Неизвестные злоумышленники взламывают аккаунты в Diablo III

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 22 May 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Многочисленные поклонники Diablo III уже второй день на форуме Blizzard сообщают о пропаже игровых артефактов, игровых денег и виртуального оружия у их персонажей в игре. Вначале большинство геймеров сочло данную пропажу багом игры, однако расследование показало, что здесь имеет место взлом аккаунтов Diablo III.

    Интернет-издание Eurogamer сообщает, что оно собиралось провести собственное расследование инцидента и на следующий же день виртуальный персонаж одного из журналистов Eurogamer также был "обчищен", потеряв игровые артефакты и виртуальные деньги. Позже было установлено, что некая группа пользователей уже наладила бизнес на подобных кражах, продавая похищенные артефакты на аукционе Real-Money Auction House.

    Сейчас сложно сказать, сколько точно геймеров стали добычей хакеров, но очевидно, что речь идет о сотнях, если не тысячах игроков. По мнению независимых экспертов, данная атака стала возможной из-за бреши в управляющем программном обеспечении Diablo III, из-за которой хакеры смогли провести атаку типа SQL-инъекция и манипулировать пользовательскими данными. А тот факт, что за последние сутки многочисленные игроки при входе в игру получали error 33 (ошибка входа), говорит, что в Blizzard, скорее всего, выключили часть взломанных серверов.

    Также мог иметь место такой вид атаки, как перехват сессии на Battle.net.

    В самой Blizzard подтверждают наличие проблем, заявляя, что восстановили часть пользовательских данных с архивных копий, а также заблокировали пользовательские аккаунты, с которых идет подозрительная активность до дальнейшего разбора ситуации. Кроме того, компания заявила, что те игроки, кто обеспокоен судьбой своего виртуального персонажа, могут воспользоваться дополнительными средствами защиты, такими как Battle.net Authenticator или SMS Protect.

    (14:41) 22.05.2012
    http://cybersecurity.ru/net/151555.html
     
  2. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Blizzard подтвердила многочисленные взломы аккаунтов Diablo III

    [​IMG]

    Два дня назад на форумах Battle.net появились сообщения пользователей о пропаже золота, одежды героев и артефактов. В первое время было непонятно, то ли это технический глюк на серверах Blizzard, то ли хакерская атака.

    Вскоре журнал Eurogamer выступил в поддержку второй версии: они сообщили о нескольких случаях взлома аккаунтов Diablo III, в том числе такое несчастье случилось с одним из авторов издания Eurogamer. Также появились слухи, что в воскресенье европейские серверы Diablo III ушли в офлайн на четыре часа из-за SQL-инъекции.

    Вчера компания Blizzard всё-таки выступила с официальным заявлением. В нём сказано, что исторически выход каждой новой игры сопровождается увеличением хакерской активности. Именно это произошло в случае с Diablo III. Компания также обещает сделать всё возможное, чтобы помочь пострадавшим, и рекомендует всем пользователям следовать инструкциям по безопасности, в том числе использовать при аутентификации токен Battle.net Authenticator или программу Battle.net Mobile Authenticator (бесплатное приложение для мобильных устройств), или активировать новую функцию Battle.net SMS Protect, которую можно настроить на отправку SMS в случае любого значительного изменения на игровом счёте.

    Дата: 23.05.2012
    http://www.xakep.ru/post/58734/