本帖最后由 风轻狂 于 2010-12-17 14:25 编辑 / Y' d, d8 ?1 u: k$ j* L
; P6 E1 r* I6 t; b1 \
最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
2 w% g' j% }# T' \. F& L1 j
% A9 N. f0 _4 ^1 k补充:
! o+ T* e& I8 k( h# A% J) z f2 ~盗号原理已经搞清,和交易无关,正在研究解决办法
, R; I. {2 m5 |7 i0 ~" L( D% M C2 g' Y: m+ k6 y+ ~, Y
) C$ [5 S3 S5 ]2 Sbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了! [" i6 F O( S* n6 o; ]6 O
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效. _) i* I9 L; C$ o7 a5 [) Z
4 s% m: }5 l9 v% h$ [
% W& J# T' d: J7 {
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
* o5 q, l2 C+ `$ e0 A2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: ! x6 N. A: y" I, ]6 T0 t7 f; c3 A6 E
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
+ l M- D4 ?. V) _" T8 n2 p2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
. A. P a1 r3 _" Z2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
. A3 x6 W7 x4 e7 F% x# O9 W7 W. Z1 J2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
9 V8 u. }. z- F5 u$ G
: T( H6 M/ T4 S, l |