
Blizzard: El hackeo del servicio Battle.NET
Ayer a la noche Blizzard nos sorprendió con una noticia bomba: los servidores de autentificación de Battle.NET fueron hackeados... el sábado 4 de agosto, robando información de…
Ayer a la noche Blizzard nos sorprendió con una noticia bomba: los servidores de autentificación de Battle.NET fueron hackeados… el sábado 4 de agosto, robando información de contraseñas y otra data de seguridad sensible.
Nadie está a salvo, al parecer, de los hackers y Blizzard no fue la excepción: el 4 de agosto los servidores de Blizzard resultaron infiltrados de forma ilegal, robando información de contraseñas y las preguntas de seguridad que la empresa hace para recuperarlas.
¿Qué información se llevaron? Eso es más difícil de medir. Los servidores a los que los hackers accedieron son los de Norteamérica, que también incluyen toda la información de seguridad de nuestra región. Es más, sólo China estuvo a salvo de esta intrusión.
Por ahora no hay evidencia de que los hackers hayan robado números de tarjeta de crédito ni direcciones, y seguramente en los próximos días conozcamos un poco más del tipo de encriptación que Blizzard usaba para guardar las contraseñas, ya que (como pasó con el hackeo de PSN el año pasado) la policía está interviniendo, y los usuarios no se van a quedar callados.
La comparación con PSN no está de más. Todavía existe la idea de que un ataque hacker desactivó la red de PlayStation, pero esa no fue la verdadera historia… el hackeo lo único que hizo fue robar información, y al percibir la falla en seguridad, Sony prefirió desactivar su red y reprogramarla a dejarla expuesta. Blizzard debe tener mucha confianza en su seguridad para seguir haciendo negocios como si nada hubiera ocurrido.
Lo que más sorprende es que entre los datos robados podrían estar (según Blizzard, que todavía no sabe la extensión de la intrusión) los números de teléfono de los usuarios que usan el “autentificador” de la empresa… el que compran los que buscan seguridad superior. Este servicio será actualizado a la brevedad y Blizzard cree que no debería haber problemas. Mucha hipótesis sobre un problema que afecta a millones de gamers.
¿Por qué Blizzard esperó cinco días para informar a los usuarios? La respuesta es ligeramente confusa: “Nuestra prioridad número uno era re-asegurar la red, y desde ahí trabajamos en simultáneo en la investigación y en informar a los jugadores”. ¿Pero cinco días? A Sony la lincharon por tomarse poco más de 24 horas en informar.
Por supuesto, cosas como estas ponen una vez más en primera plana el debate de Diablo III: ¿por qué los jugadores que querían disfrutar solamente de la campaña ahora están en riesgo de que su información personal sea robada? No sólo es una molestia para el gamer tener que jugar conectado, sino un potencial problema de seguridad.
Si crees que podés haber caído en la volteada, no esperes a que Blizzard te diga que está todo bien y no se llevaron nada - cambiá tu contraseña.
Ese es el consejo básico que te podemos dar, como cuando pasó con Steam, y como cuando pasó con PSN. Y si usabas la misma contraseña de Battle.NET en otros sitios, desde ya, cambiala de todos los demás. Y no hagas más eso – el que hackea Battle.NET no tiene ningún interés en robarte tu personaje de WoW, sino que quiere probar tu mail con la misma contraseña en Gmail, Amazon, Paypal… ahí está el problema.
Fichinescu