Quote:
Originally Posted by Twiddle95
kannst du nicht lesen?
ihm wurden keine coins geklaut, weil er bestimmt nicht so dumm ist diese version hier zu nutzen.
darum hat er den datenverkehr auch in einer VM analysiert.
dabei hat er festgestellt, dass dieser autobuyer hier die ganzen login daten auch an eine dritte person, die nicht EA ist weitersendet.
war klar, dass du wieder futautobuyer dafür verantwortlich machst, aber dann guck dir den thread mal genau an wo das gepostet wurde. Lexx0505 gehört bestimmt nicht zu dem clan. dafür hat er zu viel ahnung
diesmal ist es sogar für alle ohne probleme nachvollziehbar, einfach den datenverkehr mit wireshark analysieren und schon seht ihr es.
und trotzdem glauben es einige noch nicht. wie naiv muss man sein.
|
nehme hier auch gerne mal Stellung zu meiner aussage da sie sehr beunruhigend klingt.
Ich habe NICHT gesagt das sie euch Coins Klauen, ich sagte lediglich es sieht danach aus das schon einigen Coins geklaut wurden, natürlich kann das auch ne lüge sein, auf meinen Accounts ist dieses Programm NIE gelaufen.
Ich weiss das es die Originalversion ist da ich es auf einem Rechner geprüfthaben der die originalversion um 50€ gekauft hat.
Ich kann auch nicht sagen wofür die daten verwendet wurden, um z.B. zu verhindern das man den bot auf mehreren accounts läuft was ja auch durchaus legitim und vielleicht eine derzeitig deaktivierte funktion ist ist es doch auch üblich das daten online auf nem server Gespeichert werden.
Was allerdings ist, sollte eine funktion eingebaut sein, mit der man seine einstellungen auf einen anderen rechner , ähnlich einer cloud, überträgt muss das angegeben sein, ist nichts verwärfliches, ich hatte auch einige bots die daten online gespeichert hatten, deshalb heists noch lange nicht das daten auch wirklich "missbraucht" werden.
mir ist nur aufgefallen das alle IP´s die für den bot benötigt werden ( ohn eigener speicherung ) eingetragen sind unter dem firmannamen EA das kann man schnell und einfach über ip prüfung rausfinden, 1ne dieser ip adresse allerdings ist nicht eingetragen. da ich diese IP für meinen bot nicht benötige gehe ich gradlinig davon aus sie ist für den login nicht nötig ( sonnst würd mein bot ned funktioniere o.O ). Und wenn diese IP nicht für den Bot notwendig ist stellt sich die frage wieso wird ihr der md5 hash des passwortes sowie der hash der sicherheitsabfrage gesendet, das ist meine frage, und sollange das nich klargestellt wurde würde ich mit vorsicht aggieren.
eventuel isses nur ein fehler im Programm das dort daten hingesentet werden obwohls nicht sein müsste, eventuel isses nur ne cloudspeicherung, eventuel isses datenraub, eventuel isses was ganz andres.
Jeder der sich ein bischen mit datenverkehr auskennt kann es selbst prüfen, und zwar habe ich es mit wireshark gemacht, die logindaten wurden für den login und in folge noch an die 2te ip gesendet. Dies kann jeder selbst nachprüfen, ich erwarte nichtmal das ihr mir glaubt, setzt euch kurz hin und prüft es selbst.
ich weiss das ultimatebot sowie futautobuyer keine daten versenden. Bei dem weiss ich das er es tut, ob er sie "missbraucht" weiss ich nicht drum kann ich da nun nicht sagen lasst die finger davon. was ich aber merkwürdig finde ist das er sich beim blockieren der IP addresse "aufhängt" wenn ich also diese IP addresse in die blacklist gebe und den datenverkehr mit ihr versuche zu unterbinden, kann der bot nicht starten oder stürtzt kurz nach blockierung ab mit dem kommentar programm reagiert nicht mehr.