{"id":520210,"date":"2012-05-22T11:23:45","date_gmt":"2012-05-22T09:23:45","guid":{"rendered":"http:\/\/diablo3.ingame.de\/?p=520210"},"modified":"2012-05-22T11:23:45","modified_gmt":"2012-05-22T09:23:45","slug":"diablo-3-accountplunderungen-update-und-gegenmassnahmen","status":"publish","type":"post","link":"https:\/\/planetdiablo.eu\/de\/diablo-3-accountplunderungen-update-und-gegenmassnahmen\/520210\/","title":{"rendered":"Diablo 3 Accountpl\u00fcnderungen &#8211; Update und Gegenmassnahmen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/diablo3.ingame.de\/files\/2012\/05\/naked-char.jpg\" alt=\"Diablo 3 Inventarbild\" width=\"204\" height=\"328\" class=\"alignright size-full wp-image-520273 newsimage\" \/><\/p>\n<p>Wie wir vor einigen Stunden berichteten, ist derzeit eine <a href=\"http:\/\/diablo3.ingame.de\/forum\/diablo3-community-forum-2957\/diablo-3-warnung-vor-accountdiebstaehlen-1738079\/\" target=\"_blank\" rel=\"noopener\">Welle an Accountpl\u00fcnderungen<\/a> von Diablo 3 Accounts im Gange. Blizzard hat vor wenigen Stunden erstmals in einem l\u00e4ngeren Post dazu Stellung genommen &#8211; freilich ohne allzu genau zu werden:<\/p>\n<div class=\"blizzquote\">\n<p><strong>Lylirra<\/strong>: Wir wollen einen Moment auf die k\u00fcrzlichen Berichte eingehen, die nahelegen, dass das Battle.net und Diablo 3 gef\u00e4hrdet sind. Wie aus der Geschichte bekannt, f\u00fchrt das Herauskommen eines neuen Spiels &#8211; wie z.B. eine neue Word of Warcraft-Erweiterung dazu, dass die Berichte \u00fcber gehackte Accounts ansteigen &#8211; und das ist genau was, wir gerade auch in Diablo 3 sehen.<\/p>\n<p>Wir wissen, wie frustrierend es ist, wenn man das Opfer eines Accountdiebstahls wird und wie immer tun wir alles um unseren Nutzern zu helfen ihren Account zu sichern &#8230;<\/p>\n<p>[swaptext link=&#8220;\u00bb Original-Zitat&#8220;]<\/p>\n<p>We&#8217;d like to take a moment to address the recent reports that suggested that Battle.net\u00ae and Diablo\u00ae III may have been compromised. Historically, the release of a new game &#8212; such as a World of Warcraft\u00ae expansion &#8212; will result in an increase in reports of individual account compromises, and that&#8217;s exactly what we&#8217;re seeing now with Diablo III. We know how frustrating it can be to become the victim of account theft, and as always, we&#8217;re dedicated to doing everything we can to help our players keep their Battle.net accounts safe &#8212; and we appreciate everyone who&#8217;s doing their part to help protect their accounts as well. You can read about ways to help keep your account secure, along with some of the internal and external measures we have in place to help us achieve our security goals, at our account security website here: www.battle.net\/security. <\/p>\n<p>We also wanted to reassure you that the Battle.net Authenticator and Battle.net Mobile Authenticator (a free app for iPhone and Android devices) continue to be some of the most effective measures we offer to help players protect themselves against account compromises, and we encourage everyone to take advantage of them. In addition, we also recently introduced a new service called Battle.net SMS Protect, which allows you to use your text-enabled cell phone to unlock a locked Battle.net account, recover your account name, approve a password reset, or remove a lost Authenticator. Optionally, you can set up the Battle.net SMS Protect system to send you a text message whenever unusual activity is detected on your account, keeping you aware of important (and possibly unwanted) changes.<\/p>\n<p>[\/swaptext]<\/p><\/div>\n<p>Es folgen sodann die Hinweise auf den <a href=\"http:\/\/eu.battle.net\/support\/de\/article\/battle-net-authenticator-faq-36015\" target=\"_blank\" rel=\"noopener\">Battle.net-Authenticator<\/a> sowie die <a href=\"http:\/\/eu.battle.net\/support\/de\/article\/battlenet-mobile-alerts\" target=\"_blank\" rel=\"noopener\">SMS-Benachrichtigung<\/a>.<\/p>\n<p>Au\u00dferdem hat Ulvareth im deutschen Forum etwas mehr Licht ins Dunkel gebracht:<\/p>\n<div class=\"blizzquote\">\n<p><strong>Ulvareth<\/strong>: &#8230; Wir werden im Laufe des Tages die lokalisierte Fassung dieses Beitrags zum Thema Account-Sicherheit ver\u00f6ffentlichen: Battle.net\u00ae Account Security &amp; Diablo\u00ae III. Dort findet ihr einige wertvolle Hinweise zur Sicherheit eurer Accounts und wir k\u00f6nnen euch nur w\u00e4rmstens ans Herz legen, diese zu befolgen. <\/p>\n<p>Obendrein m\u00f6chte ich an dieser Stelle auch festhalten, dass wir die Meldungen \u00fcber kompromittierte Accounts sehr ernst nehmen und ihnen sehr genau nachgehen. Allen Theorien zum Trotz konnten wir jedoch bisher keinen Vorfall best\u00e4tigen, in dem auf einen Account nicht auf die &#8222;traditionelle&#8220; Art und Weise zugegriffen wurde; sprich mit dem Passwort des betroffenen Nutzers.<\/p>\n<\/div>\n<p>Sehr hilfreich ist das alles nicht, zumindest nicht f\u00fcr jene, die bereits von einer Accountpl\u00fcnderung betroffen sind. Eine <a href=\"http:\/\/eu.battle.net\/support\/de\/article\/d3-account-hack\" target=\"_blank\" rel=\"noopener\">Accountwiederherstellung <\/a>ist auch nur das zweitbeste Mittel. Zwar ist es richtig, dass sich die ganzen Schwarzh\u00fcte dieser Welt jedes gr\u00f6\u00dfere neue Spiel ausuchen um dessen Mechaniken mi\u00dfbrauchen zu k\u00f6nnen. Andererseits ist es nichts, was unerwartet k\u00e4me.<\/p>\n<p>Spott, H\u00e4me und Frust ergie\u00dft sich derzeit \u00fcber Blizzard. Zurecht? Vielleicht, vielleicht aber auch nicht. Es ist trotz aller M\u00fchen nicht so einfach, gegen die geballte Programmierkunst Zehntausender anzukommen, die keineswegs alle Scriptkiddies sind.<\/p>\n<p>Es ist immer noch nicht klar, auf welche Weise die Accounts kompromittiert wurden. Einerseits wird von einer \u00dcbernahme von Session-Id&#8217;s berichtet, welche im Rahmen des &#8222;Quick-Joins&#8220; \u00fcbermittelt werden, andererseits scheinen auch Accounts betroffen zu sein, welche identische Battle-Tags und Charakternamen verwenden, Beispiel: Battle.Tag: #Noob1234 Charaktername(n): Noob, Noobie, Noob1 etc. Weiter ist nicht auszuschlie\u00dfen, dass der oder die User sich im Lauf der letzten Wochen oder Monate Malware eingefangen haben, die selbst die Kommunikation zwischen Login-Server und Client aushorchen (Man-in-the-Middle-Attack, Keylogger etc.) und so an die Accountdaten kommen.<\/p>\n<p>Nat\u00fcrlich w\u00e4ren sich diese Spieler sicher, niemals eine Malware eingefangen zu haben &#8211; aber mit ein bisschen Pech ist man <a href=\"http:\/\/de.wikipedia.org\/wiki\/Drive-by-Download\" target=\"_blank\" rel=\"noopener\">Opfer einer Drive-By-Attacke<\/a> geworden und dann wei\u00df man nat\u00fcrlich nichts davon. Kein Spieler w\u00fcrde au\u00dferdem zugeben, &#8222;nur mal eben zur Info&#8220; auf einer Diablo 3 &#8222;Toolseite&#8220; gewesen zu sein oder Hackerforen zu besuchen.  Wenn der Virenscanner nicht anschl\u00e4gt, muss das gar nichts hei\u00dfen. Manche Malware kann nur entdeckt werden, wenn das System nicht gebootet ist.<\/p>\n<p>Kurz: Es ist m\u00f6glich, dass mehrere Methoden im Umlauf sind.<\/p>\n<p>Was also tun? Auf einen Fix von Blizzard zu warten ist eine M\u00f6glichkeit, denn es ist nicht auszuschlie\u00dfen, dass die Verwaltung der Spiele und Accounts zumindest abh\u00f6rbar und damit angreifbar ist. Nicht zu spielen, eine andere.<\/p>\n<p>Besser ist es aber, selbst aktiv zu werden. Wir haben Euch eine kleine Liste an M\u00f6glichkeiten zusammengestellt, wie ihr aufgrund der bisher bekannten, leider unzuverl\u00e4ssigen  und in jedem Fall unzureichenden Informationen Euren Account so gut als m\u00f6glich sichern k\u00f6nnt. Bitte ber\u00fccksichtigt, dass keiner &#8211; bis auf die Angreifer &#8211; wei\u00df, wie genau die Accounts \u00fcbernommen werden. Diese Liste erhebt daher keinen Anspruch auf Vollst\u00e4ndigkeit oder Richtigkeit. <strong>Der Post von Ulvareth<\/strong>, der w\u00e4hrend des Schreibens dieser News erstellt wurde, legt nahe, dass die hier vorgeschlagenen Battle.net Ma\u00dfnahmen nicht ausreichend, bzw. notwendig sind. Wir lassen sie trotzdem drin, da sie auch allgemeine Sicherheitshinweise enthalten und ganz sicher k\u00f6nnen sich Ulvareth oder Blizzard auch nicht sein. Solltet Ihr mehr wissen, immer her damit.<\/p>\n<h3>Battle.net (unter Vorbehalt, siehe Post von Ulvareth)<br \/>\n<\/h3>\n<ul>\n<li>Charname und Battle-Tag d\u00fcrfen nicht identisch, bzw. erratbar \u00e4hnlich sein. Den Charnamen k\u00f6nnt ihr nicht \u00e4ndern, aber den Battle-Tag. <a href=\"http:\/\/eu.battle.net\/support\/de\/article\/battletagfaq\" target=\"_blank\" rel=\"noopener\">\u00c4ndern<\/a>, falls \u00e4hnlich oder identisch.<\/li>\n<li>Das Posten in offiziellen Foren oder die Bekanntgabe des Battle-Tags ist scheinbar der erste Schritt zur Angreifbarkeit. Nach M\u00f6glichkeit unterlassen.<\/li>\n<li>Keinen Public Games beitreten. (Session-Id des Accounts kann anscheinend ausgelesen werden)<\/li>\n<li>Nur in Games mit Freunden spielen oder nur alleine spielen.<\/li>\n<li>Quick-Join <strong>ausschalten<\/strong>. Der Account eines Freundes k\u00f6nnte gehackt sein. Der Angreifer kommt in Euer Spiel, \u00fcbernimmt Eure Session und kickt Euch.<\/li>\n<li>Nutzt unser <a href=\"http:\/\/diablo3.ingame.de\/forum\/diablo-3-kontakt-forum-3152\/\" target=\"_blank\" rel=\"noopener\">Kontaktforum <\/a>zur Partysuche. \u00dcbermittelt Eure Battle-Tags am besten per PM, Skype oder in gesch\u00fctzten IRC-Threads.\n<li>Nutzt die kostenlose Battle.net SMS-Benachrichtigung. Hilft zwar erst hinterher, aber immerhin oder kann mehrere fehlerhafte Einlogversuche von einer ungew\u00f6hnlichen IP entdecken, Euch benachrichtigen und ihr k\u00f6nnt dann Ma\u00dfnahmen ergreifen.<\/li>\n<li>Falls die M\u00f6glichkeit nicht auszuschlie\u00dfen ist, dass Euer Computer verseucht ist, \u00e4ndert Euer Passwort &#8211; t\u00e4glich, bis Euer System mit Sicherheit sauber ist. Verwendet keine bereits benutzten Passw\u00f6rter und keine die ihr anderswo verwendet.<\/li>\n<\/ul>\n<h3>Allgemein<\/h3>\n<ul>\n<li>Verwendet einen aktuellen Viren- und Malwarescanner<\/li>\n<li>\u00dcberpr\u00fcft Euer System im nicht gebooteten Zustand, z.B. mittels eines Linux-Derivats auf CD \/Stick\/ DVD. Wer die Zeitschrift c&#8217;t 9\/2012 hat, kann das mittels c&#8217;t desinfec&#8217;t machen. Vielleicht habt ihr selbst oder Eure Freunde diese Zeitschrift \/CD bzw. k\u00f6nnt diese <a href=\"http:\/\/www.heise-shop.de\/heise-zeitschriften-verlag\/ct-9-2012_pid_18805037.html\" target=\"_blank\" rel=\"noopener\">nachbestellen<\/a>. Es gibt vermutlich auch andere Systeme die das k\u00f6nnen. Also schaut Euch um. Das Scannen eines Systems im gebooteten Zustand gew\u00e4hrt nur eine scheinbare Sicherheit!<\/li>\n<li>Vermeidet den Besuch von &#8222;Toolz-&#8220; Seiten oder Hackerforen. Drive-By-Attacken nehmen zu, ebenfalls k\u00f6nnen auch anscheinend harmlose PDF-Files Inhalte haben, die Malware enthalten oder nachladen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Wie wir vor einigen Stunden berichteten, ist derzeit eine Welle an Accountpl\u00fcnderungen von Diablo 3 Accounts im Gange. Blizzard hat vor wenigen Stunden erstmals in einem l\u00e4ngeren Post dazu Stellung genommen &#8211; freilich ohne allzu genau zu werden: Lylirra: Wir wollen einen Moment auf die k\u00fcrzlichen Berichte eingehen, die nahelegen, dass das Battle.net und Diablo&hellip; <a class=\"more-link\" href=\"https:\/\/planetdiablo.eu\/de\/diablo-3-accountplunderungen-update-und-gegenmassnahmen\/520210\/\"><span class=\"screen-reader-text\">Diablo 3 Accountpl\u00fcnderungen &#8211; Update und Gegenmassnahmen<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":762,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,3],"tags":[59,63,436,651,1484],"class_list":["post-520210","post","type-post","status-publish","format-standard","hentry","category-gaming-news","category-news","tag-account","tag-accounthack","tag-diablo-3","tag-gegenmasnahmen","tag-sicherheit","entry"],"_links":{"self":[{"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/posts\/520210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/users\/762"}],"replies":[{"embeddable":true,"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/comments?post=520210"}],"version-history":[{"count":0,"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/posts\/520210\/revisions"}],"wp:attachment":[{"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/media?parent=520210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/categories?post=520210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/planetdiablo.eu\/de\/wp-json\/wp\/v2\/tags?post=520210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}