78998
  • j0nNyKa
    #36208
    ad egy hatalmas adrenalin rush-t, ha sikerült, ennyi :)
  • Dr DeViLKiNG
    #36207
    Ez azért kurva jó, hogy az ahba berakott cuccot nem listázza ki. És még csak újra rakni sem lehet amíg le nem telik a 2 nap, addigra meg már nem 2 millió lesz az eladási ára, hanem a fele...
  • PiszkosFred
    #36206
    Igy mar akkor ertem az atadas dolgot, koszonom. WoWban egyszeru volt, csak postazgatni kellett es oda-vissza valtani cuccok es arany kozott, es mar nem si volt nyoma. De itt nem ertettem, hogy... Ty.
  • Carlos
    #36205
    Challenge!
    Ennyi. Fel tudom-e törni.
    Ez olyan, mintha megnéznéd a fail compilation-öket: át tudom-e ugrani bicóval azt a szakadékot és pofáraesik, stb.
  • PiszkosFred
    #36204
    Egy percig se aggodj emiatt, a Blizz meg milliokat akar lehuzni a jatekosokrol (bar en orommel adom a penzt nekik, amig ilyen jatekokat csinalnak, mint a sc-wow-d3, de ez szubjektiv velemeny), ezert aztan surgosen meg fogjak ezt oldani, HA TENYLEG LETEZIK EZ A SZITUACIO EGYALALTAN, ES NEM EGY UJABB "POSTABANK" PANIK VAN, MINT A 90-ES EVEKBEN :)

    Nyugalom, a hosszu elet ritka :)
  • Carlos
    #36203
    Nekem is.
    De főleg azért, mert jómagam is járatos vagyok a securityban (CCNA Security) és hihetetlen számomra, hogy ekkora lámerséget elkövet egy akkora cég, mint a Blizzard.
    A mi cégünknél is van etikus hacker és nem vagyunk blizzard.
  • j0nNyKa
    #36202
    voltak olyan reportok is, hogy ismeretlen friendje lett a tagnak, miután feltörték
    úgyhogy ja, hozzáférnek ahhoz is
  • Broafka
    #36201
    én amúgy nem értem ezeket az embereket. Számítógép zsenik! Egy csomó cégnél tudna dolgozni egy csomó pénzért, és ő arra költi az idejét, pénzét és tudását, hogy más emberek életét tönkre tegye, megnyomorítsa, stb... miért?

    egyébként a vírus gyártókat sem értem, nekik az miért jó? nevét nem adhatja mellé, tehát hírnevet nem szerez vele, pénzt se kap belőle, akkor minek csinálják?
  • j0nNyKa
    #36200
    ez jut eszembe rólad, csak rajtuk tudtam anno nevetni :D
  • Carlos
    #36199
    ezt nem tudni. De sokan ismeretlen embereket találtak a friend listben miután feltörték őket, szóval szerintem akár ahhoz is hozzáférhetnek. De ez a legkisebb gond, mert ha törlik józsit havert akkor felveszed megint. De a 100K-dat és az über etheral megaslayer kardot nem kapod vissza.
  • Snomag
    #36198
    Hat ez szinte biztos, foleg az RMAH bevezetese elott :p
  • denevérember
    #36197
    Háát... Nekem elment teljesen a kedvem a játéktól :( Ezek hírek hallatán... Mi van ha ezt a csomag eltérítős dolgot sose tudja kiküszöbölni a Bnet?! És miaz hogy D2 ben ilyen elő sem fordult....? Annyira hihetetlen nekem ez az egész balhé
  • Carlos
    #36196
    Nem fogják beismerni. Annyit fogsz látni, hogy a következő patch-ben a change log-ban ez lesz:
    -Security issue solved
    vagy
    -Client side authentication issue solved
  • eLiXir
    #36195
    már megint ez mi a hóhér fasza?!!?? nem találom az itemem AHban, hajnalban még ott volt. szarakodik megint az AH?

    mégis hogy a faszba képzelték így el a real money AH-t? jézus mária...
  • PiszkosFred
    #36194
    Ezt ertem, en csak az kerdezem, hogy ezzel nem csak a karaktert tudja modositani ingame, hanem a friend listet is?
  • Broafka
    #36193
    beszarás, tiszta Tony Starknak érezném magam :D
  • Carlos
    #36192
    Be, de az sem segít mert itt NEM account/jelszó törésről van szó, hanem a csomagok (packet) amiket küld a géped eltérítéséről.
    Tipikus man in the middle támadás!
  • Snomag
    #36191
    Koszonom, ezzel teljesen tisztaba vagyok. De meg1x leirom,c sak azert kerdeztem h blue post volt e v nem, mert ezzel beismertek volna, hogy a hiba az o oldalukon van, nem a useren.
  • ZsZso
    #36190
    Igazat megvallva szerintem erre mi nem fogunk rájönni. Lehet, hogy a játék GUIját nem is nézi miközben lopkorászik. Majd esetleg valaki okos megírja az exploit pontos menetét, aztán kiderül.
  • j0nNyKa
    #36189
    mármint egyelőre :D
  • Broafka
    #36188
    akkor aggódnom kéne ezek szerint, ha már ovlt olyan hogy játék közben egyszer csak ledobott a battlenet, és logout-login után tudtam csak visszamenni?
  • Carlos
    #36187
    #36182
  • XeroX
    #36186
    Teszem fel fix IP -ről játszok, belépésnél csak 1x kéri be az authenticator kódot, namárost, ha megszerzik az IP címem, akkor csak a jelszavat kell feltörni és fel is nyomták az accot.
    Be lehet állítani valahol, hogy minden belépéskor authen. -el hitelesítsen ?
  • PiszkosFred
    #36185
    De hogy lep be? Publicban random pakolja a jatekosokat, csak akkor tud celzott game-be lepni, ha elotte friend listre rakja magat nalam, majd utana "join". Ezt is megoldja a session hackkel? Nem csak a targyakat tudja ugymond ledobatni, a konkret flistet es egyeb dolgokat is tudja modositani? Mert ha feltori a bnet accot oke, de a jelenlegi public game para nem a hagyomanyos account lopas, hanem session problema.
  • j0nNyKa
    #36184
    pici off, képzeljétek el, hogy ezzel a kütyüvel diabloztok :)
  • Broafka
    #36183
    hát én inkább kockáztatok (egyenlőre meg még amúgyis túl kcisi vagyok, hogy hackereknek legyek érdekes) de egyedül játszani azért tényleg uncsi egy kicsit, bár nem annyira, mint D2-ben, ott singleben rettentő uncsi volt, online meg nagyon addiktív. Itt viszont nincs túl sok értelme amúgy együtt játszani, mert annyival több xp-t valahogy nem ad (legalábbis én nem látom) ergo húzni a másikat nem nagyon lehet, és mivel átlagolódik (valaki azt mondta, én nem tudom) az MF így annyival jobb cuccot nem is lehet találni... sőt, nagyobb eséllyel találsz akkor egyedül jobb cuccokat
  • Carlos
    #36182
    A lényeg, hogy nem a felhasználó név/jelszó kerül ki, hanem a session ID. (amint az le is van írva).
    Ezután eltéritik a routered által küldött csomagokat egy másik gépre (ilyenkor téged ledob a diablo szerver, mert nem jött meg a válasz a kérésre).
    Tehát:

    Server: kérlek küld el az azonosítódat (session ID) ami az 1.2.3.4 IP-hez tartozik mert anélkül nem tudsz beszélni a kováccsal
    Géped: tessék
    Server vár...vár...vár...
    Server: az 1.2.3.4 ről nem jött válasz, megszakadt a net Error xxxx kiküldve
    Hacker gépe: 1.2.3.4-ről a ez a csomag ment a szervernek, továbbküldés a szerver felé
    Server: ááá köszi, beszélhetsz a kováccsal.
    Hacker gépe: hehe...sütemény, józsi gyere, itt van 100k, dobom!
    Hacker józsi: köszi, vittem.
  • ZsZso
    #36181
    Belép a karaktereddel egy olyan játékba ahol az Ő karaktere is jelen van. Kidobálja a cuccokat és felveszi a saját karijával. Problem solved! ;)
  • Broafka
    #36180
    ahh, utolsó percben meglett zall khul (vagy hogy hívják) feje :D
  • PiszkosFred
    #36179
    Valami alapja van a dolognak, de az is ketsegtelen, hogy tul van parazva az egesz. En csak egy dolgot nem ertek. Hogy kerul at ez en penzem, cuccom az o karakterehez? Mert gondolom ez az ertelme. Csak akkor tud partyban invelni, ha flistre rakja a sajat "mule" karakterevel a hacker, vagy AHban kezd el buyoutolni szurke szarokra, amiket o rakott be? Vagy kihagyok valamit?
  • ZsZso
    #36178
    Szvsz most ezen a problémán dolgozik a teljes Diablo 3 stáb. Pár nap és javítva lesz.
  • Snomag
    #36177
    Bocs, de nem ertem, hogy ez miert jo hasonlat erre az esetre :D.

    Ha az uj ip megoldja, akkor azzal azt mondanak, hogy tenyleg session hijacking van. Hisz ha a userek jelszavat tudnak meg, akkor tokmind1 milyen iprol jon a login, amig nincs authenticator.

    Csak ezert irtam amit elobb.
  • Carlos
    #36176
    akkor kérdéses.
    Ha vannak haverok akikkel tudsz akkor igen, ha nincsenek, akkor nem.
  • denevérember
    #36175
    Elrettentő persze... Mindenesetre eddig én nem jutottam hozzá a játékhoz,egyik boltban sem kapható. Feltehetőleg a jövő hét végén TALÁN... érkezik egy újabb szállítmány. De most hogy ennyi probléma van... érdemes szerintetek megvenni,ha én egy percet sem akarok szólóban játszani?
  • Carlos
    #36174
    Ha romlott a tej amit a boltban veszel akkor mit mond a néni? Nem azt, hogy romlott tejet vettél, hanem azt hogy nem raktad időben a frigóba és amúgyis ott a szavatossági dátum, aszerint az jó.
  • Carlos
    #36173
    Valószínű kijavítják. DE!
    Megbíznak-e ezután az emberek a public game-ekben? (szerintem nem).
  • gosumofo
    #36172
    valoszinuleg kamu az egesz d3 koruli para, meg a wowos idokben osszeloptak egy rakat accot amit most hasznalnak fel mert ebben komolyabb penz van az elejen.
  • Snomag
    #36171
    Az ok, csak mert ha blue irta volna akkor elismertek volna ezzel, hogy az o oldalukon van a hiba :p
  • denevérember
    #36170
    És ez a "veszély" nem lesz kiküszöbölve? Nehogymár ne mehessek másokkal játszani... Ezt a játékot baromira nem szólóra tervezték,nem vitatkozni akarok most,megértem hogy mi a probléma most... De hihetetlen hogy ennyi gond legyen a játék körül,épp hogy jók a szerverek,most meg jönnek a hackerek?!
  • Carlos
    #36169
    Nem. A lent linkelt egyik érdekes részlete. Úgy tűnik ,hogy egy Cisco-t tanult emberke írta, mert képben van a protokolokkal és a háttérrel ami megy a routerek és/vagy szerverek között.