Hallo Gast » Login oder Registrierung
NETZWERK
TOP-THEMEN: STARFIELDCOD: MODERN WARFARE 3FC 24FORZA MOTORSPORTDIABLO IVXBOX SERIES XXBOX MINI FRIDGE


Account Hijacker
#1

Gefahr für diejenigen, deren Accounts durch besondere Leistungen hervorstechen

Ihre Vorgehensweise ist recht simpel. Haben Account Hijacker ein Spielerprofil im Visier, rufen diese beim Microsoft Support an, und geben an, Eigentümer von diesem zu sein und jenes Passwort dafür vergessen zu haben. Der Microsoft-Mitarbeiter händigt anschließend, ohne weitere Informationsangaben zu verlangen, das Passwort aus.

Klingt unrealistisch? Allerdings. Doch die Praxis belegt erschreckenderweise das, was wir nie für möglich gehalten hätten. Unkompetente, leichtgläubige oder auch desinteressierte Mitarbeiter beim Support sind keine Seltenheit und eine erhebliche Sicherheitslücke.

-----

Populäres Beispiel:

Vorfall

Die BUNGIE Studios haben eine ganz besondere Art und Weise, Halo-Spieler, welche etwas besonderes leisten und BUNGIE-Mitarbeiter beeindrucken oder zum lachen bringen, zu belohnen. All jene Glücklichen, die dies schaffen, werden, sofern BUNGIE es für angebracht hält, mit der BUNGIE-exklusiven "Recon" Rüstung belohnt. Eine seltene Rüstung, die für viel Aufruhr in der Halo-Community sorgt, da sie nur von BUNGIE-Mitarbeitern und Leuten, die etwas herausragendes geleistet haben, getragen wird.

Jeder Halo-Spieler würde sich natürlich wahnsinnig über solch ein außergewöhnliches Geschenk freuen, doch kommt mit dem Segen zugleich der Fluch. Ständig neue Freundschaftsanfragen und Nachrichten... nervig, ohne Frage. Doch ist dies das geringste Problem für denjenigen, der sich nun von der Masse der Spieler abhebt. Das musste "Skyllus vBi", ein Spieler, der aufgrund eines lustigen Videos die Recon Rüstung von BUNGIE bekommen hat, ziemlich bald erfahren...

Nicht lange hat es gedauert, bis sein Account von einem "Account Hijacker" gestohlen wurde. Es passierte mitten im Spiel. Skyllus spielte Halo 3 online, als er plötzlich von Xbox Live getrennt wurde. Er konnte sich nicht mehr anmelden. Auch ein Anruf beim MS-Support konnte ihn nicht weiterhelfen. Sein Account wurde gestohlen, und das auf eine unvorstellbare Art. Ein Gespräch zwischen Account Hijacker und dem MS-Support von nicht einmal 15 Minuten hat genügt, um die nötigen Daten, um einen Account zu recovern, herauszufinden. Es gelingt einer Person, die nur den Gamertag von einer fremden Person kennt, die notwendigen Daten für eine Account-Übernahme zu erlangen.


Skyllus war sich sicher, dass sein Account gestohlen wurde, da es schon mehrere Versucht hatten. Als Sicherheitsmaßnahme änderte er sein Passwort in regelmäßigen Abständen. Doch dass es so leicht für den Dieb werden würde, konnte keiner Ahnen.

Aufgrund der eigenen Fahrlässigkeit des Hijackers, konnte Skyllus herausfinden, wer seinen Account gestohlen hatte. Schnell machten sie den Vorfall publik. Sie erstellten Topics in namenhaften Foren, jedoch nicht nur, um den Hijacker auffliegen zu lassen, sondern mit dem primärem Ziel, was uns alle betrifft: Microsoft darauf hinzuweisen, was für immense Sicherheitslücken der Kunden-Support und generell das System aufweist. Skyllus stellt seinen gestohlenen Account als zweitrangig dar. Viel wichtiger ist es ihm, dass so etwas inaktzeptabeles zukünftig nicht mehr passiert.

Dieser Vorfall erreichte schnell großes Aufsehen und schon bald wurde in diversen Foren über solche Account Hijacker diskutiert. Vermutungen machen sich mittlerweile breit, dass diese Hijacker zudem bestimmte Programme nutzen könnten, um die notwendigen Daten herauszufinden.

Es dauerte nicht lange, bis sich der Dieb "Kory", welcher Skyllus' Account gestohlen hatte, im Bungie.net- sowie Skyllus' Clan-Forum zu Wort meldete. Anstatt Reue zu zeigen, verhöhnte er Skyllus und all diejenigen, die etwas gegen die Hijacker unternehmen wollen. Er betitelt sich und seine anderen Hijacker-Freunde als "Legenden in Xbox Live", und dass sie nie erwischt werden würden und er Skyllus dankbar wäre, dass er ihm seine Daten "freiwillig" übergeben hätte und nicht mehr darauf hoffen soll, jemals seinen Account wiederzubekommen.

Erschreckenderweise bestätigte sich zudem, wie leicht es für Kory war, Accounts von anderen zu stehlen. Laut eigener Aussage habe er schon mehr als 40 Accounts gehijacked. Einige Bungie-Mitglieder glaubten seiner Aussage nicht und forderten zu Testzwecken und als Beweis, dass er ihre Accounts hijacken solle. Das tat er dann auch und kurze Zeit später hatte er sie in seinem Besitz.

Mit der Zeit meldeten sich immer mehr Hijacker und verhöhnten die User, stellten sich als übermächtig und unbezwingbar dar. Es stellte sich heraus, dass die Hijacker eine Clangemeinschaft sind und sich gegenseitig sehr gut kennen.

Mittlerweile sind diese Hijacker von Bungie.net verbannt. Ihre Accounts wurden gesperrt und ihre Halo-Statistiken auf Null gesetzt.

Nun versuchen Skyllus sowie alle weiteren Involvierten, andere Spieler zu warnen und auf die Sicherheitslücken aufmerksam zu machen und bei Microsoft Anklang zu finden, um eine erhöhte Sicherheit zu erzielen.

Quellen:
team-vbi Forum
bungie.net Forum
Team Xbox Forum

-----

Unglaublich und erschreckend, wie leicht es zu sein scheint, an wildfremde Daten zu kommen. Und einfach unverständlich, was für inkompetente Mitarbeiter beim Support tätig sind. Hoher Gamer Score, eine bestimmte erzielte Leistung in jeglichem Spiel, und schon könnte es ein Grund für einen Account Hijacker sein, zu versuchen, den Account für sich zu gewinnen, und das - wenn er sich geschickt anstellt - mit hohen Erfolgschancen...
Zitieren
#2

Da kann man doch nur noch: 0.0 sagen O_o

Hätte nicht gedacht dass die MS-Supportmitarbeiter (die meisten tolle Arbeit machen *THUMBS UP*) so fahrlässig sind 0.0
Zitieren
#3

Naja, ich denke, dass hier mal wieder etwas zu sehr Panik verbreitet wird. Nichts ist schließlich so heiß, wie es gekocht wird...

In über 99% der Fälle von Accountjacking liegt das Problem sicherlich beim Accountbesitzer: PW irgendwo ungesichert aufbewahrt, herumgeplaudert oder was weiß ich.

Vielleicht gibts irgendwo auch schlechte MS-Supporter. Aber als Regel würde ich das so jedenfalls nicht stehenlassen.
Zitieren
#4

Auf Halo 3 Leaderbords wurden des öfteren hoch- /erstplatzierte Accounts gehijacked. Die ehemaligen Besitzer der Accounts hatten keine persönlichen Daten von sich preisgegeben.

Das bestätigt nur das leichte Spiel der Hijacker. Freundlich wirken, geschickt lügen und schon hat man einen gutgläubigen Supporter ausgetrickst. Natürlich wird das nicht immer klappen. Jedoch funktioniert es weitaus öfters, als man sich denken mag. Und das ist gerade das Unverständliche, dass sowas überhaupt möglich ist.

Mich wunderts alleine schon, dass der Support Zugang zu den PWs hat.
Zitieren
#5

Soweit ich weiß, können die das PW nur zurücksetzen...
Zitieren
#6

Ich find sowas schon ziemlich hart. Dannmüssten ja alle acc. von MLGpros gehacktwerden, da sie zu den gefragtesten Acc. in Halo gehören, aber von denen habe ich ine was gehört.

´Naja war eig. zu erwarten vom MS-Support^^
Zitieren
#7

Hat jemand mal ein Pic, wie diese Rüstung aussieht?

tT: Wenn es nur bei den Cheatern bleiben würde, dann würde ich die ganze Sache auch noch gerade so verkraften. Aber das die jetzt schon mit so einem scheiß anfangen, ist echt unglaublich.

Laut Definition ist das sogar mind. Diebstahl. Schließlich wurde da Geld in die Accounts reingesteckt, sodass man mit einer Anzeige REIN THEORETISCH was reißen könnte. Ob das durch kommt, ist allerdings fraglich. Und ob sich der Aufwand lohnt, kann ich auch nicht sagen.
Zitieren
#8

Na ja, Karmas Account wurde ja schon in H2 gehijacked. Es gibt bestimmt noch andere Pros, deren Accs angegriffen wurden.

Ist wohl einer der Gründe dafür, dass die Pros keinen festen Acc haben, sondern verschiedene. Die brauchen auch eigentl. keinen festen, da die ganzen Turniere und Events lokal stattfinden.

Edit:

@Christian

Hier ist der gehijackte Account, dort kannst du auch die Rüstung sehen: Skyllus vBi

Zudem kann der Hijacker die Kredit Karte belasten und sich an soviel MS Points bedienen, wie er will.
Zitieren
#9

Stimmt. Dann ist es eigentlich gar nicht mehr fraglich, ob das diebstahl ist, oder nicht. Eigentlich ist das sogar:

Diebstahl, erschleichen von Dienstleistungen und arglistige Täuschung mit Vorsatz. Geldstrafe oder Tagessätze sind dann das Resultat daraus. Ich weiß ja nicht, wie die das im Ammiland handhaben, aber hier würde man unter Umständen was erreichen können mit einer Anzeige.
Zitieren
#10

Da kann man ja nur froh sein keine Highscores anzuführen. Auf jeden Fall hätte ich nicht gedacht dass MS so leicht zu täuschen ist...
Zitieren


Möglicherweise verwandte Themen…
Thema / Verfasser Antworten Ansichten Letzter Beitrag
Letzter Beitrag von The Lost Spartan
19.08.2010, 17:20

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 2 Gast/Gäste

Realisiert von Visual Invents -
Design & Kommunikation aus Berlin