Re: [閒聊] 千萬別惹426 千萬不要...

作者: colmash (col)   2014-07-25 10:10:56
其實不是很想回這篇..這種東西風險很大
講的越多,越多人注意,受害者可能就越多
以之前美服的幾篇新聞來看,你用了drop hack,自己也很有可能成為受害者
美服之前幾個月有大規模的drop hack,
這些hack對有些帳號有用,有些帳號沒用
為什麼?
因為這個網路hack的服務是在其他地方收錄名單
並沒有透過lol server side的漏洞去攻擊
EX:你在lol的帳號是abc123,你在其他網站的帳號也是abc123
然後你在其他網站的IP記錄跟資料被盜走/盜賣/公布到公開的地方
正好被這個hack service拿到這筆資料
那當別人指定要drop掉你的時候
他會去挖你PC上的漏洞(像skype漏洞這類的),用那個漏洞hack進你的機器
讓你沒辦法正常連到lol server=>被drop
在drop hack的事件中
從頭到尾都不需要連到riot server
他只要知道指定帳號的IP就可以,(但不是每次都確定知道,所以有人會被打有人不會)
然後要知道指定帳號的IP不一定要經過riot server
你在其他不夠安全的網站上的行動資料也回成為這類drop hack的記錄
所以要說riot 能針對這種hack作啥?
最多就是辦幾場資安教育說明會吧..
可是資安教育好像跟遊戲公司沒啥關係就是..G_G
作者: charlie20083 (查理)   2014-07-25 10:30:00
所以假如連進來的機器第一台是IP分享器就比較沒問題?可是 從外面打外部IP連進來 不是基本上都會先遇到IP分享器? 所以設定一下應該可以擋得下來?

Links booklink

Contact Us: admin [ a t ] ucptt.com