
* "exploit": sostanzialmente è un metodo che, sfruttando bug e vulnerabilità di un codice, porta a risultati non previsti (in questo caso ottenere password e dati personali). Probabilmente non è la spiegazione più corretta, ma è giusto per darvi un'idea!
Due giorni fa, una grave vulnerabilità (che è stata chiamata "Heartbleed") nel famoso software crittografico OpenSSL è stata resa pubblica. Questa debolezza poteva essere usata per rubare informazioni, come quelle di login, che normalmente sarebbero protette tramite il criptaggio. Questo software viene utilizzato da grosso modo i due terzi di internet, quindi molti servizi erano o sono a rischio d'infezione.
Cos'ha fatto Mojang?
Non appena ci siamo resi conto della gravità dell'exploit*, abbiamo deciso di disattivare tutti i nostri servizi finché un fix fosse reso disponibile. Ciò è il motivo per cui ieri non potevate effettuare il login. Dopodiché ci siamo assicurati che tutti i nostri servizi che usano SSL non avessero più questa vulnerabilità. prima di riportarli online. Abbiamo anche aggiornato tutti i nostri certificati SSL.
Cosa devo fare io?
Cambiare la password del tuo account Minecraft/Mojang
Poiché gli usi dell'exploit non lasciano tracce, non possiamo garantirti che la tua password non sia stata compromessa. Pertanto, se negli ultimi giorni hai inserito la tua password in uno dei nostri giochi o siti web, ti consigliamo vivamente di cambiarla. Anche se non hai mai effettuato il login, può essere una buona idea cambiare la tua password. Non si è mai abbastanza prudenti in internet!
Cambia la password del tuo account Mojang
Cambia la password del tuo account di Minecraft
Inoltre, guarda questa nostra pagina d'aiuto sulla scelta di una buona password.
Cambiare le altre password
Ricorda che poiché anche molte altre parti di Internet sono state colpite, dovresti cambiare la password di ogni servizio al quale di recente hai effettuato il login.
C'è dell'altro che devo sapere?
Interrotto il supporto al vecchio launcher
Per via di questo avvenimento, siamo stati obbligati a interrompere il supporto al precedente launcher di Minecraft (quello usato prima della versione 1.6). Se stai usando una versione più vecchia della 1.6, devi scaricare il launcher attuale (versione 1.3.11) da minecraft.net. Il launcher attuale ti permette di giocare alle vecchie versioni di Minecraft, quindi puoi ancora giocare sui tuoi server pre-1.6.
Per gli sviluppatori
Poiché il vecchio launcher non funziona più, rimuoveremo il vecchio servizio login.minecraft.net. Se hai creato la tua autenticazione di Minecraft che usa quel metodo, avrai bisogno di passare al nuovo metodo d'autenticazione. Il nuovo metodo d'autenticazione è descritto in questa wiki.
// Kris e il gruppo web di Mojang
Recommended Comments