[Source] Yet another Blizzard Authenticator emulator

08/08/2010 10:01 dalflaon#1
Yet another Blizzard Mobile Authenticator emulator, library & GUI (cross-platform, single .JAR file).

Tutorial video by Kooner911 (thanks dude, nice tune!):


Stuff:


VirusScan:

FooBMA-GUI-r10.jar : [Only registered and activated users can see links. Click Here To Register...]

FooBma.jar : [Only registered and activated users can see links. Click Here To Register...]

VirusTotal has changed the website and you cant show the scan, here there new links for the VirusScan with a other website:

FooBMA-GUI-r10.jar : [Only registered and activated users can see links. Click Here To Register...]

FooBma.jar : [Only registered and activated users can see links. Click Here To Register...]

Changes:
  • Changeset 11 (6a4ffb0c50a9): Added XML export (backup)
  • Changeset 9 (49a5888f8fd6): Added GUI (platform independent, just double click the .jar)
  • Changeset 2 (cb3fa59663b6): Minor source clean ups, functionality unchanged.

Screenshots (on GNU/Linux):
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]

on Windows XP:
[Only registered and activated users can see links. Click Here To Register...]

Old console UI:
[Only registered and activated users can see links. Click Here To Register...]

Purpose of all this:
[Only registered and activated users can see links. Click Here To Register...]

All credits to Sednogmah
08/08/2010 10:13 Vesanius#2
Viruscheck from [Only registered and activated users can see links. Click Here To Register...] please

With the .exe's
08/08/2010 10:21 dalflaon#3
Quote:
Originally Posted by -Viper- View Post
Viruscheck from [Only registered and activated users can see links. Click Here To Register...] please

With the .exe's
VirusScan:

FooBMA-GUI-r10.jar : [Only registered and activated users can see links. Click Here To Register...]

FooBma.jar : [Only registered and activated users can see links. Click Here To Register...]
08/08/2010 11:49 Vesanius#4
Ist clean, Haut rein :)
08/08/2010 21:32 .iArt#5
Man bekommt ja ein schönes Pet wenn man das Ding hinzufügt. Nun meine Frage hatte schonmal jmd Probs mit so einem generierten Key? und kann man den auch weider löschen? Also anmelden, pet abstauben und wieder abmelden?

mfg
08/08/2010 21:42 .smooth#6
Wenn du den Authenticator abmeldest ist das Pet auch wieder weg.
08/08/2010 21:48 .iArt#7
Hm ok, Schade. Aber danke dir!
08/10/2010 00:06 InTeNsO#8
gibt immer error bei mir, wenn ich den auf der seite hinzufügen möchte, serial stimmt nicht
08/10/2010 12:15 nashgul#9
Hau die Bindestrich aus der Serial raus und gib es ohne ein dann funzt das tadellos.
Habs jetzt seit Threaderöffnung laufen und keine Probleme damit.
Funzt tadellos.

Also nicht EU-1223-2344 eingeben sondern EU12232344


Allerdings würde mich mal interessieren, ob sich die so generierte Serial irgendwann mit einem regulär gekauften Authenticator überschneidet und Blizz einem dann so auf die Schliche kommt.
Naja aber ein bissel Nervenkitzel beim Einloggen braucht man ja schon *lach*
Rechtlich gesehen ist es ja Betrug, aber gut dass auf dem Acc nicht meine rale Daten zu finden sind.
Bleibt halt noch die IP Speicherung zur Rückverfolgung über den Provider.
08/10/2010 12:48 BeritoX#10
Und auf einmal kann man sich nicht mehr einloggen, weil irgendwas an dem Generierten ding nicht funktioniert ^^
08/10/2010 13:28 norp#11
Quote:
Originally Posted by nashgul View Post
Rechtlich gesehen ist es ja Betrug
Aus welchem fernen Land berichtest Du? (Nur für den Fall, daß ich mal auf die Idee komme dort hin zu wollen, was sich hiermit erledigt hat). Der Algorithmus ist kein Geheimnis oder geistiges Eigentum von Blizzard, wie der Zauber funktioniert steht [Only registered and activated users can see links. Click Here To Register...]. Sie können einen lediglich etwas ärgern, falls das Tool mal nicht mehr funktionieren sollte (wtf, WIESO?), aber dem kann man mittels etwas Geschick weitestgehend ausweichen.

Solange man die Seriennummer und seinen Hash hat gibt der Algorithmus genauso korrekte Codes aus, wie es bei einem "echten" mobile Authenticator bzw. der Hardwarevariante der Fall ist. Ändern können sie am Algorithmus selber auch nichts mehr, also was spricht dagegen?
08/10/2010 15:42 nashgul#12
Quote:
aber dem kann man mittels etwas Geschick weitestgehend ausweichen.
Was ist damit konkret gemeint ?

Die rechtliche Sache ist mir nicht klar, denn du fügst deinem Account etwas zu was eigentlich nicht existiert und auch von dir nicht gekauft wurde.

Was passiert wenn ein gekaufter Authenticator zufällig die Seriennummer hat, die ich mit meinem Emu generiert habe ?
Ich glaube kaum, dass Blizz da keine rechtlichen Schritte einleitet.
08/10/2010 16:56 norp#13
Indem man eine vernünftig formulierte email an den Support sendet und schildert, daß das Handy gestohlen wurde o.ä., weshalb nun auch der Authenticator weg ist und sie diesen bitte vom Account trennen möchten. Wetten, daß es keine Nachfragen o.ä. geben wird? Wieviele Premiere Smartcards wurden im Lauf der Jahre von Hunden gefressen und anstandslos ersetzt?

Blizzard schreibt nirgends vor, daß nur von ihnen gekaufte (Mobile) Authenticator verwendet werden dürfen - selbst wenn sie es täten ergäbe sich daraus noch lange keine rechtliche Handhabe, lediglich im Rahmen der Nutzungsbedingungen könnten sie da "Strafen" verhängen. Ist jedoch nicht der Fall.

Die Seriennummer ist einzigartig, es KANN keinen zweiten Authenticator geben, der die gleiche Seriennummer erhält. Diese bekommt man nämlich in jedem Fall von Blizzard, egal ob original Moblie Authenticator oder selbstgetrickte Apps. Wie es geht steht unter obigem Link (->Authenticator Initialization Request). Naja, das KANN relativiert sich dann halt auf "so Blizzard will und die Software mitspielt". Außerdem ist es möglich, einen Authenticator an mehrere Accounts zu binden und auch hier ist mir keine Aussage von Blizzard bekannt, daß es sich beim Inhaber um ein und dieselbe Person handeln muß. Den Zugriff für Fremdprogramme könnten sie ganz leicht dicht machen. Wenn man bedenkt, daß Nihilum kurz nach Einführung des Authenticators schon eine Softwareversion in Umlauf brachte und sich seitdem dahingehend nichts getan hat, dürfte es ihnen wohl scheißegal sein.
08/11/2010 01:07 nashgul#14
Stimmt schon, dass es wahrscheinlicn niemand interessiert und ja bei Premiere haben die Hunde dann Premiere ausgestrahlt *lach*
Das war ja nur am Anfang als man noch die Originalkarten brauchte. Später gabs ja dann anderen Ersatz bis Emu in der Box.

Ich denke inzwischen auch, dass Blizzard das wenig kümmert und da auch keine Nachforschungen anstellt.

Bis jetzt gabs da ja auch, wie du erwähnst, keinerlei Gegenmaßnahmen also scheint es für Blizzard uninteressant da etwas zu unternehmen.

Ich habs ja laufen und bis jetzt geht das Teil problemlos.
08/11/2010 13:48 norp#15
Dann solltest Du auch in Zukunft keinerlei Probleme bekommen, wie gesagt das Verfahren steht fest und daran ändert sich nichts, solange Du jetzt die zu Deinem Account passende Seriennummer und den Hash hast kann nix schiefgehen, am besten Konfigurationsdatei (oder wo die Daten bei dem Programm stehen) ausdrucken und Ruhe. Einzig ein eventuell zu großer Zeitunterschied könnte mal Probleme bereiten, das man aber mit einer erneuten Synchronisation lösen kann.