本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
( a& f5 b' S6 z6 u( m& z0 r$ i; n' a" W* ^' ^* f
最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中( O5 g$ V$ B/ C6 d
: q9 x, L1 f: E \5 X( k补充:
8 I' w1 g2 E5 u h) v4 x& _7 r% ]盗号原理已经搞清,和交易无关,正在研究解决办法
9 x3 S+ T: x4 t& C+ r7 W
6 R$ K8 ], F3 K: o: H
% g& [. w3 A* M3 w5 [# Cbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了3 h6 V! e" {5 h6 W
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效2 T. h9 T+ Y) X4 d( V: I% E. U+ a( Y
$ r' J! U+ R8 q7 _2 w$ P3 h# ]$ E/ k- u+ a( F, h' d* C$ K/ L
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
) R1 x! V: E+ @* q! p2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs:
: j( Q9 }3 Y R2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: ! S; Q/ V/ W" E6 M
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
/ Q7 E5 F, m: h2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs: ' r+ K0 M+ b. g. o1 p. m% c8 K4 I
2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
+ A8 s8 W/ W& s! [' F1 d
% K# {/ n$ z, \+ k& G* X( W% c6 ~7 o |