Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

История одного взлома


  • Авторизуйтесь для ответа в теме
245 ответов в теме

#1
DoC

DoC

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2011 сообщений
3282
  • EVE Ingame:Gromozeka
  • Corp:SDG
  • Ally:SOLAR FLEET

*
Одобрено
сообществом!

http://killboard.sol...kill&id=1092453

28 января в системе 995 на луне 7-1 был убит Аеон СФ. Быстрое расследование показало, что его владелец не управлял им в момент гибели корабля и утратил доступ к своим аккаунтам.


Итак, по порядку. Некая группа лиц получила контроль над набором паролей к электронным почтовым ящикам. На эти ящики были зарегистрированы аккаунты от Евы, что давало возможность инициировать процедуру сброса пароля на оф. сайте и получить доступ к аккаунтам.


Правда, до первого логина отсутствовала возможность надежно проверить, какие именно ассеты и права есть на чарах. Поскольку первый логин возможен только после сброса пароля, то такой сброс может привлечь внимание владельца акка, который может помешать дальнейшим действиям.


Поэтому взломщики выбрали довольно простое и эффективное решение – реализовать полученную информацию по возможности одновременно. Процедуры сброса пароля были выполнены, чары были залогинены – и надо было срочно решать, что со всем этим делать.


Ряд чаров, к которым был получен доступ, оказались в собственности пилотов СФ, другие – пилотов РА. Возможно, были (и есть) и другие, но об этом мы информацией не располагаем. Среди чаров СФ оказался пилот мазера Dah Won.


Как мы видим теперь, наилучшим вариантом нанесения ущерба было выбрано создание иллюзии потери мазера по глупости. Местом гибели была выбрана луна 7-1 в системе 995, на которой несколько дней назад был убит пос СФ. Легенда, которую предполагалось распространять – глупый пилот мазера залогинился на убитом посе, где был немедленно затаклен бдительным пилотом РА, который позвал помощь, в результате чего благодаря дерзким и решительным действиям флота РА мазер был убит.


Итак, мазер был брошен под флот, который пришел и выполнил свою роль. В этот же вечер взломанные аккаунты, которые принадлежали пилотам РА, также были использованы – и здесь я, пожалуй, предоставлю возможность рассказать об этом тем, кто пострадал, самостоятельно.


Взломщиками было получено еще несколько акков, среди которых был и еще один мазер – однако его владелец практически сразу восстановил контроль над аккаунтом.


Некоторые выводы

На наш взгляд, все случившееся явным образом указывает на прямое участие РА во взломе, поскольку:

1. Командованию РА было известно совершенно точно время и место появления мазера. Сообщить это мог только взломщик.

2. РА мог решиться бросить такую небольшую группу суперов на убийство мазера, опираясь при этом только на информацию, полученную от взломщика, только в том случае, если этот взломщик был известен и пользовался доверием. Иначе – а вдруг это развод от СФ, после которого последует хотдроп?

3. Наибольшую выгоду получал именно РА – для любого наблюдателя все выглядит так, будто мазер был убит самостоятельно, что повышает как авторитет редовских фк, так и уверенность в своих силах у редовских пилотов.


Последствия

Владелец Dah Won написал петицию, в которой указал на взлом своих аккаунтов. После очень быстрого разбирательства со стороны CCP факт взлома был признан. В течение следующих 2-х дней пилоту был возвращен мазер с тем фитом, который сгорел при гибели корабля, а также импланты в под и медицинский клон. Кроме того, было предложено сообщить, в какую сумму в исках владелец акка оценивает те модули, которые не сгорели. Указанная сумма также была компенсирована ГМом.


В РА были перманентно забанены ряд аккаунтов тех игроков, которые, по мнению CCP, были причастны к взлому. Насколько мне известно, ряд пострадавших на самом деле к взлому никакого отношения не имеет – они потеряли свои аккаунты из-за шаринга с теми, кто к взлому имеет прямое отношение.


С нашей стороны разбирательство продолжается и история еще не закончена.


Что надо делать, чтобы обезопасить свой аккаунт от взлома

1. Не используйте один и тот же пароль на разные сервисы и почтовые ящики.

2. Каждый пароль может быть сколь угодно простым для запоминания – но должен быть сложным для подбора. Проще говоря - “ВелосипедСъел17Оленей” является хорошим паролем, “Q1w2O9p0” – не является хорошим паролем. Почитайте специализированную литературу или спросите грамотного знакомого специалиста, чтобы разобраться, как определить сложность пароля для взлома.

3. Регулярно меняйте пароли.

4. Следите за новостями в области IT безопасности – информация о взломе массы почтовых ящиков на вашем почтовом сервере должна немедленно вызывать смену вашего пароля и мысль о возможной смене почтового провайдера.

5. Для регистрации на сервисах используйте тот почтовый адрес, который вы не публикуете на публичных ресурсах.

6. Используйте хороший антивирус, (понятно, что кроме тех ОС, где это не нужно в принципе).


Следование этим простым правилам существенно увеличит безопасность всех ваших аккаунтов в Интернете. Фактор, который в наибольшей степени облегчает работу хакеров - простая человеческая беспечность. Устраните этот фактор.



Позиция СФ по вопросу хакерских атак

СФ не раз получал предложения за вознаграждение или бесплатно провести атаку на IT ресурсы вражеских альянсов – ДдоС атаки ТС и прочих средств коммуникации, взлом акков и т.д. Возможности есть и будут. Тем не менее, мы ни разу не ответили согласием – согласие на такие методы войны означает прямой шаг в сторону очень грязного метагейминга, от которого пострадают тысячи игроков. Это не та игра, в которую нам играть интересно – поэтому делать Еву такой мы не согласимся.


Люди, которые организовали и провели атаку на наших пилотов, причинили в итоге ущерб в основном Ред Альянсу. Тем не менее, мы не считаем счет с нашей стороны закрытым – мы постараемся найти и наказать каждого, кто был причастен к атаке.


Сообщение отредактировал DoC: 05 February 2013 - 16:43

  • 87
Have you ever danced with the devil by the pale moon light?

Вступление в Solar Fleet

#2
makstomaks

makstomaks

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 47016 сообщений
9744
  • EVE Ingame:Osmon Queen

Владелец Dah Won написал петицию, в которой указал на взлом своих аккаунтов. После очень быстрого разбирательства со стороны CCP факт взлома был признан. В течение следующих 2-х дней пилоту был возвращен мазер с тем фитом, который сгорел при гибели корабля, а также импланты в под и медицинский клон. Кроме того, было предложено сообщить, в какую сумму в исках владелец акка оценивает те модули, которые не сгорели. Указанная сумма также была компенсирована ГМом.


скрины мазера в доке, а так же транзакция от гма будет в этом топике?
  • 0

#3
I_gor

I_gor

    Путин, узбагойся.

  • Tech III Pilots
  • PipPipPipPipPip
  • 3162 сообщений
-385
  • EVE Ingame:SMercer
  • Corp:роли снимаются.
  • Ally:роли снимаются.
  • Channel:online
  • Client:Eng
Это надо на Ив-ньвс24.
  • 0

ПТН ПНХ


#4
Maer

Maer

    Курсы НВП Рокот

  • Tech III Pilots
  • PipPipPipPipPip
  • 2357 сообщений
1867
  • EVE Ingame:Thenar
  • DUST Ingame:что это
  • EVE Alt:UAxMaer +12
  • Corp:Sebiestor Tribe
  • Ally:Minmatar Republic
  • Channel:karelia
  • Client:Eng
Во, Лиза дело говорит, в кое то веки. :P
  • 0

https://t.me/+Y9y3hBvv34ZlY2Iy

Мастер слова и клинка.

XIX3_Maer.jpg


#5
opasno

opasno

    Star Killer

  • Tech III Pilots
  • PipPipPipPip
  • 801 сообщений
-603
  • EVE Ingame:opasno
  • Corp:Onion Corps.[CEO]
  • Ally:LFA
  • Channel:onion
  • Client:Eng

скрины мазера в доке, а так же транзакция от гма будет в этом топике?

новый пароль от мазера может сразу предоставить ? а то вдруг фотошоп :D
  • -1

Да не проблема. Я - имбицил. (с). СтарыйПепелац

Курение - убивает.


#6
Eraklea

Eraklea

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 584 сообщений
206
  • EVE Ingame:Eraklea
  • Corp:RAIDS
  • Ally:UNL
  • Client:Eng
Занятно, т.е. суммарно сколько РА потеряли аккаунтов?? (на на этом в зломе и на шарринге)
  • 0

#7
DoC

DoC

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2011 сообщений
3282
  • EVE Ingame:Gromozeka
  • Corp:SDG
  • Ally:SOLAR FLEET

скрины мазера в доке, а так же транзакция от гма будет в этом топике?


Мазер вернули на спот, а не в док. А вот с транзакцией от ГМа проблем нет.

Изображение

Сообщение отредактировал DoC: 05 February 2013 - 16:16

  • 2
Have you ever danced with the devil by the pale moon light?

Вступление в Solar Fleet

#8
Duegen

Duegen

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4503 сообщений
1019
  • EVE Ingame:Duegen
  • EVE Alt:Peshich
  • Corp:[DCMI]
  • Ally:Caldari State
  • Client:Eng
аопсы перешли на новый уровень? :lol:
  • 0
Вы нападки не правильно трактуете. Я тролю слабых и трусливых и уважаю сильных и смелых. (с) Тонько

#9
Maer

Maer

    Курсы НВП Рокот

  • Tech III Pilots
  • PipPipPipPipPip
  • 2357 сообщений
1867
  • EVE Ingame:Thenar
  • DUST Ingame:что это
  • EVE Alt:UAxMaer +12
  • Corp:Sebiestor Tribe
  • Ally:Minmatar Republic
  • Channel:karelia
  • Client:Eng

Мазер вернули на спот, а не в док. А вот с транзакцией от ГМа проблем нет.

Вот теперь СФ грац, а взломщегам фууу :1_7:
  • 0

https://t.me/+Y9y3hBvv34ZlY2Iy

Мастер слова и клинка.

XIX3_Maer.jpg


#10
chenwu

chenwu

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 89 сообщений
5
  • EVE Ingame:Chen Wu
  • Corp:RUS
  • Ally:RA
  • Client:Eng
Предъявлять пруфы на этом форуме - моветон.

Сообщение отредактировал chenwu: 05 February 2013 - 16:21

  • -4
Дым медленно поднимается под потолок,
Пепел падает на пол, меня меняет не слабо,
Шутки в сторону, все двери на замок
Игра постепенно принимает серьёзные масштабы

#11
makstomaks

makstomaks

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 47016 сообщений
9744
  • EVE Ingame:Osmon Queen

Мазер вернули на спот, а не в док. А вот с транзакцией от ГМа проблем нет.

Изображение


ну тогда да, ра фу, сф молодец.

правда тогда возникает вопрос, откуда у ра почта именно от акка мазеровода, если обычно регаются по основной почте, ну логично это, чтоб там видеть все письма и тд.
  • 0

#12
The Aries

The Aries

    For our ancestors

  • Tech III Pilots
  • PipPipPipPipPip
  • 2485 сообщений
983
  • EVE Ingame:The Aries
  • Corp:RSSCP
  • Ally:Passive Paladin
  • Client:Eng
Я искренне надеюсь, что взломщики получат по заслугам. В любом случае, после всей истории я надеялся на ЦЦП, потому как сам не приемлю подобных способов. Если доставил кому то батхерт роликом вне понимания всей ситуации - ай эм сорри. С другой стороны - ребята, которые писали некоторые оскорбляющие коментарии - вам надо быть проще. Это игра.

вечером удалю видео с ютуба. видосы с тест сервера и прочий шлак мне не интересно хранить

Сообщение отредактировал The Aries: 05 February 2013 - 16:29

  • 3

ibWzJuBT0zg.jpg

 


#13
nofire

nofire

    Пилот Косатки!

  • Tech III Pilots
  • PipPipPipPipPip
  • 3833 сообщений
1109
  • EVE Ingame:Zania Zarry
  • Client:Eng

правда тогда возникает вопрос, откуда у ра почта именно от акка мазеровода

в алли чате спроси :D
  • 1

classV_3.png


#14
makstomaks

makstomaks

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 47016 сообщений
9744
  • EVE Ingame:Osmon Queen

в алли чате спроси :D


безумная радость и веселье!
  • 0

#15
EVEnimus

EVEnimus

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1019 сообщений
304
  • EVE Ingame:Sherenez
  • Corp:SB00N
  • Client:Рус
гы, реды аки начали ломать. ждём когда посыпятся угрозы Мастеру)
  • -2

#16
Shakal

Shakal

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 359 сообщений
53
  • Ally:ready for your offers
  • Client:Eng

Быстрое расследование показало, что его владелец не управлял им в момент гибели корабля и утратил доступ к своим аккаунтам.

А бы ли мальчик, а может мальчика то и не было??

Объясните мне нюбасу, зачем тогда аеон танковал когда его убивали?
Судя по видио он пытался продержаться как можно дольше.
  • -15
Оценка персонажей 200 миллионов ISK

Мой номер ICQ #23196023

#17
Duegen

Duegen

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4503 сообщений
1019
  • EVE Ingame:Duegen
  • EVE Alt:Peshich
  • Corp:[DCMI]
  • Ally:Caldari State
  • Client:Eng

гы, реды аки начали ломать. ждём когда посыпятся угрозы Мастеру)

по традиции его сначала должны попытаться купить :lol:
  • 0
Вы нападки не правильно трактуете. Я тролю слабых и трусливых и уважаю сильных и смелых. (с) Тонько

#18
EVEnimus

EVEnimus

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1019 сообщений
304
  • EVE Ingame:Sherenez
  • Corp:SB00N
  • Client:Рус

А бы ли мальчик, а может мальчика то и не было??

Объясните мне нюбасу, зачем тогда аеон танковал когда его убивали?
Судя по видио он пытался продержаться как можно дольше.

судя по опыту кил вкуснее когда он кил а не селфдистракт.
  • 0

#19
nofire

nofire

    Пилот Косатки!

  • Tech III Pilots
  • PipPipPipPipPip
  • 3833 сообщений
1109
  • EVE Ingame:Zania Zarry
  • Client:Eng

Судя по видио он пытался продержаться как можно дольше.

Сам спросил сам ответил.

намекну: посмореть чье видео.

Сообщение отредактировал nofire: 05 February 2013 - 16:40

  • 0

classV_3.png


#20
Le LE

Le LE

    Clone Grade Theta

  • Drake Pilots
  • PipPipPipPip
  • 1026 сообщений
  • EVE Ingame:Mamka Veridana
  • Corp:5D0LA
  • Client:Eng

Судя по видио он пытался продержаться как можно дольше.


наверна дыля такихэ нада делать видио с суптитраме. Щитаю, шо редольянц надобно исключить из межгалактическова союза.

Сообщение отредактировал Le LE: 05 February 2013 - 16:42





0 посетителей читают тему

0 members, 0 guests, 0 anonymous users