Volg de onderstaande video om te zien hoe je onze site als web-app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.



Wat gaan ze doen met een beyondgaming account?![]()
Dat maakt het verhaal van het verhoogde aantal aanvallen wel meteen veel geloofwaardiger.In volgorde van annoyance:
- Hier wat onzin komen spammen onder die account

Sorry als dit niet in deze thread past, maar is het een idee om 2FA te verplichten als je wilt deelnemen aan B&S of wil PM'en? Maakt het al mss wat moeilijker dat jouw gegevens gestolen worden omdat de persoon die je PM't geen 2FA heeft en gehacked wordtIn volgorde van annoyance:
- Hier wat onzin komen spammen onder die account
- B&S oplichterijen (publiek of via PM)
- Gevoelige informatie uit PM's halen ivm B&S verkopen (adressen, rekeningnummers, telefoonnummers, ...)
- Verifiëren dat de logingegevens werken en voor nog veel meer geld doorverkopen aan een partij die u nog harder het leven kan verpesten door die logingegevens op veel belangrijkere locaties te gaan gebruiken (bvb uw mailbox, bank, werk, ...).
Hoe graag ik dat ook zou willen doen (en dat is héél graag), vrees ik dat we daarmee te veel mensen gaan enerveren dan de bedoeling isSorry als dit niet in deze thread past, maar is het een idee om 2FA te verplichten als je wilt deelnemen aan B&S of wil PM'en?

| Breach: | 9Lives |
| Date of breach: | 1 Oct 2014 |
| Number of accounts: | 109,515 |
| Compromised data: | Email addresses, Passwords, Usernames |
| Description: | In October 2014, the (now defunct) Belgian gaming news forum 9Lives suffered a data breach that was later redistributed as part of a larger corpus of data. The breach exposed 109k unique email addresses along with usernames and salted MD5 password hashes. |
Wie of wat hier aangevallen wordt kunnen jullie niet zien zeker?

Ik zie in onze logs de voorbije weken een onafgelaten stroom van aanvallen blijven voorbijstromen van een groot aantal verschillende botnets die een boel (zelfs compleet on)bestaande accounts aan het afgaan zijn met ganse lijsten van gehackte accounts met gekende wachtwoorden.
). Sommige subnetten al meer dan het ander bvb van datacenters (omdat die interessanter zijn: betere internetverbinding, betere hardware)
). Good times.
Dit dus.In plaats van iedereen aan te raden nog meer authenticator codes bij te houden, regel Microsoft, Facebook of Google SSO op uw site.
Ik heb het toen en nu niet expliciet aangeraden boven 2FA omdat die connected accounts mij altijd bad vibes geven. Als er iets met die account (stel dat je die kwijtspeelt, of die wordt gelekt) of service (ook al zijn het grote bedrijven, je weet nooit KUCH TWITTER KUCH) gebeurd dan ben je je toegang tot deze account ook kwijt. Idem qua privacy, OAuth2 kan meer info ophalen dan je denkt/wil. Die hete peren schuif je niet door naar een ander met 2fa.Dit dus.
) mogelijk via je gebruikersinstellingen met Facebook, Google
destebeter zeker 
Dat is toen niet gemeld in deze openingspost en zit een beetje verdoken in de menu's.Echter, ook dat is (zelfs al sinds begin januari 2023, enkele weken vóór de post van Five-seveN die je quote) mogelijk via je gebruikersinstellingen met Facebook, Google
en Twitter(integratie is gebroken sinds de aanpassingen op X en is pas in een volgende major update van de forum software gefixed, deze zijn we al een paar maand aan het voorbereiden).
We moeten u zeker niet herinneren aan de 9lives hack waar de volledige database met gegevens, emails en (hashed?) passwoorden op straat gegooid werd? Moeten wij vzw BG en de BG crew meer vertrouwen met onze password data dan Google, Microsoft of Facebook?Die hete peren schuif je niet door naar een ander met 2fa.
Nog een andere nieuwe security feature in de volgende update van het forum is passkeys.

Je vergeet potentieel nog de meest gevoelige informatie van allemaal: de duizenden posts van de user kunnen linken aan zijn email adres.
- Gevoelige informatie uit PM's halen ivm B&S verkopen (adressen, rekeningnummers, telefoonnummers, ...)