Как стать автором
Обновить

Комментарии 64

С сапортом у ЕА совсем туго. У меня из аккаунта Origin вообще все зарегистрированные игры пропали. А либо сапорт молчит, либо помочь ничем не может. В который раз убедился что лицензия создает больше проблем лицензионному пользователю чем прирату.
Да, можно, конечно, качать отпираченное… Но тут возникает несколько моментов:
1) Разработчики хотят есть, и не только. И они вполне заработали свои деньги, и я всегда с удовольствием плачу за хорошо проделанную работу. Как мне дать деньги разработчику, минуя издателя?
2) Если ты хочешь мультиплеера, то возня с пиратками — довольно утомительное занятие.
Да я это все понимаю, поэтому покупаю лицензии. Но просто обидно за пропавшие игры и деньги я ж брал подарочные и боксовые версии.
> Как мне дать деньги разработчику, минуя издателя?
Есть один гарантированный вариант, но он вам не понравится — не давайте деньги издателями, и не играйте в издаваемое ими, то есть совсем. Давайте деньги разработчикам, продающим игры напрямую, можете финансировать проекты на Kickstarter (если что, предзаказы на Wasteland 2, Project Eternity и Double Fine Adventure всё ещё можно оформить). Поддержка подобных проектов увеличит процент разработчиков, которым можно платить напрямую, минуя издателей.
А вы полагаете, что все разработчики способны обеспечить безопасность вашей учётки лучше, чем ЕА, и прямо мечтали бы с этим позаморачиваться? :-)
К слову, разве не все разработчики игр, распространяемых через Origin, являются дочерними подразделениями EA? )
Не соглашусь с Вами. Я как-то решил купить у них NFS Shift 2. Проблема возникла из-за того, что я скачал предварительно дополнения для нее же. И покупку провести не мог, т.к. эти DLC у меня уже были, а без них игра не продается и удалить их нельзя (бред ещё тот, конечно). В итоге, залогинился под аккаунтом своего товарища (хотел купить себе в подарок) и нечаянно купил игру на его аккаунт. Позвонил в саппорт, обрисовал ситуацию, и через несколько минут моему товарищу пришел новый код для активации. До саппорта дозвонился минуты за три, минут за пять они все решили…
Origin жалкая пародия на Steam. Если бы EA не перестало публиковать свои игры в Steam вряд ли бы ним вообще кто-то пользовался. Сырая программа, до тех. поддержки не достучаться, игр мало.
Ни один из пунктов оспорить не могу. У меня в ориджин одна игра — BF3. Она меня прёт, но в стиме ее нет. Что делать? :)
НЛО прилетело и опубликовало эту надпись здесь
Ну, кстати, я смог по данному вопросу дозвониться в EA и мне в режиме реального времени вернули аккаунт.
Счастливчик, я 5 раз звонил, не дозвонился. Потом бросил, из Украины в Москву — дорого, пыл поостудило.
Мне повезло больше, с первого раза дозвонился, все восстановили, буквально минут 20 назад звонил. Тоже из Украины звонил на московский номер.
Бгг… Как же в тему:

EA awarded 100% score on HRC’s LGBT equality rating

Вообще они не соблюли стандартные правила безопасности. Хотя бы подтверждение на почту о смене пасса приходило бы. Крупная компания, как не уследить можно было, не представляю.

P.s У меня тоже угнали еще в сентябре. Так и не восстановил, там правда игр почти не было.
Так о смене пароля приходит. На текущий указанный ящик, который можно поменять без подтверждения :(
у меня акк угнали. Куда написать я на сайте ненашел, сайт сапорта сделан крайне убого. Мне предложили позвонить на московские номера. Один з которых тупо не осблаживается, а на втором никто не берет трубку. Чего делать я незнаю.
При наличии навыков английского рекомендую вышеописанную процедуру связи из клиента Origin.
Как зайти если акк угнан? А регить новый акк чтобы вернуть старый я считаю высшей мерой идиотизма и поэтому просто-напросто откажусь от Этого быдлооригина если подругому никак.
Мне пришлось делать именно так — зарегить новую учетку чтобы обратиться в саппорт по поводу угона старой. Козлы эти в EA сидят, в итоге после 3-4 обращений в саппорт (Live chat), и, кажется, недели времени мне вернули доступ к учетке, но все это так запутано было, а индусы как боты выполняют инструкции (первые пару раз было даже забавно, как они отрабатывают программу и не хотят включать мозг даже на минимум).
С радостью бы забил на учетку свою (не нужны мне ME2, BF2142 и т.п.), но BF3 все-таки не могу забыть, был бы он на стиме я бы до сих пор часто заглядывал, а так только когда совсем скучно.
PS столько бреда как у EA в Origin я нигде не встречал — письмо о смене почтового ящика без указания на какой сменили (например, я свою учетку почти случайно потом нашел через сохраненную в другом браузере страницу своего профиля, где уже к тому моменту поменялось все — и ник и все данные, только по статистике и ачивкам определил что это моя), нет доступа к саппорту без логина в учетку, дурацкая система логин/e-mail, очень запутанный сайт и кривой клиент, очень тугоумный саппорт, ну и банально — хз как могли угнать акк. Сложный пароль, последний касперский, семерка со всеми обновками, социнжиниринг исключен практически (только 1 прога была из Appstore для BF3 — но она вроде официальная, да и Appstore ценз прошла же. Я правда на нее все еще грешу, т.к. по времени подходит).
Хорошо, другого варинта нет.
Но мне жаль потраченных денег и времени на игру, чтобы просто так терять аккаунт.
Кстати, индусы из поддержки у них довольно отзывчивые. «Хакерам» тоже могут помочь, палка о двух концах :)
Пообщавшись с парой индусов из тех поддержки Origin — я заметил общие паттерны: при использовании определенного словосочетания индусы выдают одну и ту же копипасту)
У меня тоже была эта проблема. Я несколько часов разговаривал с саппортом через Live Chat, которого ждал примерно час. Меня спасла confirmation почта с ключами от игр и номерами заказов, к тому-же спрашивали еще и личную информацию.
Странно но большая часть акков угнанных именно с BF3. У меня ME3 и новый NFS — меня не затронула эта паника
1) не интересно хакерам 2) банально не всех же взломали, повезло 3) у меня есть подозрения на прогу для iOS для статистики из BF3. Мой акк угнали после того, как я попробовал ее (через неделю примерно).
Акк угнали, никакого стороннего ПО не использовал. Значит, дело не в этом.
Не знаю есть ли похожая пословица, но в качестве аналогии — в дырявом сыре по определению не может быть всего одна дыра (PS РЕШЕТО!!!). =)
Ну нет так нет, просто акк мой с ВК не связать никак, пароль относительно сложный, разве что вирусы остались
Дыр-то много, но использовалась одна, и очень вряд ли толпы школьников, обрадованных неожиданным легким заработком, имеют отношение к айос-приложению.
Это очевидно же.
ЕА сделала целую кучу идиотских решений при разработке ориджина и баттлфилда3.
1. Приравняла логин ориджина к нику.
2. Решила не вводить возможность создавать нескольких солдат с разными никами, предоставив лишь одного.
3. И ник этого солдата — ник из ориджина и логин.

Итого, баттлог — гигантская база данных логинов для ориджина. С поиском.

Кстати, хоть сейчас и требует при регистрации указывать относительно сложный пароль, но во многих старых играх была и остаётся возможность создать акк с простым паролем.
Никогда не доверял Ориджину, только Стим, только Гейб и шапки!
Два компота вот этому. Battlefield Bad Company 2 — одна из двух игр, в которую играю в последние годы (другая — Team Fortress 2). Ждал Battlefield 3, потому что там обещали вернуть всё то, что несправедливо отняли в плохой кампании. Но ввиду отсутствия её версии под Steam или как минимум невыпуск в варианте standalone, покупать принципиально не хочется.
Только Steam, только игра при работающем интернете!
Багу, то что Steam не может запускаться в оффлайне в автономном режиме 100 лет в обед.
Угоняли акк, но у меня был реально слабый пароль, полагаю сам виноват.

А вот саппорт — отработал на 5 тогда — вернули акк за 5 минут буквально.
После чего — по звонку смог закрепить все игры с дистрибутивов в ориджин. И чатом перенес 2 игры из стима — хотя стимом пользуюсь, но игр там больше. А переносил только из-за того что для этих игр используется облачное хранение сейвов, но именно в ориджине, а в стиме для именно этих игр нет.

У меня уже который день приходит на почту от mail.ru сообщение о восстановлении аккаунта. Правда он фейковый и игр там нет, но количество попыток задолбало.
>Для смены регистрационного имейла не требуется никакого подтверждения с этого самого имейла

Ну это логично, часто меняют почту в связи с её потерей и просить подтверждения на старом ящике неразумно.

А по итогу в чем именно уязвимость EA? Только в том что ваш слабый пароль можно сбрутить?
Уязвимость в самой возможности брута. Есть же довольно простые способы защиты от этого.
Новость от 9 ноября:
Мы серьезно относимся к вопросам безопасности учетных записей в Origin и личных данных наших клиентов. Меры для защиты учетных записей в Origin постоянно расширяются и совершенствуются. Если кто-то из российских клиентов по какой-либо причине не может получить доступ к своей учетной записи в Origin, пожалуйста, свяжитесь со службой поддержки по электронной почте accounts@electronicarts.ru.

Узнайте больше на http://www.origin.com/faq#secure-origin-account.
Аккаунты угоняли не брутфорсом, а с помощью социальной инженерии:
И так не буду долго разводить дискуссии а сразу начну пожалуй.
На потребуется страница вконтакте, (переводчик если англ. не знаете) 1 почтовый ящик на котором нет аккаунта ЕА лучше каждый раз создавать новый.

Шаг Первый: Заходим в группу в вк той игры которая нам требуется, рассмотрим пример с бф 3. Ищем группу, заходим и направляемся первым делов в темы в этой группу, ищем следующие (ищем друзей, добавляемся в друзья, ваши ники в Ориджин и.т.д)
Там люди сливают свои логины от ориджина это называется origin ID
Далее мы чекаем его через программу ориджин и смотрим какое содержание игр на данном логине. Если всё устраивает заходим на страницу хозяина этого логина и смотри его дату рождения должна быть полная тоесть число, месяц, год.
Далее составляем следующий текст my origin ID ЛОГИН ЖЕРТВЫ, my date of birth ДАТА ЖЕРТВЫ
и переходим к шагу 2

Шаг Второй: Cоздаём чистую почту и переходим на сайте EA там создаём аккаунт, все данные вбиваем от балды и почту при регистрации указываем левую (НЕ ТУ ЧТО СОЗДАЛИ, ЕЁ ПОКА НЕ ТРОГАЕМ) потом делаем коннект к саппорту ЕА в лаЙф чат. Там главное начать разговор со слов

Hello
I have a problem, I forgot EA email.
my origin ID ЛОГИН ЖЕРТВЫ, my date of birth ДАТА ЖЕРТВЫ

Всё это пишется так как я написал через строчку и сразу же, ненадо ждать тупо всё сливаете в чат.
Дальше там попросят подождать для того что бы проверить.

Остальное дело импровизации, если спрашивают имя и фамилию пишите по русски со страницы в ВК (для особо умных, страница у человека которого вы взяли логин. Далее
Если спрашиваю ключи (да и такое бывает) говорите им что потеряли коробки с дисками. Вам пишут что мол ваш домен *******mail.ru говорите что вы знаете это и без них просто вы забыли сам майл.
Как только вам озвучили мыло то вы просите его сменить его, если соглашается (а это делает почти каждый) то даёте своё свеже зарегистрированное мыло, он меняет заходите на еа и делаете запрос пароля, после чего переписываете все данные в текстовик и аккаунт ваш.

P.S.S постоянно извиняйтесь, благодарите специалиста тп что уберёт из его диалога лишние вопросы.

Удачи. Способ работает и аккаунты я добываю пачками
P.S.S Не берите очень жирные аккаунты т.к будет палевно!
Интересный вариант только я не в каких группах и т.п. не состою, да и вообще ВК пользуюсь крайне редко, есть предположение, что воспользовались информацией из BattleLog.
не факт. имя моего аккаунта нигде в социалках вроде как не упоминается, и в группах таких не состою. Мне повезло, я смог зайти через facebook. Да еще и отомстил на радостях угонщику, угадав секретный вопрос от его почтового адреса :)
Хотелось то же самое сделать. Но я подумал, что я тогда мало чем от них отличаться буду. У меня есть скайп моего «хакера», и я мог бы применить вот это — habrahabr.ru/post/158545/. И? Тут вопрос не в мести, а в том, чтобы пресечь подобную деятельность. Этим же вроде бы должна заниматься мили^w полиция?
ну да, не вышло из меня святого. Просто «око за око» мне как-то ближе.
Мне несколько повезло — дата рождения, привязанная к карте, отличается от моей собсвтенной — тут уже не так просто :)
Вот пример «распродажи» — vk.com/gameaccountsru, где явно сказано, что пароли брутятся. Есть отдельная софта, которая этим занимается — Origin BruteForce. Origin просто позволяет попробовать over9000 вариантов. Если пароль слабый — вопрос пары минут, если посильнее — ну, тоже не очень долго.

Нет, это не пиар софта и группы. Я не понимаю, как можно открыто кричать «продаю ворованное» в СОЦИАЛЬНОЙ СЕТИ, под своими данными! Какого черта?!
НЛО прилетело и опубликовало эту надпись здесь
Вот я подумываю. Ибо нефиг! Но я россиянин в Украине, не по месту же, международное дело открывать…
Интересный поворот событий… То есть у них там ни капчи, ни какой нибудь блокировки при надцати попытках ввести пароль нет… Это очень грустно так как нет ни какой гарантии, что угоны прекратятся. Грустно все это…
Там вроде учётка блокируется после 5 неудачных попыток или так только в батллоге?
Нет. Сколько хочешь пробуй.
Мне повезло куда меньше чем автору. Пару месяцев назад у меня таким же способом угнали акк где было 3 игры. Причем об этом я узнал от приятеля, который увидел странный ник в списке своих друзей в BattleLog. Поскольку я давно не играл в BF3 и ждал выхода Close Quarters, для меня это было довольно странной новостью.
Спустя пару часов(через русскоязычную учетную запись можно попасть в live chat — через AdBlock отключить оверлей над «disabled» кнопками) я уже общался с индусом, который не очень старался мне помочь. Все уперлось в дату рождения, которая была судя по всему изменена в самой учетной записи.
Так все и заглохло на этом.
Пообщавшись уже с американским менеджером тех поддержки я понял что ничего не добьюсь, но массовость подобных случаев, похоже, сыграла мне на руку)
у меня тоже дата рождения не совпала с данными в учетке. Уж не знаю изменили ее или мой внутренний параноик при регистрации Origin так меня наколол, но мне пришлось долго и тяжело им доказывать что я это я, в итоге мне двое из поддержки сказали что передадут на рассмотрение куда-то еще, я просил хоть акк заблочить на это время (малоли читерок малолетний акк угробит баном). В итоге после двух операторов, что мне не смогли помочь практически я через несколько дней заметил что акк еще не в блоке, начал писать в поддержку опять, на второй раз уже произошел тупняк — я опять с трудом объяснял что хочу забанить на время человека с таким-то ником и зачем мне это. После объяснения ситуации у меня спросили не хочу ли я просто вернуть свою учетку — я начал объяснять что мне ее обещали вернуть позже… короче этот индусский тупняк закончился тем, что мне вернули учетку на старое мыло.
Главное во всем этом деле — иметь как можно больше инфы, и как имхо — инфа по кредитке и доступ к ней должны быть решающими (как например при общении с техподом EVE-online, там чья кредитка оплачивает обычно, тот и является владельцем, если лицо, зарегившее учетку и оплатившее ее в первый раз не удается установить).
А какой у вас парень был? Не Влад Валеев с ником titov00100?
Мне повезло больше и я дозвонился в московский офис. После всех вопросов и махинаций мне сказали поменять пароль на почте, ибо очевидно что их защита непоколебима и у меня увели почту =\ Хотя в логе gmail не было никаких левых ip адресов
Нет, не этот парень. Да десятки их, самых разных.
Нет, почта здесь 100% не проблема. Индусы, по крайней мере, не пытаются так нагло врать.
Дело не только в бруте, а в большом количестве сервисов EA (Sports, The Old Republic и т.д.), в которых можно зарегистрировать аккаунт, который потом автоматически смерджится с Origin-аккаунтом (естественно если вы его зарегестрирует на тот же самый e-mail что оригинал, подтверждения с почты при создании аккаунта не требуется!!!). И вот вы уже получили доступ к аккаунту, не обладая никакими сведениями о нем кроме собственно адреса почты жертвы, и даже без малейших технических навыков.
Не знаю как сейчас, а еще летом дыра была актуальна.
Копипастну своё же:

У ЕА очень странная система безопасности. Во-первых у них куча дочерних сервисов соединяется в один общий аккаунт (Это всякие EA, EA Mythic, Origin и ещё куча).

Во-вторых базы паролей к аккаунтам уже сливались. Сколько раз — не понятно, но минимум пару я насчитал.

У меня угоняли аккаунт летом. Тогда не спас и сильный пароль бы. Действовали по простой схеме, достаточно было с паролем из базы залогиниться в EA Mythic и без всяких проблем поменять как почту (подтверждение о смене уходило на новую(!) почту, а на текущую приходило лишь уведомление о смене) так и дату рождения, указанную при регистрации. И второе уже очень печально, так как эта дата не должна меняться никаким образом. Это одно из основных средств для проверки подлинности владения аккаунтом. В некоторых случаях (Относится в Live-Chat и почтовой поддержке) это могло быть единственным доказательством владения.

Второй забавный пункт, из-за которого возникли проблемы — если злоумышленник оставался залогиненым в системе Mythic и аккаунт возвращался вам, ему ничего не мешало снова угнать его себе. Там не было (а может и сейчас нет) никакого сброса сессии и лог-аута при смене IP/региона/браузера/etc.

Но благодаря платной телефонной линии я всё-таки смог вернуть свой аккаунт. Там для подтверждения требовалась: дата рождения при регистрации, ключи для 2-3 игр на аккаунте и даже номер транзакции на Battlefield 3 Premium.

Пока нет защит вроде стима или двухэтапной авторизации с использованием уникального ключа с мобильного телефона (Gmail, Battle.net, Guild Wars 2) такое будет повторяться.
Тут подсказывают, что «тех поддержка EA Origin может привязать электронный адрес пользователя к учетной записи с полной блокировкой возможности сменить адрес. В результате, злоумышленник не сможет менять электронный адрес в учетке, и ход восстановления пароля и его смены станет намного проще. Но это не защищает от взлома или компрометации пароля, просто нельзя „угнать“ аккаунт.»
Т.е. об нужно опять достучаться в поддержку и попросить намертво привязать имейл?
Спасибо.
Особенность EA в том, что если Skype ткнули носом и они исправились, то эти уже несколько месяцев знают о проблеме и ничего не делают.
>опять пестрят сообщениями «Русские обижают!»

Потому что во всех играх — русское сообщество самое(одно из по крайней мере) отвратительное. Пестрят совершенно справедливо и заслуженно.
> в России можно воровать

Часто потому, что надзирающий просто ворует больше, и ему не до таких мелочей.

Тем более когда воруют вещи нематериальные (чуть не написал «вроде мёда»: «он если есть — то его сразу нет»), и на мелкие, с точки зрения закона, суммы.
у товарища угоняли акк уже дважды, как ему ответили — меняли данные запросом через австралийский сапорт, в общем EA дятлы, не заботятся о безопасности должным образом.
прикольно… меня ломают прямо сейчас ))
началось с того, что я купил утром BF4 и установил себе аккаунт. Вечером меня выбросило из origin (висел в трее). В почте нашел письмо, что мой пароль изменен, чему я удивился весьма. Сам запустил процедуру восстановления пароля, сменил его и тут пришло еще одно сообщение, что пароль сменился,… И вот тут началась работа на скорость: я успел удалить данные по своей платежной карте, а хакер сменил мне Origin ID и установил секретный вопрос, сука.

Дальше пришло письмо о том, что мол я пытаюсь сменить свой email. Если это не так, то отмените действия — отменяем, конечно. Еще раз приходит запрос на смену email — отменяем… Хакер использовал kyky9688@gmail.com и pacan7788@gmail.com…

Параллельно я сам сменил пароль на более сложный и ломанулся в техподдержку… Плюс написал хакеру, чтобы отвалил от моего аккаунта. На удивление, хакер ответил от имени Николай Басков — типа «отдай батлу по братски», «давай раскачаем аккаунт вместе»… Естественно был послан. Далее пошли угрозы с его стороны — мол, сейчас уведу твой аккаунт через техподдержку Origin… Опять был послан.

Параллельно достучался до техподдержки Origin, где мне в режиме чата сейчас пытаются помочь, но как-то медленно: сижу жду вот уже почти час. В общем, веселуха; купил игру называется…

Друзья, главный вопрос… как бы этого урода наказать? ))
ну, да… техподдержка мне не смогла помочь западная… у них нет возможности сбросить секретный вопрос… прекрасно…
ждем утра…
ну и финально… аккаунт у меня все-таки увели… утром в 15:00 я дозвонился до русской техподдержки и после часовой беседы мне восстановили его обратно. Но увели у меня аккаунт скорее всего через внешнюю почту mail.ru — сам глупый, очень простой пароль установил. Сейчас пытаюсь через техподдержку mail.ru восстановить почтовый ящик. Надеюсь получится…

Если кто прочитает и он в такой же ситуации, как и я — удачи, мой друг! Самое главное быстро удали в своем аккаунте данные о платежной карте. Иначе надо будет блокировать карту… Остальное, надеюсь, сможешь восстановить ))
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории