Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > World of Warcraft
You last visited: Today at 06:32

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Wichtig!!! - Accounts werden gehackt trotz Authentificator!!!

Discussion on Wichtig!!! - Accounts werden gehackt trotz Authentificator!!! within the World of Warcraft forum part of the Popular Games category.

Reply
 
Old   #1

 
•kяyteя•'s Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 2,876
Received Thanks: 982
Wichtig!!! - Accounts werden gehackt trotz Authentificator!!!

Ich habe gerade in einem Bluepost gelesen, dass Accounts trotz Authentificator gehackt werden, das ganze funktioniert per Man-in-the-middle-Angriff

Originalpost:

Quote:
Hallo zusammen!

In letzter Zeit registrierten wir eine steigende Zahl von Accounts, welche trotz registriertem Authenticator (Token oder Mobile) kompromittiert wurden. Es wurden starke Hinweise darauf gefunden, dass hierfür ein Trojaner verantwortlich ist, welcher mit einem Tool zur Verwaltung der Addons für World of Warcraft auf das System geschmuggelt wird und die Logindaten auf dem Weg zwischen Spielclient und Server abfängt:
Man-in-the-middle-Angriff

Wir empfehlen generell, dass jeder Spieler stets ein Auge auf die Sicherheit seines Systems haben sollte. Falls ihr jedoch einen solchen Addon-Manager benutzt, raten wir euch dringend dazu, den folgenden Beitrag im Forum des technischen Kundendienstes aufzusuchen und die dort erläuterten Schritte zu befolgen:




Safety first!
Quelle:
•kяyteя• is offline  
Thanks
7 Users
Old 04/12/2012, 23:43   #2
 
braven1337's Avatar
 
elite*gold: 3
Join Date: Aug 2010
Posts: 446
Received Thanks: 302
Nette Info, danke !
Benutze nur ingame Addon-Verwaltung per Addon... aber eine gute Side-Info für Leute die sowas per Programm machen wie zB. Curse Client
braven1337 is offline  
Thanks
3 Users
Old 04/12/2012, 23:44   #3

 
•kяyteя•'s Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 2,876
Received Thanks: 982
War bis eben auch noch jemand der über Curse geladen hat...
Könntest mir ma per PN dieses AddOn zukommen lassen das du benutzt?
•kяyteя• is offline  
Old 04/13/2012, 00:47   #4
 
braven1337's Avatar
 
elite*gold: 3
Join Date: Aug 2010
Posts: 446
Received Thanks: 302
Addon Control Panel

Alle Addon's können ingame verwaltet werden, ziemlich praktisch.

MfG
braven1337 is offline  
Thanks
2 Users
Old 04/13/2012, 01:42   #5
 
elite*gold: 0
Join Date: Jun 2009
Posts: 1,465
Received Thanks: 196
Danke aber das is doch schon allein von der logik her bekannt.

Die gefahr is immer da gewesen und nich erst seit jetzt.

Oft sind die leute die gehackt werden sowiso selber schuld sollen sie wneiger schmuddelseiten besuchen
ayanamiie is offline  
Old 04/13/2012, 08:43   #6

 
Ravenstorm's Avatar
 
elite*gold: 0
The Black Market: 100/0/0
Join Date: Jan 2010
Posts: 13,150
Received Thanks: 3,207
Quote:
Originally Posted by Mingxie View Post
Ist doch schon lange bekannt, dass Leute gehackt werden trotz Authentificator. Nun ja, selber Schuld wer solche autom. AddOn Update Dinger nutzt. Ich tu's zu mindestens nicht. Wurde aber trotzdem mal gehackt. ;(
Wollte gerade sagen, denn eig. ist das zum Beispiel mit Curse schon länger bekannt. WoW-Matrix ist auch kein so reiner Spieler in dem Gebiet.
Aber danke trotzdem der Warnung.
Ravenstorm is offline  
Old 04/13/2012, 09:00   #7


 
Whoknowsit's Avatar
 
elite*gold: 146
Join Date: May 2009
Posts: 3,764
Received Thanks: 6,973
Das ist sowas von dumm...

1. Die Man-in-the-middle-Attacke ist nicht erst seit gestern möglich
2. Die HIMYM.DLL (How i met your mother FTW) kursiert schon seit 2008 im Netz herum und wird von vernünftigen Virenscannern auch als Bumat!rts (auch als Infostealer.Onlinegame bekannt) erkannt.

Die Schuld auf die Addon-Manager (u.A. Curse Client) zu schieben, ist echt ein Witz. Blizzard will einfach nur nicht zugeben, dass der Authenticator reine Geldmacherei ist, da er die Sicherheit nur wenig bis garnicht erhöht. In der Theorie gilt das aber auch für TAN's, die man z.B. per SMS erhält.

Dann sollte Blizzard auch darauf hinweisen, sein System nach den Dateien 01a1ebeb.cpl und/oder ATxBtCuy.exe zu durchsuchen.
Whoknowsit is offline  
Old 04/13/2012, 09:02   #8
 
elite*gold: 1
Join Date: Apr 2012
Posts: 136
Received Thanks: 20
Ich danke dir für die Infos.

Gut zu wissen.
Vif is offline  
Old 04/13/2012, 12:16   #9

 
•kяyteя•'s Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 2,876
Received Thanks: 982
Sind ja interessante Infos die hier zu Tage kommen...
Also mir ist das neu, dass der Authentificator nicht (mehr), wie auch immer, sicher ist...
Und das es schon lange bekannt ist. Umso trauriger das Blizz das erst gestern bekannt gemacht hat... Aber ist man ja von Blizz gewohnt, dass die mit sämtlichen Infos total hinterher hängen... >.<
•kяyteя• is offline  
Old 04/13/2012, 13:02   #10


 
Whoknowsit's Avatar
 
elite*gold: 146
Join Date: May 2009
Posts: 3,764
Received Thanks: 6,973
Soooo richtig ist das nicht



Whoknowsit is offline  
Thanks
1 User
Old 04/13/2012, 18:20   #11
 
Nelunia's Avatar
 
elite*gold: 37
Join Date: Feb 2009
Posts: 615
Received Thanks: 144
Quote:
Originally Posted by •kяyteя• View Post
Sind ja interessante Infos die hier zu Tage kommen...
Also mir ist das neu, dass der Authentificator nicht (mehr), wie auch immer, sicher ist...
Und das es schon lange bekannt ist. Umso trauriger das Blizz das erst gestern bekannt gemacht hat... Aber ist man ja von Blizz gewohnt, dass die mit sämtlichen Infos total hinterher hängen... >.<
Ehm, warum sollte das Blizzard auch tun? Ist es ihr Problem, wenn du dir Trojaner runterlädst? Auch haben sie es schon bekannt gegeben, als der Authenticator rauskam, weil dort jemand in einem MitmA Konflikt war.
Am Anfang entstand eine riesige Diskussion über den Authentikator, dass er unsicher sei, aber dafür kann Blizzard halt nichts. Deswegen brauch man nun auch zum Deaktivieren des Authentikator einen Personalausweis, mehr Schutz können sie nicht einbauen.

Quelle: Bluepost such ich jetzt ganz sicher nicht raus, nur stand dort, dass sie ihr System überprüft hätten und es derzeit nicht möglich sei und es sich nur um ein "Man in the middle Angriff" handeln kann. (was afaik bedeutet: Du hast ihn dir eingefangen, dafür können wir nichts)
Nelunia is offline  
Old 04/13/2012, 18:47   #12

 
•kяyteя•'s Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 2,876
Received Thanks: 982
Naja gut okay...
Also das es Diskussionen rund um den Authentificator gab hab ich auch mitbekommen, nur wusste ich bis dato nicht, dass es möglich ist den Account zu hacken trotz Authentificator...
Naja man lernt halt nie aus

Jedoch finde ich es doch wichtig, dass ein Spieleentwickler über mögliche Hackversuche/-methoden ausmerksam macht, wie sie es auch bereits mit diesen Spamnachrichten etc. gemacht haben, die Info im Forum kam meiner Meinung nach etwas spät, wenn das doch schon länger bekannt ist...
Ist zumindest meine Meinung dazu...
•kяyteя• is offline  
Old 04/14/2012, 02:13   #13
 
Ultrayano's Avatar
 
elite*gold: 100
Join Date: May 2010
Posts: 1,258
Received Thanks: 285
Das sag ich nur "Immer die URL lesen !" wer das nicht tut ist selber schuld da es eigentlich auffallen sollte wenn wowmatrix.com plötzlich wowmatrixf.com heisst oder wenn man aus Curse wollte aber plötzlich auf ner Seite die Cursea heisst landet naja ich bleib bei Curse ^-^

Witz am Rande: (Unbedingt angucken)

Ultrayano is offline  
Old 04/14/2012, 09:41   #14
 
AlucardGrav's Avatar
 
elite*gold: 0
Join Date: Jul 2011
Posts: 225
Received Thanks: 21
krass danke für die info ;D
AlucardGrav is offline  
Old 04/14/2012, 16:18   #15
 
Estome's Avatar
 
elite*gold: 0
Join Date: Aug 2008
Posts: 1,610
Received Thanks: 53
Quote:
Originally Posted by •kяyteя• View Post
Ich habe gerade in einem Bluepost gelesen, dass Accounts trotz Authentificator gehackt werden, das ganze funktioniert per Man-in-the-middle-Angriff

Originalpost:

Quelle:
sollen sie rhuig hacken x) vlt bekomm ich n monat gratis von ihnen
das der acc gehackt wurde geht dann einfach an blizz. und in 1-2 tagen habe ich meine sachen wieder , hatte ich schon n paar mal ..
Estome is offline  
Reply


Similar Threads Similar Threads
[How-To] Nicht gehackt werden trotz Keylogger !
05/13/2011 - Need for Speed World - 2 Replies
Hey liebe E*PvPer :D Ich hab mal im Kaspersky-Handbuch mal bissl. rumgelesen und bin auf etwas gestoßen , was euch vllt. viel bringen wird. Es gibt auf jedem PC eine "Bildschirmtastatur" ( ihr könnt es unter diesem Windowszeichen da unter Suche finden ) Bei einem Keylogger, wird nur eure eingegebenen Tasten/ Buchstaben aufgenommen die ihr immer der Tastatur tippt. Aber da man mit der Bildschirmtastatur sozusagen mit der Maus tippt, dann nimmt er theoretisch auch nur Mausklickst...
Unsignierter Treiber werden trotz Tricks nicht geladen
02/15/2011 - Technical Support - 3 Replies
Hi, hier anti, habe ein GROßES Problem, und zwar habe ich mir neulich die CE6 runtereladen und installiert. Nun habe ich das Prblem, dass immer die Meldung kommt, ich solle neu starten mit F8 usw. aber das funktioniert irgendwie bei mir nicht. Deshalb habe ich auf Easy BCD zurückgegriffen, neugestartet, selbe Meldung. Auch mit einem Programm, dass die Treiber signiert, hat es nicht funktioniert. Habe auch schon den Treibercheck per Konsole deaktiviert und in den Treibereinstellungen über...
Server Gehackt Trotz Api Tool Fixx:O
02/06/2011 - Metin2 Private Server - 20 Replies
Ey Ich habe das Api Tool 100%ig Gefixxt... Es soll ja so sein wenn man Gm rechte aktiviert das jeder mensch gm hat aber bei mir war das so ich aktivierte gm rechte und es stand da Gm Modus wurde aktiviert aber es passierte nix Ingame da dachte ich es ist gefixxt. So nun vor 5Minuten hat irgendein Spassti Trotz dem Fixx unseren Server gehackt und für jeden Mensch gm rechte aktiviert... So nun wollte ich fragen wie ich die rechte für jeden wieder deaktiviere bitte um rückmeldung... MFG JaY
Account gehackt Trotz / wegen laufendem Bot ???
11/30/2010 - Diablo 2 - 19 Replies
Hatte gestern abend den Bot (Bluebird 1.1) mal ein bisserl laufen, da ich schauen wollte was er mir gutes tun kann. So nach ca 10-15 runs wollte ich seine Truhe ausmisten damit er platz hat für ein neuerliches Abenteuer. Da merke ich, das seine Rüsse (eni) fehlt, Hoto weg, Maras weg, Cta weg, naja, schauen wir mal nach, was die anderen chars so machen....... Die Bear sorc komplett geräumt, inklusive den Merc leer gemacht. Runen Weg ! Und anderes Equip....... Jetzt meine Frage, wie...
Gehackt trotz X-Trap Video
11/08/2010 - Last Chaos - 32 Replies
Gehackt trotz X-Trap Video Basierend auf dem JunoLandKartenhack hab ich ein Video gemacht was zeigen soll das hacken trotz X-Trap möglich ist. Der JunoLandKartenhack besiert auf den Npc Nummern und ermöglicht auch zu Dibloras zu teleportieren wenn er da ist. Das Video ist nicht sehr gross vielleicht mach ich auch mal ein besseres aber ich hab hier aufm Dorf nur ne 2K Leitung und der upload dauert ewig. Viel spass beim gucken wie ich mich zu den mobs porte während X-Trap aktiv ist :) ...



All times are GMT +2. The time now is 06:32.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.