本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
+ h7 y0 \6 A2 S1 U
8 P& J% A; Z: u' j1 |- j最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
8 Z0 c& T7 |0 i0 p, t( Y5 i o7 ^: c% x) c" F7 Y b
补充:
! D/ Z+ i" P& T盗号原理已经搞清,和交易无关,正在研究解决办法/ @( a1 {' _- m* j- s
: x) P3 s, i$ E: e/ O! u. P; K$ q9 p- D
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
* J! J/ N) S, ^' J- @* W n0 a* C这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效( ]* w0 Y w! D/ ]0 O
+ J& h& A7 r2 s8 z
9 F! F, n/ v: r# E" m5 q4 I
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
3 m2 m$ h) p/ {* v, m2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs:
& m9 T! L `- x3 [2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
; s' l0 i) q) i2 m# m. N) _0 I2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: 5 O3 @+ w9 ?% B5 s* ?3 i! j3 l
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs: : t# A, Q; f, o
2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
# Y7 r* {& k) p+ o f) n& }# n% m
! @# F. t5 L1 k! q2 f5 S" k |