www.allods2.com

Игровой сервер
Текущее время: 27 апр 2024, 17:45

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 15:55 
Не в сети
Аватара пользователя

Зарегистрирован: 27 июл 2008, 20:11
Сообщения: 37


Неделю назад, в выходные 20-21 сентября, были совершены множественные взломы логинов.
Причина в том, что злоумышленник разместил на форум ссылку на архив с троянской программой, и игроки, которые его открыли, не проверив антивирусом, или не отреагировали на сообщения файервола, пали жертвой вируса. Вирус целенаправленно отсылал ветку реестра (вместе с данными о логине и пароле), соответствующую Аллодам,> злоумышленнику. В результате те люди, которые открывали эту ссылку (или их друзья, использующие один и тот же логин), у которых не стояла ip-защита логина, файервол и антивирус, оказались в ситуации, когда их логины пусты. Более того, те люди, у которых логины и пароли были схожи с логином и паролем от Личного Кабинета, потеряли все свои логины.
В данный момент эти люди возмущены и требуют (почему-то от Администрации) возмещения убытков и восстановления стертых персонажей, хотя Администрация неоднократно заявляла, что после того, как у игроков появились замечательные средства защиты своих аккаунтов (смена пароля, ip-защита), Администрация снимает с себя ответственность за возможные кражи логинов. Обратите внимание на то, что люди эти пострадали из-за небрежного отношения к безопасности: открыли непроверенный архив (зачем вообще открывать архив, когда тебе, например, предлагают выслать карту? Требуйте .alm-файл), не воспользовались антивирусом и файерволом (или проигнорировали их предупреждения), не воспользовались системой ip-защиты логина ipsafety, а также (в наиболее тяжелых случаях) использовали простые и одинаковые пароли для всех логинов.
Хотелось бы обратить внимание, что наши текущие технические возможности позволяют восстановить удаленных персонажей с одного такого логина, потратив на это 5-10 минут. Умножьте это на количество стертых логинов (20-40). Т.е. нам предлагается потратить 100-400 минут (1ч 40м - 6ч 40м) на восстановление удаленных по небрежности игроков и хозяев логинов персонажей. Более того, это предложение высказывается в ультимативной и обвинительной манере. Более того, потратить такое количество личного времени какого-то (каких-то) Администратора (ов) нашего альтруистического проекта на абсолютно безынтересную деятельность.
Так вот, Администрация по возможности восстановит всех удаленных персонажей. Сейчас идет работа по автоматизации этого процесса, поскольку, как можно было убедиться выше, делать это вручную - адский труд.
На данный момент рекомендую во избежание всем установить защиту логина по ip (она спасет даже в отсутствии антивируса и файервола), файервол(например, бесплатный Comodo Firewall) и антивирус(например, бесплатный Avast!).


Вернуться к началу
  Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB