Легенда: Наследие Драконов – бесплатная ролевая онлайн игра
Вы не авторизованы
Войдите в игру

Наши сообщества



Форум «Легенда: Наследие Драконов»
Форум > Таверна > Про вчерашнюю спам-атаку двара
страницы: [ << < 1 2 > >> ]

Про вчерашнюю спам-атаку двара

Streak [8] 
0
22 Сентября 2008 10:13:46
Все что изложено ниже - есть исключительно мое понимание ситуации. Итак, что же все-таки произошло. Была ссылка на блоги маил. Каким-то образом злоумышленник прицепил вредоносный скрипт к странице на которую была ссылка (Взлом мейла ру для атаки на двар я исключаю). Каким именно образом этот вредоносный скрипт был присоединен не так важно - это проблемы меил ру. Задумка злоумышленника заключалась именно в том, что много пользователей доверяют сайту меил ру и откроют эту ссылку именно клиентом. Нажавшие на ссылку люди "подарили" идентификатор своей сессии злоумышленнику - фактически отдали персонажала. Произошло это из-за того, что вкладки браузера или клиента являются одним окном с общими "печеньками". Получив идентификатор сессии скрипт злоумышленника создает вашим персонажем тему на форуме, флудит в чате и т.п. Реально все могло закончится намного хуже - вы могли лишиться всех предметов, профессий; скрипт злоумышленника теоретически мог бы выполнить любое игровое действие доступное Вам.

Не знаю, на сколько оправдана в данной ситуации смена пароля, но сделайте это в любом случае.

Еще раз всех предупреждаю:
НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ НЕ ОТКРЫВАЙТЕ ДРУГИЕ САЙТЫ ИЗ КЛИЕНТА ИГРЫ. КЛИЕНТ ТОЛЬКО ДЛЯ ИГРЫ - ДЛЯ ВСЕГО ОСТАЛЬНОГО СУЩЕСТВУЕТ БРАУЗЕР.
«Радио Позитифф» навсегда.
0
Light Warrior [10]  22 Сентября 2008 10:34:13 #20
Когтистая
:lol: в универ иди))))
0
Streak [8]  22 Сентября 2008 10:36:14 #21
DeathSeller писал(а):
Streak,
закрепление и позеленение одной из двух верних тем возымело бы большее действие.

Имплантация микрочипа в мозг с установкой приблизительно такого содержания "не открывать сторонние ссылки из клиента игры" еще большее :smile:
«Радио Позитифф» навсегда.
0
DeathSeller [7]  22 Сентября 2008 10:37:09 #22
Streak,

смешно. Боги хотя бы в курсе, что их мир взломали?
0
Streak [8]  22 Сентября 2008 10:39:28 #23
DeathSeller
Мир не взломали. Двар в целости и сохранности. Просто кто-то нашел уязвимость на блогах меил.
«Радио Позитифф» навсегда.
0
Unspoken
22 Сентября 2008 10:43:01 #24
Я в каком - то топике предлагала программно запретить во вкладках открывать недварное.).Но админы редко слушают игроков). А еще надо что-то делать, чтобы было невозможно перехватывать форумные сессии). Такая дыра, как я понимаю, в дварном форуме есть.
0
Verde Orrore [10]  22 Сентября 2008 10:45:26 #25
Streak писал(а):
DeathSeller
Мир не взломали. Двар в целости и сохранности. Просто кто-то нашел уязвимость на блогах меил.


Да нет - просто кто-то эксплуатирует давно известную уязвимость - "человеческий фактор"...
а патчика все нет и нет... :rolleyes:
Нам не дано предугадать, как наше слово отзовется... (с)
0
Zmei [7]  22 Сентября 2008 10:53:53 #26
Если кто то что то не делает - значит это кому то надо.
0
banishment [7]  22 Сентября 2008 11:46:42 #27
Сессию двара моги вытянуть только с домена двара. Данная атака шла на то, чтобы вытянуть сессии игроков, которые авторизованы на мэил.ру, потому что у многих привязана почта мэила к авторизации двара.
Злоумышленник нашел активную XSS на мэил ру и вставил туда скрипт со сниффером, который и вытягивает сессию.
После чего взломщику ничего не стоило зайти на почту и найти пароль или воспользоваться восстановлением пароля.
Клиент тут не причем, мне так кажется. :confused:
Не учитесь! Чем меньше вы будете знать, тем больше я буду цениться как специалист.
0
frimen [7]  22 Сентября 2008 11:56:24 #28
banishment
В правильном направлении мыслишь но немного не так
0
frimen [7]  22 Сентября 2008 12:06:58 #29
Streak
а с чего заходить с клиента или с другова браузерника было бы не важно, печенье то одно и удаляется оно только пользователем, так что если бы играли с клинта и зашли с браузера другова сесия бы всеравно была бы перехвачена


Печенки!!! печенки!!
стрелять-колотить
в рот мне ноги

0
Ligeoner-up [6]  22 Сентября 2008 12:52:52 #30
:eek: :eek: блин а я всякую ерунду через клиент открываю
Порой и суслик на форуме личность(с)MegaM
Обрати внимание, сделано в Германии)
0
Ligeoner-up [6]  22 Сентября 2008 12:55:36 #31
а ....что делать????
Порой и суслик на форуме личность(с)MegaM
Обрати внимание, сделано в Германии)
0
Ligeoner-up [6]  22 Сентября 2008 12:56:37 #32
Streak

посторонние ссылки это : клан сайты , скрины обиженый и угнетеных и.т.д??????? :eek:
Порой и суслик на форуме личность(с)MegaM
Обрати внимание, сделано в Германии)
0
Streak [8]  22 Сентября 2008 12:59:42 #33
Ligeoner-up
Именно. По моему мнению, именно через клан сайты и были взломаны известные персонажи некоторое время назад - если помните.
«Радио Позитифф» навсегда.
0
Ligeoner-up [6]  22 Сентября 2008 13:07:09 #34
Порой и суслик на форуме личность(с)MegaM
Обрати внимание, сделано в Германии)
0
Ligeoner-up [6]  22 Сентября 2008 13:07:29 #35
Streak

и что делать?
Порой и суслик на форуме личность(с)MegaM
Обрати внимание, сделано в Германии)
0
kirillica [5]  22 Сентября 2008 13:19:29 #36
banishment
вообще-то ты не прав. сессию можно "утянуть" с любого домена, если открыть его в том же самом окне. пример: скрипты автофлудера для двара на том же сайте легендарных ;)

з.ы. мэйл ру тут не при чем. те, кто смотрели код страницы этой РВС, поймут, о чем я. просто у людей изначально больше доверия мэйл.ру, чем другим сайтам :) совсем недавно точно так же пострадал сайт легендарных, который все по привычке открывают в том же браузере, в котором и играют.
news.dclans.ru - здесь и лето, и песцы!
0
Медведь Гамми [4]  22 Сентября 2008 13:24:41 #37
мораль сей басни такова: играете - играйте и не теряйте время на чтение сопроводительного спама к игре. лучше новости реального мира просмотрите хотябы 1 раз в сутки
страницы: [ << < 1 2 > >> ]
 
Официальный сайт бесплатной онлайн игры «Легенда: Наследие Драконов»


© ООО «АСТРУМ ЛАБ».
All rights reserved.
All trademarks are the property of their respective owners.
Наверх
Вниз
Нашли ошибку? Выделите слово или предложение с ошибкой и нажмите Ctrl+Enter.
Мы проверим текст и, в случае необходимости, поправим его.