Diablo III: oggetti duplicati e Rmah con autenticatore

Diablo III: oggetti duplicati e Rmah con autenticatore

Blizzard ha rilasciato un hotfix per porre rimedio al problema della duplicazione degli oggetti. Cambia, inoltre, i termini di servizio per la Casa d'aste a valuta reale.

di pubblicata il , alle 09:59 nel canale Videogames
BlizzardDiablo
 
48 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
mak7712 Giugno 2012, 11:46 #11
Originariamente inviato da: MaelstromRA
Perdonami, ma se una qualsiasi persona "sana di mente" viene in possesso della tua unica password non va di certo a fregarti l'armamentario di diablo3


Non hai capito, se io realizzo un software per cracckare gli account si Battle.net, su cosa lo baso? Semplicemente mi scarico le liste di mail e password e le dò in pasto al software. Non è che uno cerca esplicitamente la tua password per crackarti l'account di D3

Originariamente inviato da: MaelstromRA
A me hanno hackato l'account, mai entrato in una partita pubblica e disabilitato subito il quick join, nello stesso giorno sul forum altre 2 persone avevano subìto la stessa cosa e la mia pass di diablo3 non c'entra nulla con altre mie password...


Sicuro di non averla mai usata in nessun altro sito in tutta la tua vita?

Non mi interessa difendere Blizzard, solo che la disinformazione regna sovrana, e visto che giusto la settimana scorsa si sono fregati 8 milioni di password su LinkedIn e che la gente tende a riutilizzare le password (me compreso) è bene segnalare la cosa.
chil812 Giugno 2012, 11:59 #12
Originariamente inviato da: mak77
[...]
L'autenticatore per IOS e Android è gratuito cmq (forse c'è un prezzo simbolico su Android a causa dei costi di distribuzione)

non ho ne IOS ne Android ne windows phone, o mi compro l'Authenticator o non uso il saldo b.net

Originariamente inviato da: Ther0
Lol, la gente che si lamenta per il puro gusto di lamentarsi.

più o meno come difendere ad ogni costo per presa di partito
Originariamente inviato da: Ther0
Prima l'asta a valuta reale è uno schifo assurdo che rovina il gioco,

l'asta di per se non rovina il gioco, anzi col poco tempo che ho a disposizione mi risulta anche utile... è la penuria di drop che induce a doverla usare quasi per forza che rovina l'esperienza; e non mi riferisco alla difficoltà ma alla semplice soddisfazione di aver trovato un oggetto bello.
Originariamente inviato da: Ther0
ora la gente si lamenta che per poterla usare gli serve l'authenticator (considerando poi che è gratis se si ha un qualsiasi smartphone..).

non ho uno smartphone, devo comprare 10€ di portachiave se voglio usare il saldo b.net?! è come se mi facessero pagare l'entrata alla coop
Originariamente inviato da: Ther0
e non mi sorprenderei se i 2 tipi di lamentele provenissero dalla stessa gente..

eccomi
Originariamente inviato da: Ther0
Ad ogni modo l'asta a valuta reale è un "di più", è opzionale e ci girano dei soldi veri, per tanto non vedo quale sia il problema di richiedere una maggiore sicurezza.

magari facendo risparmiare 10€ del tutto superflui ai suoi clienti...
cronos199012 Giugno 2012, 12:03 #13
Originariamente inviato da: mak77
Non hai capito, se io realizzo un software per cracckare gli account si Battle.net, su cosa lo baso? Semplicemente mi scarico le liste di mail e password e le dò in pasto al software. Non è che uno cerca esplicitamente la tua password per crackarti l'account di D3
Ma si, è giusto, è perfettamente logico.

Realizzo un codice per crakkare gli account di Battle.net per NON CERCARE ESPLICITAMENTE di crakkarti l'account di Diablo 3... non fa una grinza come ragionamento (ehi, l'hai scritto tu, mica io).
Anzi, io cracker cerco di rubarti dati sensibili importanti (email, carte di credito, account bancari, account youporn ) andando ad attaccare l'account Battle.net... geniale, davvero geniale

M'immagino tutti quei ladri di dati sensibili che hanno atteso Diablo 3 come la manna per poter finalmente crakkare Battle.net

Originariamente inviato da: mak77
Non mi interessa difendere Blizzard[...]
Non se ne era reso conto nessuno

Originariamente inviato da: mak77
[...]solo che la disinformazione regna sovrana, e visto che giusto la settimana scorsa si sono fregati 8 milioni di password su LinkedIn e che la gente tende a riutilizzare le password (me compreso) è bene segnalare la cosa.
Rileggiti bene la notizia su LinkedIn e cosa c'è scritto di preciso... soprattutto prima di parlare di disinformazione
m3talm0rph12 Giugno 2012, 12:07 #14
Anche a me hanno rubato tutti gli oggetti, con sistema fresh install assolutamente senza virus/spyware/trojanhorse e compagnia bella, con un utente pro al computer (consapevole dei rischi informatici) e password condivisa solo con facebook, hwupgrade, diablo e steam. Allora?
Dimenticavo ho anche il firewall su modalità /chiedi tutto/ per evitare che partano comunicazioni verso internet non richieste da software mai avviati prima.

dai non prendiamoci per il culo è successo qualcosa a livello di client perchè è IMPOSSIBILE che abbiano rubato da me i dati sensibili.
Ther012 Giugno 2012, 12:10 #15
Originariamente inviato da: chil8
non ho ne IOS ne Android ne windows phone, o mi compro l'Authenticator o non uso il saldo b.net


più o meno come difendere ad ogni costo per presa di partito

l'asta di per se non rovina il gioco, anzi col poco tempo che ho a disposizione mi risulta anche utile... è la penuria di drop che induce a doverla usare quasi per forza che rovina l'esperienza; e non mi riferisco alla difficoltà ma alla semplice soddisfazione di aver trovato un oggetto bello.

non ho uno smartphone, devo comprare 10€ di portachiave se voglio usare il saldo b.net?! è come se mi facessero pagare l'entrata alla coop

eccomi

magari facendo risparmiare 10€ del tutto superflui ai suoi clienti...


E' anche vero che l'authenticator è una spesa una tantum, potevano evitarla o magari dare la possibilità di scaricarti l'authenticator come software per pc, però a quel punto sarebbe stato meno sicuro.

Però si, potevano fare il buon gesto di dire "purtropppo per motivi di sicurezza dobbiamo imporre l'authenticator, fino al 15 luglio sarà possibile ordinarlo gratis, ci scusiamo per il disagio".
mak7712 Giugno 2012, 12:22 #16
Originariamente inviato da: cronos1990
Ma si, è giusto, è perfettamente logico.
Realizzo un codice per crakkare gli account di Battle.net per NON CERCARE ESPLICITAMENTE di crakkarti l'account di Diablo 3


Te lo scrivo in modo semplificato:
1. Io voglio realizzare un software per crackare account battle.net
2. Cerco liste di mail+password
3. le uso per far funzionare il software di cui sopra

Cosa NON succede:
1. Cerco liste di mail/password
2. visto che sono cretino le uso per crackare il tuo account di battle.net anzichè fregarti i soldi della carta di credito

Secondo te non ci sono ragazzini che si divertono a fare questi giochini usando i dati già disponibili? Vuoi dirmi che non c'era nessuno che anni fa sfruttasse piccoli exploit per far aprire i cassettini dei lettori cd da remoto? Cosa ci guadagnavano?

Originariamente inviato da: cronos1990
Rileggiti bene la notizia su LinkedIn e cosa c'è scritto di preciso... soprattutto prima di parlare di disinformazione


L'ho letta più volte e da varie fonti, ho anche scaricato le liste, generato i miei SHA1 e verificato che effettivamente la mia password era nelle liste.
mak7712 Giugno 2012, 12:23 #17
Originariamente inviato da: m3talm0rph
password condivisa solo con facebook, hwupgrade, diablo e steam.


Steam è stato crackato qualche mese fa, password rubate a milioni di persone e messe in rete.
m3talm0rph12 Giugno 2012, 12:41 #18
dopo il fattaccio di steam ovviamente ho cambiato password (prima cosa) e inoltre lì avevano rubato solo gli hash.

Mi spieghi come possono arrivare dal'hash alla password originale?

Se usi come password "pippo" è facile, ma una password (come la mia) del tipo G#l8gmF!4 come la scopri?
mak7712 Giugno 2012, 12:45 #19
Originariamente inviato da: m3talm0rph
Mi spieghi come possono arrivare dal'hash alla password originale?


Se gli hash non sono conservati correttamente (vedi il caso di LinkedIn che non utilizzava un SALT, non ricordo nel caso di Steam o twitter) con i classici metodi di attacco puoi fare il reverse di qualsiasi password usando sistemi GPGPU.
Ad esempio nel caso LinkedIn sono state necessarie poco più di 2 ore per fare il reverse di 1 milione di hash. Pensa a cosa sia possibile fare con più tempo a disposizione.
m3talm0rph12 Giugno 2012, 12:47 #20
aspetta che rido..

AHAHAHAHAHAH ma vuoi scherzare? sai quanto impieghi a trovare una password come la mia da un hash usando anche gpgpu? mmmmmm 10-12 anni minimo!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^