Włamania na konta League of Legends

Małgorzata Trzyna
2012/06/10 13:12

Firma Riot Games poinformowała o włamaniach na konta europejskich graczy League of Legends. Twierdzi, że dane dotyczące transakcji finansowych są bezpieczne.

Włamania na konta League of Legends

Riot Games wysłało do graczy e-maile z informacją, że ze względu na bezpieczeństwko każdy powinien zmienić swoje hasło.

Oto informacje prosto ze strony League of Legends:

Bezpieczeństwo danych naszych graczy jest dla nas bardzo ważne. Dlatego ze smutkiem musimy poinformować, że hakerzy zdobyli dostęp do niektórych informacji znajdujących się na kontach graczy.

Zasięg

Po szybkim i dokładnym dochodzeniu przeprowadzonym z pomocą niezależnych ekspertów od bezpieczeństwa, ustaliliśmy następujące rzeczy:

  • Hakerzy uzyskali dostęp do informacji niektórych graczy zawartych w części baz danych w Europie zachodniej i Europie północno-wschodniej; dla bezpieczeństwa, kontaktujemy się ze wszystkimi graczami na tych platformach
  • Wśród najważniejszych danych znajdowały się: adres email, zaszyfrowane hasło, imię przywoływacza, data urodzenia, a również, w przypadku niewielkiej liczby graczy, było to imię, nazwisko i zaszyfrowane sekretne pytanie i odpowiedź.
  • ABSOLUTNIE żadne dane związane z płatnościami nie zostały naruszone
  • Pomimo tego, że hasła są zaszyfrowane, nasze śledztwo wykazało, że ponad połowa z tych haseł jest na tyle prosta, że grozi im to, że można je łatwo złamać.

GramTV przedstawia:

Co robimy:

  • Luka wykorzystana przez hakerów została już usunięta.
  • W przeciągu następnych 24 godzin skontaktujemy się ze wszystkimi graczami w Europie zachodniej i Europie północno-wschodniej poprzez email. Pomimo, że tylko niewielka liczba graczy została dotknięta tym problemem, to uważamy, że globalna wiadomość to dobra forma zabezpieczenia.
  • Będziemy aktualizować ten post wszelkimi nowymi informacjami na ten temat. W razie jakichkolwiek niejasności postaramy się również odpowiadać na wszelkie pytania zadane w komentarzach.
  • Nasze śledztwo nadal trwa – zatrudniliśmy ekspertów i współpracujemy z odpowiednimi władzami by lepiej zrozumieć przyczyny, zidentyfikować sprawców i zmniejszyć ryzyko włamań w przyszłości.
  • Dodatkowe zespoły zostały przydzielone do wprowadzenia nowych zabezpieczeń, które pozwolą na jeszcze lepszą ochronę Waszych danych
  • Nadal będziemy inwestować w nowe systemy zabezpieczeń, wliczając w to szyfrowanie danych i haseł, najwyższej marki firewalle, SSL i wiele innych zabezpieczeń, tak by wasze dane były bezpieczne. Obecne doświadczenia uświadomiły nam, że nic nie jest w stanie zagwarantować stuprocentowego bezpieczeństwa w systemach zawsze podłączonych do internetu, takich jak League of Legends. Możemy tylko obiecać, ze zrobimy wszystko, co w naszej mocy by chronić wasze dane.

Zmieńcie swoje hasła

  • Prosimy jak najszybciej zmienić swoje hasło na koncie, odwiedzając dział zarządzania kontem na https://eune.leagueoflegends.com/pl/account a następnie klikając na „Zmień Hasło”. Jeżeli używałeś(-aś) identycznego hasła gdzieś indziej, powinieneś(-aś) je również zmienić.
  • Prosimy używać dobrego hasła – nasza analiza wykazała, że 11 haseł było używanych przez 10000 graczy każde. Dwucyfrowy procent ludzi posiadał takie samo hasło, jak co najmniej jedna inna osoba. W związku z tym prosimy, żeby:
    - Używać unikalnego hasła dla każdego ważnego konta, jakie posiadacie w internecie
    - Hasło powinno zawierać co najmniej 8 znaków
    - Używajcie mieszanki liter, cyfr i znaków specjalnych
  • Hakerzy często próbują wyłudzić dane kont, wysyłając wiadomości na adresy email zdobyte podczas kradzieży danych, więc prosimy bardzo uważać, jeżeli otrzymujecie e-maile zawierające załączniki lub linki.

Komentarze
16
Usunięty
Usunięty
11/06/2012 11:13

BAN za słownictwo. Tyle razy ostrzegaliśmy, czas na działanie.

Usunięty
Usunięty
11/06/2012 00:01

Za przeproszeniem [m - 007] jest ta gra, bo ludzie spędzają w niej pół życia, przecież ma się ochotę zabić kumpla jak mówi ci, że się z tobą nie spotka bo gra w lola! No co to w ogóle jest?! Hakujcie to gówno...

Zekzt
Gramowicz
10/06/2012 19:17

Dnia 10.06.2012 o 19:12, ziptofaf napisał:

A cała filozofia polega na zainstalowaniu jednego prostego w obsłudze programu.

Do tego open source który mimo być OS nie został nigdy złamany [a dzięki otwartej licencji możliwy jest stały rozwój i dobre monitorowanie luk]Podobnie lastpass, ten już co prawda nie jest OS ale było do niego tylko jedno "włamanie" o ile tak to można nawet nazwać [wykryto kiedyś anomalię w strukturze serwerów, firma zachowała wtedy spokój, wszystko sprawdzili - dane nie wyciekły, aczkolwiek drobny incydent był]Z dwóch powyższych używam obu, nie mniej KP uważam jednak za bezpieczniejszy od LP [poprzez fakt bycia aplikacją offline]




Trwa Wczytywanie