Stenet telefonopkald fra pacific

#1| 0

Jeg blev ringet op af en kvinde tidligere idag, der sagde hun ringede fra pacific poker.
Hun bad mig først om at verificere mit navn, dernæst mit kontonavn og tilsidst de to første bogstaver i mit password?

Jeg nægtede at give noget af passwordet ud, hvilket tilsyneladende ikke var noget problem, og efter hun havde oplyste mig om at der var nogle fordele ved at downloade den nye software, sagde hun farvel.

Jeg opdaterer godt nok ikke min software særlig tit, men på den anden side spiller jeg heller ikke særlig tit, og på de sidste har det flere gange været i browser versionen på en mac.

Alt i alt virkede det ret suspekt at de skulle ringe og spørge om verfikation af forskellige detaljer, bare for at oplyse mig om nogle fordele ved at opgradere min version.
På pacific kan man ikke lave sit eget password, men får genereret et 6 cifret.

Nogen andre der har fået lignende opkald? Kvinden lød iøvrigt østeuropæisk.

Skal jeg være nervøs for, at de kan gøre noget med mit navn, efternavn og kontonavn men hverken email eller password?

28-03-2010 18:23 #2| 0

Ja lyder meget mærkeligt?

Kender ikke noget til det, men er rimelig sikker på de ikke kan skade dig på nogen måde.

EDIT:

Kan ikke se hvordan?

28-03-2010 18:26 #3| 0

har prøvet det samme, det er ikke scam.

28-03-2010 18:35 #4| 0

Jeg åbnede engang en konto på en anden side på samme netværk.
Jeg fik brug for hjælp og prøvede deres livechat. De ville også have de første cifre af mit password.
Da jeg nægtede at oplyse en del af mit password, kunne de desværre ikke hjælpe mig.

Jeg valgte bare stille og roligt at spille et andet sted...

28-03-2010 18:37 #5| 0

På mange sites (deriblandt os på Betsson) er det her standard prosedyre, dog ikke med PWet men siden at man får et 6 cifret nummer som PW som man ikke selv laver så er dette nok årsagen til at de beder om 2 af de her cifre.

28-03-2010 18:51 #6| 0

Spiller på luckyace (også pacific), og der skal man altid oplyse de 2 første cifre i ens PW ved livesupporten - std

Er dog aldrig blevet ringet op af dem

28-03-2010 19:18 #7| 0

Jeg er engang blevet ringet op af pacific, så den er real nok..

Jeg spiller på packen og man skal altid confirme de første 2 i pw når man skal snakke med supporten.

28-03-2010 20:07 #8| 0

" man skal altid confirme de første 2 i pw når man skal snakke med supporten"

a hva?????

28-03-2010 20:13 #9| 0

Ja deres procedure er super stenet. Hver gang man vil snakke med livesupport skal man lige oplyse de to første i ens password. På trods af utallige klager er det ikke blevet lavet om det halve år jeg har spillet der....

28-03-2010 20:21 #10| 0

Vil det sige, at support-medarbejderne kan se alle spillernes passwords ?

Lyder da helt i hegnet, at få tilsendt et 6 cifret PW, som man ikke kan ændre selv.

28-03-2010 20:40 #11| 0

De kan kun se de 2 de spørger om.

28-03-2010 20:46 #12| 0

Ja...sådan skal det vel lyde....

Uanset hvad lyder det sygt, man ikke selv kan ændre password.

Ydermere er 6 cifre ikke meget til et password ( for personalet kun 4 cifre )

Lyder som et *hackernes* paradis...men nok bare min paranoia, der spiller mig et puds.

Bliver da ikke et sted, jeg kunne finde på at joine.

28-03-2010 21:33 #13| 0

Altså.

INGEN skal have adgang til jeres passwords foruden jer selv.

Hvis supporten/hotlinen eller hvad det nu er kan se jeres password fra deres side af i clear tekst så er det HAMRENDE elendigt og en MAJOR sikkerhedsbrist.

Det eneste de skal kunne med jeres password er at resette det så du kan lave et nyt.

At de beder om de 2 sidste karakterer i dit pass er bare til at grine af.

28-03-2010 21:47 #14| 0

Det er en del af pacific proceduren. Der er overhovedet ikke scam over det og pacific passwordene skal altid være præcist 8 tal/bogstaver.

28-03-2010 22:01 #15| 0

@bluf

scam nej

men 100% sikkerhedsbrud.

28-03-2010 22:09 #16| 0

Altså hvad?!

Fordi support kan se de to første tegn i dit PW kører PN lynch-stemning og kalder det sikkerhedsbrud?

Chill guys

28-03-2010 22:12 #17| 0

@Keysor

Jeps for det er hvad det er.

det er et kæmpe sikkerhedsbrud.

28-03-2010 22:25 #18| 0

@ KeysorSoze

Måske vi lidt for ofte hører om hackede accounts.......hvor vi får tudet ørerne fulde af, hvor vigtigt det er at vælge password med omtanke....og helst skifte det rimeligt ofte.

Hvad skal man så sige til dette...at få udleveret et password ( som ikke kan ændres ) på 6 cifre ( andre siger 8 )....og hvor support kender de 2.

Ydermere bryder jeg mig heller ikke om sites, der ringer uopfordret på privatnummer ( i OP's tilfælde kunne de vel bare have sendt disse oplysninger til mail )

28-03-2010 22:37 #19| 0

@Vista

Kan ikke se det vilde sikkerhedsbrud

@Hawkeye

"Måske vi lidt for ofte hører om hackede accounts.......hvor vi får tudet ørerne fulde af, hvor vigtigt det er at vælge password med omtanke....og helst skifte det rimeligt ofte."

Jeg har ikke hørt om hacket accounts på pacific - har du?

"Hvad skal man så sige til dette...at få udleveret et password ( som ikke kan ændres ) på 6 cifre ( andre siger 8 )....og hvor support kender de 2."

Igen - ikke det vilde OMFG-LOLOLOL-HVOR-AMATØR-AGTIGT. Ideen med omhyggeligt at vælge sit PW er, at det ikke er genkendeligt (intet mønster, ingen refferencer til sine normale data/navne, ikke have det samme PW andre steder etc) og at PW'et er random. Det PW du får tilsendt er jo ikke 12345678 men netop random!

28-03-2010 22:45 #20| 0

@ KeysorSoze

Helt fantastisk system de bruger....utroligt ikke alle networks bruger det.

De får vel osse dette pw sendt til deres mail, så de altid har det liggende i deres indbakke.....smart.

Dog kommer fisken her...ikke til at spille der.

29-03-2010 01:51 #21| 0

@keysor

det er helt til hest, spørg en der bare har lidt forstand på IT sikkerhed så vil han ryste på hovedet.


Den er stor slem.

29-03-2010 02:00 #22| 0

Jeg kan nævne hvertfald 3 konti som er blevet hacket på 888 netværket, tabt penge og intet fået igen, så jo - de har gigantiske huller i deres sikkerhed, og bl.a er det helt til rotterne, at man skal oplyse om 2 cifre i ens pw, hvis man skal bruge live support til noget..

29-03-2010 02:11 #23| 0

@KeysorSoze
at de kan se de to første cifre i dit password, betyder at brugernes passwords på den ene eller anden måde ikke er (100%) krypterede - det er altså ikke for smart.

29-03-2010 11:18 #24| 0

Ja i hvert tilfælde er de ikke isoleret asymmetrisk krypteret som helhed.

Det kunne være symmetrisk krypeteret, hvor deres software så tillader dekryptering og display af de to første cifre. (hvilket er skidt)...

---

Det "stærkeste" jeg lige umiddelbart kan forestille mig, er at de gemmer det fulde password asymmetrisk krypteret, og så f.eks. bruger de to første cifre som nøgle eller salt til en kryptering af en anden konto-oplysning, f.eks. navnet. Det er en svaghed, da de første to cifre således relativt nemt kan afsløres, hvis man får adgang til tilpas mange data på sitet.

---

Best case: din reelle password styrke er ikke meget mere værd, end dit password minus 2 tegn.

Worst case: kun din fantasi sætter grænserne!

29-03-2010 12:10 #25| 0

vista er spot on - klart sikkerhedsbrud og grund nok til at jeg aldrig kommer til at spille der.

At man overhovedet vælger den løsning i første omgang fortæller mig at deres it- og sikkerhedsansvarlige drak af natpotten da sikkerhedsniveauet blev besluttet. Jeg ville ikke engang overlade min madpakke i deres varetægt.

29-03-2010 12:43 #26| 0

@hooks

men når de nu benytter denne fremgang, så er det nok IKKE BEST case ;)

Når det samtidig er ultra nemt for dem at få en anden løsning så fatter jeg det ikke.



29-03-2010 13:22 #27| 0

Var ikke klar over forholdet mellem antal tegn kendt af support og fuld krypteret eller ej

Forhører mig hos min kontakt derinde

← Gå til forumoversigtenGå til toppen ↑
Skriv et svar