annuncio

Comprimi
Ancora nessun annuncio.

Sui Furti Account.. Riflettiamoci un attimo

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • Sui Furti Account.. Riflettiamoci un attimo

    ciau a tutti.. oggi dato che nn avevo nulla da fare ho pensato un pò a quale potesse essere la causa di questa enorme moda del furto account..
    Molti hanno detto che probabimente ci sta un bug di sicurezza in GN, però io mi sono detto.. se fossi una persona intenzionata a rubare un account.. nn ruberei quello di un altro PG, ma quello di un admin!
    Cioè, mi pare assurdo che con un BUG in GN ancora nessun account da admin sia stato violato, nn vi pare?
    Magari poi mi sbaglio ma vi faccio notare che la lista account è una sola, quindi secondo me il problema risiede nel pc del malcapitato che ha ricevuto il furto.
    Voi che ne dite?

  • #2
    Che non è il mio caso.

    In ogni caso rifletti anche tu;ti sembra possibile che sta gente(che io nemmeno conoscevo o avevo scambi di file)ruba in una sola notte 20 account a 20 persone diverse?
    Quel che credo io è che non abbiano fatto in tempo a fare danni maggiori solo per mancanza di tempo(io ho sloggato alle 3.00 e mi son accorta alle 6.00 del furto).

    Un furto di account causato da trojan o qualsiasi altra cosa non sarebbe stato cosi' evidente...magari avrebbero lamerato 1/2 account,non 20.
    Icq 165095609


    Io NON vendo item per soldi veri...

    Commenta


    • #3
      Originally posted by Adelaide
      Che non è il mio caso.

      In ogni caso rifletti anche tu;ti sembra possibile che sta gente(che io nemmeno conoscevo o avevo scambi di file)ruba in una sola notte 20 account a 20 persone diverse?
      Quel che credo io è che non abbiano fatto in tempo a fare danni maggiori solo per mancanza di tempo(io ho sloggato alle 3.00 e mi son accorta alle 6.00 del furto).

      Un furto di account causato da trojan o qualsiasi altra cosa non sarebbe stato cosi' evidente...magari avrebbero lamerato 1/2 account,non 20.

      Commenta


      • #4
        Non lo faccio perchè sarebbe comunque rischioso.... Ma sarei pronto a giocarmici le @@ nell'affermare che i 20 malcapitati usassero password del cavolo del tipo: "ciao","nome","data di nascita" e via dicendo.

        Se i malintenzionati hanno sfruttato bug di GN e hanno ottenuto la lista degli account presente nei DB, non immaginatevela come:
        Account1 - Login - Password - Dati Personali
        Account2 - Login - Password - Dati Personali

        perchè è errato. Le password sono sicuramente cryptate. Magari in MD5 o altri sistemi facilmente forzabili ma vi assicuro che con una buona password mettete in difficoltà un "cracker".

        Se posso darvi un consiglio usate sempre, SEMPRE (non solo per GamesNet), password alphanumeriche

        Esempio:
        Password1: s0n01c0gli0ne
        Password2: p4ssw0rdultr4l4m3r.

        Ancora meglio se ci mettete dei caratteri speciali magari alternando le maiuscole con le minuscole:

        Esempio:
        Password3: P4$$w0Rd

        E' inoltre MOLTO importante la lunghezza della password.
        Se usate una password di 4 caratteri, vi assicuro che in meno di 10 minuti si forza. Una password da 10 chr richiede già piu' tempo (a seconda delle prestazioni del PC poi).

        Commenta


        • #5
          La mia era di 8 alfanumerica

          te le sei perse.
          Icq 165095609


          Io NON vendo item per soldi veri...

          Commenta


          • #6
            si ma alla fine con l'accu gm che ci fai...

            invece entrare nell'accu di adelaide e poter prendere quello che vuoi dev'essere più o meno come entrare a disneyland e bere e mangiare gratis




            ps:volevo scrivere "e poter abusare di tutte le donne all'interno" ma qualche simpaticone mi avrebbe fatto notare che a disneyland è pieno di bambine

            Commenta


            • #7
              con sto post deduco che il mio acconto non è stato rubato


              Gli amici mi chiamano Cip.... ma tu... bhe tu puoi chiamarmi Ciop

              Commenta


              • #8
                Originally posted by Adelaide
                La mia era di 8 alfanumerica

                te le sei perse.
                8 è anche la lunghezza del tuo nick :>

                Cmq sia, non ho detto che è IMPOSSIBILE da forzare una password, si crackano quelle da 128 bit e con algoritmi ben piu' complessi.. Sto dicendo che un buon inizio per poter evitare di essere i prossimi è quello di iniziare con evitare password stupide e di imparare a usare caratteri speciali, numeri e lettere..

                Poi tu sei stata brava che già lo avevi fatto (spero che non fosse qualcosa tipo 4d3l41d3, ma se ti han preso di mira c'è poco da fare

                Gamesnet dovrebbe intervenire e ha tutti gli strumenti necessari per risalire all'artefice di tutto ciò quindi sono solo loro che possono dare spiegazioni dettagliate. Io faccio le mie teorie da informatico e appassionato di sicurezza informatica. Il resto sono chiacchiere, le mie comprese.

                Commenta


                • #9
                  il suo nick non è mica il suo username

                  edit:
                  comunque è meglio lamerare l'accu di un gm che quello di Adelaide. per quanto ricca possa essere, un gm in un minuto a scrivere ]add fa molti ma molti più soldi, arte e compagnia
                  Ultima modifica di p1570; 29-09-2005, 22:52.
                  ICQ: 338633481 - MSN: CentoVentiPuntoZero@Hotmail.it
                  Originariamente inviato da Keffu
                  Ehehehe.. A funny thing happened to me today. We were killing DF with my friend and one italiano. Italiano says "Arty to mee" I said "Arty to your ass" And he paged of me :---D
                  Si scrive "pisto"; non "Pisto".
                  Se avessi voluto il nick con la maiuscola, ce l'avrei messa da solo...

                  Commenta


                  • #10
                    Tranquillo.... la mia pwd non era semplice e non richiamava nessun dato personale.
                    Era una semplicissima sequenza di numeri e lettere messe a caso :P
                    Icq 165095609


                    Io NON vendo item per soldi veri...

                    Commenta


                    • #11
                      Originally posted by pisto
                      il suo nick non è mica il suo username
                      Infatti nessuno ha parlato di username
                      Stiamo parlando di Password

                      Commenta


                      • #12
                        Originally posted by w00fz
                        8 è anche la lunghezza del tuo nick :>
                        rispondevo a questo
                        ICQ: 338633481 - MSN: CentoVentiPuntoZero@Hotmail.it
                        Originariamente inviato da Keffu
                        Ehehehe.. A funny thing happened to me today. We were killing DF with my friend and one italiano. Italiano says "Arty to mee" I said "Arty to your ass" And he paged of me :---D
                        Si scrive "pisto"; non "Pisto".
                        Se avessi voluto il nick con la maiuscola, ce l'avrei messa da solo...

                        Commenta


                        • #13
                          Originally posted by pisto
                          edit:
                          comunque è meglio lamerare l'accu di un gm che quello di Adelaide. per quanto ricca possa essere, un gm in un minuto a scrivere ]add fa molti ma molti più soldi, arte e compagnia
                          Per questo siamo sicuri che non sia stato tu altrimenti saresti già in gabbia Non mi sembra la cosa piu' furba del mondo entrare con l'account Admin e fare i casini (considerando che quanti sono gli admin? 10? Ho esagerato? E quanti gli User? 34875398475938?)..
                          Sarebbe da stupidi non credi?

                          Beh, almeno questa tua riflessione ti scagiona e ci rende consapevoli del fatto che non potresti mai essere un malintenzionato (Potrebbe essere sempre una tattica! FATECI ATTENZIONE! Scherzo ovviamente)

                          Commenta


                          • #14
                            in realtà io ho saputo del russo, e ne ho approfittato per lammare l'accu di Adelaide... e nessuno se n'è ancora accorto
                            ICQ: 338633481 - MSN: CentoVentiPuntoZero@Hotmail.it
                            Originariamente inviato da Keffu
                            Ehehehe.. A funny thing happened to me today. We were killing DF with my friend and one italiano. Italiano says "Arty to mee" I said "Arty to your ass" And he paged of me :---D
                            Si scrive "pisto"; non "Pisto".
                            Se avessi voluto il nick con la maiuscola, ce l'avrei messa da solo...

                            Commenta


                            • #15
                              Raga, qui non si parla di un frescone che ha tirato a ca77o o ha "brutato"...

                              si parla di un capoccione che in 5 ore ha segato 20 accu...non è uno che si è messo lì con la calma, probabilmente ( anzi io ritengo che sicuramente ) il tipo già sapeva uid e pwd, ha fatto in modo di vedere quando sloggavate ed è entrato...

                              E' altamente inverosimile che abbia usato qlc programma di cracking brutale: 20 account fatti col brute ( ma anche provando 2-3 dati personali per volta.....e qui si parla di culo rotto ) lascerebbero una traccia come un fuoco d'artificio di notte senza luna...senza contare il mezzo d.o.s. al server.

                              Quello che posso immaginare sono 4 casi:

                              1 - abbia messo qlc backdoor o trojan dentro i vostri pc....20 persone ( se non di più ) ---> lo reputo mediemente probabile

                              2 - Abbia trovato una megafalla dentro GN riuscendo a visualizzare uid e pwd di chi voleva ---> meno probabile di 1.

                              3 - Abbia bucato il pc di un admin del gioco o addirittura di GN ---> scarsamente probabile anche per il fatto che spesso nemmeno gli admin sanno o possono vedere le pwd dei registrati.

                              4 - qui per me si trascende nel metafisico perchè nn so nemmeno se è possibile: da qui ha fatto in modo che il server mandasse la mail a lui invece che al diretto interessato

                              Ora, col fatto che la probabilità maggiore è data al primo caso, spero che nessuno si offenda: è solo l'ipotesi + probabile dal mio pto di vista.
                              Ultima modifica di Lucignol080; 29-09-2005, 23:26.

                              Commenta

                              Sto operando...
                              X