Inhalte aufrufen


Toggle shoutbox Shoutbox Shoutbox in einem Popup öffnen

Herzlich Willkommen im Forum von Hero Zero! Vergesst nicht, vor der Nutzung der Shoutbox und des Forums die offiziellen Forenregeln zu lesen. Bevor ihr eine Frage stellt, werft zudem einen Blick in die FAQ- vielleicht wurde eure Frage dort schon beantwortet. Danke für euer Verständnis und viel Spaß beim Chatten! ;)

@  Aufholjäger : (18.05 - 10:48)

dann werden sich die Beiträge der Nutzer angeschaut und man kann klare nachvollziehbare entscheidungen treffen wer den Rang bekommt

@  Aufholjäger : (18.05 - 10:47)

Die HZ Foren anderer Länder bekommen es auch gebacken einen Thread zu erstellen wo jeder der Interesse hat sich bewerben kann

@  Aufholjäger : (18.05 - 10:45)

nicht unbedingt optimal?? ist das dein Ernst? Moderatoren sollen nach Kompetenzen vergeben werden und nicht nach Fragerei... mir würden 10 Leute einfallen die bessere Kompetenzen haben

@  DasO : (18.05 - 10:44)

Neee ... lass mal :D zumindest zu 50% sollte das funzen ... bin immer froh ein motivierendes *Guten Morgen* und *Guten Abend* zu hören ... Probleme sollten hier ja eh nicht diskutiert werden :)

@  Katze : (18.05 - 10:43)

Und dass wir die Ernennung noch nicht bekannt gegeben haben, liegt schlicht daran, dass es ein paar technische Probleme mit den Rechten gab. Vorher wollte ich dazu nichts sagen

@  Katze : (18.05 - 10:41)

ich hatte mir einen "rausgepickt" , auf Grund der Aktivität hier und ihn gefragt und einer hat mich aktiv angeschrieben. Dass es keine offizielle Ankündigung gab, ist zwar nicht unbedingt optimal, allerdings hatte ich mich daran orientiert, wie es hier in irgendeinem alten Thread stand, dass wir die Leute anschreiben. Wenn noch jemand interessiert sein sollte, kann er sich jederzeit noch per Nachricht bei mir melden.

@  Aufholjäger : (18.05 - 10:40)

sowas würde ich doch nie denken :D

@  DasO : (18.05 - 10:40)

Guuut ... ich dachte schon :blink:

@  Aufholjäger : (18.05 - 10:39)

neeeeeeein... wo kommen wir da hin :D :D

@  DasO : (18.05 - 10:38)

das klingt schon wieder so negativ ... du willst doch hoffentlich nicht sagen, dass die Entwickler unter Einfallslosigkeit leiden und einfach was reinwerfen, was kein Mensch braucht nur um zu beweisen, dass sie nicht komatös sind??? :huh: :huh: :huh:

@  Aufholjäger : (18.05 - 10:36)

event ausm hut ziehen

@  DasO : (18.05 - 10:35)

das wäre eine Möglichkeit ;) ich überlege noch für was der sonst noch gut sein könnte :ph34r: :ph34r: :ph34r:

@  Aufholjäger : (18.05 - 10:32)

cool, kann ich mir den a abwischen mit :D

@  DasO : (18.05 - 10:32)

nicht so negativ ... bald ist Handtuchtag ... freu dich drauf :lol: :lol: :lol:

@  Aufholjäger : (18.05 - 10:31)

ich denke es gibt viel mehr Kandidaten... und es hätten sich bei Ankündigung bestimmt einige gemeldet...

@  Aufholjäger : (18.05 - 10:30)

lach... ich verstehe es zu 0%... selbst wenn Butcher es verdient hat... hätte sowas angekündigt werden müssen... dann die stille Ernennung wo auch nichts gesagt wird

@  DasO : (18.05 - 10:27)

Joa ... versteh das nur zu 50% ... wenn jemand der hier behauptet nicht mehr aktiv zu sein Mod wird :lol: :lol: :lol: und auch ansonsten wenig beizutragen hat ... naja ... aber bin da ja offen ... mir egal wer meine Beiträge löscht :D

@  Aufholjäger : (18.05 - 10:26)

auf die Antworten bin ich gespannt...

@  Aufholjäger : (18.05 - 09:48)

und wieso fehlt wieder jegliche Transparenz wie ausgewählt wurde?

@  Aufholjäger : (18.05 - 09:46)

mal ganz unabhängig wer Moderator geworden ist... wieso wird wieder nichts darüber angekündigt?


Profilbild
* * * * * 1 Stimmen

Einbruch in die Forensysteme der Playata GmbH - Fragenbeitrag


Dieses Thema wurde archiviert. Dies bedeuted es können keine Antworten mehr geschrieben werden.
12 Antworten zu diesem Thema

#1 Xashija

Xashija

    Community Team

  • Community Team
  • 484 Beiträge

Geschrieben: 25 Juni 2015 - 13:01

Hallo liebe Helden,
 
wie wir euch im entsprechenden Informationsbeitrag erklärt haben, möchten wir euch in diesem Beitrag die Möglichkeit geben, Fragen zum Angriff auf unser Forensystem zu stellen. Wir werden die Fragen so gut es uns möglich ist beantworten und gegebenenfalls die FAQ im Informationsbeitrag erweitern.
 
Bitte lest euch den Informationsbeitrag zum Einbruch in die Forensysteme der Playata GmbH durch, bevor ihr eure Fragen stellt und vermeidet Diskussionen, um diesen Beitrag möglichst übersichtlich zu halten.

#2 (History)

(History)

    Heldenhaftes Forenschnitzel

  • Shoutbox-Helfer
  • 1.696 Beiträge

Geschrieben: 25 Juni 2015 - 16:02

-Was wurde unternommen damit das Forum in Zukunft sicher ist/bleibt?

 

-Müssen Wir seitdem Vorfall irgendwas beachten?

 

-Wie kam es dazu das sonen "Exploit" unbemerkt blieb?

 

Das wars von mir mit den Fragen


Eingefügtes Bild


#3 PapaSchlumpf

PapaSchlumpf
  • Mitglied
  • 60 Beiträge

Geschrieben: 25 Juni 2015 - 16:27

-Wie kam es dazu das sonen "Exploit" unbemerkt blieb?

 

 

 

Heutzutage geht vieles unbemerkt Hacker entwickeln sich immer weiter und weiter...kein Forum is vor sowas 100% sicher....

 

Und solange man diese "Lücken" schließt und so kein Hacker mehr durch kommen kann is alles jut ^^


Gegen die Mega Abzocke!


#4 Regnor

Regnor

    Administrator

  • Entwickler
  • 132 Beiträge

Geschrieben: 25 Juni 2015 - 16:38

Hallo History,

 

dann will ich mal versuchen deine Fragen zu beantworten:

 

Welche Maßnahmen wurden unternommen damit das Forum in Zukunft sicher ist vor Angriffe?

Wir haben die Forensysteme nun auf einen komplett isolierten Server verschoben der extrem eingeschränkte Nutzungsrechte hat. Wir haben die Forensystemrechte auf dem Server nun weit über den Standard hinaus eingeschränkt. Das Adminpanel des Forums ist nun durch eine Zweifachauthentifizierung geschützt. Des Weiteren haben wir die Zugriffsrechte auf dem Server auf das allernötigste beschränkt. Außerdem wird der Server nun auf verdächtige Änderung überwacht (Intrusion Detection).

 

Müssen Wir seitdem Vorfall irgendwas beachten?

Falls Passwörter oder andere Benutzerkennungen via PN ausgetauscht sind so sind diese als kompromittiert zu betrachten und sofort zu ändern. Die Forenpasswörter wurden verschlüsselt gespeichert. Aus Sicherheitsgründen empfehlen wir jedoch das Forenpasswort zu ändern.

Wichtig in einem anderen Zusammenhang ist noch folgendes: Die Kriminalpolizei ermittelt weiter in diesem Fall. In diesem Zusammenhang möchten wir auch darauf hinweisen dass das Verlinken von möglichen Links auf die Datenbank oder das Herunterladen und Auswerten der Daten unter Umständen eine strafbare Handlung darstellen kann.

 

-Wie kam es dazu, dass so ein "Exploit" unbemerkt blieb?

Der Angreifer hat die Forensysteme auf mehrere Arten angegriffen. Welche das im Detail waren werden wir hier jedoch nicht öffentlich darlegen.

 

Viele Grüße

Regnor



#5 LuHappyx3

LuHappyx3
  • Mitglied
  • 117 Beiträge

Geschrieben: 25 Juni 2015 - 18:30

Welche Maßnahmen wurden unternommen damit das Forum in Zukunft sicher ist vor Angriffe?

Wir haben die Forensysteme nun auf einen komplett isolierten Server verschoben der extrem eingeschränkte Nutzungsrechte hat. Wir haben die Forensystemrechte auf dem Server nun weit über den Standard hinaus eingeschränkt. Das Adminpanel des Forums ist nun durch eine Zweifachauthentifizierung geschützt. Des Weiteren haben wir die Zugriffsrechte auf dem Server auf das allernötigste beschränkt. Außerdem wird der Server nun auf verdächtige Änderung überwacht (Intrusion Detection).

 

Ist es trotzdem noch möglich, das Forum erneut zu hacken? Gibt es keine Lösung dafür, das es "ungehackt" bleiben kann? Kann man nun sich auf die ganzen Schutzprogramme verlassen?


bqr9bdw.gif


#6 Guest_Devils Angel_*

Guest_Devils Angel_*
  • Gast

Geschrieben: 25 Juni 2015 - 18:30

Ich hätte da auch ne Frage und weiss nicht ob es überhaupt möglich ist.Wäre es nicht Möglich einen anderen Forumhersteller zu nehmen?Denn genau dieser Anbieter wurde mehrmals gehackt( bereits 2013 z.b. Ubuntu-Forum) mit ähnlichen "Angriffen" wo ebenfalls Daten geklaut wurden und dieser Anbieter bekommt es anscheinend nicht hin die Forumsoftware sicher zu machen.

 

Wäre es da nicht sinnvoll sich nach einen anderen Forumanbieter umzusehen?

 

Denn ich verstehe viel spass und glaube gerne das es nicht unbedingt eure Schuld war,wenn jedoch Private Pns mit teilweise sehr privaten Inhalt geklaut werden finde ich das ganz und gar nicht mehr lustig und hoffe das so etwas Definitiv nicht mehr passieren wird.



#7 maddin1982

maddin1982
  • Mitglied
  • 297 Beiträge

Geschrieben: 26 Juni 2015 - 05:31

Moin,

 

warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

 

Dies hätte zusätzliche Sicherheit der Forenaccounts gewährleistet.

 

Horrido



#8 Regnor

Regnor

    Administrator

  • Entwickler
  • 132 Beiträge

Geschrieben: 26 Juni 2015 - 09:18

Hi LuHappyx3, zu deiner Frage:

Ist es trotzdem noch möglich, das Forum erneut zu hacken? Gibt es keine Lösung dafür, das es "ungehackt" bleiben kann? Kann man nun sich auf die ganzen Schutzprogramme verlassen?

Eine 100% ige Sicherheit gibt es leider im Internet nicht. Wir versuchen jedoch den Sicherheitsstandard so hoch wie möglich zu setzen. Ab einem bestimmten Punkt macht es auch für einen Angreifer keinen Sinn mehr so ein System anzugreifen, da der Aufwand in keinem Verhältnis zu seinem Nutzen mehr steht. Mit den aktuell getroffenen Vorkehrungen denken wir dass wir den Sicherheitsstandard schon sehr hoch gesetzt haben.

 

 

 

Und gleich weiter zur Frage von Devils Angel:

Wäre es da nicht sinnvoll sich nach einen anderen Forumanbieter umzusehen?

Generell ist eine Migration möglich. Wir haben uns in den letzten Tagen auch schon weitere Anbieter angeschaut. Dabei ist aber leider auch zu sagen, dass in jedem größeren Forensystem in der Vergangenheit schon Schwachstellen gefunden wurden. Durch die neuen Sicherheitsvorkehrungen denken wir, dass wir das Sicherheitsrisiko nun soweit wie möglich reduziert haben.

 

 

 

und zu Maddins Frage:

Warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

Nach unserem Stand bietet die Forensoftware so eine Funktionalität nicht direkt an. Dies ist nur durch die Einbindung von Drittanbieter Plugins möglich. Das Einbinden von weiterem zusätzlichem Code kann jedoch wieder ungewollt zu einer Schwachstelle im gesamten System führen.

 

 

 

Viele Grüße

Regnor



#9 Jim Root

Jim Root
  • Mitglied
  • 22 Beiträge

Geschrieben: 26 Juni 2015 - 19:35

Kann es evtl. sein dass der Explodit auch sämtliche E-mail-Adressen gehackt und so Zugang zum Spiel geschaffen hat?



#10 Rimischonie

Rimischonie
  • Mitglied
  • 1.038 Beiträge

Geschrieben: 27 Juni 2015 - 17:48

und zu Maddins Frage:

Warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

Nach unserem Stand bietet die Forensoftware so eine Funktionalität nicht direkt an. Dies ist nur durch die Einbindung von Drittanbieter Plugins möglich. Das Einbinden von weiterem zusätzlichem Code kann jedoch wieder ungewollt zu einer Schwachstelle im gesamten System führen.

 

Ihr hattet doch ein komplettes backup. Hätte einfach gereicht die hashes zulöschen aus der DB.

Somit hätte jeder User ein Request anfordern müssen an das Forensystem zum zurück/neusetzen des Passwords. Danach nur eine Rundmail an die Forenbenutzer schicken mit den Link zu der Forget Password funktion und fertig wäre die Sache gewesen.

 

Aber so, kann man es sich einfach machen und es auf den User abwälzen.


Trollst du, troll ich zurück. Trollst du nicht, troll ich trotzdem.
Never underestimate a troll


#11 Narena

Narena

    ChaosQueen

  • Mitglied
  • 1.896 Beiträge

Geschrieben: 23 Juli 2016 - 14:55

OT entfernt


Eingefügtes Bild

#12 koks one

koks one
  • Mitglied
  • 238 Beiträge

Geschrieben: 23 Juli 2016 - 17:33

wieso wird das entfernt was ich geschrieben hab und jz will ich selber noch ne Frage dazu stellen okj ist zwa ein bissel her aber naja

 

allerdings hab ich den Text sehr oft irgendwo gesehen und der lautet:  -Verwende keinen Adblocker um HeroZero zu spielen

 

und da meine Frage ist es net sinnvoller einen Adblocker aktiviert zu haben als keinen?Weil es ist doch um einiges Sicherer oder seh ich das falsch?

 

Ich hoffe ich bekomme eine Antwort

 

danke

mfg


☛к๏кร ๏ภє☚Bei dir sieht man keine Blasen,wie beim stillen Wasser.Bin einer der seltenen Free2Play Exemplaren die Playata noch nicht vergrault hat....


#13 tinii

tinii
  • Mitglied
  • 3.764 Beiträge

Geschrieben: 25 Juli 2016 - 15:59

Sofern ein AdBlocker aktiviert ist,  kann es  zu Problemen kommen, dass das Spiel  - bzw einige Teile davon - nicht so funktionieren wie vorgesehen.

 

Probleme können selbst dann auftreten,  wenn man das Spiel als Ausnahme einrichtet da die Videowerbung, zum Beispiel, von Partnern bereitgestellt wird.

 

Aus dem Grund wird im Spiel empfohlen, keinen AdBlocker zu verwenden.