Mal ein wenig mehr ON TOPIC,
die ersten Comments ausgenommen
Weiteres siehe unten.
Was ich geschrieben habe ist, dass es keinen ersichtlichen Grund gibt, warum Blizzard an einem Echtgeldtrade mitverdienen sollte.
Und ja - Botter erbringen tatsächlich eine Leistung, zumindest im Rahmen eines Trades, denn für das Verschaffen des Tradegegenstandes, was unproblematisch als Leistung zu qualifizieren ist, spielt die Herkunft des Tradegegenstandes keine Rolle.
Deine anti-online Rants kennen wir alle. Aber das ist wirklich nur absurd. Das AH ist die Leistung (Handelsplattform). Man kann auch woanders handeln, das verbietet Blizz nicht, aber wenn man sie nutzt, dann kostet es eben. Sollte sich auch Dir erschließen.
vielleicht bekommt man auch irgendwann eine info, wie zigtausende schlagartig nach release an einen solchen angeblichen trojaner kommen.
Hatte ich diesem Thread schon dargelegt: Irgendwelche Tools - selbst in den zeitweise beliebten Grafikmodifiern (Trojanermethode) kann man eine schöne Nachladefunktion integrieren... Das schöne daran ist ja, dass derjenige, der sich den Mist lädt, auch gleich bekanntgibt, dass er Diablo 3 (Beta) spielt oder gespielt hat.
...
Natürlich kann man das auch vor sich schweigen, aber es würde absolut nichts bringen. Es wäre auch mal wirklich gut zu wissen wieviel Accounts es im Moment in DIII gibt und wie viel davon als gehakt gemeldet wurden. 5% - 10% -50% alle?
Das weiß keiner. Den Berichten zufolge - die so zahlreich nicht sind -sind derzeit ein paar hundert accs betroffen. Gut möglich, dass sich nicht alle melden wie sonst auch.
Der hier gibt zu, dass er Schadsoftware entdeckt hatte,
der hier auch (mit Kaspersky) die anderen meinen nichts gefunden zu haben.
Der soeben verlinkte Thread ist übrigens interessant. Egal ob Soloplayer, der nie ein Public-oder Coop gemacht hat oder eingeloggt oder nicht, oder im Spiel oder nicht, die Zugriffe/Zeitpunkte der Übernahme sind nicht vorhersehbar, zeigen eher ein zufälliges Muster. Das AH spielt manchmal eine Rolle, manchmal nicht.
Vorhersehbar ist dabei eher, dass meist nur der letzte Char und die Truhe geplündert wurde, eher selten, dass alle Chars nackt und zurückgesetzt wurden.
Es scheint sich um einen oder mehrere, mal mehr, wal weniger intelligent programmierte Bots zu handeln, der/die ein paar "Freunde" - oder einen in die f-List lädt, Quick-Join aktiviert und dem "Freund" die Sachen des Accs überlässt.
(So erklären sich die Einträge in der f-List oder der Spielliste)
Namen der Freunde:
qweqwe, Lupin, ambusher, maomao, Fanadin, KALDE, Mojawx (nicht vollständig)
Interessant auch #301:
Bekomme mail -> "Battle.net Account – Ihr Passwort wurde modifiziert"
Password recovery -> Login -> siehe da alle Charaktere gelöscht.
Und nein, ich nutzte weder öffentliche spiele noch chats noch sonst irgendwelchen Mist.
Ich bin selbst Systemadministrator, weiß genau wie man mit Passwörtern umgeht, und Viren hab ich auch nicht (der rechner wurde vor 2 wochen neu aufgesetzt und hat eine gute SecSuite drauf) . Das Passwort war 14 stellen lang hatte Sonderzeichen usw. Irgendwo anders wird das auch nicht genutzt.
Wenn das Passwort älter als zwei Wochen war ^^ ... sagt leider auch nichts aus.
Hier noch was interessantes:
Einem Kollegen von mir wurde auch der Account gehackt und nicht nur sein Diablo 3 Account, sondern auch sein WoW Account wurde ausgeräumt. Ich denke nicht, dass es ein Hack mittels einer SessionID ist, da das Passwort im Account ja nicht sichtbar ist. Desweiteren bringt der Authenticator nichts und es müsste ja ein eigener Diablo 3 Client für das Verbinden der SessionID vorhanden sein. Ich geh davon aus ( und ich will Blizzard echt nichts Böses unterstellen ), dass die Datenbanken mit dem Accountdaten von Blizzard gehackt wurden.
OMG, möglich, aber Passwörter bekommt man auch anders raus, siehe oben.
Angefangen mit einer Person die ich persönlich kenne. Die Person war vor 6 Tagen für 20 min das einzige Mal in einem Öffentlichen Spiel. Ihm wurden in Diablo 3 alle Charaktere gelöscht und in WoW alle Items und sehr viel Gold gestohlen. Nehmen wir an der Hack basiert auf eine SessionId:
1. Eine SessionId ist nur eine bestimmte Zeit gültig.
2. Sollte man über die ID in den Diablo 3 Account kommen, wie kommt der Hacker auf den WoW Account.
3. Sollte der Hacker über eine SessionId im Browser Zugang zum Account erhalten, wie soll er das Passwort erhalten, da es nicht im Klartext vorhanden ist und eine Änderung nur mittels des alten Passwortes verfügbar ist.
4. Bei anderen wurden auch mehere Chars gelöscht und das Passwort geändet. Da eine Änderung nur über das alte Passwort möglich ist, muss der Hacker die Daten schon vorher Wissen und eine SessionId enthält kein Passwort.
Ich vermute das es nur eine Fehlinformation ist, und der Hack kein Session Hijacking ist.
Das mit dem Session-Hijacking würde ich unterschreiben was ich bisher so weiß. Also muss irgendwoher das PW geholt worden sein.
Wie - weiß noch keiner.
Hier wird eine flash-Sicherheitslücke vermutet (mit Begründung)
Was mir bei flash komisch vorkam ist das es kurz vorm Relaise große Mengen Daten runtergeladen hatte laut meinem Firewall Server, was eventuell ein trojaner/Keylogger gewesen sein KÖNNTE, desweiteren wurden nach jedem login auf die battle net seite ungewöhnliche datenpackete verschickt... eventuell die login daten!
Wenn es wirklich eine Sicherheitslücke von Flash ist/war würde es auch die breite masse erklären weil wer hat kein Flash drauf, glaub jeder hier guckt auch ab und zu auf Youtube Videos vondaher hat wohl jeder Flash!
Zum infizieren reicht es wenn man auf einer Seite ist die werbung von anderen Seiten anzeigt und die werbung (frame) infiziert ist.
Es sind also verschiedene Ursachen möglich, Blizz-Rants helfen also nicht weiter.
Edit: Ändert also Euer PW im Battle.net Acc und loggt Euch mit einem Lvl 1 Char aus. Das hilft anscheinend gegen die dümmeren Bots.