本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
& G% l, I1 X' v) Q" Q2 |% P5 \; j) p9 t5 N( ~0 X7 o
最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
" O! }( U! U3 m
- h; k1 x6 B3 {$ [补充:+ V; Y/ m5 e$ R' h0 k5 C
盗号原理已经搞清,和交易无关,正在研究解决办法$ X; E. `: @9 N8 c
8 h$ p+ m9 P/ Q& P" {7 C
: x! n2 P$ @) Rbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了6 [: Z/ x0 m# H' w' y, ]+ d1 g
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效
2 f! r _. u" `- \ I' m( y- c3 w. m0 J b! G
5 P! @5 W8 r+ @6 T# Y h1 P
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: 5 K- D+ u* R5 s0 C, m# D- ~2 ]# A
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs:
$ K# ] a$ I+ W! L* s6 t2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: % O4 s4 V8 A" R3 r* ^ B
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: + {+ c' J$ x: d0 k
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs: 9 |1 X, x# l4 h8 e% ]
2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: - V# O7 S3 f2 s/ l m6 Z- G m
* F9 I$ i% f0 r( D/ k) X
|