Public Oyunlarda Güvenlik Riski [Güncellendi]

şöyle bir cevap geldi ticket a:

Following our investigation it would appear your account has been compromised and has lost items and gold.

Please be aware our compromise restoration services are different from World of Warcraft and we are currently only allowing two of these full restoratations a year, with each restoration also applying various restrictions on this account's ability to access the Real Money Auction House system.

The full explanation is written here and I will request you read it thoroughly:

As per our procedures, we will require your confirmation of intent to use one of these two limited restorations as explained above. Please get back to us with this information as soon as possible.

Please ensure you scan and secure your computer as per our Account and Security website available here:

I would also recommend purchasing and attaching one of our Authenticators, either the token or Mobile version, as explained below:

As soon as we have your confirmation we will move forward as soon as possible.

it appers that you account compromised dan ben hala hacklenip hacklenmediğimden emin olmadıklarını anlıyorum yanlış mıyım?
Compromise hesap güvenlik ihlali demek. Yani başka birileri tarafından girilip eşyaların ve gold'un alınmış. Zaten güvenlik konusundaki önerilerinden de anlayabilirsin. Özellikle virüs, trojan, malware taraması yapmanı öneririm.
Level 60 karakterin olsa bu sistemi kullan derim de, bence kapa konuyu gitsin, cunku iki hakkin var zaten buna harcamaya degmez.

Ayrica eed heklenmissin diyolar kisacasi. Hacklenmissin demezler o sokak agzi :)
authenticator olsa bile hacklenenler harbiden varmış diablo da çok enteresan şeyler. RMAH çıkınca artık hacklenen karakterlerin kolunu bacağını bile satarlar...


bu arada restoration ı kullanamyacağım tabii ki ama bu hack olayı çok can sıkıcı bir hale gelmeye başladı çok fazla şikayet eden var bu konu ile ilgili...
Blizzaard said:

Hey guys,

We are very aware of these reports and are taking them very seriously. Please keep an eye on the General Discussion forums as Community members will be posting something soon.

If you have been hacked, please contact Customer Service as soon as you can. In addition, using an Authenticator can help secure your account even more.

Authenticator'un işe yaramadığı durumlar olmuş.

Şu sıralar public gamesten uzak durun.
Diablo 3 hesapları direk hacklenmiş


basın olunca bliz mail ile cevap yazmış

We’d like to take a moment to address the recent reports that suggested that Battle.net® and Diablo® III may have been compromised. Historically, the release of a new game — such a World of Warcraft® expansion — will result in an increase in reports of individual account compromises, and that’s exactly what we’re seeing now with Diablo III. We know how frustrating it can be to become the victim of account theft, and as always, we’re dedicated to doing everything we can to help our players keep their Battle.net accounts safe — and we appreciate everyone who’s doing their part to help protect their accounts as well. You can read about ways to help keep your account secure, along with some of the internal and external measures we have in place to help us achieve our security goals, at our account security website here: www.battle.net/security.

“We also wanted to reassure you that the Battle.net Authenticator and Battle.net Mobile Authenticator (a free app for iPhone and Android devices) continue to be some of the most effective measures we offer to help players protect themselves against account compromises, and we encourage everyone to take advantage of them. In addition, we also recently introduced a new service called Battle.net SMS Protect™, which allows you to use your text-enabled cell phone to unlock a locked Battle.net account, recover your account name, approve a password reset, or remove a lost Authenticator. Optionally, you can set up the Battle.net SMS Protect system to send you a text message whenever important changes occur on your account.

“For more information on the Authenticator, visit http://us.battle.net/support/en/article/battle-net-authenticator-faq

“For more on the Battle.net Mobile Authenticator, visit http://us.battle.net/support/en/article/battle-net-mobile-authenticator-faq

“For more on Battle.net SMS Protect, visit http://us.battle.net/support/en/article/battlenet-sms-protect

“We also have other measures built into Battle.net to help protect players. Occasionally, when Battle.net detects unusual login activity that differs from your normal behavior – such as logging in from an unfamiliar location — we may prompt you for additional information (such as the answer to one of your security questions) and/or require you to perform a password reset through the Battle.net website. World of Warcraft players might be familiar with this security method already, and Diablo III players may begin to encounter it as well.

“As always, if you think you’ve been the victim of an account compromise, head to the “Help! I’ve Been Hacked!” tool at http://us.battle.net/en/security/help for assistance.”
hakkaten oyleyse olay anahtari birine vermen degil hayir

sen farkinda olmadan hatti diniliyorlar
blizortla aranda durarak

sana ve blizorta senden ve ondan gelen trafigi aktariyorlar kaynaktan geliyormus gibi ama arada gerekli bilgileri (=sifre key etc) okuyarak, farkinda olmuyorsun

sifreyi verdigin kisi blizzard, seni taniyip onaylamasi icin
baskasi degil

blizorttan geldigini sandigin bilgi ise aradaki adaminki oluyor
vs vs
Aynen fly ın yazdığı gibi;
trojan/virüs ile makinanaya konuşlanıyor autanticator un kullandığı bir DLL var onu dinliyorlar, sen keyi yazdığında sana sahte error mesage geliyor bilizorda hiçbirşey göndermiyor, sende oyunda sorunvar heralde giremiyorum sanıyorsun (Diablo serverları şu aralar malum) ve autanticator kullandığındanda hiçbirşeyden şüphelenmeden oyunu kapıyorsun. Adamda kullanıcıadı, şifre ve hiç kullanılmamış bir autanticator keyi ile hesabını talan ediyor...
We've been taking the situation extremely seriously from the start, and have done everything possible to verify how and in what circumstances these compromises are occurring. Despite the claims and theories being made, we have yet to find any situations in which a person's account was not compromised through traditional means of someone else logging into their account through the use of their password. While the authenticator isn't a 100% guarantee of account security, we have yet to investigate a compromise report in which an authenticator was attached beforehand.

If your account has been hacked, please view the previous post for information on contacting our support department.

It was Wayyyy too many at once and at the same time. It seems the attack was very orchestrated
It seems to me like it's the most logical way to go about it. Build up a list of accounts and passwords, and then hit them in a rapid succession before word can spread and people can change their passwords, add an authenticator, etc.
authenticator'in calisma mantigini ufakca soylemek gerekirse; bir key var sizde, bu key'in diger dengi sizin adiniza sunucuda da tutuluyor. sizin zamaniniza gore sizde sakli olan key'i kullanarak bir one time password yaratiyor. server da o password'u decrypt edip kendi sakladigi key ile eslestiriyor.

blizzard'in kullandigi algoritma, ve sizdeki key bir sekilde adamlarin eline gecmeli authenticator'i olan hesaplarin hacklenmesi icin. algoritma np de, key'leri ele gecirmeleri cok ciddi bir guvenlik sorunu demek. bana pek mantikli gelmiyor.
oktayca said:

Aynen fly ın yazdığı gibi;
trojan/virüs ile makinanaya konuşlanıyor autanticator un kullandığı bir DLL var onu dinliyorlar, sen keyi yazdığında sana sahte error mesage geliyor bilizorda hiçbirşey göndermiyor, sende oyunda sorunvar heralde giremiyorum sanıyorsun (Diablo serverları şu aralar malum) ve autanticator kullandığındanda hiçbirşeyden şüphelenmeden oyunu kapıyorsun. Adamda kullanıcıadı, şifre ve hiç kullanılmamış bir autanticator keyi ile hesabını talan ediyor...
bu olabilir, buna lafim yok. anlik olarak sizin username, password, ve yaratilan tek kullanimlik sifrenizi dinleyip onunla aninda login yapmasi olasi. hackerlar bunun icin de bir script yapabilirler pekala, hizlica hareket eden.
hızlı olmasınada gerek yokki şu anda kaç autanticator kullanıcısı diabloda error xxx alınca "aaa hesabımı hacklemişler" den şüpheleniyorki? kapıyosun oyunu kafana göre takılıyorsun adamda hesabı boşaltıyor...
vaako51 said:

sabah 5 de dolu olan itemlerim şu anda yok. ne cantada ne karakterlerde hiç bişey kalmamış neyapıcam?

ticket aç. eğer çok önemli itemlarsa restoration hakkın var yılda 2 kere. restore yapıyorlar inceleyip itemlarını geri veriyorlar. ama itemların çalındıktan sonraki progress in gidiyor. birde sanırım real money auction house a giremiyorsun bir süre restoration dan sonra. ama nasılsa daha açılmadı RMAH. bir ticket açmanı tavsiye ediyorum.
