1. Foren
  2. » Kommentare
  3. » Games
  4. » Alle Kommentare zum Artikel
  5. » Diablo 3: "Zu viele Schadensspitzen in…

Login per SSL

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Login per SSL

    Autor Tom85 29.05.12 - 10:26

    Der Login auf den Communityseiten erfolgt scheinbar noch nicht einmal über SSL (Wahrscheinlich im Spiel selbst dann auch nicht). Und dann wundert man sich bei Blizzard über gehackte Accounts? Da kann doch jede Sicherheitslücke beim Provider genutzt werden. Ich stelle mir gerade vor, dass irgendein Idiot der bei einem Provider arbeitet, einfach mal ein paar Pakete abfängt mit den unverschlüsselten Diablo 3 Zugangsdaten. Und schon ist der Account weg, ohne dass der User selbstverschuldet einen Trojaner eingefangen hat.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Login per SSL

    Autor Trollster 29.05.12 - 10:34

    Also im Forum log ich mich via https sein, weiß gar nicht, was du hast.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Login per SSL

    Autor Maxiklin 29.05.12 - 10:41

    Von welchen Communityseiten sprichst du da bitte ? :) Bei Blizzard meldet man sich grundsätzlich per https an. Wenn du natürlich bei Buffed & Co. dieselben Daten benutzt, wie beim Blizzard-Account, biste selbst schuld xD

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Login per SSL

    Autor fool 29.05.12 - 10:46

    Bei den von Blizzard betriebenen Foren sieht man das https nicht unbedingt, weil nur das Login-Forum über https läuft und die meisten Browser das nicht anzeigen. Da das Forum selbst über http ausgeliefert wird steht dann zu jedem Zeitpunkt in der Adresszeile "http". Login und alles Account-relevante läuft aber über https. Außerdem braucht man den Authenticator, wenn man einen eingerichtet hat und sein Konto nicht so eingestellt hat, dass man nicht immer neu authentifizieren muss.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Login per SSL

    Autor Tom85 29.05.12 - 11:11

    Ok, mein Fehler.
    @fool: Danke für die Info.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Falsch!

    Autor Mingfu 29.05.12 - 11:14

    Wie bereits geschrieben wurde: Der Login für die Verwaltung, Foren, ... läuft stets über HTTPS.

    Allerdings kann man es teilweise nicht sehen, da z. B. das Forum nur normal über HTTP läuft. Das ergibt in der Tat eine Angriffsmöglichkeit: Man könnte im Forum den Link auf den HTTPS-Login verbiegen und auf eine völlig andere Seite verweisen, die dann die Login-Daten abfängt. Das erfordert aber Schreibzugriff auf die Verbindung zwischen Blizzard-Servern und dem Spieler.

    Der Spiellogin erfolgte - zumindest vor der Battle.net-Umstellung in WoW - mittels SRP-6 (ziemlich genial). Wie es seit der Battle.net-Umstellung läuft, weiß ich nicht - habe ich mir danach nicht nochmal angeschaut. Ich denke aber, dass Blizzard es nicht mutwillig schlechter gemacht hat.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Falsch!

    Autor Jolla 05.06.12 - 16:21

    Habe mir mal SRP angeschaut. Ich bin jetzt weder Cryptoexperte noch Programmierer. Hier (http://bhfiles.com/files/Battle.net/bnetdocs/content4323.html?Section=d&id=18) steht, dass der Hash aus Username+Passwort vor der Generierung in Großbuchstaben umgewandelt wird. Ist das der Grund dafür, dass case sensitive Passwörter beim BNet Login erst gar nicht verwendet werden? Sie wären dann eh obsolet. So würde ich das als Laie jedenfalls verstehen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Edward Snowden: NSA-Hacker verursachen weltweit Systemabstürze
Edward Snowden
NSA-Hacker verursachen weltweit Systemabstürze

Der NSA-Whistleblower spricht über die tägliche Praxis der US-Geheimdienste und die Folgen für die Angegriffenen. Er bekräftigte, dass er von seinem NSA-Rechner aus an die elektronischen Kommunikationsdaten von jedem kommen konnte.

  1. Ex-US-Vizepräsident Cheney verdächtigt Edward Snowden der Spionage für China
  2. NSA Geheimdienste lassen sich Sicherheitslücken liefern
  3. TAO US-Geheimdienst NSA spioniert China seit 15 Jahren aus

Xbox One: "Microsofts Geschäftspolitik gefährdet Xbox-Geschäft"
Xbox One
"Microsofts Geschäftspolitik gefährdet Xbox-Geschäft"

Die Kritik an der Xbox One sei mehr als das Gegrummel enttäuschter Fans, sondern gefährde einen von Microsofts wichtigsten Geschäftsbereichen, schreibt ein Marktforscher. Dass die Lage tatsächlich ernst sein könnte, zeigt eine Umfrage von Amazon.com.

  1. We are Watching You Widerstand gegen Kinect-Überwachung in den USA
  2. Xbox One Anonymer Microsoft-Entwickler verteidigt DRM
  3. Video-Interview Cevat Yerli über Römer, Ryse und Xbox-One-Technik

Sharp: Hocheffiziente Solarzelle mit 44 Prozent Wirkungsgrad
Sharp
Hocheffiziente Solarzelle mit 44 Prozent Wirkungsgrad

Sharp hat eine Solarzelle mit einem Wirkungsgrad von 44,4 Prozent entwickelt. Dafür wird eine dreischichtige Stapelsolarzelle mit einer Linse eingesetzt. Das Sonnenlicht wird auf die Zelle fokussiert.

  1. Solar Impulse Solarflugzeug fliegt nach Dallas
  2. Solar Impulse Solarflugzeug startet zur USA-Tour
  3. Sonnenenergie Spezielle Solaranlage liefert Strom und Wasser

  1. Prism-Skandal: Edward Snowden will Asyl in Island
    Prism-Skandal
    Edward Snowden will Asyl in Island

    Der Mann, der den Prism-Skandal aufgedeckt hat, möchte in Island Schutz vor der Verfolgung durch die US-Regierung suchen. Das hat die Regierung Islands offiziell bestätigt.

  2. ICS: Kaspersky will sicheres eigenes OS für Industrieanlagen
    ICS
    Kaspersky will sicheres eigenes OS für Industrieanlagen

    Das Sicherheitsunternehmen Kaspersky entwickelt ein eigenes Betriebssystem, das kritische Infrastruktur absichern soll. Der Code soll dazu auch Zertifizierungsbehörden zur Verfügung gestellt werden.

  3. Neuland Internet: Merkel macht sich zum Gespött der Netzgemeinde
    Neuland Internet
    Merkel macht sich zum Gespött der Netzgemeinde

    Witze und Häme über das "Neuland" Internet: Kanzlerin Merkel hat mit ihrer Äußerung der Netzgemeinde eine Steilvorlage gegeben.


  1. 18:18

  2. 17:56

  3. 17:16

  4. 16:54

  5. 16:50

  6. 14:32

  7. 14:32

  8. 14:23