Conseguiram hackear Diablo III

Lá vem mais um problema para encher a cabeça da Blizzard. As casas de leilão com dinheiro real nem chegaram ainda em Diablo III e pessoas já começaram a ser hackeadas, com todos os seus equipamentos e dinheiro roubados do char e do stash.

Os primeiros casos começaram a surgir hoje de manhã, e tiveram mais destaque quando Christian Donlan, editor da Eurogamer, se tornou uma vítima. Um companheiro de site e também jogador de Diablo Oli Welsh até conversou com a pessoa que invadiu a conta de Christian.

Durante o papo, a invasora se apresenta como Anna e diz que comprou a conta que está usando, mas não chega a falar como e de quem. Não se sabe se ela (ou ele) está mentindo sobre como adquiriu a conta, o que não impede que usuários do fórum da Blizzard já possuam algumas suspeitas.

Durante a tarde de ontem o servidor europeu do game caiu, dando o famoso erro 33, e uma das teorias é que isso foi devido a um ataque de injeção de SQL – não me peçam para explicar -. Dizem também que pessoas conseguiram explorar o momento de identificação de conta, uma boa explicação para alguns usuários com o Autenticador oficial terem perdido suas contas.

Seja por isso ou por qualquer outro motivo, a Blizz já está no caso, tentando recuperar os itens perdidos através de saves antigas e provavelmente vendo o que mais pode ser feito para impedir novas ações. Por fim, nada indica que só o servidor europeu está em apuros, então não deixem a guarda baixa.

[via Destructoid]

About Luigi Olivieri

Membro fundador dessa página maravilhosa que chamamos de PlayerTwo.com.br. Mestre pokémon, fã de rogue-likes e tuiteiro de plantão.

  • Pingback: Filipe()

  • Pingback: Luigi T. Olivieri()

  • Pingback: Player Two()

  • Lurenai

    Mini explicação de injeções SQL: Você falsifica ume entrada para fazer que o servidor confunda uma informação sua de login ou algo similar com uma operação no banco de dados. Assim quando o servidor vai ler a sua informação, ele "acidentalmente" mexe no banco de dados fazendo o que você quiser.

    Pessoalmente acho difícil o vetor de ataque ter sido este, e, seja qual foi, a Blizzard deve ter bobeado feio na criptografia de senhas,

    • luigiol

      Valeu pela explicação!