Про взломы

топ 100 блогов world_of_tanks06.08.2011 На тему дня:

vohakisa
Отправлено Сегодня, 11:29
Меня взломали, играл на чистом клиенте

http://forum.worldoftanks.ru/index.php?/topic/140071-%d0%b2-%d1%81%d0%b2%d1%8f%d0%b7%d0%b8-%d1%81-%d1%83%d1%87%d0%b0%d1%81%d1%82%d0%b8%d0%b2%d1%88%d0%b8%d0%bc%d0%b8%d1%81%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0%d0%bc%d0%b8-%d0%b0%d0%ba%d0%ba%d0%b0%d1%83%d0%bd%d1%82%d0%be%d0%b2-%d0%b1%d1%83%d0%b4/page__view__findpost__p__3797548

Так что не надо гнать на 140 и моды. И 15000 далеко не предел как мне видится.

Что я точно могу сказать
1. 9 июня 2011 года был взломан форум, куда прикрутили приблуду выспрашивающую логин и пароль. Я отправлял заявку в саппорт. В жжшке тоже пробегала инфа. Т.е. форум уже разок точно ломали. Перевый подозвеваемый.

2. Если ввести в поле пароля русские буквы и нажать ввод, то клиент будет ругаться, что символы неправильные. Это означает, что клиент где-то в памяти перебирает этот пароль по символам и сравнивает на предмет принадлежности к кодировке. В открытом виде. Вместо того, чтобы передать хеш на сервер сразу. Я неоднократно обращал внимание разработчиков на эту проблему в "вопросах", сообщения эти выпиливались сразу с форума, но вопрос никто не решил в итоге. Это второй подозреваемый.

UPD:
Вниманию игроков, аккауты которых были заблокированы формулировкой:
Подозрение на взлом аккаунта. Пожалуйста обратитесь в техподдержку игры "Мир Танков".

Для разблокировки аккаунта Вам необходимо оформить заявку. Для этого следует зайти по ссылке https://support.worldoftanks.ru/. Выбрать раздел "Отправить заявку". Далее отдел "Обжалование наказаний". В появившемся окне указать Ваше имя или ник и почтовый адрес. Ниже заполнить тему и описать ситуацию. Отправить заявку.

Обращения игроков, заблокированных с вышеуказанной формулировкой, в лайф-чат не будут рассматриваться. Решение данных вопросов будет происходить только посредством письменных обращений.

Рассмотрение заявок будет производиться в кратчайшие сроки в порядке их поступления.

COMMENTS: идиотизм какой-то. Если аккаунт вломан, а пароли в интернете, то кто угодно может туда зайти и оформить заявку. Т.е. легализовать похищенное.

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
До сих пор в шоке! В субботу купили билеты через инет, приходим такие на сеанс в воскресенье с утра, а там... А там на кассе нам и говорят — очки 3D не желаете ли купить. 60 честных рублей за пару. На вопрос о том, какого МПХ? Что за дела? И вообще, у вас ФАС с надзором давно ...
Интервью Игоря Стрелкова, надеюсь, видели уже многие. Подробно о нем позже, ближе к вечеру. А пока основное. Суть в том, что в России, по отмашке с Запада, под прямым (хотя, разумеется, очень аккуратным) присмотром посольства США, началась охота на президента РФ. По всем направлениям, ...
Общаюсь в разных соцсетях с близкими мне людьми, уехавшими за границу. Знаете, что больше всего меня поражает? Абсолютная тоталитарность их мышления в отношении ко мне. Большинство ...
Доброе утро, страна! Всех причастных с Днём пограничника! Послушаем сегодня песню Олега Газманова "Погранзастава". За тех кто с 20:00! berni777 ...
Вощим собрал я ща быренька свою говнозеркалочЬку ибо увидел под окнами одну ...