Форумы мира Хаддан

Форумы мира Хаддан (http://forum.haddan.ru/index.php)
-   Вопросы администрации (http://forum.haddan.ru/forumdisplay.php?f=108)
-   -   Взлом, 3 года назад? (http://forum.haddan.ru/showthread.php?t=72256)

Russian Bear 02.10.2009 21:42

Взлом, 3 года назад?
 
Цитата:

Сообщение от DarkFlame
Потеря базы была более чем 3 года назад, почему в данный момент ссылки на это неактуальны:
1. За это время было сделано огромное количество предупреждений и требований смены пароля. Напоминания и меры предпринимались при каждой мало-мальски серьёзной угрозе.
2. Все пароли хранятся в зашифрованном виде, даже имея на руках базу Вы не сможете получить доступ к персонажу. Обычно подвергаются взлому персонажи с паролями: 123456, qwerty, фывапр, номерами телефона, датами рождения и подобными вещами. Расшифровка такого пароля как 8jdf1.sfj,! остаётся сложной и очень неблагодарной задачей, поскольку велика вероятность смены его персонажем за 3 года.
3. Опасность представляет также получение данных об электронной почте. Однако тут уже вопрос о безопасности почтового сервиса. При соблюдении стандартного набора правил безопасности проблем не возникает.

Реальная опасность грозит персонажам, которые не заходили с того момента, однако против этого уже предприняты меры, введены дополнительные проверки и тому подобное. Опасности активным персонажам от старой базы нет.

1) По-поводу 3-х лет назад у меня вызывает большое сомнение. Мой аккаунт был взломан в тот же день. Кстати, кажется, Сила: Вампир, Душа: Паладин Души MorganXL [33] Информация о персонаже
Раса: Человек и Магистр Силы an17 [45] Информация о персонаже
Раса: Эльф так же были сломаны в этот же день. И у всех были разные почтовые ящики и, я уверен, что пароли на ящиках были сменены. У меня так 100%, причём несколько раз после того события. Так что база, похоже, продолжает потихоньку утекать, и с этим надо бороться.
2) У меня произошёл взлом пароля в 28 символов, со спецсимволами, с большими и малыми буквами, разве что без смены кодировки. И пасс взломали именно на Хаддане, т.к. в момент взлома я находился на своей почте и увидел письмо, что пароль был изменён, и уже через несколько секунд был выкинут и из почты.
3) Ммм... вопрос не безопасности почтового сервера - а безопасности хранения данных. Откуда злоумышленник знал на какой адрес был зарегистрирован мой персонаж, если я об этом сообщал только знакомым сокланам, и они бы не стали меня ломать 100%. Адрес он смог узнать взломав персонажа и подглядев в информации, либо, каким-то образом через форум или я уже не знаю как.

По поводу взлома. Я не помню номера статьи и закона, но в своё время администрация писала, что будет возмещать последствия взлома игрокам (кажется, где-то в законах для ОИ). Взлом - это ваш касяк, а не наш, я уважаю админку, но будьте добры и вы уважайте нас. Я не развожу щи из-за тех 2.5амн, что были потрачены с моего счёта, взломщик не успел потратить 9 амн беспроцентной ссуды, что он же снял и я её успел вернуть. Но! Когда я увидел, что вы не хотите вернуть украденные деньги ВЗЛОМАННОМУ персонажу, это уж, простите, вообще противоречит всем законам здравого смысла. Прошу сообщение не удалять, а прислушаться и задуматься.

Maelstorm 05.10.2009 20:38

Если взломщик добрался до вашего пароля на почту, то не вижу препятствий узнать и саму почту. Скорее всего вам подсунули трояна или сниффер какой.
По поводу возвратов: мы возвращаем то что можем, а не абсолютно все.

Russian Bear 05.10.2009 20:43

Цитата:

Сообщение от Maelstorm
Если взломщик добрался до вашего пароля на почту, то не вижу препятствий узнать и саму почту. Скорее всего вам подсунули трояна или сниффер какой.
По поводу возвратов: мы возвращаем то что можем, а не абсолютно все.

Ещё раз, взломали сначала Хаддан и только потом почту. Мне не понятно, почему вы не можете вернуть амн, которые являются такой же циферкой на экране, как мн, как любой ресурс и остальное. Только не говорите, что это програмно не возможно, ибо это не правда. Трояна у меня не нашлось, на левые сайты не хожу, только если ссылку дают сокланы, да и то, это в основном яплакал (+последний антивирь). Мне казалось, что вернуть похищенные ресы как раз сложнее, чем в панельке клацнуть пару раз по клавише. В крайнем случае, можно ведь в змн выдавать компенсацию за взлом акка (ну, в случае, если были деньги слиты).

Maelstorm 05.10.2009 21:48

а пароль от почты по вашему через Хаддан взломали? выслали в Хаддан пароль от почты чтоль?
Если вам сунули гадость, так у вас любые пароли и логины могут увести.

Russian Bear 06.10.2009 00:25

Цитата:

Сообщение от Maelstorm
а пароль от почты по вашему через Хаддан взломали? выслали в Хаддан пароль от почты чтоль?
Если вам сунули гадость, так у вас любые пароли и логины могут увести.

Как взломали пароль от почты, мне всё равно :) Другой вопрос - откуда они взяли адрес почты? При регистрации перса указано, что почта не будет видна нигде. Тем не менее. Ещё раз, троянов у меня нету, иначе почему перса не увели перса ещё раз, а потом ещё и ещё?
И всё же, вопрос про возврат реальных денег, которые были уведены с персонажа остаётся открытым.

Russian Bear 07.10.2009 11:45

Ап

Russian Bear 09.10.2009 18:00

Ап

Russian Bear 11.10.2009 16:35

Ап

DarkFlame 12.10.2009 15:58

Персонажу начислена компенсация.


Часовой пояс GMT +4, время: 06:50.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei