Компанией Blizzard Entertainment, широко известной по продукции World of Warcraft и Diablo III, была сообщена неприятная новость. Службой безопасности было обнаружено незаконное проникновение во внутреннюю сеть компании на текущей неделе. В максимально быстрый срок были приняты все необходимые меры для пресечения несанкционированного взлома базы данных. К расследованию данного инцидента были привлечены правоохранительные органы и эксперты по безопасности. Сейчас компания Blizzard не может ответить на вопрос о том, был ли в результате проникновения злоумышленниками получен доступ к личной информации, например, к сведениям о номерах кредитных карт, платежных адресах и именах зарегистрированных пользователей. Но хотя расследование все еще не остановлено, нет никаких данных, подтверждающих данные опасения.
Известно, что во время взлома нарушители получили доступ к базе электронных адресов пользователей, зарегистрированных за пределами Китая, и к данным, касающихся учетных записей игроков североамериканских серверов. В частности, стали известны пароли пользователей, хранящиеся в формате, который не эквивалентен открытому тексту паролей. Чтобы их кодировать, был использован протокол парольной аутентификации Secure Remote Password protocol (SRP). Такая мера обеспечивает дополнительную надежную защиту сохранности паролей. И в случае, если кто-то захочет получить открытый текст паролей, придется расшифровывать их по отдельности. Но все же, игрокам посоветовали поменять пароли учетных записей в качестве мер предосторожности. И даже если вы используете идентичный пароль для других целей, его тоже рекомендуется изменить.
Blizzard планирует в скором времени сообщить пользователям, играющим на североамериканских серверах, о желательной смене секретного вопроса и ответа на него, а также разошлет уведомление об улучшении программы мобильного идентификатора. Еще компания в рассылаемых официальных письмах напомнит, что ни под каким предлогом не стоит оглашать свой пароль кому бы ни было.
В данных сведениях содержится информация о секретных вопросах и сведениях, касательно мобильных и Dial-In Authenticator и Phone Lock идентификаторов. Как обнадеживают специалисты, этих данных будет недостаточно, чтобы получить полный доступ к личной информации пользователей.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться и принять участие в жизни нашего интернет-сообщества, либо войти на сайт под своим именем.