SQL-Injection (Gamigo, Elite, FanPages)

11/02/2010 16:37 Quatsch!#31
"""Zitat von dsfgd Beitrag anzeigen
zu dem Nicht einloggen,
wenn ihr euch einloggt, dann kann man aus dem Speicher des spiels eure char id auslesen, wenn man datenbank zugriff hat, bedeutet das, das der hacker euren char leichter finden kann, den der ist offensichtlich nur darauf aus schaden anzurichten.

wieviel zugang er hat ist nicht bekannt, aber es scheint so, das er bis jetzt keinen GM erwischt hat."""

also ich hab mich heut vormittag eingeloggt
bringt das jetzt überhaupt noch was wenn ich mich die nächsten 2-3 tage nicht einlogg???
11/02/2010 16:39 FireflieZ#32
Quote:
Originally Posted by Mausmann View Post
Danke Jana für die SUPER Info

Ich hatte auch die Idee es könnte ein Datenbank Angriff sein.
Aber was ist eine IDEE.


Entweder der Hacker wollte sich profilieren oder einfach nur mal so Gamigo Ihre Unfähigkeit aufzeigen.

Ich tippe auf letzteres und dann kann ich nur gannz deutlich DANKE sagen.

Jetzt stellt euch mal vor nicht ein Idealist knackt Gamigo sondern ein Kapitalist.
Der würde eine Hintertür genüsslich ausbauen und stk für stk Items an sich nehmen. Von Inactiven spielern, kleinere Mengen ....
Gamigo würde in so einem FALL niemals etwas unternehmen.

Das wäre wirklich schlimm, so mus gamigo auf die harte Tour lernen was es bedeutet im IT-Bereich mitmischen zu wollen und dabei unfähig zu sein.
Das übliche Spiel in der heutigen Zeit, Arbeit von unterbezahlten Teilzeitstudenten erledigen lassen um möglichst VIEL GEWINN zu machen.
Leider hat dies dann tw dramatische Auswirkungen.


Ich kann nur hoffen Gamigo lernt aus diesem Vorfall.

Nochmals EXPLIZIT DANKE an den Hacker das dieser eher aus Idealismus denn aus Habgier gehackt hat. ( Aber ein wenig sauer bin ich auch, ein Jahr vorfreude aufs Halloween event und nu ..... )


MFG
Mausmann
naja das kann man auch anders zeigen, als an den items unschuldiger user -.-
wenn der quatsch nochmal vorkommt, hör ich fürs erste auf mit lastchaos.
kann nur hoffen, dass dem hacker 1x unruhe schaffen reicht, gamigo aufrüstet und es in zukunft sowas nicht mehr geben wird :/
11/02/2010 16:43 Shihana#33
Ich musste lolieren
Wie es mir keiner glauben wollte :D
11/02/2010 16:46 MulticorePlayer#34
Also das bei den Fanpages und EliteLast-Chaos is nicht wirklich schön...

Aber Gamigo... zugegeben, ich musste dreckig lachen.
11/02/2010 19:33 FireflieZ#35
wieso dauert das eig so lange ein rollback einzuspieln? o.o
hat der hacker das rollback geklaut? ^^
11/02/2010 19:54 Shahhy#36
Kostet nunmal seine Zeit, alle Dateien fehlerlos auf einen bestimmten Zeitpunkt zurückzusetzen. Stell dir vor du machst auf deinem PC eine Systemwiederherstellung. So etwa ist es auch bei einem Rollback, nur dass eben wesentlich mehr Daten zuückgeholt werden.

Und wer weis.. vllt gab es weitere Probleme bei Gamigo?
11/02/2010 20:05 Fischo#37
Wenn das stimmt, was du sagst, was ist dann besser? Das neu zugesendete PW zu ändern oder erstmal zu behalten?

Sry, habe nicht alles durchgelesen, falls die Frage schon aufgekommen ist.
11/02/2010 20:11 Shahhy#38
Quote:
Originally Posted by Fischo View Post
Wenn das stimmt, was du sagst, was ist dann besser? Das neu zugesendete PW zu ändern oder erstmal zu behalten?

Sry, habe nicht alles durchgelesen, falls die Frage schon aufgekommen ist.
Ich würde jetzt erstmal generell die Finger davon lassen. Wie schon geschrieben wurde ist die Chance nochmal gehackt zu werden (falls es überhaupt passieren sollte) bei weitem höher, wenn der Account erst vor kurzem online war. Da bei anderen Accounts evtl. angenommen werden könnte, dass diese inaktive sind, oder sowieso keine wertvollen Items beinhalten.
11/02/2010 20:17 FireflieZ#39
ich muss aber auch sagen, dass ein seit wochen inaktiver acc von mir gehackt wurde..
11/02/2010 20:55 Shahhy#40
Quote:
Originally Posted by FireflieZ View Post
ich muss aber auch sagen, dass ein seit wochen inaktiver acc von mir gehackt wurde..
Dann wird es dem Typen höchstwahrscheinlich egal sein und er hackt einfach wahllos jeden Account.

Ich kann es ehrlich gesagt aum erwarten, dass der Server wieder gehackt wird. Es tut mir natürlich leid um die Spieler, welche ihr hab und Gut verlieren, doch Gamigo gehört so eine Aktion einfach mal..
11/02/2010 21:02 xCrackBrained#41
also öhm wenn ihr hier alle schreibt wir bleiben off
weil der Hacker dann denkt dass der Char inaktiv ist oder
sowieso keine wertvollen Items drauf sind..
vielleicht ist es dann im Endeffekt doch besser on zu gehen Oo xD
11/02/2010 21:19 wurstbrot123#42
OH NOES, ich war grad lvl 20 !
11/02/2010 21:24 blobber01#43
Quote:
Originally Posted by FireflieZ View Post
ich muss aber auch sagen, dass ein seit wochen inaktiver acc von mir gehackt wurde..
also is bei mir genauso ich habe einen derzeit inaktiven verkaufschar mit cash drauf der wurde auch gehackt das einzigste was weg war wahren wirklich nur eine ungeplusste noobwaffe und unbedeutender schmuck ich glaube kaum das es der hacker ernst gemeint hat 2 weiter leute bei mir aus der gilde wurden auch gehackt und wieder nur unbedeutendes zeug weg webersteine und mondsteine


aber wenn das was jana sagt stimmt und das "NUR EIN TEST" wahr dann möchte ich nicht wissen was passiert wenn er WIRKLICH schaden anrichten will.Ich hoffe gamigo kricht das hin -.-

gruß blobber
11/02/2010 22:01 •»тhundeя™#44
Wenn der sogenannte Hacker wirklich nur zeigen wollte wo die sicherheitslücken sind und der sicherlich hier tag und nacht mitliest würde ich ihn einfach bitten sich ein Rl und ein anständiges Hobby zu suchen anstatt seine Finger iwo reinzustecken wo er nix zu suchen hat o.O

Naja warten wa mal die Tage ab was noch passiert.
11/02/2010 22:18 xshadowqueen#45
hehe also ich finde die ganze sache zimlich lustig...hab mich auf dem lc forum umgeschaut´´ GM´s sind dauernd am kommentare und threads löschen in denen von einem hacker die rede ist´´

natürlich ist dieser hacker zimlich hobbylos...aber auf eine gewisse art hat das ganze style´´ ich hoffe mal der hacker hat es wirklich nur auf gamingo abgesehen und fügt uns spielern nicht zu grossen schaden zu-.-