Chyba mamy tutaj trochę kont na Social Bioware?

M.G. Data ostatniej zmiany: 2011-06-16 19:35:17

Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 10:44:57 - M.G.

kotaku.com/5812498/bioware-hacked-18000-accounts-compromised

Czas na zmianę haseł?

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 10:46:25 - M.G.

On Thu, 16 Jun 2011 10:44:57 +0200, M.G. wrote:

> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>
> Czas na zmianę haseł?

No i czas najwyższy na Steama. Steam Guard uruchomiony?


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 10:49:04 - Rais

M.G. pisze:
> On Thu, 16 Jun 2011 10:44:57 +0200, M.G. wrote:
>
>> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>>
>> Czas na zmianę haseł?
>
> No i czas najwyższy na Steama. Steam Guard uruchomiony?
>

Uruchomiony i sprawdzony w praktyce.

Ta cała sytuacja z włamaniami już przestaje być zabawna.

--
pzdr



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 10:51:43 - M.G.

On Thu, 16 Jun 2011 10:49:04 +0200, Rais wrote:

> M.G. pisze:
>> On Thu, 16 Jun 2011 10:44:57 +0200, M.G. wrote:
>>
>>> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>>>
>>> Czas na zmianę haseł?
>>
>> No i czas najwyższy na Steama. Steam Guard uruchomiony?
>>
>
> Uruchomiony i sprawdzony w praktyce.
>
> Ta cała sytuacja z włamaniami już przestaje być zabawna.

Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
computers czy coś w tym stylu.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 13:14:39 - gacek

On 2011-06-16 10:51, M.G. wrote:
> Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
> co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
> computers czy coś w tym stylu.

???

Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?

gacek



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 13:20:40 - M.G.

On Thu, 16 Jun 2011 13:14:39 +0200, gacek wrote:

> On 2011-06-16 10:51, M.G. wrote:
>> Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
>> co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
>> computers czy coś w tym stylu.
>
> ???
>
> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?

No jak myślisz?


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 16:06:28 - gacek

On 2011-06-16 13:20, M.G. wrote:
> On Thu, 16 Jun 2011 13:14:39 +0200, gacek wrote:
>
>> On 2011-06-16 10:51, M.G. wrote:
>>> Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
>>> co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
>>> computers czy coś w tym stylu.
>>
>> ???
>>
>> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?
>
> No jak myślisz?

Czyli nie umiesz odpowiedzieć na pytanie?


gacek



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 16:10:13 - M.G.

On Thu, 16 Jun 2011 16:06:28 +0200, gacek wrote:

[...]

>>> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?
>>
>> No jak myślisz?
>
> Czyli nie umiesz odpowiedzieć na pytanie?

Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
Twojego komputera zawsze może pomóc.

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 16:22:50 - gacek

On 2011-06-16 16:10, M.G. wrote:
> On Thu, 16 Jun 2011 16:06:28 +0200, gacek wrote:
>
> [...]
>
>>>> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?
>>>
>>> No jak myślisz?
>>
>> Czyli nie umiesz odpowiedzieć na pytanie?
>
> Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
> Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
> Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
> jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
> komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
> Twojego komputera zawsze może pomóc.


Ale wiesz, że oni włamują się po numery kart, a nie żeby ściągnąć gry z
twojego konra? A z poziomu klienta nie zobaczysz pełnego numeru karty,
nawet jak jesteś autoryzowany?


gacek




Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 17:39:34 - M.G.

On Thu, 16 Jun 2011 16:22:50 +0200, gacek wrote:

[...]

>> Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
>> Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
>> Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
>> jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
>> komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
>> Twojego komputera zawsze może pomóc.
>
>
> Ale wiesz, że oni włamują się po numery kart, a nie żeby ściągnąć gry z
> twojego konra? A z poziomu klienta nie zobaczysz pełnego numeru karty,
> nawet jak jesteś autoryzowany?

Nie tylko po numery kart. Włamania czasem robione są dla sportu, o odwecie,
z ciekawości lub dla czystej złośliwości. A kliknięcie nie kosztuje wiele.

[...]

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 16:49:05 - gacek

On 2011-06-16 17:39, M.G. wrote:
> On Thu, 16 Jun 2011 16:22:50 +0200, gacek wrote:
>
> [...]
>
>>> Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
>>> Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
>>> Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
>>> jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
>>> komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
>>> Twojego komputera zawsze może pomóc.
>>
>>
>> Ale wiesz, że oni włamują się po numery kart, a nie żeby ściągnąć gry z
>> twojego konra? A z poziomu klienta nie zobaczysz pełnego numeru karty,
>> nawet jak jesteś autoryzowany?
>
> Nie tylko po numery kart. Włamania czasem robione są dla sportu, o odwecie,
> z ciekawości lub dla czystej złośliwości.

Poza odwetowym, widzisz jakieś zagrożenie dla siebie?

A kliknięcie nie kosztuje wiele.

Tyle że nic nie daje w kwestii bezpieczeństwa. NIC*

Pomijam kwestię, że pewnie nie ja jeden mam więcej niż jeden komputer.

gacek
*) podaj proszę jakiś _realistyczny_ scenariusz, odszczekam



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 20:17:23 - M.G.

On Sun, 19 Jun 2011 16:49:05 +0200, gacek wrote:

[...]

>> Nie tylko po numery kart. Włamania czasem robione są dla sportu, o odwecie,
>> z ciekawości lub dla czystej złośliwości.
>
> Poza odwetowym, widzisz jakieś zagrożenie dla siebie?

Zawsze widzę. Ogólnie rzecz biorąc, samo korzystanie z usług online niesie
ze sobą jakieś zagrożenie.


> A kliknięcie nie kosztuje wiele.
>
> Tyle że nic nie daje w kwestii bezpieczeństwa. NIC*

Nie wystarczy napisać coś kapitalikami by był prawdziwsze.


> Pomijam kwestię, że pewnie nie ja jeden mam więcej niż jeden komputer.
>
> gacek
> *) podaj proszę jakiś _realistyczny_ scenariusz, odszczekam

Przecież żadnego nie uznasz za realistyczny, więc nie rozumiem tego zdania.

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 21:33:10 - gacek

On 2011-06-19 20:17, M.G. wrote:
> On Sun, 19 Jun 2011 16:49:05 +0200, gacek wrote:
>
> [...]
>
>>> Nie tylko po numery kart. Włamania czasem robione są dla sportu, o odwecie,
>>> z ciekawości lub dla czystej złośliwości.
>>
>> Poza odwetowym, widzisz jakieś zagrożenie dla siebie?
>
> Zawsze widzę. Ogólnie rzecz biorąc, samo korzystanie z usług online niesie
> ze sobą jakieś zagrożenie.

No więc pytam - jakie. To, że ktoś zagra w twoje gry to nie jest chyba
poważne zagrożenie, prawda?


>> A kliknięcie nie kosztuje wiele.
>>
>> Tyle że nic nie daje w kwestii bezpieczeństwa. NIC*
>
> Nie wystarczy napisać coś kapitalikami by był prawdziwsze.
>
>
>> Pomijam kwestię, że pewnie nie ja jeden mam więcej niż jeden komputer.
>>
>> gacek
>> *) podaj proszę jakiś _realistyczny_ scenariusz, odszczekam
>
> Przecież żadnego nie uznasz za realistyczny, więc nie rozumiem tego zdania.

Nie spróbujesz, nie przekonasz się. Inni też czytają. Czekam.


gacek



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-20 15:08:01 - M.G.

On Sun, 19 Jun 2011 21:33:10 +0200, gacek wrote:

[...]

>> Zawsze widzę. Ogólnie rzecz biorąc, samo korzystanie z usług online niesie
>> ze sobą jakieś zagrożenie.
>
> No więc pytam - jakie. To, że ktoś zagra w twoje gry to nie jest chyba
> poważne zagrożenie, prawda?

Ryzyko tego, że ktoś zrobi coś, co sprawi, że Steam zamknie mi konto, nie
jest poważnym zagrożeniem?


>>> A kliknięcie nie kosztuje wiele.
>>>
>>> Tyle że nic nie daje w kwestii bezpieczeństwa. NIC*
>>
>> Nie wystarczy napisać coś kapitalikami by był prawdziwsze.
>>
>>
>>> Pomijam kwestię, że pewnie nie ja jeden mam więcej niż jeden komputer.
>>>
>>> gacek
>>> *) podaj proszę jakiś _realistyczny_ scenariusz, odszczekam
>>
>> Przecież żadnego nie uznasz za realistyczny, więc nie rozumiem tego zdania.
>
> Nie spróbujesz, nie przekonasz się. Inni też czytają. Czekam.

Jeśli obejdą Steam Guard i rozposzechnią (np. sprzedając) dane dostępowe do
kont wraz z autoryzacją, to być może takiemu nabywcy jednak dostęp
zablokuję. Grupy hackerskie to nie jest butik z dobrymi ciuchami -
reklamacje nie muszą być uwzględniane.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 18:30:16 - Saiko Kila

Proces gacek zwrócił błąd:

>> [...]
>>
>>>>> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?
>>>>
>>>> No jak myślisz?
>>>
>>> Czyli nie umiesz odpowiedzieć na pytanie?
>>
>> Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
>> Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
>> Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
>> jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
>> komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
>> Twojego komputera zawsze może pomóc.
>
> Ale wiesz, że oni włamują się po numery kart, a nie żeby ściągnąć gry z
> twojego konra? A z poziomu klienta nie zobaczysz pełnego numeru karty,
> nawet jak jesteś autoryzowany?

A skąd tak dobrze wiesz po co się włamują? Bo ja widzę inne możliwości.
Można się włamać i np. kupić komuś grę jako prezent (bez znajomości
numeru karty oczywiście). Wtedy po pewnym czasie Steam zablokuje całe
konto osoby obdarowanej (i darczyńcy), i właśnie po to można się
włamać, zupełnie nie interesując się numerem karty. Robi się tak, jeśli
nie można się włamać na konto osoby obdarowanej a chce się ją
zablokować.

--
Saiko Kila
The Stray war Tiger attacks the Cat but he jumps away!



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 16:51:24 - gacek

On 2011-06-16 18:30, Saiko Kila wrote:
> Proces gacek zwrócił błąd:
>
>>> [...]
>>>
>>>>>> Co to ma wspólnego z atakami rozgrywającymi się w okolicach serwera?
>>>>>
>>>>> No jak myślisz?
>>>>
>>>> Czyli nie umiesz odpowiedzieć na pytanie?
>>>
>>> Po co ludzie się włamują? Prócz sportu - po dane dostępowe. W przypadku
>>> Steama - żeby np. handlować naruszonymi kontami. Jeśli hakerzy zaatakują
>>> Steam na tyle skutecznie by obejść Steam Guard, to wszystko na nic. Jeśli
>>> jednak ich atak będzie ograniczał się tylko do oszukania systemu, że ich
>>> komputery też są autoryzowane, deautoryzacja innych maszyn z poziomu
>>> Twojego komputera zawsze może pomóc.
>>
>> Ale wiesz, że oni włamują się po numery kart, a nie żeby ściągnąć gry z
>> twojego konra? A z poziomu klienta nie zobaczysz pełnego numeru karty,
>> nawet jak jesteś autoryzowany?
>
> A skąd tak dobrze wiesz po co się włamują? Bo ja widzę inne możliwości.
> Można się włamać i np. kupić komuś grę jako prezent (bez znajomości
> numeru karty oczywiście). Wtedy po pewnym czasie Steam zablokuje całe
> konto osoby obdarowanej (i darczyńcy), i właśnie po to można się
> włamać, zupełnie nie interesując się numerem karty. Robi się tak, jeśli
> nie można się włamać na konto osoby obdarowanej a chce się ją
> zablokować.


No ale i w zęby można dostać za każdym rogiem, zwłaszcza jak się komuś
podpadnie. Myślałem, że mówimy o ostatnich masowych atakach, z setkami
tysięcy kont.

gacek



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 20:18:43 - M.G.

On Sun, 19 Jun 2011 16:51:24 +0200, gacek wrote:

[...]

>> A skąd tak dobrze wiesz po co się włamują? Bo ja widzę inne możliwości.
>> Można się włamać i np. kupić komuś grę jako prezent (bez znajomości
>> numeru karty oczywiście). Wtedy po pewnym czasie Steam zablokuje całe
>> konto osoby obdarowanej (i darczyńcy), i właśnie po to można się
>> włamać, zupełnie nie interesując się numerem karty. Robi się tak, jeśli
>> nie można się włamać na konto osoby obdarowanej a chce się ją
>> zablokować.
>
>
> No ale i w zęby można dostać za każdym rogiem, zwłaszcza jak się komuś
> podpadnie. Myślałem, że mówimy o ostatnich masowych atakach, z setkami
> tysięcy kont.

No więc skoro o nich mówimy, to nie chodzi zawsze o karty kredytowe.
Lulsec.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 21:47:53 - M.G.

On Sun, 19 Jun 2011 20:18:43 +0200, M.G. wrote:

[...]

> Lulsec.

LulzSec*.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-19 22:11:14 - gacek

On 2011-06-19 20:18, M.G. wrote:
> On Sun, 19 Jun 2011 16:51:24 +0200, gacek wrote:
>
> [...]
>
>>> A skąd tak dobrze wiesz po co się włamują? Bo ja widzę inne możliwości.
>>> Można się włamać i np. kupić komuś grę jako prezent (bez znajomości
>>> numeru karty oczywiście). Wtedy po pewnym czasie Steam zablokuje całe
>>> konto osoby obdarowanej (i darczyńcy), i właśnie po to można się
>>> włamać, zupełnie nie interesując się numerem karty. Robi się tak, jeśli
>>> nie można się włamać na konto osoby obdarowanej a chce się ją
>>> zablokować.
>>
>>
>> No ale i w zęby można dostać za każdym rogiem, zwłaszcza jak się komuś
>> podpadnie. Myślałem, że mówimy o ostatnich masowych atakach, z setkami
>> tysięcy kont.
>
> No więc skoro o nich mówimy, to nie chodzi zawsze o karty kredytowe.
> Lulsec.


No i git. To teraz powiedz jak deautoryzowanie komputerów na steamie
wspomoże twoje bezpieczeństwo w obronie przed lulzsec.

gacek



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-20 18:24:46 - M.G.

On Sun, 19 Jun 2011 22:11:14 +0200, gacek wrote:

[...]

>> No więc skoro o nich mówimy, to nie chodzi zawsze o karty kredytowe.
>> Lulsec.
>
> No i git. To teraz powiedz jak deautoryzowanie komputerów na steamie
> wspomoże twoje bezpieczeństwo w obronie przed lulzsec.

Póki co nijak, bo LulzSec nie zaatakowało Steama.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-21 20:25:08 - piorun

Dnia 2011-06-20 18:24:46 w wiadomości
użytkownik *M.G.* napisał:
> On Sun, 19 Jun 2011 22:11:14 +0200, gacek wrote:
>
> [...]
>
>>> No więc skoro o nich mówimy, to nie chodzi zawsze o karty kredytowe.
>>> Lulsec.
>>
>> No i git. To teraz powiedz jak deautoryzowanie komputerów na steamie
>> wspomoże twoje bezpieczeństwo w obronie przed lulzsec.
>
> Póki co nijak, bo LulzSec nie zaatakowało Steama.

Mają inne plany: pclab.pl/news46310.html
:>
--
Jakub 'piorun' Hamczyk
gg:1079513
icq:222103719
www.gangrel.3d.pl



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 19:35:37 - Mateusz Ludwin

Rzecze M.G.:

> Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
> co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
> computers czy coś w tym stylu.

Steamowcy raczej nie są tak głupi, żeby trzymać odkryte hasła...
--
And then I realized... like I was shot... like I was shot with a diamond...
a diamond bullet right through my forehead. And I thought: My God... the
genius of that. The genius.
Mateusz Ludwin mateuszl [at] gmail [dot] com



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 19:56:51 - M.G.

On Thu, 16 Jun 2011 19:35:37 +0200, Mateusz Ludwin wrote:

> Rzecze M.G.:
>
>> Na wszelki wypadek, gdyby zaczęły się pojawiać newsy o atakach na Steama,
>> co pewien czas zaznaczcie w opcjach Steam Guard deauthorize other
>> computers czy coś w tym stylu.
>
> Steamowcy raczej nie są tak głupi, żeby trzymać odkryte hasła...

Ale można chyba włamać się tak by to nie miało znaczenia, np. uzyskać
dostęp do zmiany haseł.

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 21:07:35 - Mateusz Ludwin

Rzecze M.G.:

>> Steamowcy raczej nie są tak głupi, żeby trzymać odkryte hasła...
>
> Ale można chyba włamać się tak by to nie miało znaczenia, np. uzyskać
> dostęp do zmiany haseł.

Ale to nie jest nic niebezpiecznego, bo nie tracisz danych wrażliwych. Dane
wrażliwe to TWOJE hasło.
--
I watched a snail crawl along the edge of a straight razor. That's my dream.
That's my nightmare. Crawling, slithering, along the edge of a straight...
razor... and surviving.
Mateusz Ludwin mateuszl [at] gmail [dot] com



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 23:29:31 - M.G.

On Thu, 16 Jun 2011 21:07:35 +0200, Mateusz Ludwin wrote:

> Rzecze M.G.:
>
>>> Steamowcy raczej nie są tak głupi, żeby trzymać odkryte hasła...
>>
>> Ale można chyba włamać się tak by to nie miało znaczenia, np. uzyskać
>> dostęp do zmiany haseł.
>
> Ale to nie jest nic niebezpiecznego, bo nie tracisz danych wrażliwych. Dane
> wrażliwe to TWOJE hasło.

Ale powiedzmy, że masz loginy i możliwość zmiany haseł. To wystarcza.


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 23:41:28 - Mateusz Ludwin

Rzecze M.G.:

>> Ale to nie jest nic niebezpiecznego, bo nie tracisz danych wrażliwych. Dane
>> wrażliwe to TWOJE hasło.
>
> Ale powiedzmy, że masz loginy i możliwość zmiany haseł. To wystarcza.

Do czego? Do uzyskania dostępu do konta na stimie? Po cholerę, niech sobie
mają. Przecież nie wejdą na moje konto żeby sobie pograć. A jak wykasują mi
uprawnienia, to się przywróci z backupu. Problemem jest wyciek haseł.
--
We must kill them. We must incinerate them. Pig after pig. Cow after cow.
Village after village. Army after army.
Mateusz Ludwin mateuszl [at] gmail [dot] com



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-17 12:04:07 - M.G.

On Thu, 16 Jun 2011 23:41:28 +0200, Mateusz Ludwin wrote:

> Rzecze M.G.:
>
>>> Ale to nie jest nic niebezpiecznego, bo nie tracisz danych wrażliwych. Dane
>>> wrażliwe to TWOJE hasło.
>>
>> Ale powiedzmy, że masz loginy i możliwość zmiany haseł. To wystarcza.
>
> Do czego? Do uzyskania dostępu do konta na stimie? Po cholerę, niech sobie
> mają. Przecież nie wejdą na moje konto żeby sobie pograć.

Mając całe info chyba wejdą? To zależy jeszcze od tego czy obejdą Steam
Guard.

> A jak wykasują mi
> uprawnienia, to się przywróci z backupu. Problemem jest wyciek haseł.

Ale z jakiego backupu? I w jaki sposób wyciek samych haseł mógłby być
problemem większym niż pełny dostęp do konta tak jakbyś hasło posiadał?

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-17 19:20:00 - Mateusz Ludwin

Rzecze M.G.:

>> Do czego? Do uzyskania dostępu do konta na stimie? Po cholerę, niech sobie
>> mają. Przecież nie wejdą na moje konto żeby sobie pograć.
>
> Mając całe info chyba wejdą? To zależy jeszcze od tego czy obejdą Steam
> Guard.

Ale PO CO?

Nikt nie zaatakuje stima po to, żeby grać na czyimś koncie. To w ogóle nie
wchodzi w grę.

>> A jak wykasują mi
>> uprawnienia, to się przywróci z backupu. Problemem jest wyciek haseł.
>
> Ale z jakiego backupu?

Konta użytkowników sa backupowane w datacenter. Nie da się włamać na stima i
wymazać danych na stałe. Więc nie ma szans, że ktoś skasuje wszystkim
wszystkie gry.

> I w jaki sposób wyciek samych haseł mógłby być
> problemem większym niż pełny dostęp do konta tak jakbyś hasło posiadał?

Bo dostęp do konta nic nie daje. Daje prawo do pogrania i wysyłania
wiadomości do znajomych. I tyle.

Jeśli znasz hasło, to szukasz emaila danego usera i używasz tego samego
hasła. W 50% wejdziesz. A wtedy przejąłeś już pełną kontrolę.
--
We must kill them. We must incinerate them. Pig after pig. Cow after cow.
Village after village. Army after army.
Mateusz Ludwin mateuszl [at] gmail [dot] com



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-17 22:47:55 - piorun

Dnia 2011-06-17 19:20:00 w wiadomości
użytkownik *Mateusz Ludwin* napisał:
> Bo dostęp do konta nic nie daje. Daje prawo do pogrania i wysyłania
> wiadomości do znajomych. I tyle.

I jeszcze możliwe jest kupowanie gry jako gift. Ale fakt, że włamać się na
Steama po to by przejąć konkretne konta i kupować gifty jest bez większego
sensu. Łatwiej wyłudzić jakoś hasło od konkretnego użytkownika i mieć
nadzieję, że na maila będzie miał to samo.
--
Jakub 'piorun' Hamczyk
gg:1079513
icq:222103719
www.gangrel.3d.pl



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 10:59:26 - Andrzej Budzanowski

W dniu 2011-06-16 10:44, M.G. pisze:
> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>
> Czas na zmianę haseł?
>

Nie miałem tam konta

--
psychobsoftware.cba.pl/ - strona niby domowa
psychobpl.wordpress.com/ - strona blogowa



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 12:02:50 - Goomich

M.G. naskrobał/a w
news:un8oillmmkt2$.1fqc5mlisf323.dlg@40tude.net:

> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>
> Czas na zmianę haseł?

hacker gained unauthorized access to the decade-old BioWare community
server system associated with the Neverwinter Nights forums.

We have emailed those whose accounts may have been compromised and
either disabled their accounts or reset their EA Account passwords.

Ktoś sie włamał na konto tej całej Aaryn Flynn i teraz phishinguje. :P

--
Pozdrawiam Krzysztof Ferenc
goomich@usun.to.wp.pl UIN: 6750153
To Win Without Fighting is Best - Sun Tzu
Screw that - Eve Community



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 18:30:16 - Saiko Kila

Proces M.G. zwrócił błąd:
> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>
> Czas na zmianę haseł?

IMO tam jest taki burdel, że nic nie pomoże. Nie mogłem się już od
jakiegoś czasu zalogować na stare konto Bioware swoim starym hasłem.
Natomiast stare hasło działa z profilem EA, który się był założył po
konwersji. A do nowego profilu Bioware mam nowe hasło (swoją drogą oba
używają tego samego maila jako logina). Ponieważ oba działają (o tyle o
ile) to zakładam, że hakery nic nie ukradły. Bo by mi przecież od razu
EA/Bioware zablokowali konto.

Ale ja traktuję te konta jako śmieciowe. Na tym utraconym (z ich winy, a
nie przez hakerów) miałem co prawda jakiegoś Mass Effecta, Neverwintera
czy Jade Empire zarejestrowane, tylko taka rejestracja nic mi nie daje,
więc żadna strata. Na nowym koncie Bioware mam np. Dragon Age, który się
kiedyś zdesynchronizował i cofnął mi wszystkie statusy do początków gry.
Nie słyszałem żeby to hakery zrobiły. Tak więc te wszystkie konta wraz z
zawartością są z założenia g. warte, czy się ktoś włamie czy nie.

--
Saiko Kila
Why be satisfied with the pleasures of one when you can have those of
the both of them?



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 07:47:40 - Saiko Kila

Proces Saiko Kila zwrócił błąd:

>> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>>
>> Czas na zmianę haseł?
>
> IMO tam jest taki burdel, że nic nie pomoże. Nie mogłem się już od
> jakiegoś czasu zalogować na stare konto Bioware swoim starym hasłem.
> Natomiast stare hasło działa z profilem EA, który się był założył po
> konwersji. A do nowego profilu Bioware mam nowe hasło (swoją drogą oba
> używają tego samego maila jako logina). Ponieważ oba działają (o tyle o
> ile) to zakładam, że hakery nic nie ukradły. Bo by mi przecież od razu
> EA/Bioware zablokowali konto.

Dostałem i ja tego ich maila, wraz z linkiem do ustawienia nowego (link
wyekspirował, ale da się wygenerować jeszcze raz). Przeglądarka od razu
wpisuje zapamiętane stare hasło jako nowe hasło, i to ujawniło mi
pierwszą słabość: nie akceptuje znaków specjalnych. Jakich znaków myślę
sobie, oprócz liter i cyfr mam tylko kropkę? Ano, nie można. Wpisałem
więc hasło z prostych elementów, ale dłuższe. Ano, za długie.
Przypomniałem sobie myk jaki stosował sklep Amazon - tam wystarczyło
użyć hasła składającego sie z ośmiu znaków, niezależnie ile ich miało
hasło pierwotne. Jak ktoś miał hasło password1234%$,.?_FTW! to wiadomo
jak to się kończyło - wiele haseł dawało jednego hasha i dostęp do
konta. Ciekawe czy EA stosuje podobne tricki.

--
Saiko Kila
Seems she was raiding this tomb...



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 08:36:08 - M.G.

On Wed, 29 Jun 2011 07:47:40 +0200, Saiko Kila wrote:

[...]

> Dostałem i ja tego ich maila, wraz z linkiem do ustawienia nowego (link
> wyekspirował, ale da się wygenerować jeszcze raz). Przeglądarka od razu
> wpisuje zapamiętane stare hasło jako nowe hasło, i to ujawniło mi
> pierwszą słabość: nie akceptuje znaków specjalnych. Jakich znaków myślę
> sobie, oprócz liter i cyfr mam tylko kropkę? Ano, nie można. Wpisałem
> więc hasło z prostych elementów, ale dłuższe. Ano, za długie.
> Przypomniałem sobie myk jaki stosował sklep Amazon - tam wystarczyło
> użyć hasła składającego sie z ośmiu znaków, niezależnie ile ich miało
> hasło pierwotne. Jak ktoś miał hasło password1234%$,.?_FTW! to wiadomo
> jak to się kończyło - wiele haseł dawało jednego hasha i dostęp do
> konta. Ciekawe czy EA stosuje podobne tricki.

:-)

Też dostałem. Już po resecie. Teraz to ogólnie będą strasznie wszystko
burdelować bo próbują wszystko scalić w ramach Origin.

--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 08:44:51 - Rais

M.G. pisze:

>
> Też dostałem. Już po resecie. Teraz to ogólnie będą strasznie wszystko
> burdelować bo próbują wszystko scalić w ramach Origin.
>

Kiepsko to widzę...

--
pzdr



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 10:13:15 - Saiko Kila

Proces M.G. zwrócił błąd:

> :-)
>
> Też dostałem. Już po resecie. Teraz to ogólnie będą strasznie wszystko
> burdelować bo próbują wszystko scalić w ramach Origin.

Te 18000 to strasznie wielka liczba, jak się okazuje :) Swoją drogą,
ciekawe kiedy to hasło wyłączyli, bo w ubiegłym tygodniu na pewno
działało, a dzisiaj nie sprawdzałem tylko od razu zresetowałem. A maila
dostałem 5 dni temu, wcześniej poczty nie sprawdzałem.

Zaraz, a może to dlatego nie mogłem się połączyć z Originem? Wyłączyli
hasło w systemie dostępu z Origina, a zostawili w dostępie ze strony. To
mi pasuje do ich stylu.

--
Saiko Kila
I practised on the people of the village I grew up in. It is a lonely
place now.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 10:26:17 - Saiko Kila

Proces Saiko Kila zwrócił błąd:

> Zaraz, a może to dlatego nie mogłem się połączyć z Originem? Wyłączyli
> hasło w systemie dostępu z Origina, a zostawili w dostępie ze strony. To
> mi pasuje do ich stylu.

A w ogóle jak z gry nie działało tak nadal nie działa, jak wejdę ze
strony to mam informacje o postaci, a jak z gry to strona twierdzi że
nie ma żadnych danych, do tego windows nie może znaleźć pliku o nazwie
social.bioware.com/playerprofile?
Kiepsko to widzę.

--
Saiko Kila
The grindstone, the knives, the nails, the tearing, the biting... so...
so satisfying!



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-29 23:52:17 - M.G.

On Wed, 29 Jun 2011 10:26:17 +0200, Saiko Kila wrote:

> Proces Saiko Kila zwrócił błąd:
>
>> Zaraz, a może to dlatego nie mogłem się połączyć z Originem? Wyłączyli
>> hasło w systemie dostępu z Origina, a zostawili w dostępie ze strony. To
>> mi pasuje do ich stylu.
>
> A w ogóle jak z gry nie działało tak nadal nie działa, jak wejdę ze
> strony to mam informacje o postaci, a jak z gry to strona twierdzi że
> nie ma żadnych danych, do tego windows nie może znaleźć pliku o nazwie
> social.bioware.com/playerprofile?
> Kiepsko to widzę.

Potestuję w Mass Effect 2 :-)


--
M.G.



Re: Chyba mamy tutaj trochę kont na Social Bioware?

2011-06-16 19:35:17 - Mateusz Ludwin

Rzecze M.G.:

> kotaku.com/5812498/bioware-hacked-18000-accounts-compromised
>
> Czas na zmianę haseł?

Czy to jest ten shit, na którym trzeba było mieć konto, żeby dodać DLC do
dragons ejcz?
--
We must kill them. We must incinerate them. Pig after pig. Cow after cow.
Village after village. Army after army.
Mateusz Ludwin mateuszl [at] gmail [dot] com



Tylko na WirtualneMedia.pl

Galeria

PR NEWS