Автор | Тема: Про арты в полцены и слом с 80.250.75.27 |
Veteris
|
Пирожки с котятами следующие:
21 февраля посмотрев на волну сломов с IP 80.250.75.27 подумала я и решила
удалить ключ, который естественно за древностию лет уже не помнила, так как
ставила при появлении опции ключ персонажа давно. На почту бодро пришло письмо
"Вами был подан запрос на удаление ключа бла бла бла...". Как выяснилось,
женская интуиция меня не подвела. Сначала мне сломали теха ночью 3 марта, а
потом, не успела я с работы доехать домой, ломанули и меня.
Дома зашла, увидела свой домашний арест и ушедшие в небытие шмотки, устроила
панику, такую, что даже ключ вспомнила.
Но это все предистория.
А история такова:
Когда я зашла за персонажа с ПОМЕНЯНЫМ паролем, который пришел ко мне на почту,
бодрая фраза ВАМИ ПОДАНА ЗАЯВКА НА УДАЛЕНИЕ КЛЮЧА никуда не делась.
Внимание вопрос: как и откуда нас сломали минуя ключ? |
|
АТРАХАМИНОК
|
|
Всеволод
|
а причем тут ключ?
вспоминайте какие программы вы скачивали... |
|
Veteris
|
Пароль, который поставил взломщик, пришел с официального info@ganjawars.ru, то
есть пришел по автоматическому ответу базы данных. С этим паролем я вполне себе
зашла, а запрос на ключ остался...
Моя ситуация из сломанных походу самая показательная - я удаляла ключ и потому
заметила. |
|
АТРАХАМИНОК
|
4
а вот уже - непонятно.. |
|
Zelibob
|
интересно, а почему тех и хозяин теха не в блоке вообще за взлом? или шлем им с
неба упал?) |
|
Veteris
|
3. Всеволод я ничего не качаю на машину ни в офисе, ни дома. Максимум что - avi
из локалки. На машинке живет свежий антивирус+фаервол, который вдумчиво
материться на любые опасности и никогда не отключается, машины полностью
проверяются раз в неделю.
Смена пароля на персонаже возможна при вводе ключа, если я не ошибаюсь, а мне
сменили пароль не вводя ключ. |
|
Всеволод
|
значит не вводите свои пароли/ключи и прочее на других сайтах, на скачивайте
программы для начисления еун, вот и все |
|
Всеволод
|
6. правила не вредно почитать |
|
Всеволод
|
7. ключ не удалялся..
наличие антивируса/фаэрвола еще ничего не значит |
|
Veteris
|
8 Ага администрация предупреждает (с)
Ни того ни другого, ни третьего не делалось.
Еще варианты обхода смены ключа и смены пароля?
Я играю не первый и не второй год. И ровно поэтому выношу тему для обсуждения
общественности в ОК. |
|
Veteris
|
10 ключ не просто не удалялся, он не вводился при смене пароля из интерфейса
пользователя. |
|
Всеволод
|
|
igrikus
|
странно как то получается что поменяли пароль не вводя ключ... Уважаемый
Всеволод это можно как то обьяснить? |
|
Всеволод
|
14. с чего вы так решили? |
|
igrikus
|
ну так если автор это утверждает или это впринципе не возможно? |
|
Всеволод
|
малоли кто чего утверждает |
|
Veteris
|
13 в соответствии с правилами "Эту заявку можно отозвать, определив новый
секретный ключ."
20 февраля 2008 г., 22:37:13:
Добрый день!
Извещаем вас о том, что вами была подана заявка на удаление
секретного ключа персонажа Veteris.
Через 15 дней ключ будет удалён.
С уважением, администрация Ganjawars.ru
При первом входе после письма:
3 марта 2008 г., 17:38:35:
Добрый день!
Извещаем вас о том, что был изменён пароль для персонажа Veteris.
Старый пароль: *****
Новый пароль: *****
Через три дня вы сможете изменить e-mail.
и т.д.
ЗАЯВКА НА ВОССТАНОВЛЕНИЕ КЛЮЧА ЕЩЕ ВИСЕЛА. Веселым таким вишневым шрифтиком.
Если я взломщик и каким-то образом перехватываю пароль для доступа к персонажу,
а впоследствии меняю его через "стандартный интерфейс пользователя игры
Ganjawars", мне для этого требуется не только перехваченный пароль, но и ключ
персонажа, который я уже больше года нигде не вводила и даже не помнила.
Так каким же образом спрашивается взломщик узнал ключ? А если он его не знал, то
каким образом он миновал требование о введении ключа при смене пароля? |
|
Всеволод
|
"Вами была подана заявка на восстановление ключа"
еще не значит что ваш ключ удален |
|
Всеволод
|
18. читайте буквы и вдумывайтесь в смысл) |
|