Sicherheitsänderungen am EVE SSO!

Übersetzt von ISD Orion

Im Rahmen der kontinuierlichen Arbeit zum Schutz der Konten unserer Piloten haben wir heute eine Änderung am EVE Online SSO vorgenommen, die das System aggressiver gegenüber neuen und unbekannten Geräten macht.

Viele von uns hier bei CCP sind langfristige EVE Online Spieler, und wir wissen, welchen Wert unsere Piloten auf ihre Konten, Klone und Vermögenswerte legen. Wir erkennen und respektieren auch die schiere Anzahl von Stunden, die in die Erstellung und Erhaltung eines soliden Charakters investiert werden, und wollen sicherstellen, dass alle unsere Piloten den bestmöglichen Schutz für ihre Konten haben.

Die Änderung auf den Punkt gebracht

  • Wenn sich Piloten einloggen, wird das SSO nicht mehr die Geolokalisierung verwenden, sondern nach einem bestimmten Cookie im Browser oder Launcher des Piloten suchen.
  • Wenn das Cookie nicht gefunden wird und ein Pilot keine Zweifaktorauthentifizierung (2FA) via App, wie Google Authenticator verwendet, wird ein Standard 2FA Verifikationscode per Email verschickt.
  • Bei erfolgreichem Login mit diesem Verifikationscode wird ein Cookie mit 6 Monate Gültigkeit im Pilotenlauncher/-browser erzeugt.

Was bedeutet das für euch?

  • Wir haben diese Cookies bereits in den letzten paar Monaten erzeugt, so dass ihr, wenn ihr euch regelmäßig eingeloggt habt, keine Anderung bemerken solltet.
  • Piloten mit angepinnten Accounts werden keine Änderung bemerken.
  • Piloen mit einer aktiven 2FA App werden keine Änderung bemerken.

Potentielle Nebeneffekte

  • Wenn ihr euren Browser ändert, die Cookies bereinigt oder den Launcher neu installiert und die 2FA nicht per App aktiviert habt, werdet ihr ein 2FA Verifikationscode per Email benutzen müssen, da der SSO nicht mehr auf der Geolokalisation basiert.

Gründe für diese Änderung

  • Geolokalisierung ist nicht immer korrekt, und wir möchten sicherstellen, dass eure Konten so sicher wie möglich sind.
  • Sobald sich Piloten erfolgreich angemeldet haben, wurde das Land auf unbestimmte Zeit auf eine Whitelist gesetzt und wurde somit für Hacker aus dem gleichen Land geöffnet.
  • Erhöhte Kontosicherheit durch agressivere Verifikation der E-Mail-Adresse, wenn 2FA per App nicht aktiviert ist.

Was könnt ihr tun, um die Kontosicherheit zu verbessern?

  • Stellt sicher, dass ihr 2FA über den Authentifikator verwendet, um die höchste Kontosicherheit zu gewährleisten. In diesem Helpcenter-Artikel findet ihr weitere Informationen zur Einrichtung.
  • Ändert regelmäßig euer Passwort.
  • Stellt sicher, dass ihr komplizierte Passwörter verwendet und die gleichen Passwörter nicht an verschiedenen Stellen wiederverwendet werden.
  • Stellt sicher, dass ihr für jedes Konto ein eigenes Passwort verwendet, wenn ihr mehrere Konten habt.
  • Teilt eure Kontodaten nicht - Es verstößt gegen die EVE Online EULA, und Schäden, die durch das Teilen eines Kontos entstehen, werden nicht erstattet.

This topic was automatically closed 90 days after the last reply. New replies are no longer allowed.