Blizzard lanza una alerta de seguridad después de recibir un ataque

Blizzard ha lanzado una alerta de seguridad donde informa a todos los usuarios de Battle.net del descubrimiento esta semana de un acceso no autorizado e ilegal a su red interna.

Hasta el momento, la compañía no ha encontrado ninguna evidencia que demuestre que el intruso robara información financiera como tarjetas de crédito, cuentas bancarias o nombres reales. Aunque la investigación continua, no hay datos que sugieran que este tipo de información haya sido comprometida.

A la información que tuvo acceso el atacante fueron correos electrónicos de todo Battle.net exceptuando China. Para los jugadores en servidores americanos (que por lo general incluye jugadores de América del Norte, Latinoamérica, Australia, Nueva Zelanda y el Sureste de Asia) el atacante obtuvo acceso a la respuesta de seguridad, e información relacionada al Authenticator móvil y el Authenticator Dial-in. Basandose en esta información, Blizzard afirma que con estos datos no es suficiente para tener acceso a una cuenta de Battle.net.

Las contraseñas de los jugadores en servidores americanos en sus versiones codificadas también fueron afectadas, aunque Blizzard informa que el protocolo usado en el cifrado (Secure Remote Password protocol, SRP) hace que su extracción sea sumamente difícil. En todo caso se recomienda a los jugadores de los servidores americanos cambiar su contraseña.
Ya estamos con lo mismo de siempre... ¬_¬
Es sumamente difícil, pero eh, cambiadla :)
Ya estan cansando estos de Son.. digo con los robos de datos :P
Tanta tocada de p..... para loguearte para luego esto.
¿Otra vez? A ver cuando invierten un poco mas en seguridad...
bueno pues tocara cambiar contraseña....
Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.
Shawen escribió:Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.


Te cito a ti por ser el ultimo, pero me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?, echarle la culpa a vuestros tan amados hackers que esos si que no paran de molestar.

AgoYaMo escribió:Es sumamente difícil, pero eh, cambiadla :)


Claro que te dicen que la cambies, es lo normal cuando las contraseñas han sido robadas. Aunque fuera sumamente imposible te dirian que la cambiaras para asegurarte.

Edit: Es más te voy a copiar las palabras textuales de Blizzard en cuanto al problema con las pass:

También sabemos que se ha tenido acceso a unas versiones codificadas criptográficamente de contraseñas de Battle.net (no las contraseñas reales) de jugadores de los servidores de Norteamérica. Para proteger las contraseñas utilizamos el protocolo Secure Remote Password (SRP), un protocolo diseñado para que sea extremadamente difícil extraer la contraseña real; también significa que cada contraseña tendría que ser descifrada individualmente. Sin embargo, a modo de precaución recomendamos a los jugadores que jueguen en los servidores de Norteamérica que cambien su contraseña. Además, si utilizáis la misma contraseña o contraseñas similares en otros lugares, podríais considerar cambiarlas también.


Un Saludo.
Arcadiu escribió:
Shawen escribió:Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.


Te cito a ti por ser el ultimo, pero me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?, echarle la culpa a vuestros tan amados hackers que esos si que no paran de molestar.



Tu has visto eso de que solamente puedes hacer 2 vueltas atrás (backup's por así llamarlo) en el Diablo 3 ? Es decir, si me roban la cuenta, me venden los objetos por sus errores de seguridad, solamente tengo 2 oportunidades de volver hacia atrás. Tú eso lo ves correcto ? si ha sido su fallo (falta de seguridad), pues debería de ir de mano de la casa el backup, no del usuario.
@Arcadiu
Por fin alguien con un mínimo de sentido común por estos lares, pensé que estaba volviéndome loco.
Arcadiu escribió:
Shawen escribió:Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.


Te cito a ti por ser el ultimo, pero me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?

Desde que los humanos necesitan alimentos para vivir.
La de comentarios absurdos que puedo leer... sin comentarios, yo sigo confiando plenamente en Blizzard.


Soporte online 100% efectivo GRATIS
Soporte telefonico 100% efectivo GRATIS

¿de que coño os quejais? se nota que sois Españoles, verguenza ajena siento ¿queréis seguridad? cuantos de vosotros tenéis un Windows original instalado y actualizado? entonces que narices tenéis que decir de una compañia con altos indices de seguridad informática.
contraseña cambiada por si las moscas! :)
Done hay un suculento negocio, es inevitable que haya gente que se dedique a meter las manos si puede.

Yo hace ya tiempo que vendi la cuenta con el D3... :-|
Eskarina escribió:Done hay un suculento negocio, es inevitable que haya gente que se dedique a meter las manos si puede.

Yo hace ya tiempo que vendi la cuenta con el D3... :-|



Te doy la razón como ya comento allá arriba, pero venderse la cuenta de battle.net no entiendo tu comentario.
Están finos estos de Blizzard, vale que son muy conocidos, tienen muchos usuarios por WoW, Diablo, SC, etc... pero con esta es la tercera vez en menos de un año, aunque no me ha llegado aún el aviso de esta alarta, de que me recomiendan cambiar la contraseña porque es posible que la cuenta haya sido vulnerada.
A este paso me doy de baja y se acabo, que cansinos.

PD: No, no voy a comprar su chisme de cifrado, porque uso ordenadores personales y no cibers ni de otras personas.
ValveW escribió:
Arcadiu escribió:
Shawen escribió:Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.


Te cito a ti por ser el ultimo, pero me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?

Desde que los humanos necesitan alimentos para vivir.


Como te han dicho justo debajo, Blizzard tiene unos altos indices de seguridad. En lugar de echarle la culpa a las empresas echársela a los graciosos que se aburren y quieren molestar intentando robar datos. Si a esos que tenéis en un pedestal (solo hay que leer el hilo de sony cuando les robaron). Lo único que se consigue con estos robos es que la gente confié menos en los servicios online.

user2000 escribió:Están finos estos de Blizzard, vale que son muy conocidos, tienen muchos usuarios por WoW, Diablo, SC, etc... pero con esta es la tercera vez en menos de un año, aunque no me ha llegado aún el aviso de esta alarta, de que me recomiendan cambiar la contraseña porque es posible que la cuenta haya sido vulnerada.
A este paso me doy de baja y se acabo, que cansinos.

PD: No, no voy a comprar su chisme de cifrado, porque uso ordenadores personales y no cibers ni de otras personas.


Su "chisme de cifrado" es gratuito si tienes movil android o iphone, y no solo sirve para protegerte de el robo en cibers, si no de cualquier posible robo de cuenta sea como sea que hayan conseguido tu pass.

Un Saludo.
+100 para ti "arcadiu"

menos mal que queda gente con sentido común por estos lares.
Palmeros y fanboys defendiendo y justificando el modo en que las compañías se eximen de su responsabiidad. Nada nuevo, circulen...

Por mi parte, me alegro enormemente por Activision-Blizzard, sólo espero que sea la primera de muchas más situaciones como ésta. Así como espero que el objetivo final no sea perjudicar a los usuarios finales, sino a la propia compañía como target principal.
¡¡¡Eso les pasa por tardar tanto en sacar el HOTS!!!

Coñas aparte, otra prueba más de que toda seguridad es poca, aunque al menos te sirve para controlar daños (sony esto va por ti).
retabolil escribió:Palmeros y fanboys defendiendo y justificando el modo en que las compañías se eximen de su responsabiidad. Nada nuevo, circulen...

Por mi parte, me alegro enormemente por Activision-Blizzard, sólo espero que sea la primera de muchas más situaciones como ésta. Así como espero que el objetivo final no sea perjudicar a los usuarios finales, sino a la propia compañía como target principal.



¿A ti ya te dejan salir de casa Troll? sueltas esta tontería de lo más absurdo y te quedas tan ancho, antes de arremeter contra los que defendemos de forma coherente, aprende y valora las cosas correctamente y no nos vengas con tu discurso barato.
Tiene gracia. Hace poco blizzard fardaba de que era practicamente imposible que accedieran hasta ese nivel de seguridad y mira...
De todas formas ya va tocando bastante los webos de que hasta el tato tenga nuestro datos...estamos totalmente vendidos cada vez que ponemos nuestros datos a disposicion de terceros y webs....que asco de chorizos...
Arcadiu escribió:...me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?, echarle la culpa a vuestros tan amados hackers que esos si que no paran de molestar.


Por lo que comentas... tienes un desconocimiento del tema brutal!!

No te metas con los hackers que, gracias a ellos, tienes un S.O. más seguro y con menos agujeros de seguridad.

Preocupate más de los CRACKERS... ellos son los que entran en los sistemas para lucrarse a costa de incautos como tú que creen que una clave de tu año de nacimiento al revés es suficiente para proteger tus preciados datos. :-|

Salu2.
millenium escribió:
Arcadiu escribió:...me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?, echarle la culpa a vuestros tan amados hackers que esos si que no paran de molestar.


Por lo que comentas... tienes un desconocimiento del tema brutal!!

No te metas con los hackers que, gracias a ellos, tienes un S.O. más seguro y con menos agujeros de seguridad.

Preocupate más de los CRACKERS... ellos son los que entran en los sistemas para lucrarse a costa de incautos como tú que creen que una clave de tu año de nacimiento al revés es suficiente para proteger tus preciados datos. :-|

Salu2.


Veo que los insultos gratuitos también se han puesto a la orden del día en estos temas (por eso odio escribir en portada).

Como me puedes decir que deba dar las gracias a gente cuya diversión es entrar en ordenadores agenos?. Como primero, no haría falta que tuviera un antivirus, ni mil actualizaciones de seguridad si no fuera "gracias" a ellos, si sin duda debo darles las gracias por hacer que la gente mayor tenga pánico a las compras online y si, sin duda, debo darles las gracias por defendernos de las grandes empresas robándome mis datos personales.

Y bueno, sobre lo de incautos como yo... paso de entrar en el tema porque no tienes ni idea de lo que o no se de sistemas de seguridad... como he dicho antes insultos gratuitos.

Un Saludo.
Liriko está baneado por "Troll"
Shawen escribió:
Arcadiu escribió:
Shawen escribió:Que peste de Blizzard ... después te venden el validation key por 10 € ... para que después a la gente que tenga eso, les entren igual en sus cuentas.


Te cito a ti por ser el ultimo, pero me parece increíble lo que estáis diciendo algunos. Desde cuando un robo de datos es culpa de la empresa?, echarle la culpa a vuestros tan amados hackers que esos si que no paran de molestar.



Tu has visto eso de que solamente puedes hacer 2 vueltas atrás (backup's por así llamarlo) en el Diablo 3 ? Es decir, si me roban la cuenta, me venden los objetos por sus errores de seguridad, solamente tengo 2 oportunidades de volver hacia atrás. Tú eso lo ves correcto ? si ha sido su fallo (falta de seguridad), pues debería de ir de mano de la casa el backup, no del usuario.


Me encanta cuando la gente se inventa cosas sin saber xDD
Ya lo decían en los foros oficiales del D3, si tan fácil es que te entren y tan necesario es tener un autentificador, por qué no lo incluyen con el juego?

Lo de los dos intentos para hacer un rollback de la cuenta...no es exactamente así, pero más o menos es como lo han explicado, realmente puedes llegar a hacer más recuperaciones.

Por otro lado, los hackers tocando los huevos, a los usuarios realmente.
Yo no uso autenticator y nunca he tenido problemas en mi cuenta de Bnet, ni apropiaciones indebidas, ni nada por el estilo, nadie me ha quitado los objetos ni el oro del WoW, ni se ha liado a clasificatorias kamikaze en el SCII... Supongo que como ahora lo que llama (y mueve dinero REAL en la AH) es el D3, Blizz es el foco de medio mundo 'CRACKER' (que NO hacker).

Ahora... si compartes la cuenta con medio vecindario (como más de uno que conozco hacía) mejor... hazte una cuenta nueva xD

A mi no me están tocando los huevos la verdad, cosas así sólo me demuestran que hay mucho odio mal dirigido...
30 respuestas