Для входа на форум нажмите здесь
Новые комментарии
Взлом базы - не фейк?
Автор темы: Witja_renamed_585847_20022021
Дата создания: 10.11.2009 16:34
Аватар для Aweary
Предводитель
Регистрация:
22.08.2008
Космос
Ответ: Взлом базы - не фейк?
Сообщение от Неба Глубина:
топ игроки фариса
"БлэкБурд" - эти слова синонимы "гфш школоло".
Аватар для souvenir_renamed_669262_30062021
Старожил
Регистрация:
02.05.2009
Ответ: Взлом базы - не фейк?
у знакомого взломали перса которым он не играет, как захотел он забрать шмот с перса - обнуражил что взломщик пытался играть его персом, накупил сосок и собирался идти в лабу толи в соло каму потому как стоял в руне возле капитана. Пароль от цупа взломщик то изменил, но видимо забыл изменить от игры, путем нескольких выбиваний его из игры забрали шмот с персонажа.
Аватар для floriz
В бане
Регистрация:
21.08.2008
Крафтер
Ответ: Взлом базы - не фейк?
Сообщение от Lukerya:
Про то, что разрешить вход только с одного IP.... Случайно на вкладке безопасность в цуп Безопасность сессии - разрешить сессии только с одного IP не то, что вам надо?
нет, не то. Здесь имеется ввиду то, что если зайти с другого компа в цуп, то с 1го авторизация слетает. К игре никакого отношения это не имеет
Ответ: Взлом базы - не фейк?
Сообщение от DeathWarrior:
У меня тоже чара увели, вернул но раздетого, написал в саппорт, пообещали все вернуть(нужно подождать т.к. они загружены).
знакомый за 2 недели на 70 петишок всего продвинулся


Аватар для norther_renamed_558401_26062020
Знаток
Регистрация:
22.02.2007
Ответ: Взлом базы - не фейк?
У подруги на эстусе увели свежезаточенную арку +9. Вточила вскоре после установки г+, после этого сразу закрыла аккшаринг.

Аватар для InTeam
InTeam
Guest
Ответ: Взлом базы - не фейк?
Сообщение от FloRIZ:
разговоры про привязку по ип напоминают мне суровые будни на гфш
Идея конечно бредовая, но, в случае добровольной привязки, хоть как то имеющая право на жизнь. Да и то, потеряешь айпишник > придется дрючить саппорт > им лишний геморрой > не будут этого они делать
чеж вы все такие ограниченные то?

Копипаст с одного гфш
Цитата:
Уважаемые игроки, мы ввели новую систему защиты ваших аккаунтов, которая, надеемся, очень вам понравится, теперь вы можете защитить свой аккаунт от взлома, запретив вход на него с любого ип адреса кроме своего!
Чтобы привязать ваш аккаунт к определённому ип адресу, т.е. запретить вход на него со всех ип адресов, кроме указанных ниже, следуйте инструкциям(выполнять эти инструкции нужно в личном кабинете на сайте, пункт называется "IP защита"):
- Для статических ип адресов(это означает, что у вас всё время один и тот же ип адрес, уточнить это можно у своего провайдера) необходимо ввести в поле "Добавить" свой ип адрес(узнайте у своего провайдера или на сайте http://showmyip.com) через точку, например : 192.168.0.1 , свой секретный вопрос и ответ и нажмите "Добавить".
- Для динамических ип адресов(это означает, что у вас постоянно меняются две или три последние цифры, уточнить это можно у своего провайдера ) необходимо ввести в поле "Добавить" подсеть возможных у вас ип адресов(узнайте у своего провайдера или просто заметьте какие именно цифры у вашего ип адреса меняются с каждым новым коннектом). Вводить подсеть, так же как и ип адрес нужно через точку, например : 192.168.*.*, где звёздочки означают меняющиеся поля, свой секретный вопрос и ответ и нажмите "Добавить".
- В списке может быть до 5 ип адресов или подсетей. Чтобы удалить ип адрес из списка выберите его в графе "Удаление элемента" введите вопрос и ответ и нажмите "Удалить".
- Для запрета доступа на ваш аккаунт всем, включая вас(необходимо в случае длительного отъезда). Удалите все разрешённые для входа ип адреса, и впишите ип адрес 127.0.0.1, и на ваш аккаунт никто не зайдёт, до того момента, пока вы не удалите этот ип из списка разрешённых.
- Любые вопросы по ип-защите своего аккаунта вы можете задать в Icq donate *******, где вам рады будут помочь воспользоваться этой системой абсолютно бесплатно!
Вот как это выглядит в деле:
Аватар для L3ThaL_renamed_643905_08082022
Старожил
Регистрация:
15.12.2008
Ответ: Взлом базы - не фейк?
Я чот не могу понять, а какой смысл от запрета на вход в игру по IP? Этот запрет снимается через ЦУП... а взламывают именно его, и регистрационное мыло.
Аватар для InTeam
InTeam
Guest
Ответ: Взлом базы - не фейк?
Сообщение от L3ThaL:
Я чот не могу понять, а какой смысл от запрета на вход в игру по IP? Этот запрет снимается через ЦУП... а взламывают именно его, и регистрационное мыло.
смысл в том что нужно дополнительно ломануть Секретый Вопрос и Ответ.
А получить Секретный вопрос и ответ уже нельзя по email'у, в отличие от пароля

Добавлено через 5 минут
Я сейчас для интереса сделал востановление паролей от Цупа и игрового Аккаунта ла2. При этом зная только мыло. Сделал это за 5 минут.

Проблема ЦУПа в том что они не запрашиваю дополнительные данные об аккаунте, что делает очень легким его взлом.

Введение обязательных вопросов\ответов для восстановления пароля усложнят эти манипуляции в разы, а привязка к IP сделает сделает ваш аккаунт практически невозможным дял взлома
Последний раз редактировалось InTeam; 11.11.2009 в 15:06. Причина: Добавлено сообщение
Аватар для Witja_renamed_585847_20022021
Няшмяш
Регистрация:
21.11.2007
Ответ: Взлом базы - не фейк?
Хм, если еще ввести дополнительную защиту при добавлении айпи, то довольно хорошая вещь получается

Добавлено через 1 минуту
Только имхо угнова не будет этого делать, т.к. им *****
Последний раз редактировалось Witja_renamed_585847_20022021; 11.11.2009 в 15:05. Причина: Добавлено сообщение
Аватар для Narm_renamed_653016_19052021
dead inside
Регистрация:
05.02.2009
Ответ: Взлом базы - не фейк?
Сообщение от MaxPayne:
знакомый за 2 недели на 70 петишок всего продвинулся
А мне ответили в течении 12 часов
Аватар для InTeam
InTeam
Guest
Ответ: Взлом базы - не фейк?
Сделал сравнения с восстановлением пароля на 2ух ГФШ и ЦП 4гейма. Вот что получилось:

ГФШ 1ый

1) Как видим для восстановления пароля обязательнно требуется знать аккаунт, его Емайл, секретный вопрос и ответ (которые указывает сам пользователь при регистрации аккаунта). В последствии секретный вопрос и ответ можно изменить, но только при знании предыдущих вопросов и ответов.
+ Секретные вопросы нельзя восстановить через Email. Только при общении с администрацией.
2) Так же на этом ГФШ присутствует привязка по IP, которую я постом выше выкладывал более подробно. Привязку невозможно сделать и удалить без незнания секретного вопроса и ответа.
Вывод: Очень мощная защита, взлом которой практически невозможен (естественно если хозяин не ибанько)

ГФШ 2ой

1) В отличие от первого ГФШ, здесь уже не требуется знание секретных вопросов и ответов (которых тут вообще нету). Но зато требуется знание самого аккаунта, что является маленьким, но плюсом.
Так же имеется большой минус. При восстановлении пароля на мыло высылается подтверждающее письмо, не требующее доп проверки (указание тех же вопросов), что делает возможным взлом, зная только Аккаунт и его Мыло.
2) Присутствует привязка по IP. Очень хитрожопая система, которая кстати на совсем внятно работает (например не высылается письмо на мыло с подтверждением активации Ip блокировки).
Из положительных моментов этого сервиса замечу интересную весчь: удалить привязку можно только с разрешенного IP
И отрицательных: Можно удалить привязку через мыло (спрашивается накуя тогда она вообще нужна, если ломают сначала мыло, а потом акк). Но в оправдание можно сказать, что присутствует активация\удаление IP Блокировки через СМС. Работу которой я не стал проверять ибо платная
Вывод: Очень невнятная защита, которая при желании легко взламывается

Так же замечу 2 интересных пункта защиты:
Цитата:
1)При попытке входа на ваш аккаунт с IP адреса, не внесенного в список разрешенных, на Вашу электронную почту будет отправлено письмо, с описанием дальнейших действий.
2)Отказавшись от установки блокировки доступа по IP, Вы лишаете себя права на возврат украденных предметов в случае взлома аккаунта.
Ну и наконец еще один ГФШ ЦП инновы

1) Для восстановление пароля требуется только знание Мыла (ну или аккаунта), что вообще лол.
Можно зайти в гости к другу задроту, спалить его мыло и ломануть ко всем чертям
2) Привязки по IP нет и не будет. Т.е надейтесь на то что авось не взломают.

Из лольских моментов замечу, что все восстановления идут через Email. Т.е зная Мыло вы можете ломануть и изменить все что угодно в ЦУПе. Так же улыбает вот этот пункт восстановления

Если вы не поняли, на сколько крутая защита у Угновы, то посмотрите на Защиту в виде кода на картинке. УГнова защищает наш аккаунт от взлома роботами

Никаких подтверждений, никаких запросов информации, никакой привязки по Ip. Ничего - вот она защита от УГновы.
Вывод: Ломай-нагибай - лозунг по безопасности аккаунтов от УГновы

p.s Ах да. Совет который я бы вам дал после изучения ЦП угновы - не подтверждать Емайл вообще. Ибо:
Цитата:
1) Работа по восстановлению паролей в системе Центра Управления Подпиской 4GAME ведется только при наличии подтвержденных почтовых адресов.
2) В случае, если утрачен доступ к подтвержденным почтовым адресам, Вы можете ввести свой логин, секретный вопрос и ответ
Аватар для floriz
В бане
Регистрация:
21.08.2008
Крафтер
Ответ: Взлом базы - не фейк?
Сообщение от InTeam:
чеж вы все такие ограниченные то?

Копипаст с одного гфш


Вот как это выглядит в деле:
а теперь представь, как все это будут воспринимать блондинки и прочие, не особо близкие к компьютерам люди (а таких если не большинство, то близко к половине на руоффе). Хотя, судя по тому, как ты ведешь диалог, это сделать у тебя не получится.
Аватар для C.A._renamed_704827_26112019
Маньяк
Регистрация:
24.10.2009
Ответ: Взлом базы - не фейк?
Привязку хотя бы ЦУПа к одному айпи сделать - уже прогресс был бы. Но, как уже сказали, Иннове покуй.
Аватар для Javed_renamed_706537_22122020
Ох зря я побрился
Регистрация:
01.11.2009
Космос Агент GoHa.Ru
Награжден за: Настоящий Агент - За успехи в охоте на клонов Агента 47 Дитя Предназначения
Награжден за: За победу в одном туре конкурса по игре "Ведьмак 3: Дикая охота"
Ответ: Взлом базы - не фейк?
Цитата:
1) Для восстановление пароля требуется только знание Мыла (ну или аккаунта), что вообще лол.
Можно зайти в гости к другу задроту, спалить его мыло и ломануть ко всем чертям
Попробовал, отправило письмо на мыло друга
Аватар для C.A._renamed_704827_26112019
Маньяк
Регистрация:
24.10.2009
Ответ: Взлом базы - не фейк?
А тем временем на Пхарисе закена толкают уже за 500кк очередным мультом, т.е. цена падает, а значит хотят поскорее продать. Не думаю, что сильно скидывали бы цену, если бы был слив эпиков из топ алли.

ADDED: Уже 400кк :D
Последний раз редактировалось C.A._renamed_704827_26112019; 11.11.2009 в 19:10.
Аватар для Venenum_renamed_675424_05122019
Предводитель
Регистрация:
08.06.2009
Ответ: Взлом базы - не фейк?
Скажешь, когда будет по 100кк, ок. )

Аватар для C.A._renamed_704827_26112019
Маньяк
Регистрация:
24.10.2009
Ответ: Взлом базы - не фейк?
Серьга, кста, +4.

ADDED: Уже 550кк :(
Скамер, походу, понял, что палится. А может быть он читает эту тему? :D
Аватар для muzrus
muzrus
Guest
Ответ: Взлом базы - не фейк?
думаю все проще) и описанно выше!
просто люди сливают нафармленное за реал, ну а что сказать сокланам и всему серверу? взломали/украли итд.
на ББ вон тож увели акк КЛ топ клана Райз......а там ппц добра, по расказам друзей клан фармил эпиков месяцев 5 без более мение достойных врагов. А че номр такой ход...слил добро клановое за реал, срубил бабла........написа в сапорт что так мол и так я КЛ топ Клана взломали Акк !!
ему полюбому все вернут, а пока разбираются псевдо-несчастный КЛ сгоняет в отпуск)))) короче кидалово! причем кидалово как сокланов так и людей купивших цацки за реал)))
Аватар для L3ThaL_renamed_643905_08082022
Старожил
Регистрация:
15.12.2008
Ответ: Взлом базы - не фейк?
Сообщение от InTeam:
смысл в том что нужно дополнительно ломануть Секретый Вопрос и Ответ.
А получить Секретный вопрос и ответ уже нельзя по email'у, в отличие от пароля
А толку от вопроса и ответа, когда они спокойно меняются, зная пароль от аккаунта? :) У инновы вообще не продуманная система восстановления паролей. Защита по IP там никак не спасет :)
Аватар для Неба Глубина
Старожил
Регистрация:
09.08.2007
Ответ: Взлом базы - не фейк?
Сообщение от Aweary:
"БлэкБурд" - эти слова синонимы "гфш школоло".
я твой рот шатал!1 люблю осади замеси и походи на рб!
Аватар для Faertrance
Faertrance
Guest
Ответ: Взлом базы - не фейк?
видел уже полу написанный брут мастер акков,последняя проблема - как обходить капчу(картиночки такие),после этого брут будет выложен на ач в разделе л2ру(как сказал автор) с хайдом в 2к постов
Аватар для Util
Гуру
Регистрация:
26.12.2005
Ответ: Взлом базы - не фейк?
У меня взломали акк которому было дня 4 от роду. Причем и ЦУП и почта остались под моим контролем.. Сначала меня кто-то выбил из игры... я сменил игровой пасс.. посчитал достаточным.... потом через пару дней кто-то выбил оставленного на ночь трейдера и снял с него все нажитое... Почта и мастер-акк не взломанные... данных от акка не было ни у кого... когда просканировал комп - нашел единственный вирус Win32/Packed.Autoit.Gen. Ну и в день взлома юзал 4гей для 2х окон. Хотя врядли в нем троян.

зы. ни радара ни л2он снифера не юзал..

Kain
Mystic Muse/SoulTaker/Warlock ---> SOLD

Franz
Eva's Saint/Mystic Muse/Temple Knight ----> SOLD

Cadmus
Mystic Muse/Tyrant ----> SOLD
Последний раз редактировалось Util; 11.11.2009 в 21:48.
Аватар для WTB
WTB
Guest
Ответ: Взлом базы - не фейк?
Вроде уже вычислили что всему виной л2он снифер. кто юзает готовтесь быть раздетым если не сменили пасс
Аватар для 3610_renamed_570034_18022021
Старожил
Регистрация:
18.06.2007
Ответ: Взлом базы - не фейк?
Сообщение от Faertrance:
видел уже полу написанный брут мастер акков,последняя проблема - как обходить капчу(картиночки такие),после этого брут будет выложен на ач в разделе л2ру(как сказал автор) с хайдом в 2к постов
уже выложен с хайдом в 300 постов =)

Жизнь как туалетная бумага: кажется, что длинная, а тратишь на всякое гавно.
Аватар для InTeam
InTeam
Guest
Ответ: Взлом базы - не фейк?
Сообщение от L3ThaL:
А толку от вопроса и ответа, когда они спокойно меняются, зная пароль от аккаунта? :) У инновы вообще не продуманная система восстановления паролей. Защита по IP там никак не спасет :)
***** вы чем читаете?!?!?!?!?!? Они меняются только при знании СТАРЫХ ВОПРОСОВ И ОТВЕТОВ
Ваши права в разделе