Por que os hackers de redes de jogos comprovam a necessidade da autenticação de dois fatores

Posso ter um hacker invadindo a PSN / XBL / Steam / todos os três? coisa de código de estilo Matrix usual, mas com os logotipos no fundo, talvez?

Posso ter um hacker invadindo a PSN / XBL / Steam / todos os três?  coisa de código de estilo Matrix usual, mas com os logotipos no fundo, talvez?
Propaganda

Se você está se perguntando por que não pode entrar em sua rede de jogos, pode ser porque o serviço foi invadido. Isso é algo que aconteceu com muita frequência nos últimos anos, e continua a acontecer em grande escala e em casos individuais.

Evitar é melhor conseguido através de vigilância (o que pode significar mudar regularmente a sua senha e empregar a autenticação de dois fatores, sempre que possível), mas para dar uma idéia da dimensão do problema, aqui está um resumo de cinco hacks de rede de jogos nos últimos anos.

Rede PlayStation da Sony

Em abril de 2011, a Sony PlayStation Network foi violada, com o hack (que afetou a PSN, Qriocity, agora Music Unlimited e o serviço de assinatura da Sony Online Entertainment SOE) resultando em dados de até 77 milhões de pessoas sendo roubadas.

De acordo com a Sony, uma variedade de tipos de dados pessoais foram acessados, como nome e endereço, detalhes de login da PSN, endereço de e-mail, DOB e até mesmo detalhes do cartão de crédito. Enquanto os últimos foram criptografados, a força da criptografia tem sido uma dúvida desde então.

Como resultado da violação, da qual a Sony assumiu a responsabilidade e trabalhou para melhorar sua segurança, a Sony forneceu aos clientes produtos digitais como parte de um acordo de US $ 15 milhões em resposta a uma ação coletiva. Ter sua conta no PlayStation hackeada não é divertido Pense duas vezes em comprar um PlayStation: Como ser hackeado Conseguir meu conteúdo da PSN inútil Pense duas vezes em comprar um PlayStation: como ser hackeado Tornei meu conteúdo PSN inútil Minha história começa em algum momento do lançamento americano do PlayStation 4 Eu não tinha ligado meu PlayStation por cerca de uma semana tendo sido atropelados no trabalho - eu precisava de um descanso. Eu comprei ... Read More, como o nosso próprio James Bruce descobriu.

Desde então, a segurança online da Sony melhorou. Além do ataque da Coreia do Norte em 2014 à Final Controversy da Sony Pictures 2014: Sony Hack, A Entrevista e Controvérsia Final da Coreia do Norte de 2014: Sony Hack, The Interview & North Korea A Coreia do Norte realmente hackou a Sony Pictures? Onde está a evidência? Alguém mais poderia ganhar com o ataque, e como o incidente se transformou em promoção para um filme? Leia mais, claro.

O Fantasma dos Hacks de Natal

Em dezembro de 2014, enquanto o mundo estava balançando a cabeça sobre a reação reacionária ao hack da Sony Pictures, um grupo afiliado ao Anonymous chamado Lizard Squad 4 Top Hacker Groups e o que eles querem 4 Top Hacker Groups e o que eles querem É fácil pensar de grupos de hackers como algum tipo de revolucionários românticos de bastidores. Mas quem são eles realmente? O que eles representam e que ataques eles realizaram no passado? Leia mais direcionados para a Amazon, a Ubisoft, o Hulu, o sistema Xbox Live da Microsoft, a PSN e o site de jogos on-line Twitch.tv, entre outros.

O ataque resultante derrubou o Xbox Live e PSN no Natal Executando o Linux em uma janela do Chromebook, hackers do Xbox oferecem ataques DDoS [Tech News Digest] Executando Linux em uma janela do Chromebook, hackers do Xbox oferecem ataques DDoS [Tech News Digest] O SDK vaza online, os filmes mais pirateados de 2014, brindes Nuclear Throne e uma retrospectiva de 2014 em GIFs. Consulte Mais informação . Para aqueles com novo hardware do Papai Noel, isso foi um desastre. Mais tarde, Lizard Squad vazou um número relativamente modesto de 13.000 contas.

#LulzXmas: VPNCyberGhost, UbiSoft, VCC, Brazzers, UFC TV, PSN, Gamers XBL, TV Twitch, Amazon, Hulu Plus, Dell, Walmart, jogos (EA), escapou ..

- Anônimo (@AnonymousGlobo) 26 de dezembro de 2014

Aparecendo na Radio 5 Live da BBC, dois homens que diziam ser do Lizard Squad disseram que eles estavam atuando no “bem público”:

“Fizemos isso em grande parte para aumentar a conscientização sobre esses problemas. … Também estamos fazendo isso para nos divertir, mas definitivamente existe o aspecto do bem público envolvido. ”

Não há nada melhor do que enrolar as pessoas em nome do bem público naquela época do ano que promove a paz e a boa vontade para todos os homens, está lá?

Hacking de vapor de água fervida

O uso do PC para gargalhadas sobre a inépcia da PSN e do Xbox Live pode ser bom para lembrar que vários serviços de distribuição de jogos baseados em desktops e gravação de realizações foram hackeados ao longo dos anos.

O mais memorável é o Steam, que em meados de 2015 foi alvo de um bug no sistema esquecido de recuperação de senhas que os atacantes podiam usar para hackear as credenciais do usuário. Embaraçosamente, a ferramenta de recuperação poderia ser usada sem que todas as informações supostamente necessárias fossem inseridas, como mostrado aqui.

A Valve logo confirmou o bug, que existia de 21 a 25 de julho, e impôs uma alteração de senha em todas as contas que redefiniram suas senhas durante esse período. Além disso, as contas afetadas foram bloqueadas por cinco dias.

Ubisoft UPlay

Possivelmente a editora de videogames mais impopular do mundo, a Ubisoft foi atingida por uma grande violação em 2013, afetando os servidores Uplay - aqueles que insistem em ser contatados por seus jogos para autenticar o agressivo sistema de DRM.

(Como alguém poderia ter um machado para moer contra a Ubisoft continua a me confundir, mas lá vai você ...)

Em comunicado, a empresa francesa avisou:

“Estamos recomendando que você altere sua senha. Com muita cautela, também recomendamos que você altere sua senha em qualquer outro site ou serviço no qual use a mesma senha ou uma senha semelhante. ”

Nomes, endereços de e-mail e senhas criptografadas foram roubados no hack, embora a Ubisoft insista que os dados financeiros são (corretamente) armazenados separadamente. Antes do hack, as contas de usuários já eram alvo de hackers, então nada disso foi uma grande surpresa.

É uma pena que a Ubisoft não gastasse tanto tempo e dinheiro protegendo os dados de seus clientes pagantes quanto impondo DRM Ubisoft DRM Monitors Hardware, bloqueios após três ativações [Notícias] Ubisoft DRM Monitors Hardware, bloqueios após três ativações [Notícias] Existem poucas empresas mais fáceis de bater do que a Ubisoft quando se trata de proteção contra cópia. A empresa há muito tempo usa um esquema de ativação na maioria de seus jogos que liga a ativação ao hardware do seu computador ... Leia Mais.

Credenciais do GOG cortadas

Os fãs de jogos retro adoram o GOG, um serviço de distribuição digital que oferece versões sem DRM de títulos clássicos que remontam aos anos 90. Mas até os usuários do GOG.com estão sujeitos a ter suas contas invadidas.

muo-gaming-w10-retro-drm-gog

Embora não tenha havido um hack em massa que resultou em vazamento de credenciais, o GOG tem um histórico ruim quando se trata de responder a contas individuais que foram hackeadas. Esta não é uma razão para evitar o uso do serviço (é uma ótima maneira de reviver títulos antigos e garantir que eles funcionem em sua máquina, particularmente útil para usuários do Windows 10 Como Jogar com SafeDisc ou SecureRom DRM no Windows 10 Como Jogar Jogos com SafeDisc ou SecureRom DRM no Windows 10 Os jogadores com uma queda por títulos retro foram particularmente atingidos com a notícia de que os títulos que empregavam SafeDisc e algumas versões do sistema Securerom Digital Rights Management não são suportados. Leia mais), mas é Vale a pena lembrar-se de que, se a sua conta for invadida, poderá esperar um pouco que o pessoal de suporte do GOG.com forneça uma resolução.

Suas contas de jogador são ouro para hackers

A lição aqui, é claro, é que suas contas de jogos são tão importantes quanto suas contas bancárias e de compras online. Empregando alterações de senhas regulares (criando uma senha memorável mas segura) Como gerar senhas fortes que combinam com sua personalidade Como gerar senhas fortes que correspondam à sua personalidade Sem uma senha forte, você pode rapidamente se encontrar na extremidade receptora de um crime cibernético. Uma maneira de criar uma senha memorável poderia ser combiná-la à sua personalidade.Leia mais não é tão difícil quanto você pensa) e autenticação de dois fatores Autenticação de dois fatores hackeada: por que você não deve entrar em pânico Autenticação de dois fatores hackeada: Você não deve pânico Leia mais sempre que possível, suas melhores opções para manter as coisas seguras no seu final, mas se o hack acontecer no servidor da rede do jogo, então você tem a opção de abandonar esse serviço.

Embora isso possa significar que você não pode mais jogar seu (s) jogo (s), você terá melhorado sua segurança.

Esse é um passo que você está disposto a dar? O que as redes de jogos e os serviços de distribuição digital podem fazer para melhorar a situação? Conte-nos seus sentimentos nos comentários.

In this article