27. srpen, 2012

Úspěšný hack Blizzard Entertainment

Únik citlivých informací se netýká jen velkých globálních korporací, terčem útoku se mohou stát i společnosti jako je Blizzard, tvůrce legendárních her ze světa Warcraftu, Diabla nebo Starcraftu. Útok na typicky herní společnost (i když se zajímavým finančním potenciálem) jen dokazuje fakt, že hackerské skupiny se již dávno nerekrutují z IT nadšenců, kteří ve volné chvíli „pařili“ hry a s celým herním průmyslem do určité míry „drželi basu“.

Blizzard únik dat přiznal v tiskové zprávě na svých webových stránkách. „Tento týden zjistil náš bezpečnostní tým neautorizovaný a nelegální přístup do vnitřní sítě. Urychleně jsme podnikli kroky k nápravě a spolupracujeme s příslušnými úřady a experty na řešení situace.“

Podle vyjádření byly ilegálně získány emailové adresy uživatelů Battle.netu. Zajímavým faktem je, že čínští uživatelé postiženi nebyli. Šlo o projev solidarity hackera(ů)?  Blizzard také přiznal získání hesel k účtům hráčů ze Severní Ameriky, které však byly v šifrované podobě. Pro evropské uživatele tedy žádné nebezpečí nehrozí, i ti by však měli dodržovat zásady „neprůstřelného“ hesla jako je znaková diverzita, dostatečný počet znaků a pravidelná změnu hesla.

Tiskovka pokračuje: „K šifrování citlivých informací používáme Secure Remote Password protokol (SRP), který je navržen tak, aby odšifrování bylo extrémně náročné. Také to znamená, že se musí odšifrovat každé heslo zvlášť.“ Následky průniku tedy nemusí být nutně katastrofální, i tak ale Blizzard doporučil preventivní změnu hesla.

Blizzard se k celé záležitosti postavil čelem, řádně informoval své uživatele a poskytl veškerou podporu, za což mu patří naše uznání a sympatie. Kéž by si i další společnosti z firmy Blizzard vzaly příklad, jak se chovat v „krizové“ situaci. 

Martin Skýpala
Marketing Technical Specialist