Powered by Invision Power Board



Страницы: (7) 1 2 [3] 4 5 ... Последняя » ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

> Взломан
Meggido
Пост #31 (Всего #128278); Дата 23.10.2006 - 14:14  Взломан
Цитировать сообщение




Любитель Дури
***

Профиль
Группа: Гильдия
Сообщений: 210
Пользователь №: 808
Регистрация: 13.02.2006
Репутация: 0





2ArtemR:
Уникальные...Более того-для логина используется ник совершенно другого человека-этой комбинации нигде не было. Я кроме своего дома нигде не выхожу играть.
Может ли быть какая-то утечка у Близзов?


--------------------
Paladin 60,Human, Holy/Retr
Hunter 60,Dwarf, Marks/BM
Warlock 60, Human
PMПисьмо на e-mail пользователю
Top
shadowing
Пост #32 (Всего #128281); Дата 23.10.2006 - 14:18  Взломан
Цитировать сообщение




Вагон
*

Профиль
Группа: Пользователи
Сообщений: 6
Пользователь №: 1345
Регистрация: 18.09.2006
Репутация: нет





QUOTE (Nameless One @ 23.10.2006 - 13:44)
QUOTE
Попробуй посмотреть логи файрвола, может даст тебе зацепку, какое приложение, когда и куда
Никакому неизвестному приложение не должно быть не дано никуда и никогда. Блокировать все нафиг. Все что не разрешено - запрещено. Имхо так надежнее.

QUOTE
Я как-то читал, у одной гильдии был взломан сайт ДКП с внедрением туда трояна
А откуда гильдия может знать о логине и уже тем более пароле акка? Как эта инфа может оказаться где-либо кроме логин-сервера близзов? Она на моем-то компе присутствует только в момент логина.

Имхо, или кейлоггер который замаскировался под приложение кторому что-то можно отправлять наружу, или сниффер. Или тупо подобрали.

Ну-с значит, поехали... Во первых, мне неизвестна ситуация с файрволом на компе Meggido что там разрешено, что запрещано smile.gif. Два, по логам можно отследить подозрительную активность того или иного приложения, моего друга таким образом "поимели" дописали тело троя к файлу переключения раскладки клавиатуры smile.gif)И еще....
2Meggido
раз ты в локали сидишь.... Ну все попрощайся с чаром... Только смена лога и пасса + переход на "СТРИМ" или нечто подобное, что бы динамический АйПи + личный канал smile.gif)
РТФМ товарисчи...


--------------------
Я паладин - воин света, и мое слово есть закон.
Паладинчег - ХХ лва (меняется время от времени)
PMПисьмо на e-mail пользователю
Top
Morsul
Пост #33 (Всего #128284); Дата 23.10.2006 - 14:26  Взломан
Цитировать сообщение




Спасатель рядового Каина
*

Профиль
Группа: Гильдия
Сообщений: 74
Пользователь №: 931
Регистрация: 28.03.2006
Репутация: 0





Хм, интересно как быстро качается Энчантинг? В какое время все происходило? Гильдия бы не заметила странного поведения знакомого чара?
Не могу понять этих моментов. А сливать деньги тоже времени занимает. Тем более, я думаю, что почтовые операции можно отследить, а вот обмен меду персами в он-лайн уже сложней, то есть чаром надо было передать деньги другому "подставному" чару.
Кстати, я слышала что аддон Cosmos позволяет видеть информацию по акаунту играющего, кем создан, когда. Может тут какие-то лазейки???
PMПисьмо на e-mail пользователю
Top
Oldpepper
Пост #34 (Всего #128288); Дата 23.10.2006 - 14:32  Взломан
Цитировать сообщение




Добрый Ликвидатор Советов
*****

Профиль
Группа: Shadowsong
Сообщений: 2709
Пользователь №: 725
Регистрация: 14.01.2006
Репутация: 16





2Morsul:
А для дезинчанта не надо иметь скилл энчантинга выше единицы - т.е. того скила, который дается при взятии профы wink.gif


--------------------
user posted image
PMПисьмо на e-mail пользователюICQ
Top
Morsul
Пост #35 (Всего #128289); Дата 23.10.2006 - 14:32  Взломан
Цитировать сообщение




Спасатель рядового Каина
*

Профиль
Группа: Гильдия
Сообщений: 74
Пользователь №: 931
Регистрация: 28.03.2006
Репутация: 0





Да, обмен информацией об акаунте идет с SSL-шифрованием, я так понимаю, это гарантирует, что сниффер «поймает» набор случайных символов вместо сесси. А аддоны запускаются после того как проходит авторизация игрока.
PMПисьмо на e-mail пользователю
Top
svoi
Пост #36 (Всего #128290); Дата 23.10.2006 - 14:33  Взломан
Цитировать сообщение




Добрый Андибот
*****

Профиль
Группа: Гильдия
Сообщений: 723
Пользователь №: 414
Регистрация: 25.07.2005
Репутация: 8





QUOTE
Хм, интересно как быстро качается Энчантинг

для того чтобы уметь ломать вещи, даже эпиковые, достаточно 1 лвл энчантинга. так что все просто.. Так что все можно слить за полчаса. Подогнать другого чара и передать деньги из рук в руки тоже не проблема. Или купить у самого себя через аукцион краповую вещь за безумную стоимость..


--------------------
user posted image
PMПисьмо на e-mail пользователю
Top
Oldpepper
Пост #37 (Всего #128293); Дата 23.10.2006 - 14:36  Взломан
Цитировать сообщение




Добрый Ликвидатор Советов
*****

Профиль
Группа: Shadowsong
Сообщений: 2709
Пользователь №: 725
Регистрация: 14.01.2006
Репутация: 16





2Meggido:
Локалка - это зло. В локалке постоянно есть злодеи, которые только тем и живут, что шарят по чужим компам - это своего рода хобби. Кроме того в компе, подключенному к локалке, работают нетбиос и др. протоколы, "облегчающие" жизнь в локалке. Только хороший и, самое главное, правильно настроенный файрвол дает тебе какую-то гарантию. Плюс основное зло локалки - статичный адрес, по которому можно хоть целый год пытаться взломать твой комп. Иное дело при динамическом адресе - каждый твой заход он меняется и некоторым образом гарантирует, что тебя даже не найдут, не то что направленно будут ломать, при условии, конечно, что у тебя на компе не стоят шпионы.


--------------------
user posted image
PMПисьмо на e-mail пользователюICQ
Top
Nameless One
Пост #38 (Всего #128304); Дата 23.10.2006 - 14:55  Взломан
Цитировать сообщение
Кустарь одиночка



Добрый Ликвидатор Советов
*****

Профиль
Группа: Гильдия
Сообщений: 4431
Пользователь №: 30
Регистрация: 22.06.2004
Репутация: 40





Нетбиос стоит выключать, если нет прямых указаний к тому что он должен быть включен. От домашних локалок вообще лучше отгораживаться хоть дешевеньким но железным роутером.

2shadowing: Ну да, посмотреть логи на предмет того что такое-то приложение ходило в подозрительное место. Но тут надо знать какое куда должно ходить. Иначе ничего и не заподозришь.


--------------------
Been a long road to follow been there and gone tomorrow without saying goodbye to yesterday...
Heaven's not Enough ...
Empty spaces - what are we living for ? ... The show must go on!
Stray! No regrets 'cause I got nothin to lose. Ever stray! So I'm gonna live my life as I choose. Until I fall...
PMПисьмо на e-mail пользователю
Top
Meggido
Пост #39 (Всего #128307); Дата 23.10.2006 - 15:00  Взломан
Цитировать сообщение




Любитель Дури
***

Профиль
Группа: Гильдия
Сообщений: 210
Пользователь №: 808
Регистрация: 13.02.2006
Репутация: 0





народ-о чем вы говорите вообще? У меня внутриквартирная локалка. По Wi-Fi тоже не могут ко мне влезть,ибо засекьюрено все. Машина ЧИСТАЯ-проверено всеми возможными способами. Влезть на акк могли только если знали логин, а логин я вписывал только на моей машине. Соответственно он нигде больше не заремемберен.Играл,играю и буду играть только со своего компа...
Раутер,через который я подключен, также запаролен.


--------------------
Paladin 60,Human, Holy/Retr
Hunter 60,Dwarf, Marks/BM
Warlock 60, Human
PMПисьмо на e-mail пользователю
Top
ArtemR
Пост #40 (Всего #128322); Дата 23.10.2006 - 15:11  Взломан
Цитировать сообщение




Дядя Изя
****

Профиль
Группа: Гильдия
Сообщений: 399
Пользователь №: 826
Регистрация: 16.02.2006
Репутация: 1





2Meggido:
Ну остаётся только предположить шпионаж, анализатор трафика, снифер и всё такое...

У меня не возникло ощущения, что близы трафик шифруют, но может я и ошибаюсь. Но, на пример, что не важно в пароле заглавные буквы или прописные, меня сильно бесит! mad.gif


--------------------
Level 60 Night Elf Warrior Veteran of Unknown Entity, Shadowsong
Танки грязи не боятся!
PMПисьмо на e-mail пользователюICQ
Top
Caryon
Пост #41 (Всего #128325); Дата 23.10.2006 - 15:12  Взломан
Цитировать сообщение




Добрый Ликвидатор Советов
*****

Профиль
Группа: Пользователи
Сообщений: 3502
Пользователь №: 138
Регистрация: 11.11.2004
Репутация: 32





Мде...
Утешает только то, что скоро БК, и нынешние шмотки все равно обесценятся быстро. И еще то, что репа "не продаецца" smile.gif


--------------------
PMПисьмо на e-mail пользователюСайт пользователяICQ
Top
Adelaida
Пост #42 (Всего #128326); Дата 23.10.2006 - 15:13  Взломан
Цитировать сообщение




Добрый Ликвидатор Советов
*****

Профиль
Группа: Гильдия
Сообщений: 1555
Пользователь №: 674
Регистрация: 19.12.2005
Репутация: 8





А как насчет банального брутфорса?? если неправильно вводишь пассы несколько раз то акк. блокируется?


--------------------
You don't have money or a fancy car
And you're tired of wishin' on a fallin' star
You gotta put your faith in a loud guitar,
God gave Rok'n Roll to you !!
Kiss
Adelaida, rogue (SF)Profile
Shadowsong,
Belvar, warlock
Shadowsong, Renaissance
PMПисьмо на e-mail пользователю
Top
shadowing
Пост #43 (Всего #128344); Дата 23.10.2006 - 15:37  Взломан
Цитировать сообщение




Вагон
*

Профиль
Группа: Пользователи
Сообщений: 6
Пользователь №: 1345
Регистрация: 18.09.2006
Репутация: нет





2Nameless One
Да тут можно отбрасывать те приложения которые ты точно знаешь что идут на "чистый IP", а там уже хоть что-то видно будет smile.gif
2Meggido
"Чистый комп" - не залог безопасности, а если виряк самописный? Тогда 90% того что ни один антивирь его не поймает, какая бы хвалена "эвристика" там не стояла бы... И еще если прога идет через сокс соединение...То тогда отловить ее даже с помощью файрвола очень, и очень трудно....Некоторые файрволы таких соединений даже не видят.

Лично я рассматриваю только два варианта:
1. Трой очень грамотно посаженный и досих пор работающий.
2. Ошибка в системе безопасности Windows.

Решение обеих проблем не представляется возможным на данный момент.


--------------------
Я паладин - воин света, и мое слово есть закон.
Паладинчег - ХХ лва (меняется время от времени)
PMПисьмо на e-mail пользователю
Top
Etena
Пост #44 (Всего #128360); Дата 23.10.2006 - 15:55  Взломан
Цитировать сообщение




Добрый Андибот
*****

Профиль
Группа: Пользователи
Сообщений: 736
Пользователь №: 697
Регистрация: 30.12.2005
Репутация: 10





Более чем уверена, что комп Меггидо вообще не при чем и проблема идет от Близзов, ибо ситуация с Меггидо далеко не единственная, а именно - после этого 36-часового перерыва были не только проблемы с "перемешанными" чарами, но и именно таким же образом раздетыми.
А конкретнее - мой друг из другой гильдии пострадал абсолютно так же, устроил весьма оживленную переписку с Близзами, где ему и подтвердили (косвенно), что они признают вероятность проблемы с их стороны и приложат все усилия дабы это не повторялось, все возможное ему постораются вернуть, но аккаунт будет заблокирован на какое-то время для детального выяснения перемещения средств и вещей с его акка, а так же способов прониконвения к его аккаунту.
Муж упоминал о паре известных ему таких же случаев, тоже вроде бы за последнее время.

Так что уверена, что личный комп Меггидо тут не при чем.


--------------------
Etena - Human / Paladin
Ashu - Night Elf / Druid
--------------------
...не то, что бы я не любила юбок. Юбки - это, в общем, тоже почти одежда.
Просто я не люблю ходить без штанов..
PMПисьмо на e-mail пользователю
Top
Devid
Пост #45 (Всего #128419); Дата 23.10.2006 - 16:41  Взломан
Цитировать сообщение




Спасатель рядового Каина
*

Профиль
Группа: Shadowsong
Сообщений: 53
Пользователь №: 821
Регистрация: 15.02.2006
Репутация: 0





Nameless One
С их сайта цеплялся троян-кейлоггер.


--------------------
Devid - human paladin <Renaissance> guild officer
Devid - tauren druid, EU Chromaggus
Gromovergetc - gnome mage, EU Quel`Thalas
PMПисьмо на e-mail пользователю
Top
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:

Опции темыСтраницы: (7) 1 2 [3] 4 5 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса