Valves «Dota 2»-nettside hacket

Millioner av brukernavn og passord på avveie.

10. august 2016 11:53
Valve benytter seg av det eldgamle vBulletin-systemet.

(PressFire.no): «Dota 2» er et komplekst spill, med potensielt svært mange bugs og glitches å forholde seg til, og Valve har måttet lene seg kraftig på tilbakemeldinger fra spillerne for å kunne svelge unna.

For å ta unna bug-rapporter og andre spørsmål om spillet har utviklerne hos Valve satt opp et eget forum der hvem som helst kan legge inn innspill og forslag: dev.dota2.com.

Men nå kan det se ut som forumet er hacket, og informasjonen til brukerne på avveie. Hele to millioner kontoer skal være berørt.

Det hele skal overraskende nok ha kommet av en såkalt SQL-injeksjon, den kanskje simpleste måten å hacke noe som helst på, muliggjort gjennom det gamle forumsystemet som brukes, vBulletin.

Informasjonen som skal være samlet av hackerne er brukernavn, ip-adresser, epost-adresser og krypterte passord.

Krypterte passord er ikke nødvendigvis så farlig at er på avveie, men dessverre ser også hashen til disse ut til å være lekket, og de har benyttet seg av MD5-algoritmen for kryptering – som er kjent som svært usikkert etter dagens standarder.

Ifølge ZDnet.com har så mange som 1,54 millioner passord blitt dekrypert allerede, ved bruk av veldig enkle verktøy. Dermed har hackerne alt de trenger for å gjøre livet til folk surt.

Har du hatt en bruker på forumet er det med andre ord dags for å skifte passord på det meste – spesielt om du har brukt samme brukernavn, epost og passord andre plasser.

Du kan selv sjekke om du har blitt berørt ved å søke opp eposten din hos LeakedSource, en nettside som samler lekket info til nettopp dette formålet.

Valve har enda ikke uttalt seg om hackingen.

Hei! Vi trenger din hjelp - om du liker å lese spillstoffet vårt her, vurder gjerne å hjelpe oss direkte på Patreon, så kan vi fortsette med det. Takk <3