Please upgrade your browser for the best possible experience.

Chrome Firefox Internet Explorer
×

Sicherheitstoken bestellen?

First BioWare Post First BioWare Post

Allistai's Avatar


Allistai
05.08.2013 , 04:39 PM | #21
hast du dir mal unter Sicherheitstoken die einstellungen angeschaut ?

Server: Vanjervalis Chain und PTS

SickSorceress's Avatar


SickSorceress
05.08.2013 , 05:17 PM | #22
Quote: Originally Posted by Allistai View Post
hast du dir mal unter Sicherheitstoken die einstellungen angeschaut ?
Ja. Aber da komme ich OHNE TOKEN NICHT HIN. Und ohne PW btw.

Gilgallad's Avatar


Gilgallad
05.08.2013 , 05:23 PM | #23
Quote: Originally Posted by SickSorceress View Post
Also nochmal für die ganz Dummen wie mich.

Jemand hat also mein Email-Konto gehackt (Glückwunsch). Wie komme ich mit diesem Emailkonto jetzt an mein Token ran? Ich kann's nicht nachvollziehen.

1. Ja, der Anzeigename steht in der Email drin, so weit, so klar.

Und nun?

2. Ich komme noch lange nicht in mein Benutzerkonto rein, denn dafür brauche ich den Token. Ich kann sogar das Passwort rausfinden (wie auch immer) und komme trotzdem nicht rein, da kann ich mich auf den Kopf stellen. Um mir ein Einmalpasswort zusenden zu lassen, muss ich aber zwingend in mein Benutzerkonto.

Darum erklärt mir mal bitte, wie man über die Emailadresse an das Token und damit an das Benutzerkonto kommt?
So noch mal gaaaanz langsam für die Dummen:

1. E-Mail-Account gehackt -> super
2. Einmal-Passwort anfordern geht ganz einfach über den Link "Passwort vergessen"
3. Man drücke diesen Link und bekomme auf den E-Mail-Account eine Nachricht mit Login-Namen + PW -> noch besser

und jetzt gaaaaanz wichtig:

4. Durch anfordern diese Einmal-Passwortes wird das Sicherheits-Token automatisch von Bioware wieder zurück gesetzt.
-> Bumm -> Volltreffer.

Ich hoffe du hast es jetzt verstanden, falls immer noch nicht dann lies dir einfach ganz ruhig und Buchstabe für Buchstabe noch mal alle meine Posts durch. Ich bin es nämlich langsam leid alles doppelt und dreifach zu schreiben nur weil manche anscheinend mit so einer einfachen Beschreibung immer noch überfordert sind.

Und für alle die denken ich sauge mir das einfach aus den Fingern: Nein, das ist eine Bestätigung von Mitarbeitern der Hot-Line, denen ich auf diesen Weg noch einmal recht herzlich Danken will für die schnelle HIlfe und für die Erklärung wie man das Token umgehen kann.

Und noch eine Info: Diese Sicherheitslücke ist bei Bioware und EA schon seit längerem bekannt. Wer sich mit dem Problem etwas beschäftigt und in diesem Forum ein bisschen zu dem Thema sucht: Ich bin nicht die einzige hier, die diese Aussage trifft.

Quote: Originally Posted by Allistai View Post
hast du dir mal unter Sicherheitstoken die einstellungen angeschaut ?
Ja habe ich und da haben alle Einstellungen gepaßt. Und jetzt noch einmal: Mit Anfordern des Einmal-PW wird von Bioware automatisch das Token zurückgesetzt.

Und bevor ich es jetzt vergesse: Das Einmal-PW kann man ganz einfach ohne irgendeine Sicherheitsabfrage anfordern.

SickSorceress's Avatar


SickSorceress
05.08.2013 , 05:26 PM | #24
I missed the PW-zurücksetzen-Link, weil der nur im Launcher ist. Okay, aber dann muss man tatsächlich nur auf sein Email-Konto aufpassen. Reicht mir.