Форум - "Аллоды Онлайн" - В распространённых игровых движках найдены опасные «дыры».
     Ответить в теме
Показано с 1 по 15 из 15
  1. #1
    Аватар для kia81
    Великий маг kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию
    Регистрация
    20.03.2010
    Сообщений
    5,320
    Репутация
    18871

    В распространённых игровых движках найдены опасные «дыры».

    http://compulenta.computerra.ru/tehn...rity/10006866/

    Интересно, а в Аллодах безопасный "движок"?

    ...что-то лаги и вылеты в последнее время участились...

    "хотелось бы пожать лицо вашим тестерам" (с)форума | Кирах: Мираж-Молния | Книга о ММО |
    Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...

  2. #2
    Аватар для muchruk
    Лига Глава Лиги muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию
    Регистрация
    30.03.2011
    Адрес
    г. Киев, Украина
    Сообщений
    14,431
    Репутация
    36032
    Один из сценариев нападения выглядит следующим образом: киберпреступник создаёт вредоносный игровой сервер и регистрирует его на мастер-узле.
    Честно говоря, этого совершенно не понял. А насчет DoS-атак мысль интересная. Правда, к уязвимости движков отношения не имеющая...

  3. #3
    Аватар для senior2012
    Лига Гильдия Купцов Лиги senior2012 на пути к лучшему
    Регистрация
    16.10.2011
    Сообщений
    495
    Репутация
    10
    они ща на клиент повесили проверку атрибутов файлов игры мб из-за этого?


  4. #4
    Аватар для senior2012
    Лига Гильдия Купцов Лиги senior2012 на пути к лучшему
    Регистрация
    16.10.2011
    Сообщений
    495
    Репутация
    10
    емое так там же про шутеры это не сюды


  5. #5
    Аватар для ilovedota
    Стражник ilovedota на пути к лучшему
    Регистрация
    25.08.2012
    Сообщений
    246
    Репутация
    10
    Цитата Сообщение от kia81 Посмотреть сообщение
    http://compulenta.computerra.ru/tehn...rity/10006866/

    Интересно, а в Аллодах безопасный "движок"?

    ...что-то лаги и вылеты в последнее время участились...
    вы не поняли суть статьи. Эксплуатировать уязвимость можно лишь создав "фейковый" сервер игры. В случае Аллодов - игроки могут выбирать сервер из конечного списка предоставляемого мейлом. Таким образом, даже если клиент аллодов использует какой-то из перечисленных движков (в чем я сомневаюсь), эксплуатировать уязвимость злоумышленники смогут только получив доступ непосредственно к серверной части игры и внеся коррективы в программный код, заставив тем самым сервер отправлять клиентам те самые "специально сформированные" пакеты данных, вызывающие уже ошибки клиента.

  6. #6
    Аватар для kia81
    Великий маг kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию
    Регистрация
    20.03.2010
    Сообщений
    5,320
    Репутация
    18871
    Цитата Сообщение от ilovedota Посмотреть сообщение
    вы не поняли суть статьи. Эксплуатировать уязвимость можно лишь создав "фейковый" сервер игры.
    Цитирую: "Некоторые из «дыр», как отмечается, позволяют атаковать игровые серверы,"

    "хотелось бы пожать лицо вашим тестерам" (с)форума | Кирах: Мираж-Молния | Книга о ММО |
    Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...

  7. #7
    Аватар для muchruk
    Лига Глава Лиги muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию
    Регистрация
    30.03.2011
    Адрес
    г. Киев, Украина
    Сообщений
    14,431
    Репутация
    36032
    Цитата Сообщение от kia81 Посмотреть сообщение
    Цитирую: "Некоторые из «дыр», как отмечается, позволяют атаковать игровые серверы,"
    И что?
    киберпреступник создаёт вредоносный игровой сервер и регистрирует его на мастер-узле.
    И только ПОТОМ появляется возможность атаковать другие серверы.

  8. #8
    Аватар для kia81
    Великий маг kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию
    Регистрация
    20.03.2010
    Сообщений
    5,320
    Репутация
    18871
    Цитата Сообщение от muchruk Посмотреть сообщение
    И что?

    И только ПОТОМ появляется возможность атаковать другие серверы.
    Один из сценариев нападения выглядит следующим образом: киберпреступник создаёт вредоносный игровой сервер и регистрирует его на мастер-узле.
    ОДИН ИЗ сценариев... разве не понятно, что есть и другие?

    "хотелось бы пожать лицо вашим тестерам" (с)форума | Кирах: Мираж-Молния | Книга о ММО |
    Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...

  9. #9
    Аватар для muchruk
    Лига Глава Лиги muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию
    Регистрация
    30.03.2011
    Адрес
    г. Киев, Украина
    Сообщений
    14,431
    Репутация
    36032
    Цитата Сообщение от kia81 Посмотреть сообщение
    ОДИН ИЗ сценариев... разве не понятно, что есть и другие?
    Которые постеснялись озвучить?

  10. #10
    Аватар для kia81
    Великий маг kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию kia81 имеет безупречную репутацию
    Регистрация
    20.03.2010
    Сообщений
    5,320
    Репутация
    18871
    Цитата Сообщение от muchruk Посмотреть сообщение
    Которые постеснялись озвучить?
    А зачем озвучивать все?

    З.Ы.: Внизу заметки есть ссылка на статью в 25 страниц -"Более подробная информация о проблеме доступна здесь."

    Учитесь читать до конца
    Последний раз редактировалось kia81; 22.05.2013 в 20:22.

    "хотелось бы пожать лицо вашим тестерам" (с)форума | Кирах: Мираж-Молния | Книга о ММО |
    Заработок Новичка | Фарм Подписки | Введи при регистрации 175700 или эту ссылку и ты получишь...

  11. #11
    Аватар для Minires2
    Империя Длинная Рука Империи Minires2 — неогранённый алмаз Minires2 — неогранённый алмаз Minires2 — неогранённый алмаз Minires2 — неогранённый алмаз
    Регистрация
    28.07.2011
    Сообщений
    1,979
    Репутация
    333
    Ждем faq`а "как взломать Аллоды"...
    p.s. Полный список "уязвимых" игр есть?
    "Chew the backbone, a solar system, these clever convicts"

  12. #12
    Аватар для muchruk
    Лига Глава Лиги muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию muchruk имеет безупречную репутацию
    Регистрация
    30.03.2011
    Адрес
    г. Киев, Украина
    Сообщений
    14,431
    Репутация
    36032
    Цитата Сообщение от kia81 Посмотреть сообщение
    Учитесь читать до конца
    Сами-то прочитали?

    Цитата Сообщение от Minires2 Посмотреть сообщение
    Ждем faq`а "как взломать Аллоды"...
    p.s. Полный список "уязвимых" игр есть?
    Там же, в статье.

  13. #13
    Аватар для Buldozzerr
    Поселенец Buldozzerr на пути к лучшему
    Регистрация
    09.04.2013
    Сообщений
    24
    Репутация
    10
    смотрим в книгу - видим фигу. Перечислены движки мультиплеерных сессинных игр. Если нет возможности создать приоритетную цепочку обмена паектами сервер-клиент со стороны злоумыщленника, то будь этот движок хоть как решето - толку хакеру от этого - бублик без палочки. Да и вообще ddosить кого-то через мультишутер - это первостатейный лол. Зловредство можно совершить и более простым путем. Например элементарно зашив невидимку в любой сообщение на форуме. В ммо использование таких дыр возможно только самими держателями сервера - но я бы посмотрел на такой финт как разрабы сами себя ддосить будут.
    Последний раз редактировалось Buldozzerr; 24.05.2013 в 01:25.

  14. #14
    Аватар для EmZap
    Лига Гильдия Купцов Лиги EmZap на пути к лучшему
    Регистрация
    19.01.2012
    Сообщений
    555
    Репутация
    10
    Пусть аллоды сделают шутером на Cry Engine, аки войныфейс)), народ же валом попрёт. И PvE есть и PvP, классов 9 штук, а не четыре. Предвижу орды страждущих поиграть в шутер АО).

  15. #15
    Аватар для Buldozzerr
    Поселенец Buldozzerr на пути к лучшему
    Регистрация
    09.04.2013
    Сообщений
    24
    Репутация
    10
    Цитата Сообщение от EmZap Посмотреть сообщение
    Пусть аллоды сделают шутером на Cry Engine, аки войныфейс)), народ же валом попрёт. И PvE есть и PvP, классов 9 штук, а не четыре. Предвижу орды страждущих поиграть в шутер АО).
    ccp уже сделали такую попытку с Евой. Лучше бы не делали)

     Ответить в теме

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения