下文内容为来自台服战网的部分要点内容节选,对部分内容进行了必要的处理,与原文不完全相同:
什么样的资讯会受到影响?
简单来说,我们已知非被法获取的资讯有:
1、北美帐号,包含来自拉丁美洲、澳洲、新西兰及东南亚的玩家的
电子邮件
提示性问题的答案
加密的密码(非玩家实际密码)
与行动验证器(即移动电话密保)有关的相关资讯
与拨号验证器有关的相关资讯
与通讯安全锁相关的资讯,此项安全系统仅与部分的中国台湾地区帐号有关
2、中国大陆以外地区战网用户的电子邮件
3、中国大陆地区未受影响
直到目前为止,没有任何证据显示任何一种财务资讯被获取,包含信用卡、帐单地址、真实姓名、或其他付款资讯
---------------------------------------------------------------------------
那些与行动验证器、拨号验证器有关的资讯被获取?那通讯安全锁呢?
关于拨号验证器,加密的号码被获取(非实际电话号码)。这项资料牵涉到极少数选择这项安全机制的玩家。
至于行动验证器,被取得的资讯有可能破坏北美行动验证器的整体功能。不过,我们没有任何证据显示其他地区的行动验证器受到影响,我们会很快提供软件更新给使用者。
此外,我们相信实体验证器的功能不受影响。
至于通讯安全锁被获取的部分为加密的号码资讯(非实际电话号码)。受影响的玩家数目极少,且仅限于拥有北美帐号、但使用此项安全服务的中国台湾地区玩家。
---------------------------------------------------------------------------
Blizzard 何时发现的?
我们于8月4日发现有人试图未经授权入侵我们的内部网络。
为何Blizzard 至8月9日才宣布?
一经发现未经授权的使用者后,我们日以继夜的工作以了解此项侵入的性质及那些资讯被获取。我们第一要务是重新加密我们的网络,并同步进行调查并通知全球玩家。我们希望在速度与精确性上取得平衡,并努力工作以处理同样重要的需求。
--------------------------------------------------------------------------------
有任何个人或财务资料被获取吗?
目前没有任何证据显示财务资讯受到影响或被获取。同时也没有证据显示个人资讯(如真实姓名及帐单地址)被获取。
关于加密的密码被获取,你可以告知更多细节吗?
北美玩家加密的密码被获取,但我们使用安全远程密码协议(Secure Remote Password, SRP)保护这些密码。未经授权的使用者将无法透过这项单一资讯取得玩家实际的密码。每一组密码必须额外被解密。由安全远程密码协议所提供的额外保护使解密在电脑运算上变得非常困难且昂贵。
你们为何不立刻废止提示性问题及答案呢?
这是一个困难的决定,但我们最终认为保有这些提示性问题及答案仍提供多一层的保障,使未经授权的使用无法窃取资讯。同时,我们将很快推出一个机制让玩家能更改他们帐号中设定的提示性问题及答案。我们的客服团队将会知道用额外的资讯来确认玩家的身份,不会仅依赖提示性问题及答案。
为何不立刻废除行动验证器呢?
如同与提示问题与答案有关的决定,我们仍相信保有行动验证器提供玩家多一层的保障,使未经授权的使用者无法窃取资讯。事实上,仅有行动验证器的资讯、而没有真正的密码,仍无法登入你的帐号。我们正在实装新的行动验证器的软件,而且实装后,会尽快通知玩家更新。