Datenleck bei Wizards of the Coast: Die Entwickler von Magic: The Gathering Arena haben laut der britischen Cybersecurity-Firma Fidus Information Security die Nutzerdaten von rund 452.000 Benutzerkonten unabsichtlich geleaked. Wie TechCrunch berichtet, hat WotC die Daten in einem Datenbank-Backup ungeschützt in einer Cloud gespeichert.
Enthalten waren neben E-Mail-Adressen auch die gehashten (pa...
Hier geht es zur News Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
Moderatoren: Moderatoren, Redakteure
Re: Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
"Verliert", gefällt mir
Scheinbar ist es zur Zeit Mode Datenbanken ungeschützt in die Cloud zu legen. Hat Conrad Electronics auch die Tage hinbekommen und die Betreiber von spanischen Pornoseiten Anfang des Monats und ...... Vielleicht sollte man einen Cloud-Führerschein einführen, bevor man Server bei AWS, Azure etc. mieten darf. Sicherheitsforscher finden ja regelmäßig ungesicherte Server und Datenbanken bei den Diensten.
Scheinbar ist es zur Zeit Mode Datenbanken ungeschützt in die Cloud zu legen. Hat Conrad Electronics auch die Tage hinbekommen und die Betreiber von spanischen Pornoseiten Anfang des Monats und ...... Vielleicht sollte man einen Cloud-Führerschein einführen, bevor man Server bei AWS, Azure etc. mieten darf. Sicherheitsforscher finden ja regelmäßig ungesicherte Server und Datenbanken bei den Diensten.
-
- Beiträge: 1379
- Registriert: 12.03.2008 20:17
- Persönliche Nachricht:
Re: Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
Unfassbar, dass sowas nach all den Skandalen in der Hinsicht in den letzten Jahren trotzdem immer wieder vorkommt. Und dann auch noch bei wirklich großen Firmen. WotC ist ja nun auch kein kleines Licht und betreibt Magic Online bereits seit einer halben Ewigkeit.
Re: Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
Wie jetzt normal sind bei solchen Skandalen die Passworte doch im Klartext in der Datenbank gespeichert. Hier wird es ja dem Datendieb unnötig schwer gemacht mit gehashten und gesalzenen Passworten. Wobe ist der Salt auch mit in der Datenbank enthalten gewesen? Ist ja nicht ganz unwichtig.
-
- Beiträge: 5158
- Registriert: 09.10.2006 15:52
- User ist gesperrt.
- Persönliche Nachricht:
Re: Magic: The Gathering Arena: Wizards of the Coast verliert Nutzerdaten
Die Datenbank enthielt gesalzene Hashes, aber natürlich nicht das Salz. Gemeint ist einfach nur, das die gesamte Datenbank nicht verschlüsselt war. Das ist ein wenig missverständlich übersetzt.The database also had user passwords, which were hashed and salted, making it difficult but not impossible to unscramble.
Wenn man bis zum Hals in der Scheiße steckt, sollte man nicht den Kopf hängen lassen.