{"id":8457,"date":"2016-08-12T09:25:14","date_gmt":"2016-08-12T09:25:14","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=8457"},"modified":"2022-05-26T18:41:43","modified_gmt":"2022-05-26T16:41:43","slug":"dota-2-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/dota-2-hack\/8457\/","title":{"rendered":"2 Millionen Passw\u00f6rter aus Dota 2-Foren durchgesickert"},"content":{"rendered":"<p>Am 09. August 2016 <a href=\"https:\/\/www.leakedsource.com\/blog\/dota\" target=\"_blank\" rel=\"noopener nofollow\">enth\u00fcllte<\/a> LeakedSource, dass fast 2.000.000 Benutzerkonten aus dem <a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\">offiziellen Dot<\/a><a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\">a<\/a><a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> 2-Forum<\/a> gef\u00e4hrdet sind. Was hei\u00dft das f\u00fcr Sie?<\/p>\n<p>Wenn Sie nicht Dota 2 spielen, wird das keine Auswirkungen auf Sie haben. Aber laut Statistik haben Sie es mindestens ein- bis zweimal gespielt. Dota 2 ist eins der beliebtesten Mehrspielerspiele, mit <a href=\"https:\/\/www.reddit.com\/r\/DotA2\/comments\/4nq2ix\/dota_2_now_has_over_13_million_active_monthly\/\" target=\"_blank\" rel=\"noopener nofollow\">mehr als 13.000.000<\/a> Spielern im Monat und <a href=\"http:\/\/steamcharts.com\/app\/570#All\" target=\"_blank\" rel=\"noopener nofollow\">\u00fcber 600.000<\/a> am Tag. F\u00fcr viele ist Dota 2 zum Synonym von MOBA (Multiplayer Online Battle Arena) geworden, und Dota kommt einem wahrscheinlich als erstes in die Gedanken, wenn jemand Online-Gaming erw\u00e4hnt.<\/p>\n<p>Mit so vielen Spielern weltweit \u00fcberrascht es nicht, dass Dota 2 eine riesige Fangemeinde hat. Fans spielen nicht einfach, sie verbringen auch viel Zeit damit, \u00fcber das Spiel zu reden und die Meisterschaften zu schauen. \u00dcbrigens findet genau jetzt das j\u00e4hrliche Dota 2 Hauptevent, The International, statt und ist beim Halbfinale angelangt. Wenn wir davon sprechen, dass Dota 2 gro\u00df ist, dann meinen wir wirklich gro\u00df: Der Preispool des <em>The International<\/em> liegt dieses Jahr bei mehr als 20.000.000 $.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134104\/dota-2-live.jpg\" alt=\"DotA 2 forums leak 2 million passwords\"><\/p>\n<h2>Passw\u00f6rter? Get over here!<\/h2>\n<p>Wo es Geld gibt, gibt es auch Cyberkriminelle. Und so wurde das offizielle Dota 2-Forum gehackt. Es passierte am 10. Juli 2016 und das Ergebnis war ein Leck einer Datenbank mit fast 2 Millionen Datens\u00e4tzen, die IDs, E-Mails, IP-Adressen und \u2013 Sie erraten es \u2013 Passw\u00f6rter enthielten.<\/p>\n<p>https:\/\/twitter.com\/zackwhittaker\/status\/763170222161403904<\/p>\n<p>Der Hackerangriff passierte lautlos \u2013 niemand bemerkte ihn damals, und die Community erfuhr davon vor dem 09. August nichts, dem zweiten Tag der <em>The International<\/em>.<\/p>\n<p>Valve, der Besitzer und Urheber von Dota 2, behauptet, dass die Datenbank nur Forum-Accounts enth\u00e4lt, und dass keine Stream-Accounts betroffen waren. Aber Valve tr\u00e4gt dennoch die Schuld am Vorfall: Der Inquirer <a href=\"http:\/\/www.theinquirer.net\/inquirer\/news\/2467582\/dota-2-dev-forum-breach-sees-two-million-user-records-lifted\" target=\"_blank\" rel=\"noopener nofollow\">bemerkt<\/a>, dass die Passw\u00f6rter mit MD5-Hashing mit Salt gespeichert waren, und MD5 wird allgemein als \u00fcberholt betrachtet. Paradebeispiel: LeakedSource konnte \u00fcber 80% der gehackten Passw\u00f6rter zu ihren Klartext-Passw\u00f6rtern konvertieren.<\/p>\n<p>Der Hackingangriff ist an sich gravierend, aber er k\u00f6nnte\u00a0noch schwerwiegendere Konsequenzen haben. User neigen dazu, Logins und Passw\u00f6rter wiederzuverwenden. Erinnern Sie sich daran, wie der Twitter-Account von Mark Zuckerberg gekapert wurde, indem das Passwort, das im <a href=\"https:\/\/www.kaspersky.de\/blog\/linkedin-password-leak\/7669\/\" target=\"_blank\" rel=\"noopener\">LinkedIn-Hacking-Angriff<\/a> gestohlen wurde, verwendet wurde. Hier w\u00fcrde es genauso kommen (oder ist bereits geschehen). Einige dieser Nutzernamen und Passw\u00f6rter werden wahrscheinlich mit denen, der Stream-Accounts \u00fcbereinstimmen. Also w\u00fcrde es uns nicht wundern, wenn es zu einem Anstieg bez\u00fcglich des Account-Diebstahls kommt.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Steam?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Steam<\/a> stealers: your account is their target: <a href=\"https:\/\/t.co\/37rshJ1Fay\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/37rshJ1Fay<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gaming?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gaming<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gamesafe?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gamesafe<\/a> <a href=\"https:\/\/t.co\/hqFzlrJvCa\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/hqFzlrJvCa<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/709740379223007232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2>Was tun, wenn man betroffen ist?<\/h2>\n<p>Wir hoffen, dass dies auf Ihre Accounts keine negativen Auswirkungen haben wird, aber hier finden Sie ein paar Tipps, damit sie gesund und munter bleiben.<\/p>\n<ol>\n<li>Wenn Sie ein Nutzer eines Dota 2-Forums sind, \u00e4ndern Sie Ihr Passwort. Denken Sie daran, dass es <a href=\"https:\/\/password.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">sicher genug sein muss<\/a>.<\/li>\n<li>\u00dcberpr\u00fcfen Sie, ob LeakedSource <a href=\"https:\/\/www.leakedsource.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Informationen zu Ihrem Account hat<\/a>. Wenn das der Fall ist, sollten Sie ihn besser l\u00f6schen.<\/li>\n<li>Sollten Sie das gleiche Passwort woanders verwenden, \u00e4ndern Sie alle Ihre Passw\u00f6rter. Und lernen Sie in einem unserer <a href=\"https:\/\/www.kaspersky.de\/blog\/passwords-are-like-underwear\/6468\/\" target=\"_blank\" rel=\"noopener\">Blog-Posts<\/a>, wie sie Passw\u00f6rter richtig verwenden.<\/li>\n<li>Um Ihren Stream-Account weiter zu sch\u00fctzen, aktivieren Sie mit <a href=\"https:\/\/support.steampowered.com\/kb_article.php?l=english&amp;ref=4020-ALZM-5519#enablephone\" target=\"_blank\" rel=\"noopener nofollow\">Steam Guard<\/a> eine Zwei-Faktor-Authentifizierung.<\/li>\n<li>Nachdem Sie diesen vier Schritten gefolgt sind, ist es eine gute Idee, sich \u00fcber weitere Bedrohungen in der Welt der Computergames zu informieren. Wir haben nat\u00fcrlich auch <a href=\"https:\/\/www.kaspersky.de\/blog\/stealing-steam-accounts\/7240\/\" target=\"_blank\" rel=\"noopener\">einen Post dazu<\/a>.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Durch ein Leck in Dota 2-Foren sind 2 Millionen Accounts durchgesickert. Die Konsequenzen sind weitreichend.<\/p>\n","protected":false},"author":696,"featured_media":8466,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2236,1191,1604,125,170,2237],"class_list":{"0":"post-8457","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-dota-2","10":"tag-gaming","11":"tag-leck","12":"tag-passworter","13":"tag-steam","14":"tag-valve"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dota-2-hack\/8457\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dota-2-hack\/7509\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dota-2-hack\/7532\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dota-2-hack\/7508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dota-2-hack\/8942\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dota-2-hack\/8774\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dota-2-hack\/12749\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dota-2-hack\/2332\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dota-2-hack\/12767\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dota-2-hack\/5986\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dota-2-hack\/5243\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dota-2-hack\/12276\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dota-2-hack\/12749\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dota-2-hack\/12767\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dota-2-hack\/12767\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/dota-2\/","name":"Dota 2"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=8457"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8457\/revisions"}],"predecessor-version":[{"id":28727,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8457\/revisions\/28727"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/8466"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=8457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=8457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=8457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}