WoW: Account Hack trotz Authenticator

Am vergangenen Wochenende wurde erstmalig ein Fall bekannt und bestätigt, in dem der Account eines Spieler trotz Verwendung des Blizzard Authenticators kompromittiert wurde.

Der Spieler verwendete den Autheticator bereits seit langer Zeit und erlebte erstmalig, wie sein Account durch eine so genannte Man-in-the-middle attack erfolgreich angegriffen und anschließend ausgeräumt wurde. Blizzard hat den Fall inzwischen bestätigt und untersucht ihn genauer.

Hier nun allerdings von einer "Unsicherheit des Authenticators" oder dem "Knacken des Authenticators" zu sprechen wäre extrem übertrieben. Die Möglichkeit ist seit langem bekannt, allerdings mit diversen Schwierigkeiten für den Angreifer verbunden, was die Methode der Anmeldung dennoch um ein Vielfaches sicherer als eine simple Passwort-Anmeldung macht. Prinzip bedingt sind hier auch kaum weitere Verbesserungen des Schutzes möglich, der Fall zeigt deutlich, dass auch allein die Verwendung eines Authenticators keine "Rundum sorglos"-Lösung ist.

Mehr Details zu einem solchen Angriff und Hintergründe zum Fall gibt es übrigens unter anderem hier: Man-in-the-middle attack auf Blizzard Authenticator.

Trackback(0)
Kommentare (0)Add Comment

Kommentar schreiben

busy