佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 3942|回复: 46

小心!不要进入任何public game

  [复制链接]
发表于 23-5-2012 01:19 AM | 显示全部楼层 |阅读模式
http://us.battle.net/d3/en/forum/topic/5149539239

玩家:一個facebook的朋友(他喜歡去一些破解視頻遊戲論壇)告訴我,現在有遊戲有一個漏洞,當你進入公共房間遊戲的時候,你的Session ID可被其他人復制,別人可以看到你的Session ID並欺騙服務器來登錄遊戲,且不需要密碼、郵件地址和其他任何東西。如果你和別人一起玩,別和不認識的人一起在公共房間玩。
回复

使用道具 举报


ADVERTISEMENT

发表于 23-5-2012 01:59 AM | 显示全部楼层
玩家:一個facebook的朋友(他喜歡去一些破解視頻遊戲論壇)告訴我,現在有遊戲有一個漏洞,當你進入公共 ...
poisonsoup 发表于 23-5-2012 01:19 AM



    幸好我从来不进public game
回复

使用道具 举报

发表于 23-5-2012 02:38 AM | 显示全部楼层
我中招了 
回复

使用道具 举报

发表于 23-5-2012 02:56 AM | 显示全部楼层
关于Session Hijacking 这里有比较确实的解释
http://freethoughtblogs.com/zing ... ssion-id-hijacking/
回复

使用道具 举报

发表于 23-5-2012 09:25 AM | 显示全部楼层
顶起,大家谨记。
回复

使用道具 举报

发表于 23-5-2012 09:49 AM | 显示全部楼层
关于Session Hijacking 这里有比较确实的解释
megablue 发表于 2012-5-23 02:56

其實我有點不明白,hanshake不是client-server?
party c怎麼知道我的session id?
難道在public game的時候玩家之間有peer connection存在?
回复

使用道具 举报

Follow Us
发表于 23-5-2012 09:54 AM | 显示全部楼层
幸好我从来不进public game
snak3e 发表于 23-5-2012 01:59 AM


幸好我只经常进snake的game
回复

使用道具 举报

发表于 23-5-2012 10:41 AM | 显示全部楼层
本帖最后由 megablue 于 23-5-2012 10:42 AM 编辑
其實我有點不明白,hanshake不是client-server?
party c怎麼知道我的session id?
難道在public game的時 ...
金旦面 发表于 23-5-2012 09:49 AM





我觉得可能在数据加密设计上出现大意/懒惰的情况,把session id 用作其他的用途, 在pub game 无意间leaked给其他clients。


我就是在那天早上玩过一场pub之后当天晚上就中招了。


爆血现在一直赖玩家没网络安全意识。而且官方ToS列明,如果被骇的二次,就会永久被禁止使用RMAH.
http://www.battle.net/support/article/compromised-diablo-iii-account
回复

使用道具 举报


ADVERTISEMENT

发表于 23-5-2012 10:45 AM | 显示全部楼层
我觉得可能在数据加密设计上出现大意/懒惰的情况,把session id 用作其他的用途, 在pub game 无 ...
megablue 发表于 2012-5-23 10:41

Prevent Hacking這方面,從WoW開始都是在賴玩家。
用了Authenticator還會出問題那麼就是暴雪要負責。
回复

使用道具 举报

 楼主| 发表于 23-5-2012 10:53 AM | 显示全部楼层
很多人中招了
回复

使用道具 举报

发表于 23-5-2012 11:11 AM | 显示全部楼层
online game就是有机会中hack... :S
人家不是针对你来hack,而是直接hack battle.net的server... 刚好hack到什么account,就谁不好运...
很看运气下...
回复

使用道具 举报

发表于 23-5-2012 11:17 AM | 显示全部楼层
回复

使用道具 举报

发表于 23-5-2012 01:29 PM | 显示全部楼层
那个其他人的 session id 不懂是不是简单到开自己的 cache 或做个 memory dump 就能看到其他人的。。。
回复

使用道具 举报

发表于 23-5-2012 01:46 PM | 显示全部楼层
惨了@@我常常join public game
回复

使用道具 举报

发表于 23-5-2012 03:05 PM | 显示全部楼层

我都是join game玩的
回复

使用道具 举报

发表于 23-5-2012 03:15 PM | 显示全部楼层
本帖最后由 junclj 于 23-5-2012 04:04 PM 编辑

hack 就hack啦,敢敢来。我进到不进。

玩了这么久到现在还没被hack, 刚刚在我iPhone装了authenticator了。而且还开通sms alert。
回复

使用道具 举报


ADVERTISEMENT

发表于 23-5-2012 06:08 PM | 显示全部楼层
這麼不負責任的公司,我決定玩玩體驗版之後就不要買正版了~
回复

使用道具 举报

发表于 23-5-2012 06:15 PM | 显示全部楼层
我没join public game..可是想问,如果自己join进来我的游戏,都是我的fren list or my fren punya fren?
回复

使用道具 举报

 楼主| 发表于 23-5-2012 06:24 PM | 显示全部楼层
只有fren list的人能quick join
除非你朋友invite别人
回复

使用道具 举报

发表于 23-5-2012 06:55 PM | 显示全部楼层
幸好我只经常进snake的game
xi40ji3 发表于 23-5-2012 09:54 AM



   哇 那么你中hack的话 不是怪我
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 12-8-2025 07:06 PM , Processed in 0.137117 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表