Battlefield Heroes ถูกแฮ็กใน LulzSec Swansong

Battlefield Heroes ที่เล่นฟรีได้ออฟไลน์ในช่วงสั้นๆ หลังจากที่ LulzSec เผยแพร่ข้อมูลผู้ใช้จากเวอร์ชันเบต้า ด้วยการทำลายข้อมูลครั้งสุดท้าย กลุ่มแฮ็กเกอร์ได้ยุบวงไปแล้ว

EA เปิดให้เล่นฟรีวีรบุรุษในสนามรบถูกทำให้ออฟไลน์ในช่วงสุดสัปดาห์หลังจากกลุ่มแฮ็กเกอร์ LulzSec เปิดเผยข้อมูลผู้ใช้จากเบต้าโดยเป็นส่วนหนึ่งของการทำลายข้อมูลครั้งสุดท้ายก่อนที่จะยุบวง แม้ว่ารหัสผ่านจากบัญชีเบต้าของ Battlefield Heroes จำนวน 548,774 บัญชีจะถูกเข้ารหัส แต่ก็ไม่ได้ปลอดภัยทั้งหมด

“การสืบสวนของเรากำลังดำเนินไปอย่างต่อเนื่อง แต่ปรากฏว่าชื่อหน้าจอและรหัสผ่านที่เข้ารหัสที่เกี่ยวข้องกับ Heroes เวอร์ชันเบต้าก่อนหน้านี้ถูกบุกรุก” อ่านคำแถลงสั้น ๆ เกี่ยวกับเว็บไซต์ Battlefield Heroes- “เท่าที่ทราบ ดูเหมือนว่าไม่มีข้อมูลส่วนบุคคลใดถูกบุกรุก ไม่ว่าจะเป็นอีเมล ประวัติบัญชี หมายเลขบัตรเครดิต หรือวิธีการชำระเงิน”

อย่างไรก็ตาม ทุกอย่างไม่ได้ดูสดใสเท่าที่ EA ทำออกมา แม้ว่ารหัสผ่านจะถูกเข้ารหัสด้วย MD5 แต่รหัสผ่านเหล่านั้น 'ไม่ใส่เกลือ' และดังนั้นจึงไม่ปลอดภัยเสมอไป แฮช MD5 จำนวนมากได้รับการ 'แก้ไข' แล้ว ดังนั้นผู้ที่ไม่เคยทำมาก่อนอาจยังสามารถค้นหารหัสผ่านของคุณได้อย่างง่ายดาย

คุณสามารถใช้เครื่องมือที่มีประโยชน์ของ Dazzlepodเพื่อตรวจสอบว่าบัญชีของคุณเป็นหนึ่งในบัญชีที่ถูกบุกรุกจากการแฮ็ก LulzSec หรือไม่ หากคุณอยู่ในรายชื่อ คุณควรเปลี่ยนรหัสผ่านของคุณบนเว็บไซต์ใดก็ตามที่ใช้รหัสผ่านเดียวกัน

ข้อมูลเบต้าของ Battlefield Heroes เป็นส่วนหนึ่งของการเปิดตัวครั้งสุดท้ายของ LulzSec ซึ่งรวมถึงข้อมูลทางเทคนิคจาก AT&T อีเมลของนักสืบเอกชนจำนวนหนึ่ง บัญชีผู้ใช้สำหรับร้านหนังสือของ NATO และรายละเอียดผู้ใช้สำหรับฟอรัมเกมหลายแห่ง ด้วยเหตุนี้กลุ่มจึงเรียกร้องให้ยุติ

“การล่องเรือ 50 วันตามแผนของเราหมดลงแล้ว และตอนนี้เราต้องล่องเรือไปในระยะไกล โดยทิ้งไว้ข้างหลัง - เราหวัง - แรงบันดาลใจ ความกลัว การปฏิเสธ ความสุข การเห็นชอบ การไม่เห็นด้วย การเยาะเย้ย ความลำบากใจ ความรอบคอบ ความอิจฉาริษยา ความเกลียดชัง แม้กระทั่งความรัก” ของกลุ่มกล่าวว่าคำอำลา- “ถ้ามีอะไร เราหวังว่าเราจะมีผลกระทบในระดับจุลภาคต่อใครบางคน ที่ไหนสักแห่ง ทุกที่”

ในช่วงห้าสิบวันที่ผ่านมา LulzSec ได้กำหนดเป้าหมายไปยังฝ่ายต่างๆ มากมาย รวมถึงเบเทสดา-Minecraft, EVE Online และ League of Legendsเช่นเดียวกับ CIA, PBS, Sony Pictures และวุฒิสภาสหรัฐอเมริกา บางคนถูกแฮ็กและคัดลอกข้อมูล ในขณะที่บางคนถูกทำให้ออฟไลน์ กลุ่มนี้ยอมรับการสนับสนุนขบวนการ AntiSec ซึ่งเรียกร้องให้เก็บช่องโหว่ด้านความปลอดภัยไว้เป็นความลับมากกว่าที่จะเผยแพร่ โดยให้เหตุผลว่าการแบ่งปันนั้นก่อให้เกิดผลเสียมากกว่าผลดี

สัปดาห์ที่แล้ว มีสมาชิก LulzSec ที่ต้องสงสัยถูกจับในอังกฤษ ทางกลุ่มก็มีปฏิเสธว่าชายคนนั้นเป็น "ผู้นำ" ของพวกเขาหรือแม้แต่สมาชิกเลย แฮกเกอร์รายอื่นอ้างว่าค้นพบตัวตนของผู้ใช้ LulzSec; สิ่งนี้ก็ถูกปฏิเสธเช่นกัน

Shacknews ได้ติดต่อ EA เพื่อขอความคิดเห็นและจะอัปเดตเมื่อเราเรียนรู้เพิ่มเติม