Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Illyriah

08/15 User

  • »Illyriah« ist der Autor dieses Themas

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

1

12.01.2007, 10:00

Warnung an alle - Hacker unterwegs!!!

Um das vorweg zu schicken, ich habe keine Ahnung wie das technisch funktioniert und möchte auch nur gut gemeint warnen.

Ein Freund von mir ist gehackt worden, der Hacker hat ID und PW, aber nicht geheime Frage - somit konnte er nun sein PW zwar ändern, aber alle seine items sind weg, das Gildenstorage leer etc.

Der Hacker war so "nett" ihm selbst eine minimail zu schicken (ich habe schon einen Screenshot angefordert) und ihm mitzuteilen, das er die Daten über eine Partyeinladung bekommen hat und das es über einen Exchange ebenfalls geht, so wie über Postings im SRO.net Forum!!!

Wer also seine Sicherheit verstärken möchte:
-Exchange aus - nur noch über shop/stall verkaufen und kaufen
-Party aus - nur noch aus der Liste wählen
-Nicht im SRO.net Forum posten

Das ist - so wie es derzeit aussieht - das Ende von einem der wenigen legalen Spieler,- und mit ihm werden Einige gehen denn er hat eine große und eine kleine Union hinter sich stehen von denen nun schon viele angekündigt haben aufzuhören.

Und bevor nun Jemand fragt, es wird nichts verschenkt oder verkauft - wir werden unsere Chars einfach löschen!

2

12.01.2007, 10:31

Das ist alles schon lange bekannt.

Wenn es so weiter geht wird SRO sich eh nicht mehr lange halten.



3

12.01.2007, 10:48

RE: Warnung an alle - Hacker unterwegs!!!

man man man,
das mit einem Tool bei exchange und dem party joinen,
die ID und ein MD5 codiertes Passwort raus bekommt,
oder deine richtige ID im Forum steht
ist doch schon alt Illy da gabs schon zich threads dazu.

das fazit war immer ein 8 stelliges Passwort reicht heutzutage nicht mehr aus,
das es bis 8 stellen Rainbowtables für MD5 gibt.

Wer aber ein 12 stelliges random passwort aus buchstaben und zahlen hat
ist relativ sicher, da es keine so grossen Rainbow tables gibt.
Beispiel
ghj42gtz8lw1
auch sollte man keine richtige email addresse oder eine die man schon anders
wo verwendet hat angeben, sondern einfach nur müllll
wert23474wdfwed@jhfd34.wrctczz567

da die meisten hacker attacken eh über die webseite laufen, bekommste mit nem
einfachen java programm mit nem http request auf die reihe

Aber zu deinem Freund kann ich nur sagen, armer Kerl hätte lieber mal
nen bissel im Forum sich mit dem Zeug beschäftigen sollen,
anstatt nur ständig zu zocken. Die Hacker waren schon immer da, net erst seit heute und wer sich nicht weiter bildet der wird halt net lvl 80, weil ihn früher oder später die hacker erwischen. Ist zwar net die feine Art, aber ich seh das ehr als eine Art der Evolution an, darwin kann man halt auch in der virtuellen Realität nicht entgehen. Wobei wir wieder bei dem Leitspruch von Spezies 3472
wären.

4

12.01.2007, 10:53

Des steht in mehreren Threads hier das es angeblich darüber gehn soll. Hättest Du gelesen hättest Du Deinen Freund warnen können aber Mods lesen hier ja nicht. Aber macht nichts viel Spaß beim normalen Leben ohne SRO.

Illyriah

08/15 User

  • »Illyriah« ist der Autor dieses Themas

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

5

12.01.2007, 10:58

Ich hatte schon mehrfach davor gewarnt z.B. hier in diesem Forum und bin dafür übelst angemacht worden
z.B.
Auch gehackt! Lvl 60


Irgendwann hat man als user (ja ich bin hier auch user!) einfach keine Lust mehr hier gut gemeinte Warnungen oder Tips aus Erfahrung hinzuschreiben - weil man eh nur entspr. Kommentare bekommt.

Wie ich einführend schrieb - ich kenne mich mit den technischen Möglichkeiten NICHT aus, das PW oder die ID von diesem Freund kenne ich auch nicht.

Aber was ich weiß:
Versuch mal ein wirklich langes PW bei SRO einzugeben - ja das geht, bei der PW-Änderung - ABER Du kannst Dich damit nicht im Spiel anmelden, denn das Feld für das PW dort hat weniger Zeichen und Du wirst die Fehlermeldung bekommen ein falsches PW eingegeben zu haben.

6

12.01.2007, 11:04

RE: Warnung an alle - Hacker unterwegs!!!

Zitat

Original von radeberger
das fazit war immer ein 8 stelliges Passwort reicht heutzutage nicht mehr aus,
das es bis 8 stellen Rainbowtables für MD5 gibt.

Wer aber ein 12 stelliges random passwort aus buchstaben und zahlen hat
ist relativ sicher, da es keine so grossen Rainbow tables gibt.
Beispiel
ghj42gtz8lw1.
omg, was hier im thread schon wieder verzapft wird.
1.) man kann sich auch rainbow tables fuer tausendstellige passwoerter erstellen lassen, die werden blos groesser. und es lassen sich auch rainbow tables fuer 12 und mehrstellige passwoerter erstellen, allerdings wird keiner der sich sro accounts schnappt ne ausreichend grosse platte dafuer haben.
2.) man kommt nicht an den hash, und selbst wenn man dran kommen sollte bringen rainbowtables garnichts, da die hashes unter garantie salted sind
3.) die pws werden immernoch gebruteforced. (natuerlich nicht ueber den client, sondern ueber sro.net, da es da immernoch keine beschraenkung der einlogversuche gibt) alternativ wird die secret question gebruteforced wenn man die e-mail hat, das ist in den meissten faellen erheblich weniger zeitaufwendig.

edit: ps: die maximallaenge fuer pws bei sro accounts sind 12 zeichen und die sollte man auch ausnutzen mit zufaelligen buchstaben- und zahlenkombinationen. des weiteren sollte man sein password regelmaessig aendern und eine nichtoeffentliche nicht erratbare e-mail adresse verwenden, wie bereits von radeberger gesagt.
[center][/center]

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »tene« (12.01.2007, 11:10)


7

12.01.2007, 11:18

mehr als 12 stellen mit englischen buchstaben und zahlen gehen nicht ...

aber an jeder sache kann man ja auch was gutes finden, man wird je höher
man im lvl steigt immer weniger dumme bzw. hohle typen finden, die einem
auf die nerven gehen können.

8

12.01.2007, 11:23

RE: Warnung an alle - Hacker unterwegs!!!

Zitat

Original von tene

Zitat

Original von radeberger

3.) die pws werden immernoch gebruteforced. (natuerlich nicht ueber den client, sondern ueber sro.net, da es da immernoch keine beschraenkung der einlogversuche gibt) alternativ wird die secret question gebruteforced wenn man die e-mail hat, das ist in den meissten faellen erheblich weniger zeitaufwendig.


Ich hab mal selber versucht mein passwort zu brutforcen,und da stand das er 2 Jahre braucht.Denke nich das sowas geht,und das mit exchange/party glaub ich auch nich,in sro gibts keine wirklichen "hacker" sind nur leute die nach informtionen ueber dein char suchen,damit sie das id/psw/email erraten können.Hier ein beispiel:
Etwas gegen Hacks tun?? hier konnt ich seine infos durch sein profil erraten,und das ohne irgendwelche "hacker" tools.Naja ich wundere mich wieso ich noch nie gehackt wurde,wo ich jeden tag so viele party annehme usw.
"If you tell a lie long enough, loud enough and often enough, the people will believe it"
"fist fighting is for pussies who are too lazy to carry their knives around"
"Humanity is Overrated"

Illyriah

08/15 User

  • »Illyriah« ist der Autor dieses Themas

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

9

12.01.2007, 11:28

Ich verschiebe das in den Papierkorb - weil in diesem Forum einen gut gemeinten Tip zu geben ist wie Perlen vor die Säue schmeißen!


PS
für die die hier noch lesen können *g*
Er ist level 71 und mit ihm gehen die wenigen level 70+ die selber spielen/gespielt haben

Vor diesem Hack warnt derzeit auch der Admin auf SRO.net, aber da ich ja Mod bin und nicht lese und es gut ist wenn ich low-level weg bin (nebenbei level 75) und eh keine Ahnung habe wie oft das schon gepostet wurde, ist das bestimmt alles falsch...