Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
О случаях утраты контроля над аккаунтами...

Упомянутые в теме пользователи:

Показано с 1 по 11 из 11
  1. #1
    Гуру Аватар для Gunslinger
    Регистрация
    05.01.2012
    Сообщений
    470
    Поблагодарил(а)
    379
    Получено благодарностей: 322 (сообщений: 217).
    Репутация: 392

    О случаях утраты контроля над аккаунтами...

    Заранее предупреждаю, всё нижесказанное - моё личное мнение, факты, способные подтвердить правоту моих выводов, мне неизвестны.
    Предисловие:
    Итак, жил да был один игрок на реалме х5, и имел он на сервере аккаунт с ~2012го года. И вот, не далее как месяц назад, этот игрок заходит на свой аккаунт и обнаруживает своих персонажей в окрестностях почтовых ящиков. С них слита голда круглыми суммами(предположительно через выкуп с аука хлама с накрученной ценой) и лёд в количестве, кратном цене дс(максимальный остаток составлял 21 баджик). При этом баджики триумфа, коих было тоже весьма приличное количество - на месте, БоЕ из банка, мешки ледяных сокровищ - нетронуты. В общем, похоже на то, что аккаунт оббирал относительно простой бот, и дело "поставлено на поток".
    Размышления:
    Оба человека, заходивших на аккаунты, обучены скиллу "Не заходить на плохо сделанные копии старого дизайна личного кабинета за тысячей бонусов" и достаточно компьютерно грамотны. Все 3 компа, с которых осуществлялся вход, защищены актуальным антивирусом от одной известной лаборатории.
    Собрал я некоторую статистическую информацию. Погуглил актуальные методы ускорения брутфорса. Прикинул. Да, бывший пароль аккаунта, 16 символов латиницы и цифр не менялся долгое время. Словарной атаке он бы не поддался. Считаем количество комбинаций для общего случая, считая длину пароля известной(16) и мощность алфавита за 36(латиница+цифры). Итак, 16^36. Насчёт попыток входа в лк не уверен, нейросети, конечно, совершенствуются, но капчу проходят весьма неэффективно. Логин сервер: учитывая явно не стопроцентный аптайм сервера и автобан после 5 неправильных вводов, такой брут был бы ограничен 20-ю попытками в час, что отправляет бедный кликер в работу на долгие миллионы лет. Но ныне, когда для подобных операций с помощью CUDA заряжаются графические чипы, такое число - вовсе не проблема, при определённых условиях.
    Поминая участившиеся в последнее время случаи краж персонажей и аккаунтов, спамящих с них в пм голдселлеров, делаю свой безграмотный вывод: достигнуть эффективной скорости подбора можно было только получив в свои цепкие пальцы хэш бд аккаунтов. Было бы интересно прочитать мнение администрации на эту тему, хотя, скорее всего, его не дождусь и буду клеймлён паникёром и безграмотным ламером. Закончу давно озвученной рекомендацией: регулярно меняйте пароли.
    Некогда Хуманоид-х1, заброшен, #спасибокодексузаэто
    Подрывустоев&Co-x5.

  2. 2 пользователей сказали cпасибо Gunslinger за это полезное сообщение:

    Hispaniola (09.04.2017),Князь Пустоты (09.04.2017)

  3. #2
    Инопланетянин Аватар для Някота
    Регистрация
    06.01.2012
    Сообщений
    3,380
    Поблагодарил(а)
    278
    Получено благодарностей: 1,663 (сообщений: 851).
    Репутация: 2467
    Цитата Сообщение от Gunslinger Посмотреть сообщение
    16 символов латиницы и цифр не менялся долгое время.
    Вот тебе и ответ.
    Меняйте пароли и привязывайте телефоны.

  4. #3
    Старожил Аватар для Дес
    Регистрация
    04.11.2014
    Сообщений
    268
    Поблагодарил(а)
    0
    Получено благодарностей: 28 (сообщений: 24).
    Репутация: 28
    Цитата Сообщение от Някота Посмотреть сообщение
    Вот тебе и ответ.
    Меняйте пароли и привязывайте телефоны.
    А что, старые пароли старина нон в вконтактике на стеночке выкладывает? Или для чего этот совет советуют на каждом шагу, если такая безупречная защита у нас?

  5. #4
    Инопланетянин Аватар для Някота
    Регистрация
    06.01.2012
    Сообщений
    3,380
    Поблагодарил(а)
    278
    Получено благодарностей: 1,663 (сообщений: 851).
    Репутация: 2467
    Цитата Сообщение от Дес Посмотреть сообщение
    А что, старые пароли старина нон в вконтактике на стеночке выкладывает? Или для чего этот совет советуют на каждом шагу, если такая безупречная защита у нас?
    В сентябре был "брут" базы. Все акки, тех кто не менял давно пароль, стоят на сайте который ими барыжит по 50 рублей.

  6. 1 пользователь сказал cпасибо Някота за это полезное сообщение:


  7. #5
    Старожил
    Регистрация
    14.02.2013
    Сообщений
    131
    Поблагодарил(а)
    89
    Получено благодарностей: 10 (сообщений: 9).
    Репутация: 10
    пока модераторы и ГМы могут определять логин по нику персонажа-воровство будет(как конвейер) продолжатся. Выбрал нужного перса- > посмотрел командой логин - > зашел на слитую базу, посмотрел пароль - >
    зашел/проверил - > пароль подошел/ стащил перса/продал - > говоришь всем, что вернуть не представляется возможным(не оплачено)

  8. 1 пользователь сказал cпасибо рогалик за это полезное сообщение:

    Hispaniola (09.04.2017)

  9. #6
    Романтическая пара 2015 Аватар для Пчёлка
    Регистрация
    25.11.2014
    Адрес
    Россия
    Сообщений
    2,270
    Поблагодарил(а)
    390
    Получено благодарностей: 268 (сообщений: 122).
    Репутация: 849
    Цитата Сообщение от рогалик Посмотреть сообщение
    пока модераторы и ГМы могут определять логин по нику персонажа-воровство будет(как конвейер) продолжатся. Выбрал нужного перса- > посмотрел командой логин - > зашел на слитую базу, посмотрел пароль - >
    зашел/проверил - > пароль подошел/ стащил перса/продал - > говоришь всем, что вернуть не представляется возможным(не оплачено)
    Дааа! Модераторы с Гмами самые заядлые коммерсанты.
    К слову, у модератора нет подобных прав. Личные данные чаще всего игрок сам и сливает по незнанию.
    А причем тут не оплачено?
    Цитата Сообщение от Euphoria Посмотреть сообщение
    Возможные вопросы:
    Сколько стоит возврат аккаунта?
    Если ГМ взялся Вам помогать, то это должно быть абсолютно бесплатно.

  10. 1 пользователь сказал cпасибо Пчёлка за это полезное сообщение:

    Гилдмастер (09.04.2017)

  11. #7
    Гуру Аватар для Sours
    Регистрация
    31.01.2012
    Адрес
    Липецк
    Сообщений
    468
    Поблагодарил(а)
    168
    Получено благодарностей: 148 (сообщений: 83).
    Репутация: 95
    Цитата Сообщение от Някота Посмотреть сообщение
    Вот тебе и ответ.
    Меняйте пароли и привязывайте телефоны.
    назвать после такого ответа тупорылым или имбицылом ... будет лестью ...
    перечитывай пост и гугли каждое незнакомое слово
    вообще молчи - умнее казаться будешь

    а тенденция "взлома" аков где более 500 бонусов просто поражает )
    без " помощи " когото из технарей что-то сомнительно
    да кстати и экономику на х5 развалил один из них
    для кого сделано было фулл голд на востановленом персе ))

    з.ы. раки пишушие про "пАроли " это теме если чо не для вас ......
    Последний раз редактировалось Sours; 09.04.2017 в 07:31.

  12. 4 пользователей сказали cпасибо Sours за это полезное сообщение:

    Eisenstein (09.04.2017),greensun (11.07.2018),Hispaniola (09.04.2017),Гилдмастер (09.04.2017)

  13. #8
    Эксперт
    Регистрация
    27.03.2017
    Сообщений
    668
    Поблагодарил(а)
    186
    Получено благодарностей: 242 (сообщений: 185).
    Репутация: 242
    хорошая тема. но ответа не жди.
    Они назовут тебя ламером и закроют ее.
    Еще и банчик дадут за флуд на недельку

  14. 1 пользователь сказал cпасибо Askerdis за это полезное сообщение:

    Arthaniques (09.04.2017)

  15. #9
    Старожил Аватар для Seth Gecko
    Регистрация
    07.05.2015
    Адрес
    S.Palmira
    Сообщений
    125
    Поблагодарил(а)
    160
    Получено благодарностей: 235 (сообщений: 111).
    Репутация: 235
    Во-первых,для обеспечения полного контроля над аккаунтом нужно привязывать телефон.Во-вторых,пароль нужно менять каждые 2-3 месяца.

  16. #10
    Гуру Аватар для Hispaniola
    Регистрация
    12.11.2016
    Адрес
    Mecklenburg-Vorpommern
    Сообщений
    420
    Поблагодарил(а)
    478
    Получено благодарностей: 158 (сообщений: 126).
    Репутация: 434
    Цитата Сообщение от рогалик Посмотреть сообщение
    пока модераторы и ГМы могут определять логин по нику персонажа-воровство будет(как конвейер) продолжатся. Выбрал нужного перса- > посмотрел командой логин - > зашел на слитую базу, посмотрел пароль - >
    зашел/проверил - > пароль подошел/ стащил перса/продал - > говоришь всем, что вернуть не представляется возможным(не оплачено)
    Подпишусь под каждым словом) Мне так одна добрая душа всех чаров в бис поодевал, объясняя это "я захожу на аки где есть бонусы и отправляю подарком" Так что сотрудники циркуля страшные но добрые)

  17. #11
    Куратор проекта
    Регистрация
    03.01.2012
    Адрес
    Москва
    Сообщений
    28,096
    Поблагодарил(а)
    26
    Получено благодарностей: 53,607 (сообщений: 7,196).
    Репутация: 58951
    Цитата Сообщение от рогалик Посмотреть сообщение
    пока модераторы и ГМы могут определять логин по нику персонажа-воровство будет(как конвейер) продолжатся. Выбрал нужного перса- > посмотрел командой логин - > зашел на слитую базу, посмотрел пароль - >
    зашел/проверил - > пароль подошел/ стащил перса/продал - > говоришь всем, что вернуть не представляется возможным(не оплачено)
    Вся эта схема рушится, если бы кое кто соизволил за такой большой период времени поменять пароль и не переходили бы сотнями в день по ссылкам за халявными бонусами(а таких реально сотни в день, есть статистика).

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •