本帖最后由 风轻狂 于 2010-12-17 14:25 编辑 : M) O6 U. e, P3 [ R q
# W) e- e' K3 _# d2 k: E
最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
8 p" u- p" P2 R" o' W$ J
5 w) k1 ]* [1 [! _7 K补充:# m- q9 u3 D- n0 U# p& r6 y
盗号原理已经搞清,和交易无关,正在研究解决办法% a9 D0 h1 |" z; S0 N
1 ]# L+ O+ o9 C# s
. {. c7 S# V. `: F6 m4 E0 Hbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了7 o! m! a( [ f" u$ B+ V) Z
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效
( E7 n' g; Q- }
/ {3 v9 A' o8 R6 f2 v) o: L* e4 T* D' v3 s9 M6 P
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
: Q$ A5 P$ J2 ~) ]0 Z7 N2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: ! b2 F9 d! \3 H, e
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
* c# V# s' p3 N2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
' e# U3 w4 P) t* C- K% y7 u4 U" _2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
3 H0 X* Q& q- f* x2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: ! m$ V2 S' R' f P
5 U# G- k: I: C: ^ v |