WORLD OF WARCRAFT

Тема: У игрока WoW Classic похитили 30 тыс. золотых с помощью WeakAura  (Прочитано 21249 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Wishko

  • noob-club.ru
  • Легенда
  • *
  • Сообщений: 44513
  • Рейтинг:0 (+0 | 0)



В наш развитый век модификации интерфейса способны практически на все, что не только облегчает и делает жизнь игрока приятной, но также ставит под угрозу его накопления и ценности. Так стример WoW Classic под ником DragonauTV лишился всех своих финаносов в районе 30 тысяч золотых, воспользовавшись WeakAura, которая отправила его средства злоумышленнику.:cut:

reddit

Игрок использовал полученную от другого пользователя WeakAura и, когда открыл почтовый ящик, все золото мгновенно и без каких-либо предупреждений было отправлено другому персонажу. Подобные случаи происходили и в актуальной версии игры, когда скрипт передавал золото игрока первому открывшему с ним обмен персонажу, поэтому авторам WeakAura и разработчикам пришлось ввести некоторые ограничения, однако коварные похитители все же нашли иные способы грабежа.


Если вы пользуетесь WeakAura, то не стоит запускать полученные от незнакомых игроков или недостоверных мест скрипты без изучения кода, а пользоваться лишь доверенными сервисами сообщества, где ауры проходят хотя бы минимальную проверку. Также рекомендуется обоновить аддон до новейшей версии 3.1.5, поскольку эта конкретная уязвимость была в ней исправлена.
« Последнее редактирование: 30 Декабря, 2020, 20:01:01 by Wishko »

TorAdin

  • Старожил
  • ***
  • Сообщений: 1127
  • Рейтинг:18 (+18 | 0)
т.е. этот горестример установил сам от неизвестного источника модификацию ( не скачал ее с ресурсов) и его кинули.... Не понятно как такое могло случится .. эх. Он наверно и на рекламки с почты про увеличение пениса отвечает.

PsiLord

  • Завсегдатай
  • **
  • Сообщений: 329

  • Варкрафт: +
    • Имя: Псилорд
    • Класс: Rogue
    • Сервер: Свеживатель душь
  • Рейтинг:0 (+0 | 0)
этой новости уже лет три мож больше и также с помощью вэйкаурс

Konst

  • Завсегдатай
  • **
  • Сообщений: 719
  • Рейтинг:48 (+48 | 0)
Ну такого как-бы не ожидаешь... В API просто не должно быть методов, которые позволяли бы провернуть подобное. Но они - внезапно - есть.

karapuzik

  • Лучший автор
  • Старожил
  • *
  • Сообщений: 2024
  • Boom! Rampage!!

  • Варкрафт: +
    • Имя: Horhe
    • Класс: Warrior
  • Рейтинг:0 (+0 | 0)
Что-то он слишком спокойно отреагировал :3

Arwolfik

  • Завсегдатай
  • **
  • Сообщений: 434

  • Варкрафт: +
    • Имя: Арвулфик
    • Класс: Охотник на демонов
    • Сервер: Вечная песня
  • Рейтинг:3 (+3 | 0)
Для неиграющих в классик уточню, что это где то миллионов 10 в актуале

Ranlom

  • Старожил
  • ***
  • Сообщений: 1216

  • Варкрафт: +
    • Имя: Ранлома
    • Класс: Маг
    • Сервер: Свежеватель Душ
  • Рейтинг:0 (+0 | 0)
Наверное такой и службе безопасности Сбербанка код из смски продиктует)

Santarael

  • Завсегдатай
  • **
  • Сообщений: 808
  • Рейтинг:4 (+4 | 0)
NOOO, my game gold collection

Saffirix

  • Новичок
  • *
  • Сообщений: 31
  • Рейтинг:0 (+0 | 0)
Что-то он слишком спокойно отреагировал :3

А чего беспокоиться? Всё равно поддержка восстановит голд.

т.е. этот горестример установил сам от неизвестного источника модификацию ( не скачал ее с ресурсов) и его кинули.... Не понятно как такое могло случится .. эх. Он наверно и на рекламки с почты про увеличение пениса отвечает.

Он не модификацию установил, а настройки аддона, тут ничего странного нет.
« Последнее редактирование: 30 Декабря, 2020, 18:06:25 by Saffirix »

Unplayed

  • Ветеран
  • ****
  • Сообщений: 5952
  • Рейтинг:0 (+0 | 0)
т.е. этот горестример установил сам от неизвестного источника модификацию ( не скачал ее с ресурсов)

Обычное дело обновлять рейдовую ва с линка в ги чат. А что?

vladeg94

  • Завсегдатай
  • **
  • Сообщений: 489

  • Варкрафт: +
    • Имя: Флэймшок
    • Класс: Шаман
    • Сервер: Ясеневый Лес
  • Рейтинг:0 (+0 | 0)
т.е. этот горестример установил сам от неизвестного источника модификацию ( не скачал ее с ресурсов) и его кинули.... Не понятно как такое могло случится .. эх. Он наверно и на рекламки с почты про увеличение пениса отвечает.
Или он просто привлекают аудиторию таким образом. Сам себя кинул и хайпанул немного.
Я специально создал несколько учёток на нубклабе и накрутил каждому рейтинг до маршала

infinityguru

  • Завсегдатай
  • **
  • Сообщений: 470

  • Варкрафт: +
    • Имя: Guru
    • Класс: Mage
    • Сервер: Свежеватель душ
  • Рейтинг:0 (+0 | 0)
Только Классик , только  хардкор

Hallas

  • Завсегдатай
  • **
  • Сообщений: 330
  • Рейтинг:0 (+0 | 0)
Ну такого как-бы не ожидаешь... В API просто не должно быть методов, которые позволяли бы провернуть подобное. Но они - внезапно - есть.

Как-то была статья(может даже не НК), в которой было расписано, сколько мусора накидано в вов-апи, включая взаимодействия с твоей ОС, о котором ты даже не подозреваешь) Так что не удивительно, что внутри игры тот же бардак ;)
Если серьёзно, то без "таких методов" половина аддонов на аук/сумки/почту просто отвалится. И, казалось, и хер бы с ними....но)

P.S. Странно, где люди из соседней темы, рассказывающие, какое вселенское зло это ваше ВА  8) :-*

Unplayed

  • Ветеран
  • ****
  • Сообщений: 5952
  • Рейтинг:0 (+0 | 0)
Ну такого как-бы не ожидаешь... В API просто не должно быть методов, которые позволяли бы провернуть подобное. Но они - внезапно - есть.

Как-то была статья(может даже не НК), в которой было расписано, сколько мусора накидано в вов-апи, включая взаимодействия с твоей ОС, о котором ты даже не подозреваешь) Так что не удивительно, что внутри игры тот же бардак ;)
Если серьёзно, то без "таких методов" половина аддонов на аук/сумки/почту просто отвалится. И, казалось, и хер бы с ними....но)

P.S. Странно, где люди из соседней темы, рассказывающие, какое вселенское зло это ваше ВА  8) :-*

А также наверняка была статья, что на ритейл вов эту дыру закрыли ещё десять тысяч лет назад, введя подтверждение отправки любой почты неизвестному игроку, так что через любую викауру уже не обокрасть. Классик нанизан на тот же клиент, почему там это не сработало?

AlanMix

  • Датамайнер
  • Старожил
  • *
  • Сообщений: 3173
  • Рейтинг:8 (+8 | 0)
Ну такого как-бы не ожидаешь... В API просто не должно быть методов, которые позволяли бы провернуть подобное. Но они - внезапно - есть.

Кхе-кхе. Лень расписывать долгую суть, кто знает понимает меня, вкратце и на пальцах:
- В игре допустим есть кнопка вызова той или иной функции, допустим Открыть Сумки, эту функцию выполняет клавиатура, потому что программно так заложено. То юзвер может переназначить клавишу или делать вызов самостоятельно (то бишь макрос).
- Если лочить функционал на уровне "дозволено только близзурду", то ломаются многие аддоны которые используют эту функцию.
- Передача голды в том же ретейле пофиксили, теперь если ты передаешь голду, то идет 5 секунд ожидания и ввод. Я НЕ ЗНАЮ, можно ли это обойти (скорее всего нет, пример ниже или да). И так же нельзя вроде на почту неизвестному человеку слать голду без подтверждения. И скорее всего, фикс для лайв сервера времен легиона отвалился (а классик основан на 7.3/8.0 версии ретейла) и такие фокусы возможны. Или очень хитрая манипуляция обхода подтверждения.

Собственно пример который вспоминал не так давно. Блузард могут забанить вывод API юзвером. Есть такая фунция - анстак. Она доступна лишь через отдельное меню (а теперь ебучий браузер) в поддержке. Но есть скрипт
Цитировать
/script Stuck()

Игрок может попытаться его ввести, но ему высветится такое окошко:


Почему в древние времена забанили это api - а хер знает.

Но WA зло, туда можно вписать любое дерьмо и вы даже не узнаете об этом, если это дерьмо в том числе подтирается в чате, а луа-ошибки не фиксируются, ибо отключаются этими же скриптами. Аддоны тот же функционал имеют, но шанс того что ты получишь майнер немного меньше, чем от ВА с 0 просмотров. К слову Nnoggie может саботировать многие вещи, ибо наверняка знает. А что ему близзард сделают? Забанят учетку? Ага, смешно. Разве что прикатят юристы и заблокируют анус, тогда будет забавно.
Twitter - инсайдики и прочие посты.
Project NELF - discord

 

закрыть