Gå til innhold

Datainnbrot hos Ubisoft


Anbefalte innlegg

Videoannonse
Annonse

Passord må lagres, hvordan skal de vite at du har tastet inn korrekt passord?

De har riktignok hashet passordene som er første steg i å forstå passord håndtering, men ingen detaljer om HVORDAN de har gjort det.

Har de gjort det dårlig, med en runde med MD5 uten salt, vell da er sikkerheten like god som klartekst lagrede passord.

  • Liker 4
Lenke til kommentar
Gjest Slettet-t9DveYkZ

Nok en grunn for å bruke en password manager alá LastPass eller 1Password.

Dersom man skal ha en grunnleggende regel, så er det å ha et unikt passord på e-posten din, for dersom de får tilgang dit, er det samme f... hva du har som passord på andre tjenester.

 

Men som alltid like døvt når slike ting skjer, jeg er glad jeg ikke er kunde hos Ubisoft.

Lenke til kommentar

Litt provoserende at Uplay først blir prakket på deg fordi spillet krever det, også skal de ha en sikkerhetsglipp som gjør at ukjente har tilgang til passordet ditt (kryptert eller ei).

 

Uplay er en unødvendig portal da alle vennene mine ligger i vennelisten på Steam, samt alle spillene. Jeg skjønner at de vil promotere sine egne spill og selge de i sin egen store, men det blir smør på flesk for meg som kunde/forbruker.

Lenke til kommentar

Synes artikkelen er rart skrevet. Prøver å blåse opp dette som noe farlig flere ganger, for så å skrive senere det egentlig ikke er så farlig. F. eks.

dei sal bryte seg inn på diverse tenester, stele nokre passord, og kanskje få tak i personleg info og kredittkort i same slengen.

før det senere står

Dei som har brote seg inn har fått tilgang på brukarnamn, email-adresser og passord, men dei skal ikkje ha fått tilgang på betalingsinformasjon.

og ei heller personlig info. Står også:

Kan gjere stor skade

og så senere

Det ser ikkje ut til at dei som har gjort innbrotet har makta å gjere stor skade

 

Og HVORFOR hadde de lagra passord in the first place?! Forbanna tilbakestående drittfirma!

De har ikke lagret passordene i klartekst, noe som fremgår av mailen man har mottatt. Dette burde kanskje stå i artikkelen.

 

Jeg synes så klart ikke det er greit med passord på avveie, men det må an å diskutere rundt hva som faktisk har skjedd.

Endret av Matsemann
Lenke til kommentar

Godt jeg har gitt F i å kjøpe ubisoft spill da. PGA DRM. Sist med Driver på salg.

 

Synd at et europeisk selskap ikke kan drive bedre. Skulle gjerne valgt mer europeisk på bekostning av helvetes amerikanske statspulte (LES: PRISM) selskaper.

Lenke til kommentar

Er dette noe å bry seg om når man bruker Uplay via Steam? Altså har alle Ubisoft spillene mine hos Steam.

 

Ja, for der funker det dobbelt opp, du må jo via Uplay fra Damp for å starte Ubisoft søpplet.

Sukk så dårlig som Uplay er så skulle man fått betalt, flaks om du får logget inn (Babler om feil passord, men holder du enter tasten nede og spammer innloggingen så er passordet plutselig gyldig.) og synkingen til skyen hos de skal du IKKE stole på, svært ofte kan Uplay finne på å hente en gammel versjon av savene dine fra skyen og overskrive ditt nyere save på disken.

Så talentløst oppbygget at det er skremmende.

Lenke til kommentar

 

 

Ja, for der funker det dobbelt opp, du må jo via Uplay fra Damp for å starte Ubisoft søpplet.

Sukk så dårlig som Uplay er så skulle man fått betalt, flaks om du får logget inn (Babler om feil passord, men holder du enter tasten nede og spammer innloggingen så er passordet plutselig gyldig.) og synkingen til skyen hos de skal du IKKE stole på, svært ofte kan Uplay finne på å hente en gammel versjon av savene dine fra skyen og overskrive ditt nyere save på disken.

Så talentløst oppbygget at det er skremmende.

 

Må jeg bytte passord på Steam da?

Lenke til kommentar

Er dette faktisk reelt? fekk mailen sjøl men avsender adressen har eg lite grunn te å stola på.Security update regarding your Ubisoft account?Ubisoft ([email protected])

 

Vel. Linkene i mailen er ikke maskert, og går til Ubisofts side. Med mindre samtlige som får denne mailen er koblet til falske DNS-servere, har det lite å si hvem som er avsender.

 

Og HVORFOR hadde de lagra passord in the first place?! Forbanna tilbakestående drittfirma!

:wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash: :wallbash:

Endret av Leakim1991
Lenke til kommentar

Er heldigvis ikke medlem på UPlay.

Enda en større aktør i spillbransjen er nå hacket som gjør det desto mer imponerende at den største av dem alle Xbox Live fortsatt står ubeseiret av hackere. Microsoft får til noe rett i hvert fall..

Lenke til kommentar

Er heldigvis ikke medlem på UPlay. Enda en større aktør i spillbransjen er nå hacket som gjør det desto mer imponerende at den største av dem alle Xbox Live fortsatt står ubeseiret av hackere. Microsoft får til noe rett i hvert fall..

 

Dette at Xbox Live ikkje har blitt hacka er rart da MS ikkje er kjent for sikkerheten sin. Di lekker jo verre enn ein sil.

Lenke til kommentar

Må jeg bytte passord på Steam da?

 

Om du har samme passord på Uplay innloggingen som du har på Damp så må du det ja, pluss andre tjenester med samme passord.

Tviler på at dette er gutteromsstreker som noen hevder at de har brukt fritiden sin på, godt mulig at dette er informasjon som skal selges, passord og epost addresser er verdt en god del om brukerne har samme passord på eposten og Uplay for eksempel.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...