschauen, wie die Chars sich gegenseitig die Items aus der Gilde zuschoben. Wir konnten sehen, wie bei den Chars des Gildenmeisters nach und nach Rüstungsteile verschwanden.....wie Auktionen im AH mit unserem Gildenkram aufgemacht wurden.....wie im Arsenal der Chars Embleme umgetauscht wurden......

Wie die kleinen Level-1-Chars fröhlich hüpfend in OG an mir vorbei gehopst sind.......

Und als die Antwort kam, war sie auch erstmal nicht besonders hilfreich....es wird geprüft....der Besitzer des Accounts bekommt ne Nachricht.....und was ist mit dem zweiten Account? Mit dem Täter? Keine Antwort...

Wäre direkt reagiert worden, dann hätte man das ganze früh genug eindämmen können.....jetzt - knapp 4 Stunden nach dem ersten Ticket - wird kurzfristig nichts mehr zu retten sein.....die Gildenbank wird leer sein.....ein 6-stelliger Goldbetrag.....Raid/Berufe-Mats ohne Ende........und unser Gildenmeister steht mit seinen Chars ohne Hosen da.....und wird erstmal für die weiteren Raids ausfallen.....

Ja natürlich, es geht nur um Pixel....aber trotzdem steckt in der Gilde eine Menge Schweiß, eine Menge Arbeit und nach so langer Zeit auch eine Menge Emotion. Wir sind immer noch alle ziemlich buff....sehr wütend.....ein bisschen paralisiert....und auch sehr hilflos...

Wir warten jetzt darauf, dass unser Gildenmeister endlich ins TS kommt....der weiß noch von gar nichts....und dann wird die Bearbeitung langsam ins Rollen kommen....und hoffentlich kann ein Teil des Schadens wieder rückgängig gemacht werden.

Und was diesen Hacker betrifft....den würde ich gerne an seinen Eiern neben einem gewissen Prince Boa aufhängen....und dann soll er zusehen, wie wir seine Wohnung vor seinen Augen ausräumen.......
 
zomfg.
ja, das is hart.
wünsch euch, dass alles wieder so wird, wie vor dem hack.
sehr ärgerlich...
 
Ist bei uns auch mal passiert.
Wurde aber alles wiederhergestellt.

P.S.: Euer Gildenmeister sollte weniger auf "verdächtigen" Seiten surfen. ;)
 
uuuh - ich fuehle mit euch
meiner einer wurd auch schon gehackt - ein mist is das -.-
 
nachtrag:
tipp: kein WoW mehr spielen, dann bist nich mehr primär davon betroffen :p

wie ich meinen authenticator doch liebe....
 
Ich hab das gleiche nun schon zwei Mal erlebt. Einmal wurde unser Gildenleiter gehackt und die Bank mit dem gesamtem Gildenvermögen abgeräumt während wir im TS saßen und nur stinksauer zugucken konnte, wie der lvl 1 Char "skdfhsdlf" sich bereicherte.
Beim zweiten Mal kam der GL on, die Leitung wurde an einen lvl 1 Char übergeben, die gesamte Gildenbank abgeräumt und der lvl 1 Char verließ die Gilde wieder. Hier stellte sich jedoch im Nachhinein heraus, dass unser GL höchstpersönlich alles einsackte,um seinen Char gewinnbringender verkaufen zu können......
Nach der Aktion war ich 3 x stinkiger als nach der Hackergeschichte...

@d2warp: es gibt inzwischen schon einige Fälle, wo Spieler trotz Authenticator gehackt wurde. Passiert über ein Drittprogramm, dass die Loginmaske faked - der Spieler gibt seinen Code ein, bekommt ne Errormeldung und der Hacker den Code übermittelt - zack, kann er sich einloggen...
Setzt zwar auch voraus, dass das Drittprogramm erst mal auf den PC des "Opfers" gelangen muss, aber auch der Authenticator bietet keinen 100%igen Schutz mehr.
 
doch. tut er :)
denn das tool, welches sich in den loginscreen schaltet kann nur die daten die der user eingibt übermitteln.
nicht aber die signatur des authenticators.... d.h. nach 2 oder 3 minuten sind die daten veraltet und nix geht mehr.

in diesem fall ist nicht der authenticator schuld, sondern der user ;)
 
@d2wap:
Die 2 oder 3 Minuten reichen aber - da die Keys in der Zeit erst verfallen, wenn sie für einen gültigen Login verwendet wurden. Das reicht locker um in der Acc-Verwaltung schnell das Passwort zu ändern, dann hat der Besitzer des Accs. bis zur Reaktion durch den Support erstmal das Nachsehen.
 
Sagen wir ein Key hält 3 Minuten.
2,5 Minuten maximum, da der Key ja erstellt wird, abgelesen, eingetippt und so weiter.
Je nach Internetgeschwindigkeit des Senders und Empfängers hat er dann noch eine Verzögerung von 10 Sekunden.
Daher hätte der Keylogger ca. 2 Minuten und ein paar wenige Sekunden Zeit sich den Key zu schnappen. - Zeit Z ...
Im Optimalfall.
Wäre der Key mit Timestamp z.B. schon eine Minute alt, hätte er Z minus 1 Minute für die Gültigkeit des Keys.

Aber dann hat er nur diese eine Chance. Nur diese eine.
Und er muss die Daten ja acuh noch angezegit bekommen un in die Loginmaske pushen... ich find, dass dies ein so hoher Aufwand is... und wie es schon öfter erwähnt wurde::
Hacker gehen den Weg des geringsten Wiederstandes. Daher wird es primär immer in dieser Reihenfogle sein:

User ohne Authenticator, einfaches Kennwort
User ohne Authenticator, schweres Kennwort
User mit Authenticator (Spyware wie die neulich...)

Und das war nur eine Hackerdemo: JA; es geht. wir können es. Aber ur zeitlich begrenzt. Es wurde ja nicht der Authenticator gehackt und dessen Algorythmus (denn dazu braucht man die Seriennummer des Dings) ... daher für mich mehr Wind als alles andere....

Für mich ist das Mishcen von Wissen und ablesbaren Zufall die beste Möglichkeit. Ergo: Gutes Passwort udn Authenticator...
Wer eine noch sicherere Lösung hat, bitte melden...
 
... un sorry fürs zumüllen deiner comment-sektion dieses blogs karsten ^^
(genitiv rockt! *g)
 
Ist doch schön, dass hier mal was los ist :-) Auch wenn der Grund für den Blog eher nicht so fröhlich stimmt
 
Mein Beileid! Ich kenne das, eine Zeitlang sind nacheinander ein paar Leute unserer Gilde gehackt worden und regelmäßig fehlten dann Items der Gildenbank. Gottseidank waren die GMs so nett und haben alles recht zügig wieder hergestellt. Wir haben jetzt den Zugriff auf die Gildenbank ganz restriktiv beschränkt und Gildencheffe sowie die Offiziere mit Authenticatoren ausgestattet. Seitdem ist bei uns gottseidank Ruhe.
 
Zurück