暴雪回應戰網賬號被黑:財務等重要信息安全
暴雪娛樂向玩家發出通知,承認除中國大陸之外的全部其他地區,戰網賬號信息受到未經授權的訪問,但暴雪強調目前調查來看,泄露的信息尚不足令人登錄戰網賬號,同時用戶支付信息也未顯示有被黑跡象。
暴雪娛樂在剛剛發出通知中透露,此次未經授權的訪問包括了除中國大陸之外的全部其他地區跟戰網賬號掛靠的郵箱地址,以及北美地區服務器賬號加密過的密碼,加密過的手機號碼,個人安全提示問題的答案,手機安全令相關信息等。暴雪在通知中強調泄露的重要信息已被加密,且中國大陸地區的賬號未受任何影響。
暴雪稱,單就上述被訪問的信息而言,尚不足以令人登錄戰網賬號,且基于到目前為止的調查,重要的信用卡和其他顧客支付數據并無顯示有被訪問或者受到影響的跡象。但暴雪方面仍鼓勵玩家更改戰網密碼,以及用在其他地方的類似密碼。戰網也將針對美服玩家啟動自動化流程,更改用戶安全性提示問題和答案,以及提醒手機安全令用戶更新安全令軟件。
在發現未經授權的訪問(被黑)后,暴雪表示已即刻采取措施切斷訪問,并通知相關執法部門,暴雪將與有關政府部門和安全專家合作繼續調查。
網絡安全專家在接受記者采訪時表示,沒有絕對的網絡安全,但是掌握用戶信息的廠商應盡全力保障安全,采用多重防護,必須對重要信息加密,這不但是對用戶的責任,同樣也保護了廠商自己的利益。
此次暴雪戰網賬號信息泄露事件前,已有多次類似事件發生。2011年底,中國互聯網大批賬號信息泄露,被稱為史上最大的災難性安全事件,其中包括部分游戲網站信息,且多數賬號密碼未被加密。2011年5月,索尼公司Playstation Network被黑,大量玩家賬號信息泄露。
發自暴雪娛樂創始人Mike Morhaime 的安全性重要說明全文:
親愛的玩家及朋友,您好。
即便您身處有趣的娛樂產業,并不是過去的每個星期都會是有趣的。本周,我們的安全團隊發現有人未經授權非法訪問暴雪娛樂的內部網絡。我們立即切斷了此項訪問,并開始與執法部門和安全專家展開調查。
經調查,沒有任何證據顯示信用卡、賬單地址、真實姓名等財務信息遭到泄漏。我們的調查還在進行中,但迄今沒有任何證據顯示上述這些信息曾受到訪問。
有些數據確遭非法訪問,包括中國大陸之外全部其他地區戰網用戶的郵箱地址。對于北美服務器上的玩家(一般包括北美、拉丁美洲、澳大利亞、新西蘭及東南亞),其個人安全性問題的提示答案,手機安全令相關信息,以及與手機防盜鎖相關的加密號碼(非真實電話號碼)也遭訪問。不過,基于迄今為止我們掌握的情況,上述被訪問的信息尚不足以令人登錄戰網賬號。
另外我們知道,美服玩家經加密的戰網密碼(非玩家真實密碼)也遭人訪問獲取。我們使用安全遠程密碼協議(Secure Remote Password protocol,SRP)保護這些密碼。該協議的設計用意就是讓實際密碼極端難以被破解,也意味著每一組密碼必須要逐個被破解才行。然而謹慎起見,我們仍建議美服玩家更改他們的密碼,請點擊此處更改密碼。此外,如果您使用相同或類似的密碼于其他用途,也可能考慮一并更改這些密碼。
在未來幾天,我們會提醒美服玩家通過自動化的流程,更改他們的安生性提示問題和答案。此外,我們也會提醒手機安全令的用戶更新安全令軟件。在此特別提醒:釣魚郵件會問您要密碼或登錄信息,但暴雪娛樂絕對不會詢要您的密碼。
我們對此所造成的不便深感遺憾,相信您對此可能有一些疑問,請點擊此處了解更多信息。
我們高度重視玩家個人信息的保護,為此事向大家致以最誠摯的歉意。