Logindaten gehackt?

Es besteht die Möglichkeit, dass die Datenbank dieses Spiels gehackt wurde.
Falls das der Fall ist, wurden folgende persönliche Daten bekannt: E-Mail-Adresse, Benutzername, Passwort (verschlüsselt mit md5), IP-Adresse, In-Game-Nachrichten an andere Spieler (via Forum oder Chat).

Zum Passwort: Dieses wurde verschlüsselt in der Datenbank gespeichert, dieses ist dem Angreifer also nicht bekannt, außer, es wurde ein zu schwaches Passwort genutzt (z.B. eine Zahl oder geläufige Wörter oder nur wenige Zeichen) und es konnte deswegen entschlüsseln werden. Die für das Passwort gewählte Verschlüsselung (md5) ist allerdings sehr schwach und sollte mittlerweile nicht mehr genutzt werden, ich werde das die kommenden Tage anpassen.


Noch einmal: Es ist nicht sicher, dass die Datenbank in fremde Hände geriet. Ein User hat mich angeschrieben und mir mitgeteilt, dass er eine Erpresser-Mail an seine nur bei Mad TV genutzte E-Mail-Adresse erhalten hat, die das entschlüsselte Klartext-Passwort enthielt.

Gegen einen Hack spricht:
  • Ich wurde nicht erpresst
  • Es haben sich (bisher) keine weiteren User gemeldet
  • Es wurden keine Daten in der Datenbank geändert

Bitte melde dich über PM, wenn du ebenfalls eine Erpresser-Mail erhalten hast. Diese hat z.B. den Betreff "Ihre persönlichen Daten sind wegen des Verdachts auf schädliche Aktivitäten nach außen gelangt".