MMORPG.pl
https://mmorpg.pl/

Inwazja keyloggerow?
https://mmorpg.pl/viewtopic.php?f=45&t=26290
Strona 2 z 3

Autor:  Deshroom [ 24 sie 2007, 14:34 ]
Tytuł: 

roball napisał(a):
Deshroom napisał(a):
Robus napisał(a):
zapamietanie username powinno wystarczyc jako zabezpieczenie przed keyloggerem
przy ataku przypadkowym, jeżeli ktos atakuje osobe z wypasionym kontem to login jest zwykle taki jak main char


Lol jaki bullshit.


Robus napisał(a):
Deshroom napisał(a):
Robus napisał(a):
zapamietanie username powinno wystarczyc jako zabezpieczenie przed keyloggerem
przy ataku przypadkowym, jeżeli ktos atakuje osobe z wypasionym kontem to login jest zwykle taki jak main char

i niby skad ma ktos wiedziec jaki masz main char jak sie nie zalogowal ?? :D (no a niestety keylogger raczej nie wie kogo atakuje :D)

ale generalnie sie zgadza, jesli wiesz kogo atakujesz to zalozenie sluszne - 99% userow tak robi ;P


generalnie to żaden bajer ukraść kiepskie konto, chodzi o to żeby ukraść wypasione. to nie keyloger kradnie tylko kradnie złodziej.

keyloger może się np instalować za pomocą róznych śmiesznych rzeczy wysyłanych mailem.

no taki polski prosiak (tak sie nazywał) archiwalny spy. instalka wyglada w ten sposób ze instaluje sie jak winamp i przy 50% pokazuje error instalacji i karze anulować - prosiak zostaje.

najprościej jest przez strony z profilami bo tam zwykle sa emaile. zresztą keylogera może podeslac pseudo znajomy.

ogólnie nie widze sensu po co ktoś miałby kraść dane z przypadkowo zainfekowanego komputera. kto miałby to przegladać zeby coś wyłowić

co do loginu jestem przekonany że wiekszosc graczy zakładając konto wpisuje jako jego nazwe wyraz w jakim chciałby byc identyfikowany w grze. o tym że to ni ema znaczenia dowiaduje sie później i ni emożna juz tego zmienić

Autor:  Karoid [ 24 sie 2007, 14:38 ]
Tytuł: 

masz racje Desh, dlatego ja jak zakladalem konto to tego nie zrobilem
/flex :wink:

Autor:  Robus [ 24 sie 2007, 18:26 ]
Tytuł: 

desh: masz troszeczke zle podejscie do kradziezy kont :)

gdybym ja tworzyl np keyloggera pod wowa (gdybym sie na tym znal ;P), to tak naprawde moglym wyciagnac praktycznie wszystkie informacje o uzytkowniku wowa, ktore sa mi potrzebne (nazwy postaci, login itd) a jesli juz bym sie podszywal to bym sie podszyl pod wowa np. ktoremu dostep do gry 99% userow da na pewno ponownie nie wazne czy by byl patch czy nie :D

nazwy postaci mozna wyciagnac z katalogow gry, login mozna zdobyc robiac printscreena lub co sie wydaje duuzo latwiejsze - wyciagajac je z pliku config.wtf [z katalogu WTF], haslo keylogujac

keyloger nie musi byc ograniczony do zwyklego sczytania hasla zeby ukrasc wypasione konto, po co mi jedno gowniane konto z 9 milionow ??

jesli ukradne milion gownianych kont i 10 000 wypasionych, to jak myslisz, z ktorych wiecej dostane ??

sprzedanie itemkow z miliona kont da wiele wiele wiecej golda niz z tych 10 000, tutaj nie chodzi o zdobycie wypasionej postaci tylko o zdobycie golda, za ktore pozniej dostaniesz prawdziwa kasiure

a dla prawdziwych wlamywaczy nie jest przeszkoda ani fw ani zaden inny system zabezpieczajacy, wystarczy zrobic programik ala rootkity jak znane chyba wszystkim i lubiane soniaskie zabezpieczenia plyt + jedna luka w przegladarce i juz moze wlamywacz miec dokladnie wszystko co jest mu potrzebne a ty nawet nie zobaczysz procesu na liscie ;P

wniosek: jak ktos umie i chce to mu nic nie przeszkodzi

ot taka mala dygresja odnosnie prawdziwosci obecnych zabezpieczen ;)

Autor:  mortal [ 24 sie 2007, 20:35 ]
Tytuł: 

Mamy tutaj samych "miszczuw".

Autor:  Cichy Zabójca [ 24 sie 2007, 21:17 ]
Tytuł: 

po tym co zescie tu nawypisywali to az odrazu na konto wszedlem zobaczyc czy mi nic nie pokasowali :)

Autor:  Pan Samochodzik [ 24 sie 2007, 21:39 ]
Tytuł: 

Zainstalujcie sobie:

http://www.personalfirewall.comodo.com/

Darmowy i dobry personal firewall

Autor:  niebezimienny [ 24 sie 2007, 22:10 ]
Tytuł: 

^kelogger dont click!!!!

Autor:  2540 [ 24 sie 2007, 22:19 ]
Tytuł: 

powinniscie robic w dochodzeniowce a nie grac w wowa ....

Autor:  Deshroom [ 24 sie 2007, 23:10 ]
Tytuł: 

2540 napisał(a):
powinniscie robic w dochodzeniowce a nie grac w wowa ....
przecież gramy w pracy

Robus napisał(a):

wniosek: jak ktos umie i chce to mu nic nie przeszkodzi

pewnie masz racje, nie upieram się bo jest późno, ale z tego co wiem to jak już mi ukradną to odzyskam hasło konta na maila. chyba że ktoś jest na tyle głupi że ma to samo hasło i do wowa i do emaila

Autor:  Cichy Zabójca [ 25 sie 2007, 21:49 ]
Tytuł: 

ale jak ja bym komus ukradl konto to haslo bym od razu zmienil

Autor:  Avan [ 25 sie 2007, 21:56 ]
Tytuł: 

ten ktoś może je łatwo odzyskać :/

Autor:  patataj88 [ 26 sie 2007, 08:54 ]
Tytuł: 

Avan napisał(a):
ten ktoś może je łatwo odzyskać :/


jezeli nie masz poczty na interi :D

Autor:  mihn [ 26 sie 2007, 09:22 ]
Tytuł: 

niebezimienny napisał(a):
Ja mam taki sposob: haslo zmienilem sobie na innym komputerze i wyslalem do siebie, dalem ctrl+c i skopiowalem do notatnika i zapisalem na pulpicie obok ikonki wowa, i za kazdym razem jak wchodze do gry to robie ctrl+c, ctrl+v

Nie wiem czy to skuteczne ale wydaje mi sie ze skoro keylogger pamieta jakie przyciski nacisnalem na klawiaturze to bedzie tylko widzial ctrl c, ctrl v itd? :)

moze tez sie dobrac do API schowka i zapisywać to co masz tam umieszczane :>

Autor:  iniside [ 26 sie 2007, 10:19 ]
Tytuł: 

mihn napisał(a):
niebezimienny napisał(a):
Ja mam taki sposob: haslo zmienilem sobie na innym komputerze i wyslalem do siebie, dalem ctrl+c i skopiowalem do notatnika i zapisalem na pulpicie obok ikonki wowa, i za kazdym razem jak wchodze do gry to robie ctrl+c, ctrl+v

Nie wiem czy to skuteczne ale wydaje mi sie ze skoro keylogger pamieta jakie przyciski nacisnalem na klawiaturze to bedzie tylko widzial ctrl c, ctrl v itd? :)

moze tez sie dobrac do API schowka i zapisywać to co masz tam umieszczane :>

99% hax0row nawet nie wie co to API :P

Autor:  Corodar [ 26 sie 2007, 11:18 ]
Tytuł: 

Deshroom napisał(a):
chyba że ktoś jest na tyle głupi że ma to samo hasło i do wowa i do emaila

Obecnie Blizz zakrył na kontach wszystkie dane użytkowników więc nie ma sposobu aby poznać czyjeś dane nawet jeśli sią niepowołana osoba dostanie do konta. Zaś co do tematu to najlepiej mieć aktualnego firewalla i wszystko powinny być ok, nie bawiąc się nim :) aby czegoś nie zmienić :P

Autor:  nat [ 26 sie 2007, 11:27 ]
Tytuł: 

najprostszym sposobem jest nie klikanie na linki .cn, wtedy wiadomo ze to keylogger

Autor:  Robus [ 27 sie 2007, 07:19 ]
Tytuł: 

Deshroom napisał(a):
2540 napisał(a):
powinniscie robic w dochodzeniowce a nie grac w wowa ....
przecież gramy w pracy

Robus napisał(a):

wniosek: jak ktos umie i chce to mu nic nie przeszkodzi

pewnie masz racje, nie upieram się bo jest późno, ale z tego co wiem to jak już mi ukradną to odzyskam hasło konta na maila. chyba że ktoś jest na tyle głupi że ma to samo hasło i do wowa i do emaila


z tym ze powtorze:
zlodziejom kont na masowa kase nie zalezy na zatrzymaniu ukradzionych kont, oni to kradna zeby wszystko co sie da zamienic na golda, ciag dalszy nie ma juz dla nich znaczenia i wali ich to konto po tym jak wypompuja z niego wszystko, a za golda maja oczywiscie real cash

Autor:  Karoid [ 27 sie 2007, 07:58 ]
Tytuł: 

patataj88 napisał(a):
Avan napisał(a):
ten ktoś może je łatwo odzyskać :/


jezeli nie masz poczty na interi :D



Yeach true... dzieki ze mi przypomnailes, ide zmienic poczte.... bo na interie nic nie dochodzi :wink:

Autor:  Kabu [ 27 sie 2007, 15:34 ]
Tytuł: 

Robus napisał(a):
wniosek: jak ktos umie i chce to mu nic nie przeszkodzi

ot taka mala dygresja odnosnie prawdziwosci obecnych zabezpieczen ;)


bajki, bajki, bajki i trzy filmy jeszcze pewnie
Jak ktos umie i chce nawet bardzo chce to i tak nic nie zrobi gdy osoba, do ktorej chce sie dostac tez umie i bardzo chce by sie do niej nikt nie dobral.
Choc faktem jest ze 80% osob korzystajaca z netu nie przejmuje sie wogole ochrona-bo kto i po co mialby sie do mnie wlamywac? :)-w sumie sporo w tym racji.
Robus napisał(a):
a dla prawdziwych wlamywaczy nie jest przeszkoda ani fw ani zaden inny system zabezpieczajacy;)

Bo systemy takie pisane sa przez dzieci i dziesiatki "takich wlamywaczy" nie siedzie zeby sie zabezpieczyc przed takimi sytuacjami...
Rootkit jest niezla zabawka, calkiem grozna ale nie przeceniajmy jego sily

Autor:  KELGAR [ 27 sie 2007, 16:35 ]
Tytuł: 

Jako totalny laik powodowany beztroska gralem sobie w wowa od premiery bez zadnych zabezpieczen zadnego antywira nic nigdy zadnego wirusa,keylogera itd nie zalapalem.... wczoraj 3 kolesiom z mojej gildii wlamano sie na konta sprzedano nawet bagi i zostawiono w majtkach jakie dostajesz w lokacji startowej. Nie powiem bo sie przejalem kupilem kasperkiego pisza ze przed keylogerami tez chroni?? Pytam bardziej bieglych w temacie nadaje sie do czegos kasperky?

Strona 2 z 3 Strefa czasowa: UTC + 1
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group | Copyright © 2001-2012 MMORPG.pl Team