消息來自暴雪戰網的官方公告:本周,暴雪的安全團隊發現公司內部網絡遭到非法入侵。迄今為止,暴雪尚未發現與財務相關的數據:信用卡、賬單地址或真實姓名遭到竊取的證據。但隨著調查的進展可能會有新的發現,目前不能排除這種可能性。
全球戰網用戶的郵件地址(中國大陸地區因與全球戰網數據不互通未受影響)已因此次黑客入侵而泄露,北美戰網服務器用戶(北美、拉丁美洲、澳大利亞、新西蘭、東南亞等國家或地區的默認服務器)損失慘重,這些用戶的個人安全認證問題的答案、與移動電話密保和撥號式安全令(Dial-In Authenticators,此項服務將于8月15日終止)相關的信息(可能包括被加密的手機號碼)已經泄露。暴雪聲稱以上信息的泄露尚不足以讓任何人得到整個戰網賬號。
北美戰網服務器用戶的密碼(處于加密格式)也已經被盜。暴雪表示對密碼采用的加密方式是SRP(Secure Remote Password protocol),想要從中破解出真正的密碼相當艱難,但作為預防措施,暴雪仍然建議北美戰網服務器用戶修改個人密碼,如果同一組密碼被用于其他網站、郵箱或游戲的登入憑證,也有必要進行修改。
之后,北美戰網服務器用戶修改密保問題和答案(藉由程序自動處理,無需聯系人工客服)。并且提示移動電話密保用戶升級密保軟件。同時請注意:近期戰網用戶可能會收到釣魚郵件,郵件內容可能會要求用戶提供密碼或登入信息——真正來自暴雪官方的郵件永遠不會要求用戶提供密碼。
暴雪對給用戶造成的不便深表歉意、關于此事件的更多信息,可以參考戰網上的相關問答頁面:
美服英文版:http://us.battle.net/support/en/article/important-security-update-faq
臺服繁體中文版:http://tw.battle.net/support/zh/article/important-security-update-faq