暴雪回應(yīng)戰(zhàn)網(wǎng)賬號(hào)被黑:財(cái)務(wù)等重要信息安全
暴雪娛樂(lè)向玩家發(fā)出通知,承認(rèn)除中國(guó)大陸之外的全部其他地區(qū),戰(zhàn)網(wǎng)賬號(hào)信息受到未經(jīng)授權(quán)的訪問(wèn),但暴雪強(qiáng)調(diào)目前調(diào)查來(lái)看,泄露的信息尚不足令人登錄戰(zhàn)網(wǎng)賬號(hào),同時(shí)用戶支付信息也未顯示有被黑跡象。
暴雪娛樂(lè)在剛剛發(fā)出通知中透露,此次未經(jīng)授權(quán)的訪問(wèn)包括了除中國(guó)大陸之外的全部其他地區(qū)跟戰(zhàn)網(wǎng)賬號(hào)掛靠的郵箱地址,以及北美地區(qū)服務(wù)器賬號(hào)加密過(guò)的密碼,加密過(guò)的手機(jī)號(hào)碼,個(gè)人安全提示問(wèn)題的答案,手機(jī)安全令相關(guān)信息等。暴雪在通知中強(qiáng)調(diào)泄露的重要信息已被加密,且中國(guó)大陸地區(qū)的賬號(hào)未受任何影響。
暴雪稱(chēng),單就上述被訪問(wèn)的信息而言,尚不足以令人登錄戰(zhàn)網(wǎng)賬號(hào),且基于到目前為止的調(diào)查,重要的信用卡和其他顧客支付數(shù)據(jù)并無(wú)顯示有被訪問(wèn)或者受到影響的跡象。但暴雪方面仍鼓勵(lì)玩家更改戰(zhàn)網(wǎng)密碼,以及用在其他地方的類(lèi)似密碼。戰(zhàn)網(wǎng)也將針對(duì)美服玩家啟動(dòng)自動(dòng)化流程,更改用戶安全性提示問(wèn)題和答案,以及提醒手機(jī)安全令用戶更新安全令軟件。
在發(fā)現(xiàn)未經(jīng)授權(quán)的訪問(wèn)(被黑)后,暴雪表示已即刻采取措施切斷訪問(wèn),并通知相關(guān)執(zhí)法部門(mén),暴雪將與有關(guān)政府部門(mén)和安全專(zhuān)家合作繼續(xù)調(diào)查。
網(wǎng)絡(luò)安全專(zhuān)家在接受記者采訪時(shí)表示,沒(méi)有絕對(duì)的網(wǎng)絡(luò)安全,但是掌握用戶信息的廠商應(yīng)盡全力保障安全,采用多重防護(hù),必須對(duì)重要信息加密,這不但是對(duì)用戶的責(zé)任,同樣也保護(hù)了廠商自己的利益。
此次暴雪戰(zhàn)網(wǎng)賬號(hào)信息泄露事件前,已有多次類(lèi)似事件發(fā)生。2011年底,中國(guó)互聯(lián)網(wǎng)大批賬號(hào)信息泄露,被稱(chēng)為史上最大的災(zāi)難性安全事件,其中包括部分游戲網(wǎng)站信息,且多數(shù)賬號(hào)密碼未被加密。2011年5月,索尼公司Playstation Network被黑,大量玩家賬號(hào)信息泄露。
發(fā)自暴雪娛樂(lè)創(chuàng)始人Mike Morhaime 的安全性重要說(shuō)明全文:
親愛(ài)的玩家及朋友,您好。
即便您身處有趣的娛樂(lè)產(chǎn)業(yè),并不是過(guò)去的每個(gè)星期都會(huì)是有趣的。本周,我們的安全團(tuán)隊(duì)發(fā)現(xiàn)有人未經(jīng)授權(quán)非法訪問(wèn)暴雪娛樂(lè)的內(nèi)部網(wǎng)絡(luò)。我們立即切斷了此項(xiàng)訪問(wèn),并開(kāi)始與執(zhí)法部門(mén)和安全專(zhuān)家展開(kāi)調(diào)查。
經(jīng)調(diào)查,沒(méi)有任何證據(jù)顯示信用卡、賬單地址、真實(shí)姓名等財(cái)務(wù)信息遭到泄漏。我們的調(diào)查還在進(jìn)行中,但迄今沒(méi)有任何證據(jù)顯示上述這些信息曾受到訪問(wèn)。
有些數(shù)據(jù)確遭非法訪問(wèn),包括中國(guó)大陸之外全部其他地區(qū)戰(zhàn)網(wǎng)用戶的郵箱地址。對(duì)于北美服務(wù)器上的玩家(一般包括北美、拉丁美洲、澳大利亞、新西蘭及東南亞),其個(gè)人安全性問(wèn)題的提示答案,手機(jī)安全令相關(guān)信息,以及與手機(jī)防盜鎖相關(guān)的加密號(hào)碼(非真實(shí)電話號(hào)碼)也遭訪問(wèn)。不過(guò),基于迄今為止我們掌握的情況,上述被訪問(wèn)的信息尚不足以令人登錄戰(zhàn)網(wǎng)賬號(hào)。
另外我們知道,美服玩家經(jīng)加密的戰(zhàn)網(wǎng)密碼(非玩家真實(shí)密碼)也遭人訪問(wèn)獲取。我們使用安全遠(yuǎn)程密碼協(xié)議(Secure Remote Password protocol,SRP)保護(hù)這些密碼。該協(xié)議的設(shè)計(jì)用意就是讓實(shí)際密碼極端難以被破解,也意味著每一組密碼必須要逐個(gè)被破解才行。然而謹(jǐn)慎起見(jiàn),我們?nèi)越ㄗh美服玩家更改他們的密碼,請(qǐng)點(diǎn)擊此處更改密碼。此外,如果您使用相同或類(lèi)似的密碼于其他用途,也可能考慮一并更改這些密碼。
在未來(lái)幾天,我們會(huì)提醒美服玩家通過(guò)自動(dòng)化的流程,更改他們的安生性提示問(wèn)題和答案。此外,我們也會(huì)提醒手機(jī)安全令的用戶更新安全令軟件。在此特別提醒:釣魚(yú)郵件會(huì)問(wèn)您要密碼或登錄信息,但暴雪娛樂(lè)絕對(duì)不會(huì)詢要您的密碼。
我們對(duì)此所造成的不便深感遺憾,相信您對(duì)此可能有一些疑問(wèn),請(qǐng)點(diǎn)擊此處了解更多信息。
我們高度重視玩家個(gè)人信息的保護(hù),為此事向大家致以最誠(chéng)摯的歉意。