本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
+ i) o) n' \# O6 P K; Q: x2 i* T% q/ R
最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中9 g* c; h, u* \* }6 ^) |9 _
# o. J& g6 \% ?8 B+ E. j9 Q N# o补充:
0 `$ ]; L2 q, J2 ]; s5 \盗号原理已经搞清,和交易无关,正在研究解决办法1 B; G& r' M0 M* `) J
6 D0 y) I: @) r& g5 X* ^1 ?7 `; Z( g
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
4 j0 L6 U! l1 g C7 F a这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效/ O& Q5 h4 Z. C* U/ m
# l7 e4 K% e4 s$ Y* G
3 [( D/ Y+ ^& O, \! z, q2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: 8 q( E9 E! j( t3 d( n
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: ! _$ l: m+ p, Z( Q, ]. b* ?
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
3 Y' ~3 g3 j- T: {* f" z5 W2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: 4 o. T" @, b# m
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
# J. t: N, l% d1 }3 V; r2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: W5 l6 J/ y, |; o6 V+ Q
1 A. ~6 ?% h, Z- S' X7 o* ^ |