Neuer Artikel über Accountsicherheit

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: RamonDomke

RamonDomke

German Community Manager

Hallo alle zusammen,

Wir haben einen sehr ausführlichen Artikel über Accountsicherheit zusammengestellt. Wir empfehlen jedem, der an diesem Thema interessiert ist, den Artikel zu lesen – sowie an Freunde weiterzuleiten, die regelmäßig Probleme mit ihrem Account haben (wie z.B. erfolgreiche Hacks oder ständige Hackversuche auf einem Account).

Bitte helft uns dabei, die Informationen an die Spieler weiterzuleiten, um Guild Wars 2 gemeinsam zu einem besseren und sichereren Spiel zu machen.

Den Artikel findet ihr hier: https://forum-de.gw2archive.eu/forum/support/account/Guild-Wars-2-Account-Sicherheit/

Beste Grüße
Ramon

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: Moira Dryade.6498

Moira Dryade.6498

Könnte mal jemand die Authenticator-App erklären?
Kann man die z.B. auch benutzen wenn man ein Smartphone aber keinen Internetzugang damit hat?
Kann man die installieren wenn man z.B. eine Pre-Paid-Karte besitzt die z.B. momentan kein Guthaben hat?
Und muss man für die SMS mit den Codes auch bei jedem login bezahlen?
Entstehen überhaupt Verbindungskosten?

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: unleashed.8679

unleashed.8679

Hi ANet Team,

Nur mal ein paar Gedanken zu eurem Aktuellen Sicherheits-Konzept, seht das bitte nicht als gemotze, und löscht es sofort, sondern als Konstruktive Kritik, danke.

Login:
Meiner Meinung nach würde es schon helfen die Account-Sicherheit zu erhöhen, indem man den Logins auf den Foren-Nick anstelle der eMail umstellt. Somit weiß ein potentieller Angreifer, wenn er die Logindaten irgendwie herausbekommt nicht automatisch, welche eMail mit welchem Account verknüpft ist. Und somit sein nächste Ziel.
Für den Nutzer etwas blöd ist halt die Zahlenkombination am ende des Nicknames, aber die kann man ja im Client oder Browser speichern

Länder blocken:
Was ich auch begrüßen würde wäre eine Option, die bestimme Länder automatisch blockiert. Ich weiß jetzt schon, dass ich mich die nächste Zeit sicher nicht aus einem anderen Lans anmelden werde. Und will man verreisen, weis man ja, wohin es geht und kann eine entsprechende Whitelist eintragen.
Das lässt sich natürlich mittels PRoxy umgehen, macht es aber dennoch schwerer und damit unattraktiver GW2 Accounts zu hacken.

Authenticator:
Das erste, was ein Hacker macht, wenn er in einen GW2 Account herein kommt, ist den Authenticator einzurichten (falls es das noch nicht ist) und somit die volle Kontrolle über den Account zu erhalten. Das geht leider zu einfach, da man das nicht mal mittels eMail bestätigen muss. Einfach 2 Schritte ausführen: QR-Code Scannen und Code abtippen, das war’s! Der Nutzer bekommt nicht mal eine eMail, dass der Authenticator jetzt eingerichtet ist und weiß deshalb uU. auch nichts davon.

Auch kann man den Authenticator nicht ausschalten, wenn man zB. weiß, dass man ihn nicht nutzen wird. ganz einfach nach dem wieder aktivieren des Authenticator eine 24h Sperre einrichten, bis man ihn mit einem Smartphone verknüpfen kann. Schon ist das leben des Hackers etwas erschwert. Alles natürlich mit Info eMail an den Nutzer, damit er auch mitbekommt, das da was komisches passiert.

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: Silmar Alech.4305

Silmar Alech.4305

Die Authenticator App auf einem Smartphone arbeitet ohne SMS und ohne jegliche Kosten. Soweit ich weiß, kann man sie selbst ohne Internetzugang verwenden.

Es ist lediglich erforderlich, dass sie auf einem Smartphone installiert ist, dessen Uhrzeit korrekt geht. Auch ohne Mobilfunk Guthaben funktioniert sie, weil keinerlei Telefoniefunktionalität erforderlich ist.
Wenn dein Smartphone Internet nur über wlan hat, dann würde das völlig ausreichen, um die app runterzuladen. Zur Einrichtung brauchst du kein Internet.

Wenn du dich fragst, wie das ganze funktioniert: Die aktuelle Uhrzeit des Smartphones wird kryptographisch mit dem Code verschlüsselt, den du beim Einrichten des Authenticators eingescannt oder eingegeben hast. Die Zahl, die dabei rauskommt, wird auf dem Authenticator angezeigt, und den musst du beim Login ins Spiel angeben. Auf den GW2 Servern ist es dieselbe Uhrzeit, also weiß GW2, welcher Code bei dir herausgekommen sein muss, und kann verifizieren, ob deine Zahl korrekt ist. Dafür ist also gar kein Internetzugriff für die Authenticator-App bzw. dessen Smartphone erforderlich. Nur die Uhrzeit deines Smartphones muss stimmen.

Wir gehen über Drachenleichen [WGD] nehmen jederzeit gerne neue freundliche Mitglieder auf!

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: Beldin.5498

Beldin.5498

Login:
Meiner Meinung nach würde es schon helfen die Account-Sicherheit zu erhöhen, indem man den Logins auf den Foren-Nick anstelle der eMail umstellt. Somit weiß ein potentieller Angreifer, wenn er die Logindaten irgendwie herausbekommt nicht automatisch, welche eMail mit welchem Account verknüpft ist. Und somit sein nächste Ziel.

Noch besser wäre es das man einfach einen x-beliebigen Login-Namen wählen kann der vollkommen unabhängig ist von der Email-Addresse, so wie das eigentlich bei allen MMOs die ich sonst gespielt hab der Fall war, nur bei RIFT gabs den Unfug schon mit der Email als Loginname.

Später hab ich dann gesehen das es das im Battle-Net wohl auch gibt, und vermutlich dachten mal wieder andere dann das alles was Blizzard macht nicht schlecht sein kann. Ich sage DOCH .. es kann schlecht sein.

EVERY MMO is awesome until it is released then its unfinished. A month after release it just sucks.
Best MMOs are the ones that never make it. Therefore Stargate Online wins.

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: Tiscan.8345

Tiscan.8345

Ich hab mal eine Guide geschrieben wie man den Authenticator einrichtet und so: https://forum-de.gw2archive.eu/forum/support/account/Guide-Den-Mobile-Authenticator-einrichten :-)

http://gw2info.net/DER Guild Wars 2 News-Aggregator
http://boss.gw2info.net/ → dynamische Übersicht über die Bosszeiten (BETA!)
http://eotm.gw2info.net/ → Übersicht welche Server zu welchem Team gehören

Neuer Artikel über Accountsicherheit

in Technische und account-spezifische Fragen

Posted by: JimBean.2457

JimBean.2457

Bei guild Wars 1 zb. musste man E-Mail ; passwort und einen seiner char namen zum login eingeben.

was haltet ihr davon das man einfach eine Seriennummerabfrage macht wenn man sein passwort ändern will? somit benötigt der häcker den accountnamen bzw. E-Mail
das E-Mailpasswort und die spiele-seriennummer, dan dürfte es dem häcker sehr schwer fallen noch in einem account zu kommen.

bei mir war es der fall das der hacker zugriff auf mein E-Mailaccount hatte und so mein passwort von GW2 ändern konnte. ehe ich das gemerkt hab. hab ich mein pw 3 mal geändert und der/die hat es im nu wieder zurück geändert. hab nur ne mail bekommen von meinem isp das es ungewöhnliche aktivitäten aus china gibt