Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

12.09.2006, 10:34

Schützt euch besser vor Hackern!

Obwohl ich weiß,dass das Thema bereits sehr abgelatscht ist,wollte ich euch trotzdem nochmal ein Beispiel geben.

Gestern habe ich mir nur mal zum Spaß,eine komplette Seite unseres Mitgliederverzeichnisses vorgenommen.Bei drei Mitgliedern,bin ich bis zur Geheime Frage vorgedrungen,nur leider hatte ich keine Lust den Mädchennamen einer Mutter,das erste Auto und den Geburtsort herauszufinden.Bei vielen anderen Mitgliedern konnte ich allein dank der E-Mailadresse die ersten vier Buchstaben der ID rausfiltern.
Das beste daran ist,ich habe alles ohne irgendwelche Tools,Keylogger,Trojaner oder andere Programme gemacht.

Dadurch sieht man,dass die meisten Spieler selbst an der Hackmisere schuld sind.Denn sie sind sehr leichtsinnig.
Ein Beispiel ich heiße Heinzchen Schmidtchen,meine E-Mail ist heinzchen.schmidtchen@gmx.de,dann kann man ganz leicht an die ersten vier Buchstaben der ID kommen,da das Forenmitglied den gleichen Namen auch bei SRO.net eingegeben hat und seine E-Mailadresse hier ins Forum einträgt.

Also am besten keine E-Mailadresse eintragen oder eine,die ihr nicht für euren Account bei SRO verwendet,sonst ist es nämlich sehr einfach eure Account zu hacken.
Man sieht,dass viele Hacker es einfach haben durch Leichtsinn der User und dann brauch man hier nicht zu heulen,"mein Account wurde gehackt,ich habe aber nie einen Bot benutzt oder bin auf irgendeine Seite gegangen".
Dies sollte als kleines Beispiel dienen,sich selbst erstmal zu überprüfen.
WTB GARMENT LVL 50-55 (KONTAKT PER MSG,PM oder FORUM-PN,danke)

1up

Profi

Beiträge: 898

Wohnort: Hotan

Beruf: Programmierer

  • Nachricht senden

2

12.09.2006, 12:54


3

12.09.2006, 12:57

ich erstell mir jetzt gleich mal ne schwere e-mail und ändere die auf sro dann ..kann mir wer sagen wie das geht?

4

12.09.2006, 13:38

Also mein Ingame Name und mein Forennick weder hier noch auf einem anderen Board gleichen dem ID Name..

email kann man rausfinden ja... aber ohne Name.. ;)

Master von uns hat selben Fehler gemacht. ID = Ingame Name...


..und je näher du mir kommst wird der Wind zum Sturm

Karukaii

Fortgeschrittener

Beiträge: 474

Wohnort: Westerwald

Beruf: Schüler / 3D Artist

  • Nachricht senden

5

12.09.2006, 13:48

Jap... habe mal das gleiche gemacht wie Fukajo. Allerdings habe ich mich durch knapp 30 Seiten gewühlt. Bei der Hälfte war ich bei der Geheimfrage - bei 5 Leuten war ich im Account und hätte diesen ohne Mühe leerräumen können. Ich denke, dass sollte einigen doch zu denken geben. :]

6

12.09.2006, 14:22

ich glaub aber nicht das mann so einfach die geheim frage beatworten kann ohne einen zu kennen also meiner meinung zu 0%

1up

Profi

Beiträge: 898

Wohnort: Hotan

Beruf: Programmierer

  • Nachricht senden

7

12.09.2006, 14:29

wenn man einen neuen char macht sollte in diese antwort eh nix richtiges, eher so was wie : asdplgl233k20vk,wk3949 vm df dokf3403403-____--343---__-3434

!!!, dann das ganze noch aufschreiben, und niemand wird euer pwd ändern können

Illyriah

08/15 User

Beiträge: 1 175

Wohnort: Maiar

Beruf: http://nasgulz.siteboard.de/portal.htm

  • Nachricht senden

8

12.09.2006, 14:30

Zitat

Original von BeratMaster
ich erstell mir jetzt gleich mal ne schwere e-mail und ändere die auf sro dann ..kann mir wer sagen wie das geht?



Du gehst auf die Silkroad.net seite
meldest Dich an
gehst auf "Personal Info"

dort kannst du die e-mail ändern

Wenn Du Deine neue mail eingegeben hast "confirm"

(wenn Du auch das PW ändern willst, nicht anmelden und auf Forget your ID or PW? Please click here! gehen)

9

12.09.2006, 14:59

Zitat

Original von 1up
wenn man einen neuen char macht sollte in diese antwort eh nix richtiges, eher so was wie : asdplgl233k20vk,wk3949 vm df dokf3403403-____--343---__-3434

!!!, dann das ganze noch aufschreiben, und niemand wird euer pwd ändern können


genau XD

10

12.09.2006, 15:05

Ja Ninja,wenn man den Ingamenick von jemandem kennt,dann kann man sich ja an ihn oder sie ranpirschen.Nach der alten Fakermethode,"ich bin eine Frau und schicke dir Nacktfotos von mir,gib mir mal deine E-Mailadresse" oder sie fragt dich ich komme aus ... und woher bist du oder wo stammst du gebürtig her.
Den Mädchennamen der Mutter kann man auch rausbekommen,dann kontaktet man das Einwohnermeldeamt(telefonisch oder per Internet),aber per Internet musst du Gebühren für die Auskunft bezahlen.
Die Frage nach dem ersten Auto ist ja auch nicht wirklich schwer.
WTB GARMENT LVL 50-55 (KONTAKT PER MSG,PM oder FORUM-PN,danke)

11

12.09.2006, 16:32

rofl meine geheimfrage ist unknackbar xD
denn ich habe was albanisches geschrieben was keiner kennt xD

12

12.09.2006, 17:17

Gut, dass du das nochmal ansprichst.
So wie du das gemacht hast, ist das noch keinesfalls ausgelutscht.
Das sollte doch wirklich zu denken geben.

Wenn ich dabei war -> PN, pls. XD
Wir müssen [...] der Versuchung widerstehen, ein Geflecht von Gesetzen herzustellen, hinter dem eines Tages die Freiheit unsichtbar wird. - Helmut Schmidt[/size]

13

12.09.2006, 17:55

RE: Schützt euch besser vor Hackern!

Zitat

Original von Fukajo
Obwohl ich weiß,dass das Thema bereits sehr abgelatscht ist,wollte ich euch trotzdem nochmal ein Beispiel geben.

Gestern habe ich mir nur mal zum Spaß,eine komplette Seite unseres Mitgliederverzeichnisses vorgenommen.Bei drei Mitgliedern,bin ich bis zur Geheime Frage vorgedrungen,nur leider hatte ich keine Lust den Mädchennamen einer Mutter,das erste Auto und den Geburtsort herauszufinden.Bei vielen anderen Mitgliedern konnte ich allein dank der E-Mailadresse die ersten vier Buchstaben der ID rausfiltern.
Das beste daran ist,ich habe alles ohne irgendwelche Tools,Keylogger,Trojaner oder andere Programme gemacht.

Dadurch sieht man,dass die meisten Spieler selbst an der Hackmisere schuld sind.Denn sie sind sehr leichtsinnig.
Ein Beispiel ich heiße Heinzchen Schmidtchen,meine E-Mail ist heinzchen.schmidtchen@gmx.de,dann kann man ganz leicht an die ersten vier Buchstaben der ID kommen,da das Forenmitglied den gleichen Namen auch bei SRO.net eingegeben hat und seine E-Mailadresse hier ins Forum einträgt.

Also am besten keine E-Mailadresse eintragen oder eine,die ihr nicht für euren Account bei SRO verwendet,sonst ist es nämlich sehr einfach eure Account zu hacken.
Man sieht,dass viele Hacker es einfach haben durch Leichtsinn der User und dann brauch man hier nicht zu heulen,"mein Account wurde gehackt,ich habe aber nie einen Bot benutzt oder bin auf irgendeine Seite gegangen".
Dies sollte als kleines Beispiel dienen,sich selbst erstmal zu überprüfen.


Find ich garnich so top.....subber vorlage für kleine kiddis die häcken dann andere acc

14

12.09.2006, 22:30

Hat man einen sicheren Account hat,dann braucht man ja keine Angst zu haben.Besser ich wecke die Unwissenden,als wenn ein Cracker dein PW weiß und jeden Tag mal in den Account schaut und wenn der Account hochgelevelt ist,ändert der Cracker das PW und freut sich.
Das Ende vom Lied ist,dann wieder ein Heulthread bei uns im Forum mehr.
Wie soll man die Leute wachrütteln außer mit der Wahrheit,hätte ich es zu allgemein geschrieben,dann hätte wieder jeder wie immer gedacht,"hmm kann mir nie passieren".

Man sollte auch nicht immer sagen,die bösen Cracker.Die nutzen nur die Leichtsinnigkeit anderer Spieler zu ihrem eigenen Erfolg und deshalb sollte man es ihnen so schwer als möglich machen.
Dadurch sollte nur mal sichtbar gemacht werden wie einfach es ist.Trotz der ganzen "Ich wurde gehackt"-Threads machen immer noch genügend Spieler die Standardfehler,wie ID=Nickname usw.

EDIT:Was mir noch einfiel,diesen Fehler machen nicht nur Neuling in Silkroad ich bin auch bei jemandem mit einem Lvl 50+ Account bis zur Geheimen Frage nach dem ersten Auto vorgedrungen.
WTB GARMENT LVL 50-55 (KONTAKT PER MSG,PM oder FORUM-PN,danke)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Fukajo« (12.09.2006, 22:37)