Вторник, 23.04.2024, 15:02


Главная
Регистрация
Вход
online games online game flash games free games flash games online free video games видео mp3 online игры game опыт персонаж развитие задания квесты Приветствую Вас Гость | RSS  
Меню сайта

Наш опрос
Нужна ли клану гильдия Антиумельщиков
1. Да, нужна
2. Нет, в ней нет необходимости
Всего ответов: 50

HEROESWM

Погода

Статистика


Rambler's Top100


Интернет :: Персональные страницы
Goon Каталог сайтов


Онлайн всего: 1
Гостей: 1
Пользователей: 0

Приходили:

Форма входа
Логин:
Пароль:

Главная » Статьи » » Мои статьи[ Добавить статью ]

О взломе персонажей в online ире Heroeswm

О взломе персонажей в online ире Heroeswm 


 

Прежде всего хочется особо подчеркнуть, что абсолютно все взломы происходят по собственной вине владельца персонажа. Принципиально невозможно «взломать игру» отправкой на сервер каких-либо команд, писем, использованием программ и прочими плясками с бубном. Задайте себе вопрос – почему «гениальный хакер» не взломает тогда персонажей Администрации, сам ходит голышом и с низким боевым уровнем?

Понимаю, что неокрепший детский разум всегда хочет халявы и до последнего будет верить обещаниям волшебным образом улучшить параметры персонажа, получить раритеты по дешевке или стопицот тыщ бриллиантов, что ему единственному по секрету скажут пароль от рулетки и т.п. Какое-то количество наивных лохов будет всегда, поэтому с этим можно смириться – эта статья адресована вовсе не им, а думающей части игроков. Ниже по тексту приведены наиболее часто встречающиеся способы угона персонажа, однако все описать невозможно. Помните, лучшая защита – это собственная бдительность и осторожность!

Так или иначе все методы угона можно разделить на два типа:
1. Вас заверяют сообщить пароль взамен каких-либо благ. Пароль по сути передается добровольно.
2. Злоумышленник получает пароль от персонажа скрыто, жертва узнает о случившемся только оказавшись в блоке.

1.1. Схема «скажи мне пароль, я зайду и начислю тебе Х ресурсов». Не введитесь – даже если персонажа вам вернут с извинениями «не получилось, позже попробую еще раз» (когда у вас будет больше ресурсов), то блок вы все равно получите – за передачу пароля.

1.2. Схема «давай меняться персонажами». Тут как правило обещают дать более крутого или богатого персонажа. Предлогов множество (у меня их много, мне у твоего ник нравится и т.д.), смысл один – получить пароль от вашего.

1.3. «Куплю персонажа за реал» - почти тоже самое, что и 1.2. Чаще всего такие предложения идут от персонажей низких уровней под предлогом, что основного заблокировали.

1.4. «Качаю персонажей». Предлагается передать пароль, чтобы вашего персонажа устраивали на работу или воевали, когда вас нет у компьютера.

1.5. Жертва получает письмо якобы от представителя Администрации, где вас просят написать пароль. Объяснений тому может быть множество – от «краха» базы игроков и восстановительными работами до обвинений в нарушении правил. Либо от лица Администрации предлагают сдать деньги на какой-либо конкурс или турнир. Запомните – Администрация никогда не попросит у вас пароль и не занимается рассылкой в личную почту игроков, все подобные письма на 100% являются мошенническими. Официальных лиц можно опознать, только если они состоят в клане, где название начинается с «HWM» (гордая надпись в инфе «я-администратор» не в счет).

2. Воровство пароля через отправку e-mail на адрес взломщика. Суть – убедить жертву отправить злоумышленнику письмо со своими паролем, замаскировав это письмо под техническую команду для сервера. Например, из последнего:

Квартира студия в москве купить на сайте http://gid-realty.ru.

Я около года искал способ взломать игру heroeswm. Были способы, но в связи с тем, что клиент игры часто обновляют, взлом стал практически невозможен из-за того, что над защитой игры очень тщательно и упорно работают далеко не глупые головы. Но спустя год появились вот какие сведения: создателями игры была создана база для резервного хранения всех аккаунтов 8 уровня и выше на случай ЧП, так как персонажей ниже уровнем часто бросают и их сохранять не имеет смысла.
На адресе бла-бла-бла@mail.ru (пишется адрес, похожий на игровой) установлен робот по восстановлению аккаунтов, который автоматический восстанавливает аккаунты при критическом сбое на сервере. На нем содержиться вся информация о персонажах: опыт, уровень, вещи, ресурсы...
Чтобы получить с него нужную нам информацию, пишем письмо со вложенным в него скриптом.(Обязательно ваш аккаунт должен находиться в этой базе).

Тема письма: «Восстановление аккаунта»
Само письмо должно выглядеть так.

}
add awards$ := "сюда пишем ваш ЛОГИН"
add nik_name := "сюда пишем ваш НИК"
-}
pass$ :="сюда пишем свой пароль" (что бы приступить к процедуре восстановления вашего аккаунта")
pass := oadpwlfile(awards\\\\password\\\\\\\'id\\\'.pwl)
to change {pass := "сюда пишем новый пароль"}
q1 := loadfile(/xml/decors.php?mode=awards&uid)

Тема письма: «Восстановление аккаунта»
Само письмо должно выглядеть так.

}
add awards$ := "сюда пишем ваш ЛОГИН"
add nik_name := "сюда пишем ваш НИК"
-}
pass$ :="сюда пишем свой пароль" (что бы приступить к процедуре восстановления вашего аккаунта")
pass := oadpwlfile(awards\\\\password\\\\\\\'id\\\'.pwl)
to change {pass := "сюда пишем новый пароль"}
q1 := loadfile(/xml/decors.php?mode=awards&uid)
Begin
writeln (vzlom);
function backpassword(id,pass,q1,q2,i,k)
if id= true and pass##=loadpwlfile(awards\\\\password\\\\\\\'id$\\\'.pwl)
then
if q1 = true support
end if
end fuction

Текст «секретного метода» может меняться, умные буквы в теле «чудо скрипта» - тоже. Смысл один - взломщик узнает ваш пароль, просто прочитав его в отправленном ему вами же письме.

2.1. Кража пароля через взлом персонального e-mail. Запомните – никому и никогда не говорите e-mail, к которому привязан персонаж. Заведите для игры отдельное мыло и нигде его не светите. Используйте нестандартный секретный вопрос для e-mail и сложный пароль к нему. Дело в том, что служба поддержки бесплатных почтовых служб часто выдает пароли, не потрудившись удостовериться в правдивости запроса – принимая на веру слезное письмо о плохой памяти с указанием некоторых личных данных, которые взломщик знает о вас.

2.2. Кража пароля от персонажа через кражу пароля от других ресурсов.
Используйте везде разные пароли, будь то пароль от персонажа, от e-mail или ICQ. Если тяжело или лень запоминать кучу разных паролей – просто меняйте в нем один из символов. Кроме того, возьмите за правило не использовать нигде в другом месте такой же пароль, как от игрового персонажа – будь то клановый сайт и даже Геройская лента. Прецеденты со взломом клановых сайтов уже были.

2.3. Использование форм автозаполнения в браузере. Игра из клубов и с чужих компьютеров.
Не рекомендуется использовать автозапоминалки форм ввода - пароля из них воруются крайне легко. При игре с чужого компьютера, уходя необходимо удалять cookies и следить, чтобы на компьютере не было установлено кейлоггеров - запоминалок того, что вводится на клавиатуре. Заканчивая игру, как минимум нажимайте на выход, а не просто закрывайте окно с игрой.

2.4. Кража пароля через якобы «полезные» скрипты, ботов, калькуляторов и т.п. приложений.
Иногда под видом добавления каких-либо ништяков вам предлагают скачать и установить программу или скрипт. Напоминаю вам, что для игры НЕТ официальных клиентов, скриптов, справочников и прочей «полезной» муры. Скачивая и устанавливая на свой компьютер такие приложения, вы рискуете потерять имущество или даже всего персонажа. Администрация игры не несет ответственности за последствия использования таких программ.
Кроме того - запрещено использовать ПО, эмулирующее в любом виде присутствие игрока в игре или нарушающее нормальное функционирование серверного ПО.
На данный момент разрешен только клиент персонажа DeMoN-MAX, скрипты персонажа LazyGreg и xo4yxa. Причем подчеркиваю, что относительно безопасной считается продукция ТОЛЬКО от первоисточников (авторов DeMoN-MAX, LazyGreg, xo4yxa - подробности в их инфе). Уже были прецеденты выдачи троянов под видом работ этих игроков.
Кроме того, важно понимать, что Администрация регулярно проводит чистки против средств автоматической игры. Т.о. если после запуска такой программы, ничего на первый взгляд плохого и не произошло - это вовсе НЕ значит, что вы уже НЕ потеряли свой пароль или НЕ попались на автоматике. Поверьте - персонажа вы так или иначе потеряете, пусть и не сразу. Восстановление в таких случаях не производится.

2.5. Кража пароля через сайты, обещающие халяву.
Встречаются случаи, когда персонажу предлагается перейти на посторонний сайт, где за обещаниями начислить ресурсы или увеличить игровые параметры персонажа предлагается ввести логин и пароль от персонажа. Чаще всего такие сайты сделаны на коленке и имеют несколько кнопок «дать» и поле ввода для пароля. После нажатия на такие кнопки разумеется вы ничего не получаете, а лишь отправляете свой пароль взломщику. Кстати, часто в таких случаях персонажи взламываются не сразу, а при накоплении злоумышленником определенного числа жертв. Поэтому опять же, если после посещения такого сайта ничего плохого на первый взгляд и не произошло - не обольщайтесь, вас взломают - 100%. Восстановление в таких случаях не производится. Запрещено использовать дополнительных персонажей для тестирования вышеперечисленных способов. Отдавая пароль от своего мульта злоумышленнику, вы становитесь его соучастником. В таких случаях навсегда блокируется и основной персонаж.

P.S. Администрация оставляет за собой право предоставлять конфиденциальную информацию пользователей (e-mail адреса, время входа в игру, пароли, ip-адреса и т.д.) работникам правоохранительных органов.
Уголовным кодексом РФ (в частности, статья 272 - «Неправомерный доступ к компьютерной информации») предусмотрено наказание в виде штрафа в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.

3. Инструкции для взломанных.

3.1. В 100% случаях «взлома», потерпевший сам виноват в потере своего персонажа и имущества – по глупости или невнимательности сообщив свой пароль злоумышленнику. Поэтому имейте в виду – НИКТО и НИЧЕМ вам НЕ ОБЯЗАН, не нужно устраивать истерики на форуме либо обвинять Администрацию в нерасторопности. Хотя совершенно точно - чем скорее вы успокоитесь и возьмете себя в руки – тем вероятно быстрее вам помогут.

3.2. При чьем-либо взломе, если есть подозрения в связи с потерпевшим, могут быть заблокированы другие персонажи (иногда бывает, что владелец персонажа даже и не знает, что его пароль уже известен злоумышленнику). Кроме того, блокировка позволяет сохранить имущество взломанного. Таким образом, если вы обнаружили, что ваш персонаж заблокирован и в описании блока указан ник взломанного – значит, либо на ваш персонаж было слито чужое имущество, и вы не потрудились его перевести на персонаж Империя, либо ваш персонаж так же был взломан, либо вы и есть взломщик.

3.3. Не подлежат восстановлению персонажи:
- ниже 5-го боевого уровня;
- если пароль был потерян при попытке купли/продажи/обмена персонажа;
- если пароль был потерян в надежде получить халяву (введен пароль на постороннем сайте, отправлен на e-mail мошенника и т.д.);
- если пароль был потерян при попытке использования «ботов» или «читов» (скачана программа, обещающая золотые горы);
- если нет уверенности в повторной потере пароля (игра из клубов, рецидив по взломам, неадекватность владельца и т.п.);
- если владелец занимается мультоводством;
- если при регистрации был введен не существующий e-mail, либо вы его не помните.

3.4. Если взломанный персонаж может быть восстановлен (см. пункт 3.3), то через друзей или знакомых пишите письмо персонажу Lexa (можно написать лишь с 7 уровня, т.к. установлен фильтр). Если такой возможности нет, пишите персонажу Пресс-секретарь. В письме обязательно указывайте ссылку на персонажа.

Недавно делал на иномарке - доступно.



Источник:
Категория: Мои статьи | Добавил: -ZIG-ZAG- (11.04.2010) | Автор: E W
Просмотров: 8676 | Комментарии: 0 | Теги: | Рейтинг: 0.0/0
Всего комментариев: 0
Так же читайте полезные статьи: 
Какой толк приносят в Вашу жизнь игры онлайн?
НАШИ ДОСТИЖЕНИЯ в ивенте с рыцарями света
Браузеры и их возможности
Третий клановый турнир
Firefox 3.6.4 и тормоза в игре
Первый внутриклановый турнир по картам
Наш ответ жадности админов часть 1
Наш ответ жадности админов часть 2
Наш ответ жадности админов часть 3
Второй клановый турнир
Квест №7 «Мириады иллюзий»
Что думают люди с .СОM о тех кто играет на .RU!
Обновленное описание прохождения КВЕСТОВ в игре HeroesWM
НАВЫКИ Темный Эльф. Классификация и обзор навыков тэ в игре HeroesWm
Темный Эльф. Классификация и методы раскачки тэ в игре HeroesWm


На главную

База знаний

Браузеры и их возможности

Третий клановый турнир

Firefox 3.6.4 и тормоза

Первый внутриклановый турнир по картам

Наш ответ жадности админов часть 1

Наш ответ жадности админов часть 2

Наш ответ жадности админов часть 3

Второй клановый турнир

Квест №7 «Мириады иллюзий»

Обновленное описание прохождения КВЕСТОВ

НАВЫКИ Темный Эльф. Классификация и обзор навыков тэ

Темный Эльф. Классификация и методы раскачки тэ

Пять пунктов для успешного ведения боев

Тактические шаблоны .

Вводная статья для НОВИЧКОВ осваивающих

Первый клановый турнир

Условия в разных секторах в карточной игре Две башни

Игровые карты в карточной игре Две башни

Правила в карточной игре Две башни

О кланах в

О взломе персонажей в

Церберо-гидроводство

Руководство по ATB-шкале

Заработок игровых денег в

15 шаблонов по тактике в

Толковый словарь

Школы магии

Таблицы опыта

Стоимости улучшения артефактов

Рунная магия

Мини-артефакты магов

Военные награды

Новогодний комплект

Комплект гнома-мастера

Комплект гнома-воина

Комплект мага-ученика

Комплект демона-воина

Комплект слуги тьмы

Комплект эльфа-скаута

Комплект наемника-воина

Комплект некроманта-ученика

Комплект варвара-воина

Комплект вора

Комплект великого охотника

Комплект мастера-охотника

Комплект охотника

Замок демонов

Замок темных эльфов

Замок варваров

Замок эльфов

Замок магов

Замок некромантов

Замок рыцарей

Турниры

Рулетка

Рынок

Частные дома

Недвижимость

Параметры и умения

Гильдия оружейников

Гильдия кузнецов

Гильдия воров

Гильдия охотников

Правила урона и лечения в

Удача и боевой дух

Нарушения в боях и таверне

Правила чата

Локальные правила разделов форума

Правила форума

Общие правила

Распределение заработной платы по секторам и представительства гильдий

Фракции

Неофициальная справка

Карта производства

Опыт и умения за бой

Срочно нада денег,но не хватает?

Онлайн переодевалка!

Самые выгодные наборы для ГО

Отношение рыночных цен к магазинным

Популярное
Для отображения блока требуется Скачать Flash Player 10


Друзья сайта

  • Интернет-магазин EvE-Market.ru

  • Поиск

    Copyright http://clan-heroeswm.ru © 2024Хостинг от uCoz