• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Authenticator

Nein, ich habe noch von keiner Methode gehört.
MitM ist unwahrscheinlich.

Du schriebst:
... Wie wir alle wissen ist die wahrscheinlichste methode um mit auth gehackt zu werden (...) eine man in the middle attack ...
Wieso wissen wir das alle?
Vom Hörensagen? Weil irgendein Post in irgendeinem Diablo-Forum das "beweist"? Laut Blizzard kam es bis jetzt zu keinem Zeitpunkt zu einer "Man in the Middle"- Attacke bei Benutzung eines Authenticators.

Dein Post ist reine Spekulation.
 
Nein, ich habe noch von keiner Methode gehört.
MitM ist unwahrscheinlich.

Du schriebst:

Wieso wissen wir das alle?
Vom Hörensagen? Weil irgendein Post in irgendeinem Diablo-Forum das "beweist"? Laut Blizzard kam es bis jetzt zu keinem Zeitpunkt zu einer "Man in the Middle"- Attacke bei Benutzung eines Authenticators.

Dein Post ist reine Spekulation.

Unabhängig von dem was du sagst habe ich gezeigt, dass die seltenere eingabe die wahrscheinlichkeit zumindest einer theoretischen methode einen acc geschützten account zu hacken senkt. Überlies einfach den "wie wir alle wissen"-satz wenn er dich stört. Das Mitm unwahrscheinlich ist schrieb ich btw auch.
Zeig mir eine stelle an der die sicherheit beeinträchtigt wird durch die seltenere eingabe. Ich gebe zu bedenken, dass nicht genau bekannt ist was die eingabe triggert.


edit:
Btw ist die wahrscheinlichste methode wohl aber die dummheit des nutzers auszunutzen.


Ich habe zwei pcs auf meinem schreibtisch. Ein freund war letztens da zum zocken. Macht seinen email acc auf und hat den restore code seines mobile auths einfach per mail an sich selbst geschickt um den wiederherstellen zu können. Wenn also wer seinen email acc hackt (der natürlich der vom bnet acc is) hat er direkt den auth vor sich. Von daher sind wohl die meisten "gehackt trotz auth" stories im endeffekt doch auf die dummheit des nutzers zurückzuführen.
 
Zuletzt bearbeitet:
Btw ist die wahrscheinlichste methode wohl aber die dummheit des nutzers auszunutzen.


Ich habe zwei pcs auf meinem schreibtisch. Ein freund war letztens da zum zocken. Macht seinen email acc auf und hat den restore code seines mobile auths einfach per mail an sich selbst geschickt um den wiederherstellen zu können. Wenn also wer seinen email acc hackt (der natürlich der vom bnet acc is) hat er direkt den auth vor sich. Von daher sind wohl die meisten "gehackt trotz auth" stories im endeffekt doch auf die dummheit des nutzers zurückzuführen.

Ich glaube, in dem Punkt sind wir uns mehr als einig :)
 
Zurück
Oben