Форум Альянса

Объявление

С Новым 2009-м Годом!!!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум Альянса » Новости » Как защитить свой акк от взлома


Как защитить свой акк от взлома

Сообщений 1 страница 4 из 4

1

Единственный способ защиты - это пройти процедуру Email Verification Service. Это делается так:
1. Залогиниться на сайте silkroadonline.net
2. Если раньше это не делалось, создать интегрированный аккаунт на их портале - нажмите Agree на странице с заголовком Integrated Account Use Agreement - получите сообщение о создании интегрированного аккаунта
3. Зайдите в Manage Account - убедитесь, что указанный емейл вам еще доступен. Если не доступен, то ваш аккаунт пока в большой опасности. Запомните емейл
4. Нажмите линк JOYMAX.COM в левом верхен углу. Обождите 5-10 минуты после выполнения п.2 и залогиньтесь
5. Теперь укажить ваш емейл из п.3 и какой-нибудь уникальный никнейм - он будет использован только для приветствия с вами, нажмите кнопки E-mail Check и Nick Check. Если емейл не проходит проверку, значит, еше процедура создания интегрированного аккаунта еще не завершилась - обождите минут 5. Если ник не проходит, просто укажите другой. Жмите Confirm - получите сообщение "Your account information is modified"
6. Иногда вместо этого сообщения может появиться страница с ошибкой и предложением сообщить об ошибке в багрепорт. Не парьтесь и повторите пп.4-5
7. Если портал заглючило, что бывает в 99% случаев, похоже, снова залогиньтесь и нажмите кнопку Use Email Verification Service в правом нижнем углу. На открывшейся странице жмите Send Verivication Code
8. Перекур, чай, кофе - на ваше усмотрение
9. Пока был п.8 к вам пришла почта от info@joymax.com - возьмите из письма код и кликнете на ссылку в центральной части сообщения
10. Залогиньтесь. Укажите ваш секретный ответ на секретный вопрос и код из письма. Жмите Confirm

По свидельству очевидцев, поцедура взлома аккаунта, незащищенного Email Verification Service, выглядит несколько проще вышеописанной =)

0

2

На rev6.com пишут, что дыру в портале уже залатали. Надеюсь, делать откат ради хакнутых сан-боттеров не станут.

0

3

блин даж незнаю как спросить...
себсно ломанули серв и стащили акки?
и необходимо сменить пасс? как советуют проклатые joymax?
которые в свою очередь еще и советуют различным нубикам пользовоцо антивирями и не лазить где попало?..
видилите "Recently, many players have got nervous regarding stolen account problem." много кто пожаловался на проблемы с аакаунтом...

и второй вариант... если не пройти процедуру, joymax сам снесет акки?

Отредактировано Ska1Net (2007-11-30 13:25:44)

0

4

Портал Джоймакса имел дыру, которая позволяла сменить емейл, а потом и пароль для любого аккаунта, который не прошел процедуру защиты емейл-верификацией.
Дыра появилась 4 октября. Ее обнаружил некий бразилец с ником Toilet на сервере Tibet. Он о дыре не распространялся, за долгое время втихаря сломав более сотни акков на своем сервере. Когда стало очевидным, что имеет место дыра в безопасности, команда rev6.com провела свое исследование и нашла способ взлома аккаунтов.
27 октября они отправили багрепорт с полным описанием дыры и способа перехвата аккаунтов и объявили об этом на своем сайте.
Через сутки по причине полного отсутствия реакции сос тороны Джоймакса они опубликовали 1 часть хака. который позволял перехватить аккаунт на портале, но не в игре и на форуме. При этом предупредили, что еще через сутки опубликуют 2-ю часть.
29 октября это было сделано, поскольку Джоймакс в течение 48 часов так и не исправил сущую мелочь на своем портале.
Через 10-12 часов после публикации полного хака дыру наконец-то залатали.

Джоймакс не собирается сносить акки =)

0


Вы здесь » Форум Альянса » Новости » Как защитить свой акк от взлома