Sie sind nicht angemeldet.

Illyriah

08/15 User

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

81

31.08.2006, 08:19

Zunächst, mein Beileid vor allem wegen der Zeit auch wegen dem verlorenen Geld (Euro nicht Gold) und dem Sch...gefühl was dieses ausgelöst haben muß.

Mir macht jede Meldung "bin gehackt worden" Bauchschmerzen, denn alle sagen Firewall, etc it da, ID ist nicht IGN oder Username in nem Forum, PW niemals wem gesagt, nix runtergeladen etc.
Da frage ich mich natürlich schon wie geht das und wann passiert es mir?

Andererseits erinner ich mich noch gut an die Runescapezeiten, da wurden auch ständig Leute gehackt, die natürlich das gleiche sagten. Nach relativ kurzer Zeit haben sie sich dann verplappert und hatten entweder doch irgendwas runtergeladen (und wenn es "nur" ein login-client war) oder njur dem besten online-Freund und dem Clan-Member und... die ID und PW gesagt ("aber der würde das nie machen")

Das Vergessen der Antwort der geheimen Frage kann ich ehrlich gesagt nicht nachvollziehen, sorry. Noch weniger ist für mich nachvollziehbar wie Jemand diese Antwort kannte, die der Besitzer der ID vergessen hat, das verwirrt mich.

Ich habe ein mail (Joymax-Seite, nicht SRO Seite!!) und ein identisches Schreiben via Bug-report (SRO-Seite) losgeschickt, mit der Bitte ein offizielles Statement zum Thema Sicherheitslücken in Silkroad (mit z.B. dem Hinweis auf deren Forum, in dem eine Zeitlang die ID als Username angezeigt wurde...) und als Verbesserungsvorschlag u.a. die Idee, ein geändertes PW kann nur mittels mail-Bestätigung freigeschaltet werden.
Als Anlass für meine Schreiben habe ich 1up genannt und auch auf dieses Forum verwiesen (ist mir klar, das die nicht Deutsch sprechen... Übersetzungen sind aber nicht das Problem).
Zudem habe ich versucht zu verdeutlichen, das es Spieler gibt, bei denen ein Hacker auf dem Rechner schwerwiegendere Konsequenzen hat, als den Verlust der SRO Figur samt "Gold" und Silk,- das aber Joymax durch dieses drei Affen Verhalten (nix sehen, nix hören, nix sagen) bezüglich
-global Werbung für Powerlevelling
-Goldbot-Duldung
-Level-Botduldung
-nur "Beruhigungs-Bann" einiger Bots
Hackern, Keyloggern und wem auch immer geradezu Türen öffnet,- die vielleicht nur um den Char samt Ausrüstung und Gold verkaufen zu können, sich daran machen Rechner zu knacken.

Sollte ich eine Antwort bekommen, werde ich Euch informieren, aber bislang habe ich erst einmal Antwort bekommen.

Vielleicht schreiben ja noch ein paar mehr etwas an Joymax, wenn der "Leidensdruck" der e-mail Flut größer ist, als der sich zu einer Antwort zu bemühen,- dann steigen die Chancen.

1up

Profi

  • »1up« ist der Autor dieses Themas

Beiträge: 898

Wohnort: Hotan

Beruf: Programmierer

  • Nachricht senden

82

31.08.2006, 09:30

n1, danke!

hier mal ein auszug aus einer pm die ich bekommen habe:
gestern wollte mir ein soraya ein blade 64+5 cr 10 verkaufen naja der ist aber erst 57+++ höchstens 63 ....kann wohl gut sein das es dein blade ist .,..naja ich will aber nix mit den scheiss zu tun haben also erwehne mein namen nicht im forum !

soraya ist der char von meinem clankollegen, der ebenfalls gehackt wurde, sowie das pwd geändert, also geht auch noch die letzte chance flöten den hack mit seinem richtigen acc zu finden

an alle auf oasis, kauft nichts von: SORAYAH ODER BAUTSCHI!

83

31.08.2006, 10:32

laber den einfach mal an.^^
PS: spielst du jetZt mit deinem lvl 65 char weiter?

1up

Profi

  • »1up« ist der Autor dieses Themas

Beiträge: 898

Wohnort: Hotan

Beruf: Programmierer

  • Nachricht senden

84

31.08.2006, 11:18

wenn ich das antwort herrausfinde ja, ansonsten werd ich wohl mal mit lineage2 anfangen... :mauer:

85

31.08.2006, 11:41

gehackt werden ist echt mies. Mein Beileid hast du! habe selber nen Kollegen gehabt, bei dam war das ganze noch krasser. Der wurde zuerst von nem kleinen Kind ausgeräumt dem er seine Daten gegeben hatte (selber schuld).

Aber aus Fehlern wird man ja bekanntlicher Weise klug. Hat sich also nen neuen Char gemacht mit neuer ID neuem PW etc. Wurde nach 2 Wochen wieder gehackt, das krasse war der Hacker hat versucht auf Deutsch bei den Gilden Kollegen noch Gold zu pumpen so nach dem Motto bin doch euer Gilden Kollege. Hat auch wunderbar geklappt! ist mit 20mil dem char und dem Gilden Storage dann verschwunden.

Anlauf Nummer 3. Wieder neuer Char mit neuem Account etc. Lief alles Perfekt. Bis das aufeinmal kam sein char würde nicht mehr existieren? (Wie nicht mehr existieren?) Gut Bug Report geschrieben und auch das erstemal ne Antwort erhalten.

Zitat Joymax (also mal so frei übersetzt):

Es tut uns sehr leid was mit Ihrem Accout passiert ist. Leider hatten wir in der vergangenen Nacht einen Angriff auf unsere Silkroad Datenbank. Es sind um die 700 Accounts zerstört worden.

Gut hat er sich nochmal mit denen in Kontakt gesetzt, weil die schreiben normalerweise doch ein Backup (hoffe ich mal). Er dachte man könnte seinen Char einfach zurückspielen, also die Lvl die er dadurch verloren hätte wären dann ja noch zu verschmerzen.

Leider ging das laut Aussage von Joymax nicht mehr.

Das Ende vom Lied oder warum ich das hier schreibe ist einfach nur der Grund:

- Gehackt werden ist echt sch**** (Tut mir leid um all die Betroffenen)

Lasst trotzdem den Kopf nich hängen!

Wünsche dir alles Gute für deine Zukunft, evtl. findest du ja noch deine Geheime Antwort.

LG Geforce
[CENTER]Es ist schön jeden Tag zu sehen, dass die Sonne aufgeht.
Nur welcher Mensch hat schon drüber nachgedacht was ist wenn das nicht mehr so ist. [/CENTER]

[CENTER]Also seit dankbar für jeden Tag,
wo ihr das warme Licht der Sonne auf eurer Haut spüren dürft.[/CENTER]

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Master Geforce« (31.08.2006, 11:41)


86

31.08.2006, 12:03

Wenn ich mir das alles so durchlese denke ich,das es 3 Schwachstellen im System gibt,ausser ein eventueller Angriff auf die Datenbank von Joymax.
1.Charakter Name=Login Name,schlecht wenn man höheres Level schon hat,ansonsten sofort neu anfangen würde ich sagen
2.Die E-Mail Adresse,am besten eine verwenden,die man sonst nirgends nutzt,weil auch E-Mail Adressen kann man hacken
3.Silk kaufen,weil,wenn die E-mail für das Silk=einer bekannten E-Mail ist,also eine aus irgendeinem Forum,steht ja bei jeder Überweisung der Login drin,wenn man die nicht schnell genug löscht,oder gar nicht,kommt man einfach an den Loginnamen
Selbstverständlich sollte man sich auch NIRGENDS irgendwelche Hilfsprogramme runterladen.Wenn man das nie gemacht hat und trotzdem gehackt wurde,liegt der Fehler bei meinen ersten 3 Punkten.
Manchmal wünsche ich mir einen Level100 Mörder Account ......

UPS

Fortgeschrittener

Beiträge: 200

Wohnort: Berlin

  • Nachricht senden

87

31.08.2006, 12:26

neee..... mein lieblings sro spieler wurde gehackt? langsam wirds dumm mit den hacks. erstmal ganz dolle sry and dich 1up aber auch an alle anderen. ruhm und fleiß rufen oftmals neid hervor...so isset leider. aber lieber 1up....büdde nich von sro weggehen, fang neu an z.b. auf alps :D

leider wird joymax einen scheiß tun, gegen sowas mal richtig vorzugehen. die stecken wohl selber zu tief drin...genauso wie bei den ganzen bottern, die ingame credits für echtes geld verkaufen und einen teil an joymax abgeben X(

naja, geld regiert die welt...und sone schicken sachen wie du sie hast kann man eben nur schwer kaufen 1up.

hoffe wir treffen uns mal ingame...kann am sro treff leider nich da sein.

schöne grüße nach dresden neustadt :prost:

cyaz
Dieser Post wurde maschinell erstellt und ist auf Grund seiner grenzenlosen Belangslosigkeit ohne Unterschrift gültig.

Zitat

Original von Daddi

OMG MAN ICH SEH ABER KEIN FRAGEZEICHÈN!!!!!!!!1111elf!!1

JaNe

Schnubbelina!

Beiträge: 4 448

Wohnort: in einem Haus

  • Nachricht senden

88

31.08.2006, 14:55

Zitat

Original von sekhmet
...

leider wird joymax einen scheiß tun, gegen sowas mal richtig vorzugehen. die stecken wohl selber zu tief drin...genauso wie bei den ganzen bottern, die ingame credits für echtes geld verkaufen und einen teil an joymax abgeben X(

...
cyaz



Bewegst dich damit auf sehr dünnem Eis, denn ich glaube nicht, dass es dafür nen handfesten Beweis gibt und dass ausgerechnet du ihn hast. Was du machst, sind waghalsige Vermutungen aufstellen, um ne Begründung zu finden, warum der 1Up nu seinen Char verlorn hat.


Ich vermute, die Sicherheitslücke liegt auf der Sro-Hauptseite, war es denn nicht schonmal so? Dass mehrere Account darüber ausgenommen wurden? Wie das funktioniert weiß ich nicht, kanns mir aber nur so vorstellen, dass die "Hacker, Cracker" wie auch immer über sro.net an die Daten rankommen. Denn dort...und nur dort stehen die Zugangsdaten zum Account...

Und vielen Dank an Illyriah für ihre Bemühungen!! :blume:

Janie








Myxomatosis

shalom alechem

Beiträge: 483

Wohnort: Berlin

Beruf: Schüler

  • Nachricht senden

89

31.08.2006, 16:31

oh mann.... tut mir wirklich leid für dich 1up :( war ne schöne zeit auf oasis mit dir als ich noch aktiv war... bzw. bevor meine acc ebenfalls gehackt wurde :(

kann mir jemand bitte gaaanz genau erklären wie das möglicherweise geschehen konnte? mit irgendwelchen programmen? oder einfach durch glück
mir is grad ne krasse idee gekommen von wegen "zurückhacken"...
give respect - get respect

1up

Profi

  • »1up« ist der Autor dieses Themas

Beiträge: 898

Wohnort: Hotan

Beruf: Programmierer

  • Nachricht senden

90

31.08.2006, 19:11

1. es wird ein trojaner bei dir eingeschleußt
2. die email adresse die du hier angegeben hast ist identisch mit der auf der sro seite
2.2 der nick den du hier hast, ist deine id
2.3 deine antwort auf die geheime frage war "saudämlich"
3.du haste deine id und pwd weitergegeben

mehr fällt mir dazu net ein...

ich weis auch das der hacker hier auf der seite das pwd anfragen wollte, ich habe die mail ja bekommen, obs ihm was genützt hat, ich wage es zu bezweifeln, denn ich hatte meine sro email in etwas wie ajshdkjahsdhas@asdad.de geändert...

wer hier der meinung ist ich habe bots/etc benutzt, hört meinen komentar: LOL ROFL LOL ! (ich bin mir meiner "verantwortung" als mod durchaus bewust!)

1up

91

31.08.2006, 19:34

1up, unsere Gilde wäre ohne dich nix mehr, also hör bitte nicht auf, die WarHawks wären verloren!!!!!!!!
Nach deiner eigenen Aussage war dein Account ja sau gut gesichert.

Meiner Meinung nach hat Silkroad einen Fehler im Sicherheitssystem, man hört immer nur: Da kann keiner drauf kommen! Das ist auch so, da läuft was falsch.

Ich kann nur noch appelieren hör bitte nicht auf wir die WarHawks unterstützen dich in jeglicher Weise!!!

Mit traurigen Grüßen

Macror/Poseidon
Server: Oasis
Ingame Name: Poseidon_Ger
Gilde: WarHawks
z.Z Level : 30+

Myxomatosis

shalom alechem

Beiträge: 483

Wohnort: Berlin

Beruf: Schüler

  • Nachricht senden

92

31.08.2006, 20:42

:( tjaa.. das ist echt sch****....
ich werd mich mal weiter umgucken...
ansonsten bleibt dir eigentlich nichts anderes übrig als zur polizei zu gehen, wie schon vorgeschlagen, wegen gelddiebstahls...
give respect - get respect

nidderauer

Fortgeschrittener

Beiträge: 299

Wohnort: Hessen

Beruf: Programmierer

  • Nachricht senden

93

31.08.2006, 23:15

Ich weiß nicht, ob es ein guter Tip ist, aber soweit mir das bekannt ist, muss man gar keine echte eMail Adresse bei SRO.net eingeben.
Meine Kids haben, da sie nur eine echte Adresse haben, irgendeinen Quatsch da eingegeben. Das war zwar auch blöd, weil sie es jetzt nicht mehr wissen :mauer:
Aber geschadet hat es ihrem Account bisher auch nicht.

Ich habe im Laufe der Jahre so viele angesammelt, dass ich es mir leisten konnte hier im Forum, und nur hier, die anzugeben, die ich wirklich benutze.

Die eMail Adresse kann man auch jederzeit ändern. Die Sicherheitsfrage leider nicht.
Ein Bot ist ein Bot ist ein Bot! :evil:

94

01.09.2006, 00:52

Ein Trojaner kann nicht eingeschleust werden,wie hier viele immer meinen.Ein Trojaner wird immer willentlich über E-mail oder andere diverse Progrämmchen verbreitet.Man könnte einen Trojaner oder Keylogger erst auf einem fremden Rechner installieren,wenn man schon vorher die Kontrolle darüber hat,was auch nur durch vorheriges runterladen geschieht.
Aber davon ab,die meisten denken eh viel zu kompliziert,ich bin nach wie vor der Meinung,das es viel einfacher ist,Schwachpunkte für mich sind nach wie vor bekannte E-Mail Adressen,bekannte Loginnamen usw.
Manchmal wünsche ich mir einen Level100 Mörder Account ......

95

01.09.2006, 00:57

Ich glaube nicht, dass die Hackes über die Silkroadseite kommen,
mein kumpel und ich haben uns in diesem Forum angemeldet und zwei tage später sind wir beide gehackt worden.

So dass das Passswort gewechselt wurde.

Gruß kcyberbob

KaShiMizu

Schüler

Beiträge: 68

Wohnort: Deutschland

Beruf: Webdesigner

  • Nachricht senden

96

01.09.2006, 01:06

lol also ist das Forum schuld xD klar *gg*

Seal of Star [2] |---| Seal of Moon [0] |---| Seal of Sun [0]

97

01.09.2006, 01:52

hey 1 up geh einfach mit dem in ne party und mein einfach, es gibt ne methode botter zu finden und dann guck wie er reagiert^^ :D

Illyriah

08/15 User

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

98

01.09.2006, 08:17

Zitat

Original von norx
hey 1 up geh einfach mit dem in ne party und mein einfach, es gibt ne methode botter zu finden und dann guck wie er reagiert^^ :D



Den Zusammenhang verstehe ich nicht...



Zitat

Original von kcyberbob
Ich glaube nicht, dass die Hackes über die Silkroadseite kommen,
mein kumpel und ich haben uns in diesem Forum angemeldet und zwei tage später sind wir beide gehackt worden.

So dass das Passswort gewechselt wurde.

Gruß kcyberbob



Mein 7. Sinn und dieses Dein erstes Posting lassen mich an Deiner Aussage zweifeln...


Zur Silkroad-Seite:

Ich habe es an anderer Stelle schon mal geschrieben, bis vor kurzem (und ich weiß nicht ob es inzwischen geändert wurde) konnte man User des Forums auf der SRO-Seite im Profil anschauen und bekam dort nicht den Nick (wie im Forum beim Posting) sondern die ID angezeigt!!!
Vor dem Forenumbau konnte man die ID im Quelltext sehen...
Dort liegt definitiv eine Sicherheitslücke vor, ich weiß nicht wie oft ich Joymax inzwischen deswegen angeschrieben habe...

99

01.09.2006, 08:20

1up hab dir ne PM geschickt


100

01.09.2006, 08:25

ich mein einfach er soll gucken wie der eine typ mit dem blade von 1up drauf reagiert, wenn 1up sagt, dass es n programm gibt, dass botter aufspuert. vll beichtet der dann alles. oder e4r verplappert sich,. oder wird nervoes ect.