Re: [闲聊] 千万别惹426 千万不要...

楼主: colmash (col)   2014-07-25 10:10:56
其实不是很想回这篇..这种东西风险很大
讲的越多,越多人注意,受害者可能就越多
以之前美服的几篇新闻来看,你用了drop hack,自己也很有可能成为受害者
美服之前几个月有大规模的drop hack,
这些hack对有些帐号有用,有些帐号没用
为什么?
因为这个网络hack的服务是在其他地方收录名单
并没有透过lol server side的漏洞去攻击
EX:你在lol的帐号是abc123,你在其他网站的帐号也是abc123
然后你在其他网站的IP记录跟资料被盗走/盗卖/公布到公开的地方
正好被这个hack service拿到这笔资料
那当别人指定要drop掉你的时候
他会去挖你PC上的漏洞(像skype漏洞这类的),用那个漏洞hack进你的机器
让你没办法正常连到lol server=>被drop
在drop hack的事件中
从头到尾都不需要连到riot server
他只要知道指定帐号的IP就可以,(但不是每次都确定知道,所以有人会被打有人不会)
然后要知道指定帐号的IP不一定要经过riot server
你在其他不够安全的网站上的行动资料也回成为这类drop hack的记录
所以要说riot 能针对这种hack作啥?
最多就是办几场资安教育说明会吧..
可是资安教育好像跟游戏公司没啥关系就是..G_G
作者: charlie20083 (查理)   2014-07-25 10:30:00
所以假如连进来的机器第一台是IP分享器就比较没问题?可是 从外面打外部IP连进来 不是基本上都会先遇到IP分享器? 所以设定一下应该可以挡得下来?

Links booklink

Contact Us: admin [ a t ] ucptt.com