Форумы мира Хаддан

Форумы мира Хаддан (http://forum.haddan.ru/index.php)
-   Новости (http://forum.haddan.ru/forumdisplay.php?f=40)
-   -   "10 золотых" правил безопасности Вашего персонажа. (http://forum.haddan.ru/showthread.php?t=14786)

leosun 19.01.2007 19:01

"10 золотых" правил безопасности Вашего персонажа.
 
В связи с участившимися попытками взлома игровых персонажей администрацией создан специальный раздел в FAQ, содержащий ряд правил, серьезно осложняющий взлом. Помогите нам бороться с кибер-преступниками – помните, Ваша безопасность зависит в большей части от Вас самих.

_Владка_ 19.01.2007 19:56

первый нах

насчет темы, молодцы!:)

Христ 19.01.2007 20:01

Давно пора!

pombal 19.01.2007 20:38

Посмотрите сюда,только не водите свои данные ето страница взлома
http://xaddan2007-2008.narod.ru/xaddanworld.html
Персонаж Xenk распространяет рекламу,а персонаж 1zoro1 делает остальное дело после того как получает ваш пароль
К примеру вот записи из моего журнала,как у меня украли деньги:
16.01.007 19:47 pombal Передача 1zoro1 От pombal[10] к 1zoro1[10] . Пересылка 1200 мн.. Налог 180 мн.
16.01.007 19:47 pombal Передача 1zoro1 От pombal[10] к 1zoro1[10] . Пересылка 100 мн.. Налог 15 мн.

pombal 19.01.2007 20:43

Цитата:

Сообщение от pombal
Посмотрите сюда,только не водите свои данные ето страница взлома
http://xaddan2007-2008.narod.ru/xaddanworld.html
Персонаж Xenk распространяет рекламу,а персонаж 1zoro1 делает остальное дело после того как получает ваш пароль
К примеру вот записи из моего журнала,как у меня украли деньги:
16.01.007 19:47 pombal Передача 1zoro1 От pombal[10] к 1zoro1[10] . Пересылка 1200 мн.. Налог 180 мн.
16.01.007 19:47 pombal Передача 1zoro1 От pombal[10] к 1zoro1[10] . Пересылка 100 мн.. Налог 15 мн.


И ещё добавлю если кто попался на ето пусть зайдёт на ссилку "забыли пароль" я так и востановил своего перса мне на маил прислали новый пас и я успел вернуть своего персонажа но как видете кражи не избежал.

leosun 19.01.2007 21:03

Спасибо за пример! Поэтому мы и написали эту статью - читайте и не попадайтесь на ухищерения воров!!! Надеюсь Вы сообщили инквизиции о произошедшем?

Born 2 kill 19.01.2007 21:27

ЛОЛ.

Ставьте первые и вторые пароли во флеш и чтобы набирались только мышкой.

ЗЫ поправлюсь, вторые и третьи (по желанию)

W_I_T 19.01.2007 21:33

Цитата:

Сообщение от Born 2 kill
ЛОЛ.

Ставьте первые и вторые пароли во флеш и чтобы набирались только мышкой.

ЗЫ поправлюсь, вторые и третьи (по желанию)


Абсолютно прав +1

Я об этом раз 25 писал...

Born 2 kill 19.01.2007 21:39

Цитата:

Сообщение от W_I_T
Абсолютно прав +1

Я об этом раз 25 писал...


а я как зарегился - через месяц, так что Борнягич тебя опять обошёл :p

Випера 19.01.2007 21:47

Цитата:

Сообщение от Born 2 kill
ЛОЛ.

Ставьте первые и вторые пароли во флеш и чтобы набирались только мышкой.

ЗЫ поправлюсь, вторые и третьи (по желанию)

Это как?

leosun 19.01.2007 21:55

Цитата:

Сообщение от Born 2 kill
ЛОЛ.

Ставьте первые и вторые пароли во флеш и чтобы набирались только мышкой.

ЗЫ поправлюсь, вторые и третьи (по желанию)


Поверьте даже это не спасет, если человек сам не обеспокоиться своей безопасностью его ничто не убережет, это все равно как иметь кучу охранников и решить одному прогуляться по парку... Что мешает добавить в фишинг-сайт еще два поля где нужно указать второй и третий и четвертый пароли? Поверьте люди укажут.

Специально же люди придумали секретный вопрос... Нет либо ответ - это основной пароль, либо мобильный телефон, либо день месяц и дата рожления или что также оригинально кличка любимой собачки... Что бы узнать у человека ответ нужно максимум пол-часа =)

Kobra 19.01.2007 22:04

Переместил тему в Предложения
Статистика показывает что FAQ читает 1 человек из 20. Дальше только один из 5 людей что-то запоминает. И один из 10 делает то что там написано.
Считаю что если у человека не хватает разума чтоб не заходит по таким ссілкам то это его проблемы и ему ничто не поможет.

W_I_T 19.01.2007 22:08

Цитата:

Сообщение от Born 2 kill
а я как зарегился - через месяц, так что Борнягич тебя опять обошёл :p


Нерэ ненерэ :p :p :p :p

Born 2 kill 19.01.2007 22:09

Цитата:

Сообщение от leosun
Поверьте даже это не спасет, если человек сам не обеспокоиться своей безопасностью его ничто не убережет, это все равно как иметь кучу охранников и решить одному прогуляться по парку... Что мешает добавить в фишинг-сайт еще два поля где нужно указать второй и третий и четвертый пароли? Поверьте люди укажут.

Специально же люди придумали секретный вопрос... Нет либо ответ - это основной пароль, либо мобильный телефон, либо день месяц и дата рожления или что также оригинально кличка любимой собачки... Что бы узнать у человека ответ нужно максимум пол-часа =)


бред. ты понимаешь о чём я говорю? глупые примеры ты привёл

я говорю о том, что не ломанёшь перса, если будут запросы на второй и по желанию третий флеш пароли. Как калькулятор цифорки набираешь и всё. и тебя нигде не ломанут, так как при просмотре своего дурнала, даже если и ломанут первый пароль - то вездесущий тебе обяьсвит, что пытались войти тобою, но не ввели второй пароль, это будет тебе указанием на то, чтобы сменить первый пасс.. Дошло или всё также в танке?

Забытый всеми 19.01.2007 22:35

[email protected] - вот куда шлються все пароли заполненые в форме!Я уже написал пару пожеланий самому владельцу!и администрации mail.ru;)
В данном случае взломщики, ламеры!Хоть бы страницу Хаддfна намутили!У них бы больше шансов!И скрипт, что бы нельзя было щелчком скрипт посмотреть!А в данном случае мыло навtрно персонально!Ибо ник очень уж напоминае обычное мыло, а для взлома всегда создают что то подобное типа [email protected]

Kobra 19.01.2007 22:53

Еще помню такой случай один человек распростронял ссылку где можна взломать другого персонажа(перед таким искушениям немногие встоят:D ). Короче загалом там писалось что хватает написать письмо на мейл робота Хаддана кажеться такой был: [email protected] и можна будет пароль любого персонажа. Нужно просто в том письме написать специальній код в виде: "<Твой ник>&<Твой пароль>get<Ник того кого взломать>&<Пароль который ему поставит>". На такое много кто купляеться (даже я чуть не отослал)

Ибо 19.01.2007 23:06

Цитата:

Сообщение от Kobra
Переместил тему в Предложения.

Так может перенесёшь?)

ezmark 19.01.2007 23:23

И ето взломщики? Да **** ето, хотябы сделали:
1. не на народе
2. Главная страница такая, как в хаддане
3. При входе пишет, что козни тьмы....

И рекламка, типа новий сервер, а этот черз 5 мин выключят))


НИКОГДА НЕ ДЕЛАЙТЕ ЭТОГО, ИБО НУБЫ, ДА ОНИ И В АФРИКЕ НУБЫ

Kobra 19.01.2007 23:24

Цитата:

Сообщение от Ибо
Так может перенесёшь?)

Роблю намек ее переместили снова сюда;)

Забытый всеми 19.01.2007 23:36

Цитата:

Сообщение от ezmark
И ето взломщики? Да **** ето, хотябы сделали:
1. не на народе
2. Главная страница такая, как в хаддане
3. При входе пишет, что козни тьмы....

И рекламка, типа новий сервер, а этот черз 5 мин выключят))


НИКОГДА НЕ ДЕЛАЙТЕ ЭТОГО, ИБО НУБЫ, ДА ОНИ И В АФРИКЕ НУБЫ

Как в старые, добрые времена!:)

ezmark 19.01.2007 23:38

Цитата:

Сообщение от Забытый всеми
Как в старые, добрые времена!:)


По секрету: да, мы плохие

Selfdestruction 19.01.2007 23:46

К создателю темы,если кто либо серьёзно намерен взломать твоего перса,он это сделает.

Забытый всеми 19.01.2007 23:47

Цитата:

Сообщение от ezmark
По секрету: да, мы плохие

:D НЕ пали контору!ато на нам припишут!Мы пуффтые до ужаса!

leosun 20.01.2007 13:43

Цитата:

Сообщение от Arak-S
К создателю темы,если кто либо серьёзно намерен взломать твоего перса,он это сделает.


Единственная безопасная на 100% система - так к которой вообще нет доступа из вне... Все остальные при желании можно взломать! :)

leosun 20.01.2007 17:48

Цитата:

Сообщение от Born 2 kill
бред. ты понимаешь о чём я говорю? глупые примеры ты привёл

я говорю о том, что не ломанёшь перса, если будут запросы на второй и по желанию третий флеш пароли. Как калькулятор цифорки набираешь и всё. и тебя нигде не ломанут, так как при просмотре своего дурнала, даже если и ломанут первый пароль - то вездесущий тебе обяьсвит, что пытались войти тобою, но не ввели второй пароль, это будет тебе указанием на то, чтобы сменить первый пасс.. Дошло или всё также в танке?


Вы знакомы с фишингом? Я могу получить все три Ваших пароля, затем как Вы думаете что будет когда я введу пароль? Вездесущий сообщит? А Вы не подумали что Вас просто выкинет из игры и я спокойно поменяю все три пароля на свои?

Doggy Heart 21.01.2007 01:47

Ребята,не ссорьтесь))) кому надо тот всё взломает :D

Born 2 kill 21.01.2007 03:52

Цитата:

Сообщение от leosun
Вы знакомы с фишингом? Я могу получить все три Ваших пароля, затем как Вы думаете что будет когда я введу пароль? Вездесущий сообщит? А Вы не подумали что Вас просто выкинет из игры и я спокойно поменяю все три пароля на свои?


вот ты юморной... во первых не фишинг произносится, во вторых 2 и 3 пароли менять нельзя и ломануть ты их не ломанёшь, пока первый не узнаешь. Ну допустим первый узнал - рискнул ввести второй пароль из 6 цифр, ну и тут тебе с первого раза повезло, ну третий из 12 цифр ты уже не угадаешь, а раз не угадаешь, значит Вездесущий мне скажет о том что какой-то недоумок попытался не правильно ввести пароль, отсюда я меняю первый пароль, обновляю второй пароль, который обновится автоматом и вышлется мне на e-mail, а ты останешься ни с чем...

Если ты и тут не понял, то я даже НК зауважаю....

Doggy Heart 21.01.2007 04:03

Цитата:

Сообщение от Born 2 kill
Если ты и тут не понял, то я даже НК зауважаю....

:D :D :D Отжог,Борн))

leosun 21.01.2007 13:51

Цитата:

Сообщение от Born 2 kill
вот ты юморной... во первых не фишинг произносится, во вторых 2 и 3 пароли менять нельзя и ломануть ты их не ломанёшь, пока первый не узнаешь. Ну допустим первый узнал - рискнул ввести второй пароль из 6 цифр, ну и тут тебе с первого раза повезло, ну третий из 12 цифр ты уже не угадаешь, а раз не угадаешь, значит Вездесущий мне скажет о том что какой-то недоумок попытался не правильно ввести пароль, отсюда я меняю первый пароль, обновляю второй пароль, который обновится автоматом и вышлется мне на e-mail, а ты останешься ни с чем...

Если ты и тут не понял, то я даже НК зауважаю....


Хорошо, до я могу допустить что я имею ввиду несколько другое чем Вы, ну того да что... Прошу описать мне технологию этих трех паролей, где они хроняться на сервере, как создаются, как выдаются конечному пользователю, как меняются, как сравниваются. Если Вы конечно владеете соответсвующими технологиями... Да... Кстати несчет моей юморности-то и неправльности произношения слова ФИШИНГ... Выдержка из Викпедии, ссылочку могу в приват скинуть...

Материал из Википедии — свободной энциклопедии

Фи́шинг (англ. phishing, от password — пароль и fishing — рыбная ловля, выуживание) — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей.
Организаторы фишинг-атак используют массовые рассылки электронных писем от имени популярных брендов. В эти письма они вставляют ссылки на фальшивые сайты, являющиеся точной копией настоящих. Оказавшись на таком сайте, пользователь может сообщить преступникам ценную информацию, позволяющую управлять своим счётом из интернета (имя пользователя и пароль для доступа), или, даже, номер своей кредитной карты.
Успеху фишинг-афер способствует низкий уровень осведомленности пользователей о правилах работы компаний, от имени которых действуют преступники. В частности, около 5 % пользователей не знают простого факта: банки не рассылают писем с просьбой подтвердить в онлайне номер своей кредитной карты и её PIN-код.
Для защиты от фишинга производители основных интернет-браузеров договорились о применении одинаковых способов информирования пользователей о том, что они открыли подозрительный сайт, который может принадлежать мошенникам. Новые версии браузеров будут обладать такой возможностью.

ezmark 21.01.2007 14:33

Да хоть 10 сделайте, всё равно ло*и были, есть и будут, не попадётесь Вы, попадется л*х

Born 2 kill 21.01.2007 15:38

Цитата:

Сообщение от leosun
Хорошо, до я могу допустить что я имею ввиду несколько другое чем Вы, ну того да что... Прошу описать мне технологию этих трех паролей, где они хроняться на сервере, как создаются, как выдаются конечному пользователю, как меняются, как сравниваются. Если Вы конечно владеете соответсвующими технологиями...


какая разница куда ты на сервер сунешь? сама суть важна...

Калькулятор видел ког-нить?


Делаем такой же во флеш, только с цифорками, затем при наборе первого пароля (если такое пожелал юзер), выскакивает именно такой калькулятор, по которому только кликами мышки помжно будет набрать пароль из 6 цифор, которые будут сгенерированны автоматически при установке второго пароля и этот пароль будет выслан на e-mail(это защитит тех кто играет с комп. клубов, так как некоторые админы клубов ставят специальный проги для запоминания набора пароля в куки, тут же этого не будет, так как набор только мышкой), далее (опять же если юзер пожелал) можно установить третий пароль из 9 цифр, для капитальной защиты. Тут уже защита заключается в том, что если даже и сайт разводящий нубов захочешь ломануть их, то он не узнает - 1 или 2 раза появляется табличка с вводом пароля, отсюда многие спасут свои шкуры. Я не отрицаю что глупые везде найдутся, но такой метод сократит взломы как минимум на 70%


ЗЫ забыл добавить. Если не правильно ввели пароль на табличке, то при входе в игру это отобразится Вездесущим для вас...

leosun 21.01.2007 15:48

Цитата:

Сообщение от Born 2 kill
какая разница куда ты на сервер сунешь? сама суть важна...
Делаем такой же во флеш, только с цифорками, затем при наборе первого пароля (если такое пожелал юзер), выскакивает именно такой калькулятор, по которому только кликами мышки помжно будет набрать пароль из 6 цифор, которые будут сгенерированны автоматически при установке второго пароля и этот пароль будет выслан на e-mail(это защитит тех кто играет с комп. клубов, так как некоторые админы клубов ставят специальный проги для запоминания набора пароля в куки, тут же этого не будет, так как набор только мышкой), далее (опять же если юзер пожелал) можно установить третий пароль из 9 цифр, для капитальной защиты. Тут уже защита заключается в том, что если даже и сайт разводящий нубов захочешь ломануть их, то он не узнает - 1 или 2 раза появляется табличка с вводом пароля, отсюда многие спасут свои шкуры. Я не отрицаю что глупые везде найдутся, но такой метод сократит взломы как минимум на 70%



ЗЫ забыл добавить. Если не правильно ввели пароль на табличке, то при входе в игру это отобразится Вездесущим для вас...


Ну так и я не отрицаю, что это повысит безопасность просто я имею ввиду, что на сайте-фишеров, можно сделать три таблички, конечно если Вы задали два пароля а выскакивает три табличи это странно, но Вы правы в том, что доверчивые люди всегда найдутся, которые спишут странное поведение при авторизации на бог, но такое правило у меня описано так же, кстати я именно это и имел ввиду еще в первом сообщение... То, что сделать на сайте-фишенге три окна для ввода всех паролей, а насчет программного повышения, нужно смену e-mail сделать в течение суток, тогда будет шанс успеть сменить пароли.... Все сводиться не к программной защите а к человеческому фактору, даже в супер современном банке, если администратор запомнит пароли доступа и передаст их злоумышленникам ничего не аоможет.

Born 2 kill 21.01.2007 15:56

Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*

leosun 21.01.2007 16:40

Цитата:

Сообщение от Born 2 kill
Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*


Что неужели я опять сказал какие-то смешные слова, такие как "фишинг" которые по Вашему мнению вообще не существуют? Так? Ув. товариш я честое-слово незнаю где Вы работаете, но я работаю программистом, и поверьте имею представление о различных видах атак, теперь если Вам тяжело понять то что я пишу постораюсь обьяснить популярнее:

1. Пользователь заходит на сайт www.hadan.ru - видите пропушена буковка, но заметить это тяжело.
2. Там точно такое-же оформление как и на www.haddan.ru пользователь вводит свой пароль №1.
3. Ему после этого сообщают что проблема с авторизацией, можно даже написать про влом и предлагают во флеше, в калькуляторе, в домофоне ввести мышкой свой второй пароль, пароль №2, даже если есть и третий пароль, ему предложат ввести и его, пароль №3.
Все у МЕНЯ ЕСТЬ ВСЕ ТРИ ПАРОЛЯ.
4. Я буду в роли зломщика - мне на почту приходят ВСЕ три пароля, я вхожу в Хаддан, пользователя выкидывает из игры, и я меняю все три пароля.
5. Меняю e-mail.
6. Пользуюсь его игроком.

Что тут Вам не понятно? Может проиллюстировать?

Все в теме я больше не пишу, это будет офф-том уже, есть вопросы - ICQ 9000680. Буду рад заняться просвещением.

Я ЧеловеГ 21.01.2007 16:50

Цитата:

Сообщение от Born 2 kill
Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*

Дрон ОтжОг

2 leosun
Знал бы с кем ты связался)))

Doggy Heart 21.01.2007 17:07

Борн жгучий парень))) НК форева! :D

Doggy Heart 21.01.2007 17:08

А Борн он титан рестлинга...велий рестлер тяжеловес....с ним лучше не связываться...даже мне)))
Ну тока если приас потянет)) хотя Приас весь хадд потянет :D
Кто его видел тот поймёт.
А так ваще Борн умнее если по теме.

ezmark 21.01.2007 17:39

А по теме: в бк не тоже ли самое? Мало персов там взламывают?

Kobra 21.01.2007 17:53

Цитата:

Сообщение от ezmark
А по теме: в бк не тоже ли самое? Мало персов там взламывают?

я троих взламал;)

ezmark 21.01.2007 18:47

Цитата:

Сообщение от Kobra
я троих взламал;)


Я с одинм челявеком около 50-100 поламали(врядли это можно взломом конечно назвать), наши айпи забанили, как злостных взломщиков, а потом еще через прокси в ту игру пол года играл


Часовой пояс GMT +4, время: 17:32.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei