Pages: 1 2 [3] 4 5
  Print  
Autor Topic: Włam do Turbine, kradzieże kont  (Read 20472 times)
Bondur
Wojownik Twierdzy
Forum Addict
*
Offline Offline

Wiadomości: 2731



« Reply #30 on: October 22, 2011, 03:20:18 PM »

Jakieś szczegóły dla tych co nie byli świadkami?
Fearfin
Wojownik Twierdzy
Bohater
*
Offline Offline

Wiadomości: 605



« Reply #31 on: October 22, 2011, 04:09:39 PM »

Na cóż...Ofiara to Idirien(mam nadzieję,że mam pełne pozwolenie na używanie nicków). Wpierw obie postacie(main i hunt alt) odeszły z Twierdzy...potem niestety okazało się,że nie istnieją.
Idirien
Lotro Officer
Bohater
*
Offline Offline

Wiadomości: 658



« Reply #32 on: October 22, 2011, 04:23:55 PM »

;( nieszczęście
Taltilar(Fuarn)
Lotro Officer
Super Bohater
*
Offline Offline

Wiadomości: 1347


I burn for thee at heart


« Reply #33 on: October 22, 2011, 05:31:06 PM »

Próbowałaś Dzidzi pisać o przywrócenie postaci?
Bondur
Wojownik Twierdzy
Forum Addict
*
Offline Offline

Wiadomości: 2731



« Reply #34 on: October 22, 2011, 08:52:12 PM »

Auć :( trzymam kciuki za odzyskanie konta
Huriel
GM Iron Lady ;-)
Administrator
Forum Addict
*****
Offline Offline

Wiadomości: 10656


KoHaniutka


« Reply #35 on: October 23, 2011, 06:45:36 PM »

Idi już napisala ticketa - trzymajmy kciuki za jak najszybsze i jak najkorzystniejsze dla niej rozwiązanie sprawy, czyli odzyskanie konta wraz z całą zawartością.
A ja pozwolę sobie po raz kolejny napisać - bardzo Was proszę pozmieniajcie hasła!
Utumo
Lotro Officer
Super Bohater
*
Offline Offline

Wiadomości: 1320



« Reply #36 on: October 24, 2011, 12:51:09 AM »

Idi powodzenia w odzyskiwaniu konta, trzymam kciuki za jak najszybsze!
Edhenor
Lotro Officer
Forum Addict
*
Offline Offline

Wiadomości: 2718



« Reply #37 on: October 24, 2011, 04:02:53 PM »

http://forums.lotro.com/showthread.php?427200-Were-your-account-hacked-yesterday-23-oct.-2011

Jak widać wiele osób w ten sam sposób straciło konto i z tego co mówią wiewiórki ta luka dalej istnieje i zmiana hasła niewiele pomaga o ile jest to proste hasło.
Taltilar(Fuarn)
Lotro Officer
Super Bohater
*
Offline Offline

Wiadomości: 1347


I burn for thee at heart


« Reply #38 on: October 24, 2011, 04:07:18 PM »

Konto do Lotro, to chyba jedyna rzecz, gdzie mam hasło typu:
5 małych i wielkich liter znaczek szczególny i 4 cyferki   ;)
Amarande
Lotro Officer
Bohater
*
Offline Offline

Wiadomości: 757



« Reply #39 on: October 24, 2011, 04:18:57 PM »

http://forums.lotro.com/showthread.php?427200-Were-your-account-hacked-yesterday-23-oct.-2011

Jak widać wiele osób w ten sam sposób straciło konto i z tego co mówią wiewiórki ta luka dalej istnieje i zmiana hasła niewiele pomaga o ile jest to proste hasło.

Akurat ta osoba nie zmieniała hasła, jeżeli zmieniło się hasło na myaccount.turbine.com to jest się bezpiecznym.

Inna sprawa ze Turbinki dały d. na całej linii, bo o włamaniu i zmianie haseł należało powiadomić natychmiast i to każdym możliwym kanałem komunikacji, a nie ukrywać całe zdarzenie i zadowolić się notatka w laucherze i na forum.
Bondur
Wojownik Twierdzy
Forum Addict
*
Offline Offline

Wiadomości: 2731



« Reply #40 on: October 24, 2011, 09:19:52 PM »

Nie masz racji Ama - nawet zmieniając hasło nie jesteś bezpieczny :)

Bo zmiana hasła z dupa1234.! na 12du.!pa34 (a to i tak megabezpieczne hasło w porównaniu do wielu używanych) nie jest żadnym zabezpieczeniem.

Każde hasło może być złamane, odgadnięte, przechwycone itd Kwestia czasu i zasobów jakie się na to poświęci. Dlatego podstawową zasadą jest stworzenie potencjalnemu włamywaczowi jak najwięcej utrudnień. Jeśli się uprze to nasze super bezpieczne hasła są na nic ale na pewno mając stada haseł prościutkich nie będzie tracił czasu na
Quote
5 małych i wielkich liter znaczek szczególny i 4 cyferki
:)

Dla ciekawych jakie hasło jest silne http://www.passwordmeter.com/ - pod spodem jest oczywiście logowanie wpisywanych haseł i potem będę ograbiał z celków :)

A co do Turbinki ...

Nie ma chyba firmy, instytucji, której zabezpieczenia nie zostały w mniejszy czy większy sposób skompromitowane. Firma łata dziurę i prosi użytkowników o zmianę haseł. Czy podanie informacji w launcherze, na forum, tweeterze, facebooku jest wystarczające to kwestia dyskusji - moim zdaniem tak.

Czy mogli coś więcej zrobić? Na pewno. Mogli zablokować WSZYSTKIE konta i wymusić zmianę haseł. Tak to powinno być zrobione ale w tym momencie panowie odpowiedzialni za biznes i liczenie kasy mówią HALT i okazuje się, że lepiej poświęcić X kont niż blokować wszystkich.

Włamy na konta były przed wyciekiem i będą długo po nim. I podejrzewam, że z obecnej fali przeważająca większość wcale nie jest związana z problemami Turbinek. A zmiana hasła daje nam 100% pewności, że nawet jeśli komuś uda się złamać zasolony hash naszego hasła to będzie mógł sobie nim ... w nosie podłubać :)

Dlatego to naszym obowiązkiem jest dbanie żeby nasze hasła były bezpieczne:

Quote
Because this password protects access to your game subscriptions and billing information, you should use a combination of letters, numbers, and punctuation for maximum security.

Turbinka jednak mogłaby popracować nad komunikatami bo info
Quote
The old password you entered was incorrect.   [err: -1006]

podczas pomyślnej zmiany hasła nie buduje zaufania do IT :P

Reasumując o wiele za długi post (ileż infa uciekło w tym czasie) zmieniajcie hasła - nigdy nie wiadomo jak słabo opłacany informatyk postanowi sobie dorobić :)
Amarande
Lotro Officer
Bohater
*
Offline Offline

Wiadomości: 757



« Reply #41 on: October 24, 2011, 11:01:41 PM »

Jasne że nie jetem bezpieczny, ale zmiana hasła zawsze pomaga, moje jak policzyłem na 16 znaków w tym 2 duże litery, 7 cyfr i 2 znaki specjalne. Uważam je za dosyć silne. Jego odkodowanie z MD5 (zakładam że tak szyfrowali - VBuiletin tak przechowuje hasła), zajmie im tylko "About 293 million years" więc na razie mam spokój.

Quote
Czy podanie informacji w launcherze, na forum, tweeterze, facebooku jest wystarczające to kwestia dyskusji - moim zdaniem tak.

Nie chodzi mi o to czy, tylko kiedy ta informacja została podana. IMO stanowczo za późno. Turbinki do końca nie chciały się przyznać że coś jest nie takim do tego błędy przy zmiana hasła nie budują zaufania do ww. firmy.

Ogólnie "pała" za komunikację z userami. Dla mnie wiarygodnym sposobem informowania są maile (dostałem takiego 3 dni po wstaniu forum, czyli 10 dni po wycieku bazy danych), launcher, forum. A nie media w stylu FB i Tweeta.
Bondur
Wojownik Twierdzy
Forum Addict
*
Offline Offline

Wiadomości: 2731



« Reply #42 on: October 24, 2011, 11:53:59 PM »

Dodaj do tego że nie jest to MD5 wprost więc jeszcze więcej :)
Idirien
Lotro Officer
Bohater
*
Offline Offline

Wiadomości: 658



« Reply #43 on: October 25, 2011, 04:36:56 PM »

Odzyskałam dostęp do konta, przywrócili mi postacie, jednak zostałam ograbiona niemal ze wszystkiego. W moich torbach zostały tylko bronie legendarne, bo nie da się ich sprzedać. Wszystkie pieniążki poszły, a dodatkowo sprzedali mój dom i nie mam gdzie mieszkać. Z banku wszelkie komponenty do craftu zniknęły. :(

Dajcie znać, jak któryś z oficerów będzie online, żeby mnie przygarnął do gildii, to przynajmniej schronię się pod dachem domku gildiowego.
Milo
Przybysz.
Super Bohater
*
Offline Offline

Wiadomości: 1844


Why so serious... Its only a game.


« Reply #44 on: October 25, 2011, 04:58:31 PM »

łał... złodzieje widać nie próżnowali... podjechali Tirem, zabrali wszytko a na koniec jeszcze chałupke sprzedali...

Szczerze współczuje, sam chyba bym sie na pare dni zalał gdyby mnie tak ograbili :(

nooo teraz konkterna zrzutka dla IDI ;) proponuje jakis festym pod Kinchałupką. Koncert połączony ze zbiórką funduszy. Ja ze swojej strony oferuje kilka monetek na powrót :)
Pages: 1 2 [3] 4 5
  Print