Тема: Текущая сессия браузера... безопасна ли... (закрыта)
[19-12-2007 15:45]
Сообщений: 26 Статус: Тень форума   
     

Хотелось бы обратить внимание всех игроков и тех которые используют флеш-пароль, в особенности тех игроков, которые играют с интернет-клубов...
Многие знают что существуют такое понятие как "вторичные окна" Арены. То есть окна с любой информацией, которые были открыты непосредственно из игровой сессии. Например чья-либо инфа, или окно абилок рыцарства, аккаунтов, клановых абилок и т.п. Все эти окна несут в себе текущую игровую сессию даже после закрытия основного игрового окна в браузере.
Теперь по поводу флеш-пароля - игроки у которых флеш-пароль активирован, в начале (в первичном окне) вводят основной пароль, далее попадают в промежуточное окно (между первичным и вторичным), то есть окно в котором требуется ввести сам флеш-пароль. Здесь действия ясны.
Попробуйте теперь открыть вторичное окно, закрыть основное окно но не кнопкой выхода из игры а кнопкой закрытия браузера, и в поле адреса ввести URL (http://kovcheg.apeha.ru/mbattle.htm) - на эту страницу ссылается кнопка "Войти в игру" (видно в строке статуса при наведении мыши)
Итак, что же вы видите?)) Правильно... окно с флеш-паролем уже не наблюдается... отсюда вывод...
Во вторичном окне сохраняется текущая сессия так же и флеш-пароля и ввод его через вторичное окно не требуется, при входе через вторичное окно вообще никакой пароль не нужен...
Итак при чем же здесь юзеры инет-клубов... если вы оставили вторичное окно открытым даже при закрытом основном окне - имеется опасность доступа к персонажу в обход даже флеш-пароля (пояснение- если вы просто закрыли основное окно игры в браузере, а не нажали кнопку "Выход с игры") НО при этом злоумышленник после полного выхода с игры уже не сможет снова войти в игру и обойти флеш-пароль, ибо для его отключения его надо знать) Но представьте что он может наделать при малейшем доступе... слить шмот, сотки... и т.п.
Логаут при закрытии окна браузера фиксируется в течение 1-1,5 минут, однако закрытие игры кнопкой "Выйти из игры" фиксируется моментально и в этом случае переход по ссылке ( http://kovcheg.apeha.ru/mbattle.htm ) ничего не даст.
Вот тут опять же напрашивается вывод - во взломе/потере персонажа виноват только его владелец))) Будьте внимательны) И чтобы на 100% обезопасить себя от такой проблемы/ошибки, для выхода с игры нужно нажимать кнопку "Выйти с игры" а НЕ просто закрывать браузер. Эта статья скажем так... небольшое замечание... или скорее дополнение к разделу в библиотеке о флеш-пароле... но опять же дополнение для тех кто ведет себя со своим персонажем безобразно))) И надеюсь администрация сильно бить не будет за подобного рода эксперименты...) в исходных кодах не копался... все итак видно всем кто что-то хочет увидеть..))
И по поводу текущей сессии во вторичном окне игры - не открывайте в этих окнах ссылки на сторонние сайты... если на том сайте работает скрипт наподобие сниффера, ваша сессия может утечь к злоумышленнику... до испытаний сниффера я не добрался, ибо рисковать собой не хочу... я не знаю возможно ли украсть сессию флеш-пароля сниффером... либо еще каким способом.... но все же факт есть факт... - "левые" сайты в любом случае несут потенциальную опасность... хотя если игрок нуп ему это до фонаря... ) Но эта тема уже выходит за рамки данной статьи) свернем её)

С наилучшими пожеланиями, ~Black Lotus~


 
 
 
Цитировать
[19-12-2007 19:47]
Сообщений: 3129 Статус: Тень форума   
     

 
 
 
Цитировать
[El] a_L_x 16 [i] [19-12-2007 21:41]
Сообщений: 999 Статус: Глас форума   
     
кто прочитает, расскажите вкратце...
 
 
  Ответить
Цитировать
[19-12-2007 21:41]
Сообщений: 234 Статус: Око форума   
     
столько стараний.. но проблема в том, что все можно было сказать просто, не остовляйте залогиненую сессию когда отходите от компа, и не ходите по левым ссылкам.. но это повторяли уже сотни раз... и все равно идут по ссылкам и говорят своим друзьям пароли...
вы им дак все разжевываете а они вон как попадаются
http://kovcheg.apeha.ru/forum_tid_1987.shtml
а те кому было интересно почитать ваш топик и так достаточно аккуратны чтобы потерять перса..

 
 
 
Цитировать
[El] Q13 Inok 14 [i] [19-12-2007 21:51]
Сообщений: 12345 Статус: Творец Форума   
     
Перенёс из раздела Общение.
 
 
  Ответить
Цитировать
[20-12-2007 06:56]
Сообщений: 26 Статус: Тень форума   
     
 [неизвестный игрок] угу ты прав... яркий пример сообщение в чате не ходить по левым ссылкам и тут же пробег нуба по ним...
 
 
 
Цитировать
[20-12-2007 06:58]
Сообщений: 26 Статус: Тень форума   
     

че я распинаюсь... а ну да привычка... привычка доносить до игрока инфу в полном объеме...

зря я в форум вылез... закрывайте нафиг топ...


 
 
 
Цитировать
[20-12-2007 10:02]
Сообщений: 3202 Статус: Тень форума   
     

ниасилил..но мну эт не надо. я не отношусь к категории доверчивых товарищей. а им поясняй не поясняй...пофих


 
 
 
Цитировать
[20-12-2007 13:35]
Сообщений: 1516 Статус: Тень форума   
     
че я распинаюсь... а ну да привычка... привычка доносить до игрока инфу в полном объеме...зря я в форум вылез... закрывайте нафиг топ...
Неправда, не зря все было.
Я, например, прочла с интересом. Узнала много нового.
Хотя играю с работы, сижу за тремя замками, тридцатью фаерволами

 
 
 
Цитировать
[Or] Leave Me Alone! 13 [i] [20-12-2007 13:52]
Сообщений: 430 Статус: Слух форума   
     
И мне понравилось, автору спасибо)
 
 
  Ответить
Цитировать
[El] Q13 Inok 14 [i] [20-12-2007 15:08]
Сообщений: 12345 Статус: Творец Форума   
     
Закрыл по просьбе автора.
 
 
  Ответить
Цитировать