• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News EA: Hacker erbeuten Quellcode für Spiele und Tools

Erpressung, Diebstahl, Hehlerei. Alles sehr unschön.

Wie das nervige Glücksspielelement wirklich im Code abgebildet ist, das wäre für mich interessant. Aber dann allenfalls Leak an die Presse. Vielleicht wäre der entsprechende Imageschaden wenigstens so groß, dass sich da schnell was ändert (ggf. sehr gerne auch auf gesetzlicher Seite, also eben ab 18).
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai und Engaged
Was mich wundert ist, dass es niemandem auffällt, wenn man sowie viele Daten abschnorchelt. Schließlich dauert das eine ganze Zeit bei der Menge.
 
Nebula123 schrieb:
Was mich wundert ist, dass es niemandem auffällt, wenn man sowie viele Daten abschnorchelt. Schließlich dauert das eine ganze Zeit bei der Menge.
Naja, abhängig von der Leitung. Und wenn man den Server dann eh mit einem Bandbreitenlimit versehen hat (damit der nicht das VPN aller Mitarbeiter killt), fällt sowas eventuell sogar gar nicht auf. Warum sollte man überwachen, ob der OwnCloud Server gerade Daten überträgt?
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
Hoffentlich zahlt EA nicht. Dann können wir endlich die ganzen Bugs beseitigen. Selbst in Command & Conquer Zero Hour sind noch so viele Bugs vorhanden, dass der Laden eigentlich boykottiert gehört.
 
Die Verbrecher sollten hergehen und das Glück entscheiden lassen.
8 Kisten mit versch. Lösesummen. Die Chance auf die geringe Summe ist bei 1 zu 8.

:-D
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai und SIR_Thomas_TMC
Nebula123 schrieb:
Was mich wundert ist, dass es niemandem auffällt, wenn man sowie viele Daten abschnorchelt. Schließlich dauert das eine ganze Zeit bei der Menge.
Wir haben bei uns 100 Gbit Leitungen, da geht das ganz schnell :)
 
der Grund warum ich kaum noch online zocke sind diese kaufbaren cheats. das hat mir damals den Spaß an BF4 und GTA5 verdorben. damals war hier und da mal son low level idiot aufm Server und das nervte schon gewaltig aber jetzt ist und wird das ganze wohl noch um einiges schlimmer.
 
Mich interessieren die SDK- Tools, welche genau, wo kann man diese einsehen?
 
@S.Kara: Du vergisst den menschlichen Aspekt:
https://xkcd.com/538/

Wenn dein Server ein attraktives Ziel ist, gibt es nicht viel was Schutz bietet. Wenn dich ein Staat oder ein Geheimdienst auf dem Kieker hat (zugegeben, ein extremes Beispiel) dann kannst du dir garnicht vorstellen was die alles machen koennen...

Als erstes wuerden die bei deinem Provider vorstellig werden, und ihn zwingen eine transparente Abhoerung einzurichten. Davon bekommtst du dank gag-Orders nichts mit, und die Abhoerung selber kannst du genausowenig bemerken. So ist es zB. ein offenes Geheimnis, dass ein grosser Teil des Traffics der ueber den DE-CIX laeuft ueberwacht wird.
Ein garantiert nicht kleiner Anteil an Root CAs wird "unterwandert" sein, zumindest die, die in den "5-Eyes" Staaten zuhause sind, also ist SSL auch nicht unverwundbar.

Und wenn alle Stricke reissen kommen ein paar Leute bei dir zuhause vorbei...

Und wenn du ein Windows Netzwerk hast, wovon ich bei EA ausgehe, dann gibt es aktuell einfach so verdammt viele Probleme...
Fangen wir mal mit dem dicken Brocken an, den ich auch fuer das wahrscheinlichste Einfallstor halte: Die Exchange Luecke vor ein paar Monaten, die remote ausnutzbar war.
Es gab viele Berichte von latenten Infektionen, die nicht sofort aktiv wurden und auch nach dem Einspielen des Patches noch gefaehrlich waren.
Oder vor 2 Wochen die PrintNightmare Geschichte. Zwar nur intern auszunutzen, aber ein Mitarbeiter der auf den falschen Link klickt reicht. Den Spooler betreffend gab es uebrigends erst gestern wieder eine neue Luecke.
Oder die Kaseya Luecke, eine Software die grade in den USA weit verbreitet ist.
Oder die SolarWinds Luecke, dessen Monitoring Software in einem Firmennetz in der Regel auf allen Servern installiert ist.
Dann gibt es auch immer wieder Luecken in Firewalls...

Ein Firmennetzwerk sicher zu bekommen ist deutlich schwieriger als einen einzelnen Server abzusichern, mit dem nur eine IP kommunizieren muss.

Absolute Sicherheit gibt es nicht.
 
Ranayna schrieb:
Wenn dich ein Staat oder ein Geheimdienst auf dem Kieker hat (zugegeben, ein extremes Beispiel) dann kannst du dir garnicht vorstellen was die alles machen koennen...
Da kann man sich auch jede Menge Hollywood-Schinken zu anschauen (z.B. Staatsfeind Nr.1), klar ist das nicht 1:1 in echt so, aber die Grundrichtung ist schon ganz realistisch.
 
  • Gefällt mir
Reaktionen: Three of Nine
Ranayna schrieb:
Wenn dein Server ein attraktives Ziel ist, gibt es nicht viel was Schutz bietet.
Verschlüsselung
Ranayna schrieb:
Wenn dich ein Staat oder ein Geheimdienst auf dem Kieker hat (zugegeben, ein extremes Beispiel) dann kannst du dir garnicht vorstellen was die alles machen koennen...
Mich befragen?
Falls ich eine Straftat begangen habe mich festnehmen.
Ranayna schrieb:
Als erstes wuerden die bei deinem Provider vorstellig werden, und ihn zwingen eine transparente Abhoerung einzurichten.
Bringt bei Verschlüsselung nichts.
Ranayna schrieb:
Ein garantiert nicht kleiner Anteil an Root CAs wird "unterwandert" sein, zumindest die, die in den "5-Eyes" Staaten zuhause sind, also ist SSL auch nicht unverwundbar.
Ist bei SSH ja kein Problem.
Ranayna schrieb:
Und wenn alle Stricke reissen kommen ein paar Leute bei dir zuhause vorbei...
In Russland oder China vielleicht, in Deutschland glaube ich nicht.
Ranayna schrieb:
Ein Firmennetzwerk sicher zu bekommen ist deutlich schwieriger als einen einzelnen Server abzusichern, mit dem nur eine IP kommunizieren muss.
true

Mir ist schon klar worauf du hinaus willst, auch wenn du etwas zu viele Filme schaust. :p
Wenn der Schläger-Nachbar mit seiner Gang rüber kommt werde ich sehr wahrscheinlich sein Nacktfoto von meinem Server löschen.

Ranayna schrieb:
Absolute Sicherheit gibt es nicht.
So lange Quantencomputer unsere Verschlüsselungen noch nicht unbrauchbar gemacht haben sind wir aber sehr nah dran. Das Problem sind die Menschen.
 
  • Gefällt mir
Reaktionen: Kommando
die sollen mal die fifa soccer daten nach momentum durchsuchen
 
R O G E R schrieb:
Konnte man den Schwierigkeitsgrad nicht einstellen?
Naja so viele verschiedene Schussoptionen gab es nicht.
Pass, Langer Ball oder Schuss.
Dann gab es noch die Grätsche und Sprint.
Aber Fifa 98 hatte als Spielfeld Halle und das war goil.
Ähm, dann lies dir mal die Anleitung durch, was es da alles an Möglichkeiten gibt.
 
Radde schrieb:
EA ist ja nicht unbedingt ein Sympathieträger, da fällt mir das Mitleid schon ein bisschen schwer...

So lange keine Userdaten betroffen sind und das Geschäftsmodell von EA nicht bedroht ist (Gott bewahre!), dann scheinen es ja keine kritischen Daten zu sein.

Es liegt einfach daran das EA ist sich sowas schlichtweg nicht gefallen lässt. Sie erlauben ja nicht mal Privatserver für BF2142 und schließen diese sogar, so bleibt jemanden welches das Spiel mal erworben hatte nur die Möglichkeit es gar nicht spielen zu können ;)

Daher können gerne diejenigen welches von EA gewisse Sachen auf eine unseriös beschafft haben gerne versuchen damit ein Geschäft abzuwickeln.

Nur ihnen sollte auch klar sein das EA im Grunde vor nichts zurückschreckt.
 
  • Gefällt mir
Reaktionen: Kommando
dermatu schrieb:
die sollen mal die fifa soccer daten nach momentum durchsuchen

if(winstreak > 2) momentum = true;
if(winstreak > 3) weakenTeam = true;
if(winstreak > 4) increaseFailedPasses = true;
 
  • Gefällt mir
Reaktionen: dermatu, SIR_Thomas_TMC und Kommando
S.Kara schrieb:
Ja, Verschlüsselung. Sehr praktisch bei Einzelpersonen. In großen Firmennetzwerken unerlässlich. Trotzdem müssen Daten um bearbeitet zu werden entschlüsselt werden. Spätestens hier hat man wieder einen Angriffspunkt.
S.Kara schrieb:
Mich befragen?
Falls ich eine Straftat begangen habe mich festnehmen.
S.Kara schrieb:
In Russland oder China vielleicht, in Deutschland glaube ich nicht.

Mir ist schon klar worauf du hinaus willst, auch wenn du etwas zu viele Filme schaust. :p
Wenn der Schläger-Nachbar mit seiner Gang rüber kommt werde ich sehr wahrscheinlich sein Nacktfoto von meinem Server löschen.
In Zeiten, in denen Flugzeuge zum Landen gezwungen und politische Gegner vergiftet werden ohne dass wirklich massive Konsequenzen gezogen werden, würde ich zu viele Filme eher weniger unterstellen.
Wir reden hier gerade in allen Situationen von Extremen. "Wenn der Aufwand groß genug ist" -> Also ICH würde mein Verschlüsselungskennwort rausgeben, wenn mir jemand ne Knarre an den Kopf hält. So wichtig sind mir meine Urlaubsfotos und meine Steuererklärung nicht. Oder irgendwelche Daten, die für die entsprechenden Personen so wichtig sind, dass sie mir nen netten Herrn mit Offensivbewaffnung ins Haus schicken.
Und NATÜRLICH reden wir hier von übertriebenen und hypothetischen fällen, wovon sonst?

S.Kara schrieb:
So lange Quantencomputer unsere Verschlüsselungen noch nicht unbrauchbar gemacht haben sind wir aber sehr nah dran. Das Problem sind die Menschen.
Bei den ganzen 0-Day Exploits und bekannten Lücken in sowohl Windows- als auch Linux- und Mac- Systemen bzw. in Drittsoftware, die bereits im Umlauf sind und die noch nicht entdeckt/ausgenutzt wurden, brauchen wir mit an Sicherheit grenzender Wahrscheinlichkeit keinen Quantencomputer.

Wie gesagt, wir reden hier von hypothetischen Daten, die derart wertvoll sind, dass sie jeglichen Aufwand rechtfertigen.
Dass Behörde/Unternehmen X nicht bei uns zuhause vorbeischaut und an der Tür klopft, um unsere Urlaubsfotos zu begutachten, steht außer Frage. Aber da interessierts auch nicht, ob Lieschen Müller ihre Bikinibilder auf dem eigenen Server quantenverschlüsselt oder nicht, damit ist kein Krieg zu gewinnen und kein Geld zu erwirtschaften. Da reicht schon ein Windows-Benutzerkennwort, um diese vor Fremdzugriff zu schützen.
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
Zurück
Oben