Sicherheitslücke bei Tera ?!

  • Hallo liebe "Gemeinde" :gamer:


    Ich hatte heute folgendes Erlebnis mit Tera:


    Ich wollte mich ins Spiel normal einloggen, bekam dann die Meldung das ich an meine E-mail Adresse eine Mail gesendet bekommen habe, in der ein "Sicherheitscode" enthalten ist der mich den Login abschließen lässt.
    Jedoch habe ich dies E-mail nicht erhalten, trotz wiederholtem Male bekam ich einfach keine E-mail in der dieser besagte Code enthalten wäre. Das Gleich passierte dann exakt genauso als ich mich im Support-Forum anmelden wollte. Wieder keine "Bestätiguns - und Authentifizierungs E-mail" erhalten.

    Warum überhaupt der Code? ---> Weil ich einen Häkchen gesetzt habe in meiner ACC-Verwaltung um die volle ACC-Sicherheit zu aktivieren.


    Nun zum eigentlich, wie ich finde, größten Sicherheitsproblem !!


    Ich loggte mich auf der Homepage erneut ein und ÄNDERTE meine bestehende E-mail in eine neue um.
    ***schwubbs*** hatte ich alle "Bestätiguns - und Authentifizierungs E-mails" erhalten und konnte endlich den Code eingeben um mich ins Spiel einzuloggen.


    ERGO----> Egal ob man die ACC- Sicherheit "aktiviert" hat mittels eines "Häkchens", sobald ein verrückter meinen ACC hackt ändert er einfach MEINE E-mail in seine um DENN : man denkt das man zunächst eine E-mail - Ummeldebestätigung auf seine derzeit noch bestehende E-mail bekommt um die neue NEUE ZU AKTIVIEREN ,


    ABER WEIT GEFEHLT !!


    Du bekommst die "Bestätiguns - und Authentifizierungs E-mail" direkt auf deine NEU EINGEGEBENE E-mail !!
    Bitte WIE UNSICHER IST DAS DENN ?????


    Mich würde an dieser Stelle sehr eure Meinung dazu interessieren !!


    Liebste Grüße :ill:

  • Vielen Dank für dein Feedback.
    Ich habe es eben weitergeleitet und würde Dich bitten, zum Thema Accountsicherheit immer den Support anzuschreiben.

  • Das war mir leider bis dato noch nicht möglich , da ich ja wie oben beschrieben auf den "Code" warten musste um mich beim Support einloggen zu können. Ich warte aktuell immer noch darauf. Aber finde es klasse das es evtl. behoben wird :chinese:


    Liebste Grüße

  • Dieser Fehler ist aber schon sehr sehr lange bekannt. Hatte das auch schon glaub vor 1 1/2 jahren dem support geschrieben. Ich denke nicht das sich da jemals wass ändert. d.h. passwart so verändern das du das am besten selber nicht auswenigs schreibst. Ich hab eins so gemacht das ich das nur mit Copie/Past rein bekomm xD.


    Wie schon oben gesagt, ist ein echt miese Sicherheit in der Hinsicht.


    Viel Glück vlt reagiert der Support diesmal und ändern das entlich mal.

    Wer Rechtschreibfehler findet, darf sie behalten

    chrîstîne - Priester - lvl 70

    christine - Mysti - lvl 70

    christinë - Bogi - lvl 69