playXP

서브 메뉴

Page. 1 / 294 [내 메뉴에 추가]
글쓰기
작성자 Groove
작성일 2012-05-22 16:05:59 KST 조회 328
제목
해킹 관련 이야기

일단 저는 전문가가 아닌데다가 현재 블리자드 측에서 공식적인 입장 표명이 없었으니 전적으로 추측에 지나지 않는다는 점을 염두에 두시길 바랍니다.

 

현재 공개방에서 플레이를 했다가 해킹을 당했다는 이야기가 속출하고 있습니다. 국내 뿐만 아니라 북미에서도 말이죠. 

 

클리앙(http://clien.career.co.kr)의 디아블로 소모임인 디아블로당에서는 세션 하이재킹에 의한 피해가 아닌가 하는 이야기가 나오고 있고 북미 포럼에서도 이에 대한 이야기를 확인할 수 있습니다.

기존의 키로거를 통한 비밀번호 해킹이 아닌 공개방 접속을 통한 해킹이라는 이야기가 가장 유력한데, 근거는 전반적인 사례를 훑어볼 때 공개방 접속 후 해킹을 당했으며 1레벨 아이디가 친구 목록에 있다는 점입니다.

1레벨 캐릭터야 방 조인용(해킹한 물품을 옮기기 위한)으로 추가된 것이겠고.. OTP를 사용함에도 불구하고 해킹을 당했다는 건 공개방에서 뭔가 문제가 발생한다는 건데 이게 배틀태그가 보안에 취약한 것인지 아니면 추측처럼 세션 하이재킹이 이루어지는 것인지는 잘 모르겠습니다.

 

그러니 한동안은-아직 블리자드의 공식적인 언급이 없었습니다. 중국 IP 블럭도 사실 무근이라고 하고-지인들과 파티를 맺고 플레이하시거나 솔로 플레이를 하시는 게 가장 안전한 방법일 듯 합니다. 그리고 혹시 모르니 공개된 장소에 배틀태그를 공개하는 것도 삼가는 것이 좋을 듯 합니다.

지속적인 허위 신고시 신고자가 제재를 받을 수 있습니다.
신고 사유를 입력하십시오:

발도장 찍기
CatPunch (2012-05-22 16:53:20 KST)
0↑ ↓0
센스 이미지
공개방에 접속했을떼 친구권한설정을 얻을수 있는데
그상황에서 목록에 있는 사람들의 권한을 얻을수 있는 상황이 있다면
컨디션 레이스에 의해서 잠시동안 상대방의 권한을 얻어내어 상대쪽 데이터로 넘어가서
조종이 가능합니다 하지만 이방법은 서버에 과도한 부하를 주기 떼문에 성공확율이 낮지만
일단 한번 성공했다면 백도어를 깔수 있게되고 다른 모든 아이디들을 털수 있습니다
댓글을 등록하려면 로그인 하셔야 합니다. 로그인 하시려면 [여기]를 클릭하십시오.
롤토체스 TFT - 롤체지지 LoLCHESS.GG
소환사의 협곡부터 칼바람, 우르프까지 - 포로지지 PORO.GG
배그 전적검색은 닥지지(DAK.GG)에서 가능합니다
  • (주)플레이엑스피
  • 대표: 윤석재
  • 사업자등록번호: 406-86-00726

© PlayXP Inc. All Rights Reserved.