GW Multi ! unendlich offene Gw Fenster

04/18/2009 11:54 NBA#16
Waere aber bestimmt mal geil..bloss woher den server nehmen? Und die Acc?
Hacken?
04/18/2009 12:23 Frutex#17
So weit ich weiß hat Ef_Hacks eine Möglichkeit gefunden accs zu hacken..allerdings möchte er es nicht mehr machen..
auch damals hat er die accs net ausgenommen...
04/18/2009 12:23 _revo#18
Quote:
Originally Posted by NBA
Waere aber bestimmt mal geil..bloss woher den server nehmen? Und die Acc?
Hacken?
is ja eh dein fachgebiet ;)
04/18/2009 12:59 NBA#19
Wann, bitte, soll ich das je behauptet haben, revo?

Naja, ich scan grad Memorys, hab da einige sehr interressante gefunden...
04/18/2009 14:02 _revo#20
sry dann muss ich was verwechselt ham :>
04/18/2009 14:48 NBA#21
kknb hat nen paar hacking skills. Ist der einzige, der mir grade einfällt....
04/18/2009 17:02 stevius#22
Wieso hacken? Man kann definitiv keine GW Accs. hacken, es seidenn ihr findet einen Lokalen Exploit am GW Server.

Ansonsten nur die üblichen Methoden, sprich Trojaner inkl. Keylogger bei dem Vic. installieren. Persönlich kenne ich auch keinen PassStealer der GW Daten ausliest, da GW das Passwort nicht in der Reg. speichert.
04/18/2009 18:27 NBA#23
Nicht in der Regestrie. In der Mem. Und das wird gefährlich!
04/18/2009 20:36 schissel99#24
Quote:
Originally Posted by NBA View Post
Nicht in der Regestrie. In der Mem. Und das wird gefährlich!
Wie NBA geschrieben hat, ist dies möglich. Habe die Mem-Adressen für Login und Password gefunden und sie sind statisch les- und schreibbar. Dies ist eine riesige Sicherheitslücke! So können im handumdrehen die Accountdaten ausgelesen werden.
Ich würde keinem Bot mehr vertrauen wollen ohne die Source gelesen zu haben. Das ist einfach zu leicht, als dass da keiner in Versuchung kommen könnte.

Also aufgepasst!

Sind im übrigen 4 Speicheradressen für den Login und 2 fürs Passwort.
04/18/2009 20:45 hayjay#25
Quote:
Habe die Mem-Adressen für Login und Password gefunden und sie sind statisch les- und schreibbar. Dies ist eine riesige Sicherheitslücke! So können im handumdrehen die Accountdaten ausgelesen werden.
Das ist allerdings richtig!

Vorsicht ist geboten.

Ich nehme an die veröffentlichung dieser wird nicht in ordnung sein,
ob wohl es ein sicherheitsvorteil für euch andere wäre.
04/18/2009 20:46 Frutex#26
WTF also jetzt ist alles vorbei^^
nein das haben auch schon andere leute herausgefunden machen es aber nicht....
04/18/2009 20:49 i4mSoH34Vy#27
Die Adresse für die Email gibt es doch schon lange -.-
04/18/2009 20:53 schissel99#28
Quote:
Originally Posted by indisturbalcha View Post
WTF also jetzt ist alles vorbei^^
nein das haben auch schon andere leute herausgefunden machen es aber nicht....
Habe auch überlegt, ob ich sie posten soll die Adressen. Die Frage ist ja nicht machen es welche... sondern, wie kann man es verhindern? Verhindern oder merken kann ich es nur, wenn ich die Adressen kenne, oder zumindest alles blocke was nach Hause telefonieren will...

Da es allerdings so einfach ist... :mad: Arena Net sollte da wirklich mal was dran tun...
04/18/2009 20:56 Frutex#29
Arena net hat keine Ahnung wie weit manche Menschen doch schon im hacken ihres Spiels sind... und deswegen unternehmen sie auch nichts..
04/18/2009 21:07 xSharkoonX#30
naja ich denke bestimmten personen hier im forum kann man vertrauen wenn sie etwas releasen

aber dsa ist alles OT und gehört hier nicht rein! es gibt extra nen Memory discussion thread !