• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News League of Legends: Hacker erbeuten Spielerdaten

Oktanius schrieb:
Selber schuld wenn man überall die selben Passwörter nimmt :lol:

Ich habe lediglich für die "üblichen Verdächtigen" ein gleiches Passwort. Das betrifft genau genommen alle meine Konten zu Spielen. Da ich mich damit regelmässig einlogge, empfinde ich das Verwenden einer beliebigen, aber sicheren, Buchstaben-Zahlen-Groß/Klein-Sonderzeichen-Kombination als zu umständlich.

Und deswegen wechsle ich bei diesen Konten ohnehin regelmässig das Passwort. Alle Konten haben zudem eine andere E-Mail Adresse.

Sontona schrieb:
Ganz ehrlich? Selber schuld wenn du ein Passwort für alle nimmst. Wer nimmt denn schon das gleiche passwort für Paypal, Haspa etc.

Für solche Konten verwendet ich sichere Passwörter ( Buchstaben-Zahlen-Groß/Klein-Sonderzeichen-Kombination) von mindestens 22 stelliger Länge. Zum Einloggen verwende ich einen Fingerprint-Reader, in welchem diese Passwörter verschlüsselt hinterlegt sind.

Fehlende Sicherheit im Umgang mit meinen Account-Daten kann mir ganz sicher nicht unterstellt werden. Seit ich einmal auf die Fresse geflogen bin, bin ich besonders vorsichtig mit meinen Daten (Nicht, dass ich nicht vorher schon vorsichtig gewesen wäre... Aber es hat nicht ausgereicht).
 
zum kotzen.... schon wieder kein salted hashing... zum Glück hab ich hier auch nur mein "Müll-Passwort" verwendet...
 
Gott sei dank gibt es ein paar kiddies die die großen Firmen hacken, denn wenn es ein Geheimdienst (oder bald die Schufa :D) macht kommt das nicht raus.

Dadurch das durch solche hacks immer wieder passieren, sind die firmen gezwungen höhere sicherheitsstandards durchzusetzen (sowas wie passwörter nicht mehr als plaintext speichern ......), die am ende den Endkunden zugute kommen.

Nur traurig das so etwas überhaupt notwendig ist ...
 
Omega4 schrieb:
Scheinbar sind den meisten "Sicherheitsexperten" Sachen wie md5 oder bcrypt wohl Fremdwörter. :freaky:
wenn denen md5 ein Fremdwort ist, dann ist das mehr als sinnvoll, immerhin ist md5 mittlerweile als unsicher zu betrachten.
Bcrypt und PBKDF2 mit SHA2 sollte denen aber kein Fremdwort sein.


Das heute aber immernoch von großen Firmen ungesalzene Passwörter verwendet werden zeigt doch nur wie viele Stümper es insgesamt gibt. Es sollte doch in jedem Team wenigstens einen Entwickler geben, der weiß, dass man Salz nutzt und die Kollegen überzeugen können.
 
Entgeht mir hier was oder was findet ihr an einem Joystick (Das Symbolfoto zur News) so lustig...!?
 
r15ch13 schrieb:
Die konnten die Hashwerte vergleichen? Also werden keine Salts verwendet?
Wieso? Es müssen doch immer die gleichen Passwörter sein, egal ob mit oder ohne Salt. Wie sollte sonst der Login möglich sein?
Man muss die Passwörter schon so ablegen, dass der Algorhithmus (Salt, Verschlüsselung, ...) das Passwort schon als richtig erkannt. (sonst würde Person A reinkommen, aber Person B nicht)
Versteht ihr was ich meine?

Omega4 schrieb:
Scheinbar sind den meisten "Sicherheitsexperten" Sachen wie md5 oder bcrypt wohl Fremdwörter. :freaky:
ice-breaker schrieb:
wenn denen md5 ein Fremdwort ist, dann ist das mehr als sinnvoll, immerhin ist md5 mittlerweile als unsicher zu betrachten.
Ice-Breaker: :)
Omega4: :rolleyes:
 
Man muss immer das Gute sehen. Sie haben schnell reagiert und die Community informiert. Rennt nicht überall so.
 
Was können die Hacker dafür, wenn man anscheinend so leicht reinkommt?
Ich halte von Blackhats selber nicht, jedoch kennt Riot Games die Sicherheitslücke nun und kann sie hoffentlich stopfen.
 
Falcon schrieb:
Entgeht mir hier was oder was findet ihr an einem Joystick (Das Symbolfoto zur News) so lustig...!?

viele leute (ich denke mal u.a. HoN & dota2 spielern) sind der meinung, dass LoL mit seinem in einigen punkten anderen gameplay (z.B. kein deny) und dem etwas knalligeren grafikstil unter ihrem spielerischen können angesiedelt ist und stehen dem spiel deswegen eher misstrauisch und belächelnd gegenüber. anscheinend geht man davon aus, dass LoL eben auch mit einem 2-tasten joystick spielbar wäre..
 
Nur wenn man jenen Leutchen dann mal so einen geilen Competition Pro in die Hand drückte, ständen sie wie ein Ochs' vorm Wald. Ich entsinne mich noch sehr lebhaft an actiongeladene Duelle in International Karate Plus. :)

Wie auch immer, auch ich hielt das Bildchen erstmal für sehr unpassend. Mit der hier angebotenen Hintergrundgeschichte macht es aber dann doch Sinn.
 
Vielleicht ist das auch einfach nur ein News-Bildchen welches Games verdeutlichen soll ohne irgendwelche Hintergedanken? ^^
 
Zuletzt bearbeitet:
Lightflasher schrieb:
Gut nur das das die echte Mail von Riot ist ...
Das wirst du dann nach einer Weile Recherche herausgefunden haben schätze ich mal. Fakt ist, dass du keine Möglichkeit hast, anhand der Email zu erkennen, dass es sich um eine echte handelt. Ich habe die Email auch erst in meinem Junkmail Filter wiedergefunden, da diese automatisch als Phishingversuch eingestuft wurde.

Wenn Riot auf das Sicherheitsleck aufmerksam machen möchte, dann sollte das ohne dubiosen Link geschehen, wo man seine Accountdaten eingeben soll, sondern lediglich als Hinweis.
 
Man sollte anfangen solchen low-security Unternehmen knallharte Strafen aufzubrummen.
Oder hat schon mal wer gehört dass eine Bank gehackt wurde?

Gesetze für Datenschutz sind wohl nur zum Spaß gemacht worden.
 
Konti schrieb:
Aber echt ey ... diese "dubiosen" Links, die auf die offizielle Seite verweisen, sind schon ziemlich verdächtig. :rolleyes:

Ich musste auch erstmal vergleichen, also rauskopiert hab ich ihn nicht, also bin ich über mein Bookmark rein :D
 
So und da hat sich die Vermutung die ich hatte nach dem 3 Leute die Kenne gehackt wurden in Diablo 3 und alle spielten sie LoL..... naja pgh :evillol:
 
Zurück
Oben