Battlefield Heroes: Beta-Foren gehackt
Kurz vor dem Anpfiff des Deutschlandspiels gibt es bereits den ersten Alarmruf. Die auf der Open-Source-Lösung phpbb basierenden Foren des Betatests von Battlefield Heroes (BF:H) wurden gestern gehackt. Wie die Betreiber von QA Boss Inc. gestern in einem Rundschreiben bekannt gab, konnten die Angreifer Zugriff auf die hinterlegten Daten wie Benutzernamen, E-Mail und verschlüsselte Passwörter erhalten.
Was kann passieren?
Inzwischen ist das Problem behoben, dennoch ruft QA Boss alle Nutzer dazu auf die Passwörter zu ändern. Ob es den Angreifern gelingt die Passwörter zu entschlüsseln ist nicht sicher, es besteht jedoch zumindest theoretisch die Möglichkeit mit so genannten Rainbow Tables und anderen Tools einen Versuch zu starten. Von Interesse sind in diesem Fall vor allem Accounts, bei denen die Mailadresse von vollwertigen Domains hinterlegt sind. Hier bietet ein geknacktes Passwort unter Umständen Zugang zu weiteren Servern.
Was kann ich tun?
Wer sich für den Betatest und damit in den Foren angemeldet hat, sollte sich dringend einloggen und das Passwort ändern. Wird dasselbe Passwort an anderer Stelle verwendet und ist diese über die Mailadresse sichtbar, sollte die Änderung zwingend auch hier erfolgen. Am Beispiel von BF-Games machen wir dies deutlich: über die hinterlegte E-Mail @bf-games.net sind die Mitglieder des Teams identifizierbar und können nachverfolgt werden. Ist der Benutzername identisch, kann über den Login weiterer Schaden angerichtet werden.
Ausgang offen
Offen bleibt, ob und wenn in welchem Umfang die Angreifer den Aufwand betreiben, die Passwörter zu entschlüsseln. Denn immerhin sind mehr als 40.000 Mitglieder registriert. Viel wahrscheinlicher ist das Auslesen der E-Mail-Adressen zum Verkauf an Spammer, die so valide Accounts für den Versand von Werbung erhalten. Vorsicht ist jedoch die Mutter der Porzelankiste und wer bei Q&A mit der E-Mail der Clanseite angemeldet ist und dort Adminrechte hat, kann mit einem Passwortwechsel nichts verkehrt machen.
Danke an stupidjumper, -=General Chaos=- und die vielen anderen Hinweisegeber
Traurige Sache, aber was soll man machen?
Ich mein , bei so einer wichtigen sache sollte man doch keine freeware nehmen.
die schaffens immer wieder bbei EA ....
irgendwas mach EA falsch
das sind doch Ideoten, sorry!
ein richtiger battlefield veteran der den guten namen der reihe schützen möchte ... koste es was es wolle
^^ so siehts für mich aus ... ganz nach dem motto :
http://img164.imageshack.us/img164/5696/gibaidskeinechancebildyu1.jpg
naja
danke.
P.S:
Deutschland:Österreich 1:0!!!!
Hier ist etwas passiert was täglich x-male passiert überall auf der Welt, ein Server wurde gehackt. Nur war es diesmal eben nicht irgendeiner sondern der einer Firma bei der wir es mitbekommen. Oft wird sowas auch unter den Teppich gekehrt.
Die Forumsoftware bzw. ihren Einsatz zu brandmarken, finde ich übereilt und übertrieben.
Denn erstens wissen wir nicht einmal was es für ein Hack war. Desweiteren ist jedes System wie ein Forum IMMER eine Schwachstelle, die perfekte Webseite gibt es nicht. Warum gerade phpBB benutzt wird? Warum nicht, schließlich hat es auch seine Vorzüge und Freeware muss nicht immer schlecht sein.
Zu QABoss:
Das ist ein Unternehmen das sich auf Qualitätssicherung spezialliesiert hat und für Firmen wie Dice(gehört inzischen zu EA) testet. Dafür bezahlt Dice(EA) dann QABoss. Die organisation und vorallem Verantwortung, das ist ja der sinn des ganzen, liegt also nicht seitens Dice(EA).
Zu umsonst:
Es ist richtig, dass EA bei diesem Spiel nicht die herkömmliche Vermarktungsstrategie verfolgt, allerdings ist das kein Wohlfahrtsunternehmen. Es ist eine Art Experiment, ob man nicht auch mit Werbung und sogenanntem Micro-Payment Geld verdienen kann.
"This Pleasure is sponsored by EA" wird es also auch in Zukunft nicht geben. Ob "Pleasure" hier angebracht ist, darüber dürft ihr jetzt wieder streiten
... alles wird wieder gut.