Sie sind nicht angemeldet.

41

02.08.2006, 16:00

Zitat

und es is halt so das joymax ein passwort eintipp limit geben sollte..dann is das nich möglich


gibt es auch.
Wenn man mehr als 5 mal glaub ich das falsche pass eingibt wird die IP für einen bestimmten Zeitraum gesperrt.
Kann auch ne andre Anzahl sein.
Ist mir mal passiert.
Router neugestartet, noch mal näher nachgedacht, eingefallen, dass ich es erst geändert hatte - gings wieder.

Hacker werden vermutlich mit Programmen wie "Acces Diver" arbeiten - das arbeitet unter anderem mit Proxys, sprich ist die eine Proxy IP gesperrt, wird der nächste Proxy genommen.
Hat man genug Proxys und die IP wird nur 30 minuten gesperrt, dann kann der Hacker das Programm ununterbrochen durchlaufen lassen.
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

Fisch

What the Factor?

Beiträge: 1 657

Wohnort: Düsseldorf

Beruf: Student (Mathe)

  • Nachricht senden

42

02.08.2006, 16:57

Oha 8o
JM hat ein phpBB-Forum eingebaut ---> Keine IDs mehr im Quellcode
q.e.d.

43

02.08.2006, 18:21

wahhhhhhhhhhhhhhhhhhhhh!
noch schlimmer.
Hab ein post erstellt um zu gratulieren.
Was seh ich da?
Mein LOGIN NAME ALS NICK RECHTS NEBEN DRAN!!!
DIE SPINNEN!!!!
WAHHHHHHHHHHHHHHHHHHHHHHHHHHH!
WIE KANN MAN NUR SO DUMM SEIN?!!!!!!
X(

Und die serverlast ist unter aller sau durch das neue board... X(

Edit: Achja - silkroad hat 1.715.785 accounts
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Ghinrael« (02.08.2006, 18:26)


44

02.08.2006, 18:25

phpBB? :mauer:
Warum greift Joymax auf unsichere Freeware zurück?

Da gibt's doch weitaus bessere Alternativen!
Wir müssen [...] der Versuchung widerstehen, ein Geflecht von Gesetzen herzustellen, hinter dem eines Tages die Freiheit unsichtbar wird. - Helmut Schmidt[/size]

45

02.08.2006, 18:27

Zitat

Original von Masaku
phpBB? :mauer:
Warum greift Joymax auf unsichere Freeware zurück?

Da gibt's doch weitaus bessere Alternativen!


durchaus - finds frechheit.
Man hätt auch für 200€ ne professionelle wbb version kaufen können.


EEEDIIITTTT:
Wenn man ein andres phpbb besucht und die links kopiert kann man sich nen neuen account aufm board erstellen - ich werd der erste mit avatar sein :P

oder ich werd [GM]Gargamel heißen o.O =)

die memberlist ist auch ganz interessant - kann man die mods ausfindig machen... =)
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »Ghinrael« (02.08.2006, 18:39)


46

02.08.2006, 18:38

=)


Naja, ich würd da nicht drauf posten.
Gründe sind bekannt.
Wir müssen [...] der Versuchung widerstehen, ein Geflecht von Gesetzen herzustellen, hinter dem eines Tages die Freiheit unsichtbar wird. - Helmut Schmidt[/size]

47

02.08.2006, 18:40

looool! Freibier!
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von »Ghinrael« (16.10.2006, 01:33)


48

02.08.2006, 18:55

Ach du grüne Neune! =)


Werd jetzt bloß nicht zum Hacker.


o.O
Aber das mit dem phpBB könnte so echt nach hinten losgehen.
Besser du schickst mal 'nen Bugreport oder so...
Wir müssen [...] der Versuchung widerstehen, ein Geflecht von Gesetzen herzustellen, hinter dem eines Tages die Freiheit unsichtbar wird. - Helmut Schmidt[/size]

49

02.08.2006, 18:56

bugreport?
und am ende löschen die meinen account, weil ich die Bierpipelin anzapf x_x
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Ghinrael« (16.10.2006, 02:06)


50

02.08.2006, 19:44

Achso.Ja dann brauchen die Hacker doch nicht mehr in den Quelltext zu schauen.Denn wenn ich mich als normaler Spieler auf der SRO.net-Seite einlogge und meine ID "HansKusekampel" ist,dann poste ich auch im Forum als "HansKusekampel".
Die laden ja die Hacker noch sprichwörtlich ein.
Jetzt muss ich nur noch meine CD mit den Hacktools raussuchen. :D
Außerdem sind Cracker die Bösen,Hacker dringen nur in Systeme ein,um auf Sicherheitslücken hinzuweisen.
WTB GARMENT LVL 50-55 (KONTAKT PER MSG,PM oder FORUM-PN,danke)

51

02.08.2006, 19:59

hmmm naja zum sogenannten "brutus-Force" ;O)
problem an der sache ist das du nach mehrmaligen falscheintippen automatische nen dc bekommst, sprich du musst dat spiel wieder starten und von vorne beginnen. zudem wird der loginname ja benötigt der wie aber schon erwähnt im sro forum zu finden ist.
also scheidet brute-force schonmal aus weil zu unbequem, ich nehme mal mehr an das sie das irgendwie anders machen ohne nen dc zu bekommen.

morgens in jangan siehst du massig nackte leute in jangan rumstehen die denn brav wie immer vors südtor rennen und betteln, angeblich haben sie nichts gemacht aber ich behaupte mal das 2/3 irgendeine seite besucht haben die im sro.net forum steht oder per globals verteilt werden, da man antürlich ohne große arbeit auch zu den großen und starken gehören möchte und das sehr schnell probiert man das aus, liegt ind er natur des menschen ansich.
sowas gab es schon im jahre 2000 als browsergames aufkamen und in fast jeden onlinespiel.

bleibt zu hoffen das joymax eine möglichkeit findet das zu unterbinden aber auch dann wird es heißen wo ein wille ist da ist auch ein weg

52

02.08.2006, 20:38

Zitat

Original von SilverSailor

Zitat

Original von mafubo
ICH HABE MIR KEINEN BOT GELANDEN!!!!!! X( X( X(
zumidest weiss ich dann nichts davon wenn ich einen hab. Und ich streite es zwar ab aber es ist wahr! Auserdem bin ich nicht der einzige der gehackt wurde heute. Ich hab nicht umsonst so viel Spielzeit investiert! :(
Ausserdem finde ich es eine Frechheit gleich als Botbenützer beschimpft zu werden oder ich würdes es ja "eh abstreiten"!


Ich glaube Dir, dass Du keinen Bot oder ähnliches benutzt hast. Aus unserer Gilde wurde ebenfalls jemand gehackt (auch auf Aege), der garantiert keinen Bot benutzt hat. Auch ihm wurden sämtliche Items und sein ganzes Gold geklaut.

Wie es dem Hacker gelungen ist, darüber lässt sich leider nur spekulieren. Folgende Dinge erleichtern es Hackern allerdings an den Account zu kommen:

a) Charaktername = Loginname:
Solange niemand den Loginnamen kennt, ist es schwierig den Account zu hacken. Wenn der Ingamename allerdings der gleiche ist wie der Loginname bei SRO, dann erleichtert dies dem Hacker deutlich die Arbeit.

b) einfaches Passwort:
Ein Passwort, dass leicht zu erraten ist, ist ebenfalls ein Sicherheitsrisiko. Vermeidet auch Passwörter, die mit Euch in Verbindung gebracht werden können (bspw. Geburtsdatum oder realer Spielername). Besonders einfach ist es natürlich für einen Hacker, wenn das Passwort = Charname oder Loginname.

c) Verwendung von Loginname und Passwort auf anderen Seiten als Silkroadonline.net:
Solltet ihr in Foren unterwegs sein, dann verwendet für den Benutzernamen und das Passwort andere Worte als bei SRO. In Foren werden immer wieder Sicherheitslücken entdeckt. Auch wenn die Forenentwickler sich die größte Mühe geben diese so schnell wie möglich zu schliessen, vergeht immer einige Zeit bis diese tatsächlich geschlossen sind. Im Normalfall werden die Passwörter zwar verschlüsselt in den Datenbanken gespeichert, aber wenn ein Forum einmal gehackt ist, dann gibt es u.U. auch hier Mittel und Wege an Benutzernamen und Passwörter zu gelangen.

d) Fakeseiten:
Es kursieren immer wieder Seiten im Netz, die einem versprechen, dass man Silk geschenkt bekommt oder ähnliche Dinge. Diese Seiten sehen meist vom Layout her genauso aus wie die original Silkroadonline.net-Seite. Hierbei geht es aber nur darum an Euren Loginnamen und Euer Passwort heranzukommen. Es gibt KEINE "Free Silk" oder ähnliche Dinge.
Gebt Euren Loginnamen und euer Passwort EINZIG UND ALLEIN auf www.silkroadonline.net und beim Spielstart ein, nirgendwo sonst.

e) Hacks / Mods / Tools:
Es werden auch immer wieder Hacks oder Tools angeboten. Dazu zählen dann bspw. Botprogramme oder auch Skillpoint-Calculatoren. Häufig sind in diesen Tools Trojaner versteckt. Es muss sich bei diesen Tools auch nicht um illegale Tools handeln (ein Programm, dass einem die noch benötigten SPs berechnet, ist ja keineswegs illegal). Solange diese Tools also nicht von sehr vertrauenswürdigen Personen stammen, würde ich die Finger davon lassen.

Dies sind nur einige Punkte, die es Hackern erleichtern können an den Account zu kommen. Mit ein bisschen Vorsicht lässt sich das Risiko gehackt zu werden deutlich verringern. Eine 100%ige Sicherheit gibt es allerdings nicht.

Was kannst Du nun tun, wenn Du gehackt wurdest?

Zuerst solltest Du dringend Dein Passwort ändern. Hierbei solltest Du darauf achten, dass es nicht leicht zu knacken ist. Es sollte also möglichst kryptisch sein.
tpih2h4m wäre beispielsweise schwierig zu knacken. Es besteht aus Buchstaben und Zahlen und ergibt an sich keinen Sinn. Durch eine Eselsbrücke kann man es sich aber leicht merken ("this password is hard 2 hack 4 me"). Als weitere Sicherheitsmaßnahme solltest Du das Passwort regelmäßig ändern.

Wenn Du in einer Gilde bist, dann können Dir vielleicht die anderen Gildenmitglieder Gold und Ausrüstung leihen oder schenken. Dies könnte Dir dann einen Neuanfang ersparen. Wenn Du keine Gilde hast, oder Leute kennst die Dir aus der Patsche helfen können, dann wird Dir wohl nichts anderes übrig bleiben, als nochmal von vorne anzufangen (ohne Ausrüstung, Waffe und Gold dürfte ein Lvl 28 Char wohl unspielbar sein).

Gruß
SilverSailor



nochmal für die unwissenden unter euch :

es hat nichts , aber auch garnichts mit dem passwort zu tun !

wie genau es vor sich gegangen ist : http://www.lordlobby.net/dbp/thread.php?threadid=361

ist nix mit brute force oder ähnliches..
eine kombo aus dem forenname / sichtbare email im board reicht um sich kurzerhand bis zur sicherheitsabfrage zum pw ändern durchzuschlagen. dort nimmt man bekanntlicherweise was leichtes was man sich merken kann...

und nochmal zum mitschreiben : das passwort kann noch so sicher sein, der "hacker/cracker" braucht es nicht!
:santa:

53

02.08.2006, 20:40

rofl, ich nehme als security frage sowas wie:

dsaf%*&dsafsdf8563fsgafgag54fsdfadsf

zu deutsch:

ich weiss die antwort selber nimmer. das osll ein problem sein?

nein! denn ich vergesse mein PW NIE und ich gebe immer die richtige email an und muss nie mehr etwas ändern an meinen daten..

edit: und man kanns trotztdem per bruteforce rausfinden rofl...und wenn du so eine antwort wie ich hast und so ein pw wie ich(12 stellen nummer, klein und gross buchstaben sonderzeichen) und NIEMAND kann mich hacken, es sei denn ich hab nen keylogger oder eine sicherheitslücke bei sro selbst

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Radon« (02.08.2006, 20:44)


54

02.08.2006, 20:51

es wurde ja shcon gesagt das die hacker es anders machen aber wozu gibt es die tools?
es gibt bestimmt eine verbindung damit...also der tool und brute force ..
aber das tut jetzt nichts zur sache..meine frage kann man durch pures raten nicht heraus finden ....weil es viel zu viele möglichkeiten gibt

55

02.08.2006, 21:08

Zitat

hmmm naja zum sogenannten "brutus-Force" ;O)
problem an der sache ist das du nach mehrmaligen falscheintippen automatische nen dc bekommst, sprich du musst dat spiel wieder starten und von vorne beginnen. zudem wird der loginname ja benötigt der wie aber schon erwähnt im sro forum zu finden ist.
also scheidet brute-force schonmal aus weil zu unbequem, ich nehme mal mehr an das sie das irgendwie anders machen ohne nen dc zu bekommen.


silkroadonline.net - kann man sich auch ein loggen....

Zitat

es wurde ja shcon gesagt das die hacker es anders machen aber wozu gibt es die tools?
es gibt bestimmt eine verbindung damit...also der tool und brute force ..
aber das tut jetzt nichts zur sache..meine frage kann man durch pures raten nicht heraus finden ....weil es viel zu viele möglichkeiten gibt


brute force wurde nicht erst für silkroad erfunden...
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

56

03.08.2006, 01:07

Zitat

Original von Ghinrael
bugreport?
und am ende löschen die meinen account, weil ich nachgeforscht hab x_x

Dann machst du dir halt einen neuen Account, mit dem du das meldest. 8)
Wir müssen [...] der Versuchung widerstehen, ein Geflecht von Gesetzen herzustellen, hinter dem eines Tages die Freiheit unsichtbar wird. - Helmut Schmidt[/size]

57

03.08.2006, 03:09

Zitat

Original von Radon
rofl, ich nehme als security frage sowas wie:

dsaf%*&dsafsdf8563fsgafgag54fsdfadsf

zu deutsch:

ich weiss die antwort selber nimmer. das osll ein problem sein?

nein! denn ich vergesse mein PW NIE und ich gebe immer die richtige email an und muss nie mehr etwas ändern an meinen daten..

edit: und man kanns trotztdem per bruteforce rausfinden rofl...und wenn du so eine antwort wie ich hast und so ein pw wie ich(12 stellen nummer, klein und gross buchstaben sonderzeichen) und NIEMAND kann mich hacken, es sei denn ich hab nen keylogger oder eine sicherheitslücke bei sro selbst



nur scheisse für dich das SRO beim pw nur nummerische zeichen und kleinbuchstaben zulässt... also was redest du?


:P


NappoMosley

Fortgeschrittener

Beiträge: 246

Wohnort: Hotan O_-

Beruf: Trader O_-

  • Nachricht senden

58

03.08.2006, 07:22

Was tun wen man gehacked wurde:?

Einfach beim nächsten Acc kein Bott benutzen!
Ohne das die meisten es merken haben sie es zum Zahl Spiel gemacht!

Ist Silkroad kostenlos? : Nein man muss jeden monat ein Premium Ticket kaufen!

Wie werd ich ein guter Spieler? : Kaufe SILKS & Items bei Ebay!

Lohnt es Silkroad anzufanegen? : Nur als Boter!

Silkroad ist scheiße!

SRO 78 gestoppt WoW Rulezzz

Mfg: NappoMosley


59

03.08.2006, 15:38

ich schätz mal 95% der gehackten haben keinen bot benutzt.
[CENTER][/CENTER]

[CENTER]logged out
4
ever[/CENTER]

eXoisT

Schüler

Beiträge: 68

Wohnort: Köln

Beruf: Schül0r

  • Nachricht senden

60

03.08.2006, 15:40

Zitat

Original von Ghinrael
ich schätz mal 95% der gehackten haben keinen bot benutzt.


oder genau das gegenteil