• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

D3 Authenticator / Fragen etc.

yupes

Member
Registriert
24 September 2006
Beiträge
59
Punkte Reaktionen
0
Guten Tag zusammen,

nachdem nun immer mehr Leute gehackt wurden und nun auch die ersten, die ich kenne, wollt ich mich mal zu dem Ding informieren. Ich hab gesehen, dass man die Teile kaufen kann, es aber auch sowas für ein Smartphone gibt.

Ich versteh aber erstmal gar nicht, was das eigentlich ist und wie das funktioniert. Habs bissl gegoogelt aber gerafft hab ich es nicht. Gibt irgendwo mal ne Erklärung, was das Teil tut und wie ich es bekomm und wie man es benutzt? Und bringt das eigentlich wirklich was oder ist das nur ne Masche von Blizz, um noch mehr Geld zu scheffeln?

Viele Grüße!
 
Ich hab mir den Authenticator für mein Smartphone runtergeladen.
Du verknüpfst dein Battle.net Account mit deinem Smartphone.
Anschließend musst du die App jedesmal starten wenn du beim einloggen
in Diablo 3 nach einem Code gefragt wirst. Die App schmeisst dann einen
Code raus den du dann am PC eingibst.

Die App ist kostenlos
 
Das Ding funktioniert in etwa so, wie das Tan Verfahren bei der Sparkasse. ^^

Du hast da in dem Authenticator ein Programm drin, welches durch einen bestimmten ((noch) unbekannten) Algorithmus eine Zahlenfolge generiert, die scheinbar zufaellig ist, aber zu 100% vorbestimmt und sich nach endlicher Zahl (vielleicht nach 100 Millionen mal benutzen) wiederholt. Jetzt musst du dem Kasten also nur sagen, wo er anfangen soll. Gleiches sagst du deinem Spiel, also wo es anfangen soll die Zahlenfolge zu generieren. Die Zahl, die dein Athenticator dann ausspuckt gibst du beim Login ein. Wichtig ist also die Reihenfolge, mit der die Zahlen eingegeben werden.

Da keiner den Algorithmus kennt und keiner weiss, an welcher Stelle der Zahlenfolge du bist, wird es dadurch fuer jemanden, der deinen Account kompromittieren will, schwer. Sollte da Blizzard einen guten Algorithmus benutzt haben, kann dieser sogar oeffentlich sein und das Verfahren ist trotzdem sicher. 100%ige Sicherheit wird es nie geben (siehe Sparkasse und Pentagon usw.). Allerdings muss man den Aufwand, den das Knacken der Passwoerter benoetigt mit dem Nutzen verrechnen.

Es gab in der Geschichte schon sehr schlechte Schutzmassnahmen (siehe DVD Kopierschutz). Ich denke, dass auch Blizzard daraus gelernt hat, denn eigentlich sind die schwachen Verfahren in der Informatik und in der Industrie bekannt. Es gibt sicher Leute, die gegenteiliges behaupten und die Fortschritte der theoretischen Informatik auf dem Gebiet durch den Kakau ziehen, aber die sollen erst mal zeigen, dass sie das Ding geknackt kriegen.

Benutzt hab ich den Authenticator noch nicht, aber ich denke irgendwann leg ich mir den zu, oder halt nen Smartphone. xD Wuerde das Teil aber auf jeden Fall empfehlen. Und zum Thema Geldmache bei Blizzard: ich denke das Ding ist sowas von billig, da kost ja der Tangenerator bei der Sparkasse mehr und dort bin ich aufgrund des Preises nicht mehr Kunde. Bei der Sparkasse haette ich erwartet, dass ich das Ding fuer lau kriege, bei Blizzard find ich den Preis total angemessen, zumal du es ja auch kostenlos fuer Handy kriegen kannst.

offtopic: btw. mag ich den Begriff des Hackens garnicht ^^

edit: ach nochwas: die Sicherheit wird schon allein dadurch drastisch erhoet, dass du einen Teil der Zugangsdaten von einer dritten Maschine beziehst, zu der keiner Zugang hat, der auf deinen Account scharf ist. Wer also auf die clevere Idee kommt sich Android auf ner VM zu installieren und den Authenticator dann dadrueber laufen laesst, der hat es zwar sicherer als jemand ohne Authenticator, aber dadurch hat z.B. jemand, der durch nen Trojaner Zugang auf den Rechner hat auch die Moeglichkeit den Authenticator zu benutzen. ^^

Tip fuer Paranoide: wer den Authenticator auf seinem Smartphone nutzt sollte damit nicht in das WLAN gehen, in dem auch der Rechner mit D3 drinhaengt. ;]
 
Zuletzt bearbeitet:
Ah das klingt ja nicht schlecht. Und wenn ich Diablo mit dem Smartphone verknüpfe (wie auch immer das geht, ich werds heraus finden), dann ist es aber nicht so, dass plötzlich bei Facebook oder sonst wo steht: "userxxx spielt gerade Diablo 3" oder sonst etwas? Gibt ja manchmal so komische Dinge :D
 
Vermutlich funktioniert das wie die RSA-Generatoren. Bei denen laufen zwei Nummerngeneratoren parallel, einer im Authenifizierungsserver, einer im Authenticator. Beim Anmelden wird dann die von vom Authenticator abgelesene Nummer mit der im Server verglichen.
Das ist sehr sicher, solange der Schlüssel, von dem die Nummerngenerierung letztlich bestimmt wird, unbekannt ist. Der Schlüssel befindet sich im Server und im Generator, kann daher nicht so leicht abgegriffen werden. Die SW-Version ist daher nicht ganz so sicher, doch da es (hoffentlich) schwierig ist, einen abgegriffenen Generator mit einem Account zu verknüpfen, sollte es ok sein.
 
Zuletzt bearbeitet:
es läuft nciht einfach nur ein nummern generator parallel auf dem auth-server und dem smartphone...
die nummern aus der smartphone-app werden personalisiert durch das handy auf der dir verwendet wird (jedes handy hat eine bestimmte serien-nummer, die bei der installation vergeben wird)

soll heißen, selbst wenn der algorithmus geknackt werden sollte, bringt dem potenziellen eindringling das nichts ohne die korrekte seriennummer deines handys

das ganze ist also gleich doppelt sicher
 
Ich habe eine (dumme) Frage: Hab mir das App heruntergeladen und wollte es mit meinem Acc verknüpfen. Wenn ich den Link der Bestätigungsmail öffne, muss ich die 10 - stellige Seriennummer eingeben. Die ist bei mir jedoch laut App 12 stellig? Weiss jemand wo da der Hacken ist?
 
Zuletzt bearbeitet:
Hey zusammen,

erstmal DAnke für die Infos! Hab mir jetzt den Authenticator eingerichtet. Frage: Nach der Einrichtung habe ich Diablo 3 gefragt und nach dem normalen Login kam nen Fenster, wo ich dann nochmal ne Nummer von dem Authenticator eingeben musste. Schön und gut, das habe ich getan. Danach hat alles super funktioniert. Eben bin ich dann von der Arbeit gekommen, Rechner angeschmissen und mich in Diablo 3 eingeloggt. Nun muss ich aber keine Nummer mehr eingeben? Ist das normal oder funktioniert da etwas nicht? Ich komm mit meinen ganz normalen Logindaten rein!?! Ich dachte, ich muss nun jedes Mal ne extra Nummer zur Sicherheit eingeben, die mir der Authenticator sagt?
 
Hey zusammen,

erstmal DAnke für die Infos! Hab mir jetzt den Authenticator eingerichtet. Frage: Nach der Einrichtung habe ich Diablo 3 gefragt und nach dem normalen Login kam nen Fenster, wo ich dann nochmal ne Nummer von dem Authenticator eingeben musste. Schön und gut, das habe ich getan. Danach hat alles super funktioniert. Eben bin ich dann von der Arbeit gekommen, Rechner angeschmissen und mich in Diablo 3 eingeloggt. Nun muss ich aber keine Nummer mehr eingeben? Ist das normal oder funktioniert da etwas nicht? Ich komm mit meinen ganz normalen Logindaten rein!?! Ich dachte, ich muss nun jedes Mal ne extra Nummer zur Sicherheit eingeben, die mir der Authenticator sagt?

Musst du in deinem Battle Net Account einstellen, das er dich jedes mal nach dem Code fragt.

Grüße,

Chris
 
(...) Nun muss ich aber keine Nummer mehr eingeben? Ist das normal oder funktioniert da etwas nicht? Ich komm mit meinen ganz normalen Logindaten rein!?! Ich dachte, ich muss nun jedes Mal ne extra Nummer zur Sicherheit eingeben, die mir der Authenticator sagt?

Immer wieder lese ich, dass es einstellbar ist, ob jedes Mal oder nur gelegentlich die Eingabe dieser Nummer erforderlich ist. Leider kann ich Dir nicht sagen, wo man es einstellt. Ich würde mal im b.net-account bei der Einrichtung dieses Teils nachsehen.

Gruss, Dietlaib
 
und es macht doch auch Sinn, dass er das tut, oder? Sonst macht die ganze Aktion keinen Sinn, richtig?
 
@vupes
Deine Ip ist mit dem Spiel und dem Auth. verknüpft, bis zum nächsten 24 Std. Disconnect deines Providers brauchst du die Nummer nicht noch einmal eingeben.

Das ist eine Komforteinstellung die du in deinem Battle-Net Acc. ändern kannst, so das du wirklich jedes mal die Nummer eingeben musst.

(Eine Einstellung die man wählen sollte, wenn man nicht 100% sicher ist, dass jemand deinen Rechner mitnutzt, während du nicht da bist.)

Das Verschlüsselungssystem ist übrigens sicherer als das von den deutschen Banken genutzte System. (z.B. TAN = 4 Zeichen, Auth. = 6 Zeichen, also um 2 Potenzen besser)

Es gibt keinen belegten Fall, dass jemand trotz Auth. gehackt wurde.

Wer kein Smartphone hat oder 5 - 9,99 Euro besitzt (hab die Dinger schon bei MM für 4,99 EUR gesehen) kann auch eine Emu Software für den PC runterladen.
(Emuliert ein Smartphone) Dabei hab ich aber ein schlechtes Gefühl, denn wenn man alle Software auf einem verseuchten PC hat, denke ich, dass ein schlauer Kopf ne Hackmöglichkeit findet.
 
Immer wieder lese ich, dass es einstellbar ist, ob jedes Mal oder nur gelegentlich die Eingabe dieser Nummer erforderlich ist. Leider kann ich Dir nicht sagen, wo man es einstellt. Ich würde mal im b.net-account bei der Einrichtung dieses Teils nachsehen.

Gruss, Dietlaib

>Acc Hauptseite, >Auth. Sicherheitseinstellung, >Haken in das Kästchen machen =

(Benötigt bei jedem Login in das Spiel einen Authenticatorcode. )
 
@Escort

Ah Danke, nu hab ich das verstanden. Sprich wenn ich meinen Mitbewohner vertraue (was ich tue), kann ich es ruhig so lassen, dass ich es nicht jedes Mal eingeben muss? Da die Spiel und Authenticator sowieso verknüpft sind! Das einzige Risiko was bestünde, wenn ich NICHT jedes Mal den Code eingeben würde, ist der, dass meine Mitbewohner unfug an meinem Rechner betreiben? Den Fall kann ich aber zu 100% ausschließen!
 
@Escort

Ah Danke, nu hab ich das verstanden. Sprich wenn ich meinen Mitbewohner vertraue (was ich tue), kann ich es ruhig so lassen, dass ich es nicht jedes Mal eingeben muss? Da die Spiel und Authenticator sowieso verknüpft sind! Das einzige Risiko was bestünde, wenn ich NICHT jedes Mal den Code eingeben würde, ist der, dass meine Mitbewohner unfug an meinem Rechner betreiben? Den Fall kann ich aber zu 100% ausschließen!

Genau hier liegt die einzige Möglichkeit einen Auth.-geschützten Acc. zu hacken :

Das ist das sogenannte: "..böse kleine Schwester.. Prinzip" ;)

Es sind sogar 8 Zeichen. ;)

Sry, nicht verstanden, mein Auth. hat 6 Zeichen, haben TANs 8 Zeichen? Seit wann ? Kenn das nur vom online Banking vor ca. 10 Jahren bei der Postbank, da gab es nur 4 Zeichen.

Wenn TANs 8 Zeichen haben bitte mal Quelle, also um das zu beweisen solltest du mir mal kurz deine Bankverbindung, dein Passwort und deine TANs posten, am besten als PN. :)
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Stimmt so nicht. Es gibt auch Trojaner, die Deine Pin fishen und dann innerhalb der Zeit von 30 sec weitergeben, nachdem Du ihn eingegeben hast. Bei WOW ist das wohl einige Male passiert. Also immer mit dem neuesten Virenscanner arbeiten!

hab ich noch nie was von gehört, ne quelle wäre nicht schlecht.


@nicht jedes mal den code eingeben:

das ist einfach, damit du nicht jedes mal wenn du mal nen disc hast oder so, wieder den auth code eingeben musst. aber sobald eine andere ip sich probiert in deinen account einzuwählen, wird der code wieder abgefragt.
d.h. nen hacker der zu 100% ne andere ip haben wird wie du, muss dann den code eingeben, auch wenn du selbst nicht gefragt wurdest.
 
es läuft nciht einfach nur ein nummern generator parallel auf dem auth-server und dem smartphone...
die nummern aus der smartphone-app werden personalisiert durch das handy auf der dir verwendet wird (jedes handy hat eine bestimmte serien-nummer, die bei der installation vergeben wird)

soll heißen, selbst wenn der algorithmus geknackt werden sollte, bringt dem potenziellen eindringling das nichts ohne die korrekte seriennummer deines handys

das ganze ist also gleich doppelt sicher

Meinst du damit die Nummer, die man bekommt um den Authenticator wieder herzustellen, wenn man z.B. das Handy verliert, oder dass der Authenticator tatsächlich durch Hardware-IDs an das Handy gebunden ist?

Sprich: wenn ich so blöd wäre, den Wiederherstellungscode für den Authenticator auf dem Rechner zu speichern - könnte damit jemand was anfangen, ohne Zugang zu meinem Handy zu haben?
 
Zurück
Oben