von Marcel Kleffmann,

Diablo III - Account-Diebstähle, Hacks und Statements

Diablo 3 (Rollenspiel) von Activision Blizzard
Diablo 3 (Rollenspiel) von Activision Blizzard - Bildquelle: Activision Blizzard
In den Blizzard-Foren melden sich vermehrt Diablo III-Spieler, deren Accounts gehackt bzw. deren Zugangsdaten entwendet wurden. Bei ihnen wurden sowohl virtuelles Gold als auch Gegenstände geklaut. Abseits der "klassischen Mittel" wie Phishing-eMails, Keylogger oder Trojaner wird berichtet, dass es ein Programm zum Auslesen der Spieldaten geben könnte, das eine mutmaßliche Sicherheitslücke nutzt. Den Bericht hat Blizzard erstmal entkräftet: "Obendrein möchte ich an dieser Stelle auch festhalten, dass wir die Meldungen über kompromittierte Accounts sehr ernst nehmen und ihnen sehr genau nachgehen. Allen Theorien zum Trotz konnten wir jedoch bisher keinen Vorfall bestätigen, in dem auf einen Account nicht auf die 'traditionelle' Art und Weise zugegriffen wurde; sprich mit dem Passwort des betroffenen Nutzers."

Ansonsten hat Blizzard folgendes Statement zu möglichen Sicherheitsproblemen veröffentlicht und zugleich einige Alternativen und Maßnahmen benannt, um die Sicherheit der Battle.net-Accounts zu erhöhen.

Blizzard: "Wir möchten kurz auf die aktuellen Berichte über eine mögliche Kompromittierung von Battle.net und Diablo III eingehen. Wie schon in der Vergangenheit - beispielsweise bei World of Warcraft-Erweiterungen - kommt es nach der Veröffentlichung eines neuen Spiels regelmäßig zu vermehrten Meldungen von Kompromittierungen persönlicher Accounts und genau dieses Phänomen erleben wir jetzt auch bei Diablo III wieder. Uns ist bewusst, wie unangenehm es ist, Opfer eines Accountdiebstahls zu werden und wie immer werden wir alles in unserer Macht Stehende tun, um unseren Spielern dabei zu helfen, die Sicherheit ihrer Accounts aufrechtzuerhalten – und wir freuen uns über jeden, der seinen Teil dazu beiträgt. Auf unserer Website zur Accountsicherheit (Website) könnt ihr nachlesen, was ihr selbst tun könnt und welche internen bzw. externen Hilfsmittel wir zur Gewährleistung der Accountsicherheit einsetzen."

"Des Weiteren möchten wir euch versichern, dass der Battle.net Authenticator und Battle.net Mobile Authenticator (eine kostenlose App für das iPhone und Android-Geräte) nach wie vor zu unseren effektivsten Mitteln zum Schutz vor Accountkompromittierungen gehören und wir möchten wirklich allen ans Herz legen, diese zu nutzen. Außerdem haben wir vor Kurzem noch einen weiteren Dienst eingeführt: die 'Mobilen Benachrichtigungen'. Über diese könnt ihr mit jedem SMS-fähigen Mobiltelefon gesperrte Battle.net-Accounts wieder entsperren, euren Accountnamen wiederherstellen, euer Passwort zurücksetzen oder einen verlorenen Authenticator entfernen. Wahlweise könnt ihr die Mobilen Benachrichtigungen auch so konfigurieren, dass ihr eine SMS erhaltet, die euch über wichtige (und möglicherweise ungewollte) Änderungen informiert, sollten ungewöhnliche Aktivitäten auf eurem Account festgestellt werden."

Website: Informationen zum Authenticator
Website: Informationen zum Battle.net Mobile Authenticator
Website: Informationen zu den Mobilen Benachrichtigungen

"Daneben verfügt Battle.net auch noch über weitere Sicherheitsvorkehrungen. Stellt Battle.net ungewöhnliche Einloggvorgänge auf eurem Account fest - wie das Einloggen von einem unbekannten Standort - kann es sein, dass wir euch um zusätzliche Informationen bitten (wie die Beantwortung eurer Sicherheitsfrage) und/oder darum, euer Passwort auf der Battle.net-Website zurückzusetzen. Spieler von World of Warcraft können mit dieser Sicherheitsmethode bereits in Kontakt gekommen sein und auch Diablo III-Spielern kann sie von nun an begegnen. Wie immer möchten wir euch abschließend noch auf unser Tool 'Hilfe, ich wurde gehackt!' hinweisen, das ihr auf dieser Website findet und das euch im Falle einer Accountkompromittierung helfen kann."
Quelle: Blizzard, Blizzard-Forum, Blizzard-Blog

Kommentare

FreshG schrieb am
Finds schade das heute so vieles über diese ganzen Smartphones gemacht wird. Mein Hanndy ist dauerhaft aus ^^
Nimi schrieb am
Seh ich recht, maximal 16 Zeichen, keine Sonderzeichen und Groß/Kleinschreibung ist egal? Also sichere PWs sehen anders aus...
Gummirakete schrieb am
Nuracus hat geschrieben:123456 ist kein vernünftiges Passwort.
Verdammt! :lol:
schrieb am
Diablo 3
ab 15,88€ bei