Robos de Cuentas

notiK

#479 Un aparato que al logearte te pide otro código que suele ser random cada vez que le das, así es mas difícil que te roben la cuenta

#480 Bueno yo el autentificador lo tengo hace muchos años (como dije antes) asique si con eso es seguro me quito de un peso de encima, ahora falta que alguien lo asegure :S

Sobre la copia de seguridad era lo que yo pensaba, vaya mierda.

1
notiK

Doble post

allmy

#480 Están pasando los tokens de las sesiones de manera desprotegida a través del sistema de logros, y punto xD Son unos inútiles, con todas las letras.

2 respuestas
De1moS

#483 ¿Qué es eso de tokens? Explícate un poco si no es mucha molestia para saber que pasa exactamente.

La verdad es que hasta que no te pasa no sabes lo que puede llegar a joder una cosa así :(

1 respuesta
NerfMe

#478 No se ha demostrado que sea verdad. Y lo de 6 años o más, dejémoslo en casi 4. xD

1 respuesta
iZueL

#483 si es como comentas, ya puedes poner una clave de 20498230498230 digitos o tener 9999 autentificadores que te da lo mismo xDDDDDD

Mi duda es como snifean esta info :(

1 respuesta
idioteque

Pero te roban tu cuenta de battlenet o simplemente los objetos de tu personaje? Porque a mi me acojona mucho más lo primero, te luego te cambien la pass y no puedas entrar o algo...

1 respuesta
notiK

#485 Solo 4? imposible, jugaba al wow con 14 años (sino eran menos) y me lo compre a lo poco de empezar, ahora tengo 20 años XD

Vamos me parecería extraño solo 4 xD

1 respuesta
allmy

#484 Cuando tu cierras mediavida y la abres de nuevo no tienes que enviar otra vez los datos de login, si no que envias un token, que suele ser un número o unos cuantos, que identifican la sesión, ese conjunto de tokens se llaman en los navegadores, cookies. Si tu me das los datos de tu cookie de mediavida, yo puedo entrar en tu cuenta de mediavida sin hacer login. Pues lo mismo, pero un poco más complejo para muchos juegos online; suelen ir por un sistema seguro, lo que puede haber pasado es que para aligerar peso en los servidores, hayan metido toda esa información por otro lado, menos seguro.

6 1 respuesta
J

Es vergonzoso que blizzard no haya arreglado ni se moleste siquiera en intentar solucionarlo por sus huevos.

Lo que deberia haber es una denuncia colectiva globlar y a sacar $$$$

NerfMe

#488 Jugarías al WoW desde 2005 que es cuando salió (7 años), y el authenticator lo presentaron poco antes de la WII de París en junio de 2008.

Link34

#487 No necesitan una cuenta sin objetos, no les sirve de nada, lo que quieren es vender todos los objetos robados en la subasta de dinero real, y lo peor es que blizzard lo va a permitir

1 respuesta
idioteque

#492 pues si que han hecho el combo perfecto los del blizzard con lo del dinero real... encima harán de oro a esta gentuza. Yo ni si quiera me he metido en la AH por miedo...

De1moS

#489 Se agradece la explicación.

La duda que me asalta es, ¿de que vale jugar al diablo 3 si está pasando esto ahora? Por esa regla de tres, da igual que se tenga el autentificador que te pueden violar la cuenta, ¿me equivoco?

Diablo 3, la lotería de cuando te joderán la cuenta.

2 respuestas
NerfMe

#494 Sí, la explicación que te han dado no está demostrada y se basa en rumores, no se ha demostrado ningún robo a personas con authenticator, lo que hace que esa teoría se tambalee, y los datos que vienen de la empresa aseguran que el fallo no es ese.
Te recomendaría que leyeras #404 y, si entiendes inglés, también el link que pone, que aclara muchas cosas.
Ah, y en #331 la nota oficial.

1 2 respuestas
Kb

solo decir que obviamente la nota oficial no va a decir: la hemos cagado

echan balones fuera y mientras lo intentan solucionar

cuando lo solucionen, no habra mas quejas de robos y aqui no ha pasado nada, solo un monton de gente con keyloggers que pinchan en mails que no deben

edit: pues claro que una vez puesto el authen no han robado, el hacker no va a robar todos los dias a pepe, robara hoy a pepe, mañana a juan y pasado a luis, que todos estan intactos con muchos objetos y oro, de que sirve robar dos veces al mismo cuando no tendra ni la mitad que otro que no han tocado?

1 respuesta
fishone

pues vaya puta gracias que nos roben nuestra cuenta que nos ha costado 60 eurazos sabes,a veces no podemos ni entrar y ahora ya esta tocando los cojones la peña?siempre robando putas cuentas,vaya asco de gentuza hay por el mundo

L4Nc3l0t

Me gustaría ver el ticket que les ha respondido Blizzard a esa gente que ha sido robada y no tenía el authenticator.

Joder, es sencillo, todo el mundo que esta diciendo "es que roban a gente que lo tiene y gente que no" pues coño, demuestrame que cojones le ha dicho Blizzard a los que tenian el authenticator.

Soy el primero en echar mierda sobre Blizzard, de hecho el D3 no era ni mucho menos lo que me esperaba, pero venir a llorar aquí con lo de "el siguiente puedes ser tú, tengas authenticator o no.." pues coño, demostrarlo. Ya habeis demostrado que si no lo teneis os roban, pues ahora lo mismo, demostrarlo con authenticator que no porque en un lado de la ecuación reste en la otra tiene que restar también.

De1moS

#495 Parece algo personal lo tuyo en este hilo. Estás defendiendo a Blizzard como si cobraras por ello llegando a rebatir absolutamente todo, pero bueno, estás en tu derecho.

Lo que diga Blizzard sobre este aspecto, me inspira poca confianza. Esa nota oficial tiene creedibilidad 0. Como suele pasar tratan de analfabetos digitales a la gente y echan los balones fuera para quitarse responsabilidades.

No es poca la gente precisamente a la que le han robado la cuenta. Con poca me refiero a cantidad, no porcentaje. Está claro que si al diablo 3 juegan 10 millones de jugadores y se quejan 10 mil, es un porcentaje bajísimo del 0.1% pero es que 10 mil cuentas es una burrada (todo esto es un ejemplo, que nadie se lo tome como datos oficiales xD). Parece que seamos 4 gatos imprudentes que no tenemos ni puñetera idea de informática cuando todo parece ser que no es así.

He vuelto a reabrir el ticket diciendoles lo que pienso sobre este asunto y si me aseguran que con el authenticator no me volverán a robar la cuenta, ya postearé lo que me responde.

Me sigue sin entrar en la cabeza que todo se resuma a "si no tienes authenticator, te jodes y bailas". Como leí en el foro ¿y si mi smartphone tiene windows mobile? ¿y si no tengo smartphone porque realmente no lo necesito? ¿tengo que gastarme 10€ en algo que, en mi opinión, tendría que ofrecer Blizzard sin recargo alguno?

Mi opinión personal es que siempre hay robos de cuentas en todos los juegos, pero cuando es una cantidad tan importante a la que le pasa me da que pensar que el fallo no lo tenemos los jugadores al loguearnos con nuestra clave en una web dudosa sino que puede ser problema de la empresa. Igual ya se me ha ido la cabeza del enrage que tengo.

A todos los que dicen "yo tengo el authenticator y no me pasa nada", "pues eso es culpa vuestra por meteros en sitios raros", "llevo muchos años jugando y nunca me han robado nada", sólo puedo deciros que para todo hay una primera vez y quién se crea que está a salvo, suerte.

1 respuesta
elecasei

#496 Hombre, si esa misma persona solicita la recuperación del personaje y todo lo que tuviera, si que volveria a tener toda la pasta y casi los mismos objetos, entonces si saldría a cuenta volver a robarle.

Yo como me huelo que es casi seguro por logros en públicas/ pujas en AH(que no compras directas, opinión personal) pues las esquivo hasta que se aclare todo. Y tocando madera con el auth.

NerfMe

#499 No, lo lamento, pero Blizzard no me da de comer.
Es algo tan personal como lo vuestro. Contáis movidas que leéis de rebote y las ponéis como si fueran verdades universales, desinformando a la gente.
Por la misma podría decirte que parece que ArenaNet te pagara por desprestigiar el juego de la competencia.
Simplemente la gente viene preguntando y les contáis vuestras historias como si tuvieseis pruebas fehacientes de lo que decís, repetís como loros cosas que no podéis demostrar página tras página, así que los demás hacemos lo mismo pero al contrario. Así al menos la gente que pregunta tiene las dos versiones y sabrá decidir cuál quiere creerse.

Llevo jugando al WoW desde 2005 y lo que está pasando ahora lo he vivido varias veces desde entonces. Gente que echaba la culpa a curse-gaming, a wow-esp, etc, siempre lo mismo, cada X tiempo hay alguien que señala a un culpable y todos detrás dándole la razón sin saber siquiera por qué.
Y ahora con Diablo parece que lo de los robos de cuentas es algo nuevo que nunca ha pasado y que la culpa la tiene Blizzard, y que según quien lo cuente la vulnerabilidad es de la AH (pese a que hay gente robada que dice no usarla) o de las partidas públicas (lo mismo), pero nadie ha demostrado nada.
Pues oye, no voy a ser yo quien después de 17 páginas siga intentando convencer a quien está empeñado en lo contrario, pero tampoco pretendáis que cuando venga alguien a informarse reciba información sólo de lo que vosotros queréis.

Y no, no es si no tienes authenticator, te jodes y bailas, es si quieres quitarte de problemas, ponte un authenticator, que es gratis.
Nadie cuestiona cuando un banco pone varias claves para una transacción y el sistema antikeylogger, pues esto es lo mismo, sólo que al requerir de un aparato externo es opcional.

1 respuesta
V

Yo no sé si con el cacharro ese será seguro o no, pero me parece que con lo que cuesta el juego, con la caída de servers, con las decenas de retrasos y bueno, mejor no hablo de la calidad del juego porque echo bilis... ¿Ahora me tengo que comprar un cacharro para que mi cuenta esté -supuestamente- segura?

Mejor me ahorro los comentarios hacia esta compañía...

allmy

#494 #495 Eso depende de como esté organizado el sistema. A veces, en esos datos que se envían de sesión, se incluye en código del autentificador, eso ocurre sobre todo para empresas; lo que haría que en teoría sí que fuera más seguro. Otras veces no, o solo te lo piden una vez al día al hacer login. Como digo, no se como se organizará el sistema, pero por lo que dicen en muchos post, yo creo que esa hipótesis es la más lógica. Tampoco creo que sea una lotería, porque supongo que de ser así, esos datos no los verá cualquiera, si no que será únicamente la gente que tengamos agregada o que esté en partida o algo así.

#495 Y tampoco creas que los autentificadores son la panacea de la seguridad, hace unos años eran de risa. Además, en 2011 alguien entro en RSA, que es la empresa encargada de los desarrollos de la seguridad basada en autentificadores, y dios sabe lo que pasaría con los algoritmos.

#486 No se como lo tendrán organizado todo, tampoco creo que esté tan mal organizado, lo que te aseguro es que o un gobierno ha hecho un gusano increiblemente complejo e indetectable estilo duqu para robar cuentas del diablo 3, xD o la explicación no puede ser un fallo en la seguridad de los usuarios.

1 respuesta
Spacelord

Tres cosas:

  • Os estais fiando de una compañía que envía datos sensibles (user, pass, etc) en texto plano y cuyo sistema de login no discrimina entre mayúsculas y minúsculas. Imaginaos las chapuzas que ni siquiera conocemos.

  • Por otro lado, hace años, en el WoW, cuando aún no podías pasarte el loot con otros de la party, si te equivocabas al repartir y le dabas el item a quien no era y abrías ticket para que un GM lo cambiara, lo primero que te pedía era que destruyeras el item original para que no hubiera dos items iguales. No entiendo como en Diablo 3, si te roban un item, te lo pueden restaurar tranquilamente sin que el ladrón tenga que destruir el suyo.

  • Dos semanas robando cuentas a manos llenas Y NI UN SOLO BANEO, los ladrones siguen tranquilamente a lo suyo. Seguid confiando en Blizzard, seguid.

1 respuesta
friskies

yo he puesto el autenticator despues de esta noche. El que diga que con autenticator también se la han robado creo que es harto dificil, tendrían que tener acceso a su móvil. A no ser que sea un bug, cosa que me extraña

2 respuestas
Kiahn

#505 Nose yo habia leido que los robos no se hacen porque entrar en tu cuenta con la pass si no atraves de la subasta aceden a tu cuenta y te roban, nose hasta que punto es esto cierto...

A mi ya me han contestado los de Blizzard os pongo el log en spoiler, menuda cara tienen.

spoiler

Segun ellos ya me han hecho la restauración pero no puedo comprobarlo porque no van los servidores asi que no se si tengo items o no... menudo trabajo estan haciendo... que vergüenza les tendría que dar...

2 respuestas
friskies

#506
Segun ellos ya me han hecho la restauración pero no puedo comprobarlo porque no van los servidores asi que no se si tengo items o no... menudo trabajo estan haciendo... que vergüenza les tendría que dar...

ahi te doy la razón, Blizzard está haciendo las cosas como el puto culo, creo que de repente le viene grande un juego, que a mi parecer, han sacado antes de tiempo debido a la masiva fuga de "atrapados" del wow.

Compré el juego el mismo día que lo sacaron, se lo compré a ellos, dado que el beneficio es neto para ellos, pensando en que de verdad se curran los juegos. Pero lo que tengo claro es que en la vida volveré a hacer precompra. Me esperaré y si veo que la gente está contenta compraré.

Y ojo, no digo que el diablo sea mal juego, me divierte muchisimo, igual que lo hizo el 2 y el 1. Lo que no puede ser es que me llegue un correo a las 4 de la mañana, diciendome que han bloqueadmo mi cuenta por actividad sospechosa, eximiendose de la culpa, diciendo que tengo un troyano en el ordenador cuando habitualmente el ordenador en el que tengo el diablo lo tengo con linux, e hice una partición única y exclusivamente para el diablo. Windows + antivirus + firefox + diablo.

En los procesos de windows no tengo NADA RARO, todo son procesos conocidos. En el msconfig no me carga absolutamente nada, el software de la gráfica, el de sonido y los controladores. Y que estos SINVERGÜENZAS, me digan que revise mi PC porque posiblemente tengo un troyano o keylogger, es de traca.

El problema es suyo, el bug es suyo y me toca los cojones que acusen a la gente libremente para decirnos, "eh , nosotros somos buenos, el problema es tuyo"

Y UNA PUTA MIERDA. BLIZZARD ME TOCA LOS HUEVOS

1
Shock

Términos de uso (del documento en inglés) de Blizzard:

# 7: 7. account suspension/cancelation. blizzard may suspend, terminate, modify, or delete accounts at any time for any reason or for no reason, with or without notice to you

14b: you acknowledge and agree that your sole and exclusive remedy for any dispute with blizzard is to stop using the service and to cancel all accounts registered to you.

Lo pongo para que todos aquellos que pretendan denunciar o algo así se ahorren tiempo y dinero.

1 respuesta
Hybrid

Es tonteria Nerfme , luego te ves comentarios como los que tienes detrás y solo te dan ganas de poner un facepalm tamaño pirámide.
"Si lo dice internet, es verdad !" . Parece un mal chiste de Barney en HIMYM pero es asi, las leyendas urbanas rollo el perro de Ricky Martin se extienden y nadie puede hacer nada contra ello. La gente creerá cosas sin pruebas feacientes , haters gonna hate xD.

PD: #503 Sin ofender nen , no me fio de NADIE , ni de ti ni de ninguno de este foro y tampoco de Blizzard pero si realmente "algo" estuviera pasando , de lo que leas creete un 3% y de ese 3% creete la mitad porque la otra mitad será exageración/trolling.

4 respuestas
De1moS

#501 No es que repitamos historias como loros, es que las historias son las que son aunque una parte intente tirar balones fuera y otros os cegueis en vuestra defensa.

Pego la última contestación a mi extenso ticket para que veas como se limpian las manos:

Respuesta Ticket

Afirma con rotundidad que no tienen fallos de seguridad y que la cantidad de cuentas es muy pequeña. Lo primero no lo puedo rebatir, ¿pero lo segundo? Curioso con que seguridad escribe/copiaypega el texto.

#504 De hecho, ayer por la tarde le dejé a un amigo una maza de una mano de 673 dps y al restaurarme la cuenta la vuelvo a tener. Tenemos 2 mazas iguales. En este caso es fácil solucionarlo pero imagina que compras en la AH y a los 2 días te viene un mail diciendo que devuelvas el item porque era robado, a ver como reaccionas xD

#505 El asunto está que a mí ya me han jodido perdiendo 4 items y más o menos 1 millón porque no tengo ni lo uno ni lo otro. Ahora me pongo el authenticator en el móvil y ¿con que seguridad juego yo sabiendo que todo lo que avance un día se puede ir a tomar por saco? Al igual que no me creo cuando dicen que hay pocas cuentas afectadas, tampoco tengo porque creerme que con el authenticator esto seguro al 99.99% como dicen.

Tema cerrado