http://compulenta.computerra.ru/tehn...rity/10006866/
Интересно, а в Аллодах безопасный "движок"?
...что-то лаги и вылеты в последнее время участились...![]()
http://compulenta.computerra.ru/tehn...rity/10006866/
Интересно, а в Аллодах безопасный "движок"?
...что-то лаги и вылеты в последнее время участились...![]()
"хотелось бы пожать лицо вашим тестерам"(с)форума | Кирах: Мираж-Молния | Книга о ММО |
Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...
Честно говоря, этого совершенно не понял.Один из сценариев нападения выглядит следующим образом: киберпреступник создаёт вредоносный игровой сервер и регистрирует его на мастер-узле.А насчет DoS-атак мысль интересная. Правда, к уязвимости движков отношения не имеющая...
вы не поняли суть статьи. Эксплуатировать уязвимость можно лишь создав "фейковый" сервер игры. В случае Аллодов - игроки могут выбирать сервер из конечного списка предоставляемого мейлом. Таким образом, даже если клиент аллодов использует какой-то из перечисленных движков (в чем я сомневаюсь), эксплуатировать уязвимость злоумышленники смогут только получив доступ непосредственно к серверной части игры и внеся коррективы в программный код, заставив тем самым сервер отправлять клиентам те самые "специально сформированные" пакеты данных, вызывающие уже ошибки клиента.
"хотелось бы пожать лицо вашим тестерам"(с)форума | Кирах: Мираж-Молния | Книга о ММО |
Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...
"хотелось бы пожать лицо вашим тестерам"(с)форума | Кирах: Мираж-Молния | Книга о ММО |
Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...
А зачем озвучивать все?
З.Ы.: Внизу заметки есть ссылка на статью в 25 страниц -"Более подробная информация о проблеме доступна здесь."
Учитесь читать до конца![]()
Последний раз редактировалось kia81; 22.05.2013 в 20:22.
"хотелось бы пожать лицо вашим тестерам"(с)форума | Кирах: Мираж-Молния | Книга о ММО |
Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...
Ждем faq`а "как взломать Аллоды"...
p.s. Полный список "уязвимых" игр есть?
"Chew the backbone, a solar system, these clever convicts"
смотрим в книгу - видим фигу. Перечислены движки мультиплеерных сессинных игр. Если нет возможности создать приоритетную цепочку обмена паектами сервер-клиент со стороны злоумыщленника, то будь этот движок хоть как решето - толку хакеру от этого - бублик без палочки. Да и вообще ddosить кого-то через мультишутер - это первостатейный лол. Зловредство можно совершить и более простым путем. Например элементарно зашив невидимку в любой сообщение на форуме. В ммо использование таких дыр возможно только самими держателями сервера - но я бы посмотрел на такой финт как разрабы сами себя ддосить будут.
Последний раз редактировалось Buldozzerr; 24.05.2013 в 01:25.
Пусть аллоды сделают шутером на Cry Engine, аки войныфейс)), народ же валом попрёт. И PvE есть и PvP, классов 9 штук, а не четыре. Предвижу орды страждущих поиграть в шутер АО).