Про взломы

топ 100 блогов world_of_tanks06.08.2011 На тему дня:

vohakisa
Отправлено Сегодня, 11:29
Меня взломали, играл на чистом клиенте

http://forum.worldoftanks.ru/index.php?/topic/140071-%d0%b2-%d1%81%d0%b2%d1%8f%d0%b7%d0%b8-%d1%81-%d1%83%d1%87%d0%b0%d1%81%d1%82%d0%b8%d0%b2%d1%88%d0%b8%d0%bc%d0%b8%d1%81%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0%d0%bc%d0%b8-%d0%b0%d0%ba%d0%ba%d0%b0%d1%83%d0%bd%d1%82%d0%be%d0%b2-%d0%b1%d1%83%d0%b4/page__view__findpost__p__3797548

Так что не надо гнать на 140 и моды. И 15000 далеко не предел как мне видится.

Что я точно могу сказать
1. 9 июня 2011 года был взломан форум, куда прикрутили приблуду выспрашивающую логин и пароль. Я отправлял заявку в саппорт. В жжшке тоже пробегала инфа. Т.е. форум уже разок точно ломали. Перевый подозвеваемый.

2. Если ввести в поле пароля русские буквы и нажать ввод, то клиент будет ругаться, что символы неправильные. Это означает, что клиент где-то в памяти перебирает этот пароль по символам и сравнивает на предмет принадлежности к кодировке. В открытом виде. Вместо того, чтобы передать хеш на сервер сразу. Я неоднократно обращал внимание разработчиков на эту проблему в "вопросах", сообщения эти выпиливались сразу с форума, но вопрос никто не решил в итоге. Это второй подозреваемый.

UPD:
Вниманию игроков, аккауты которых были заблокированы формулировкой:
Подозрение на взлом аккаунта. Пожалуйста обратитесь в техподдержку игры "Мир Танков".

Для разблокировки аккаунта Вам необходимо оформить заявку. Для этого следует зайти по ссылке https://support.worldoftanks.ru/. Выбрать раздел "Отправить заявку". Далее отдел "Обжалование наказаний". В появившемся окне указать Ваше имя или ник и почтовый адрес. Ниже заполнить тему и описать ситуацию. Отправить заявку.

Обращения игроков, заблокированных с вышеуказанной формулировкой, в лайф-чат не будут рассматриваться. Решение данных вопросов будет происходить только посредством письменных обращений.

Рассмотрение заявок будет производиться в кратчайшие сроки в порядке их поступления.

COMMENTS: идиотизм какой-то. Если аккаунт вломан, а пароли в интернете, то кто угодно может туда зайти и оформить заявку. Т.е. легализовать похищенное.

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Журналист интервьюирует глубокого старика: — Как вам удалось прожить так долго? — Знаете, я никогда ни с кем не спорил, — отвечает дед. — Как? Этого просто не может быть. — Вы совершенно правы. Этого просто не может быть. Критика — штука ...
Город с ратушей намбер ту. Великий Гусляр Гослар (Goslar) Goslar; Marktplatz mit Rathaus und Kaiser-Worth. 1908 2017. Вид на площадь. 2009. С другого ракурса. ( источник к. ) Я очень старалась сократить городскую занимательную историю, но там так много интересного, что ...
Не так страшен архиерей как его баба Громче болтаешь - дальше поедешь. Набедренника три года ждут. Приношение познается в багажнике. Не имей сто рублей , а отдай иподьякону. Скажи мне , кто владыка, а я скажу кто секретарь. Новый митрополит дороже старых двух. Один в алтаре не ...
Вчера мы с Лёвой уехали в Переделкино, осматривать дачу, снятую на лето через пару ...
Долгоиграющий ремонт в родительской квартире дошел до этапа облицовки ванной. Плитку клал китаец, приведенный подрядчиком-одесситом Мишей, который по повадкам и манерам поразительно напоминает героя Басова из фильма "По семейным ...