WORLD OF WARCRAFT

Тема: Однажды продавец золота в WoW «предал» своих коллег, чтобы обезопасить аккаунты игроков  (Прочитано 5542 раз)

0 Пользователей и 1 Гость просматривают эту тему.

noob-club.ru

  • noob-club.ru
  • Старожил
  • *
  • Сообщений: 1012
  • Параноид



Людям часто хочется узнать, как на самом деле выглядят трудовые будни Blizzard. Курьезные происшествия во время разработки, странные события, связанные с безопасностью аккаунтов игроков и так далее. К счастью, нашелся бывший разработчик, который готов рассказать об этом. Он поведал, как один из продавцов золота однажды раскрыл разработчикам одну из самых опасных лазеек в системе безопасности, чтобы защитить свой бизнес.:cut:

Автора YouTube-роликов под ником PirateSoftware на самом деле зовут Джейсон Холл, и в прошлом он поработал на несколько крупных компаний, в том числе Blizzard Entertainment и Amazon. Там он в основном отвечал за кибербезопасность, то есть заботился о защите сайтов, игр и аккаунтов. За минувшее с тех пор время он очень сильно вырос на Twitch, а его краткие видео ежедневно попадаются в рекомендуемые многим зрителям.

Много лет лет назад в World of Warcraft возникла проблема с безопасностью аккаунтов. Несмотря на то, что тогда уже действовала система 2FA (двухфакторной аутентификации), при которой вы должны были подтверждать свой логин физическим или цифровым аутентификатором, этого оказалось недостаточно.

Однажды команда безопасности Blizzard получила сообщение от менеджеров сообщества. Один из игроков был взломан, несмотря на то, что он пользовался 2FA. Сначала Холлу это показалось странным, но проблема стала возникать все чаще и чаще. В следующем отчете было уже 5 взломанных аккаунтов с 2FK, потом все 200. Количество похищенных аккаунтов стремительно росло.

Как выяснилось, это происходило потому, что продавцы золота, порой прибегающие к совсем недобросовестным способам добычи валюты, каким-то образом смогли обойти данную меру безопасности и завладеть чужими аккаунтами. В прошлом (да и сейчас) аккаунты обычно взламывали для того, чтобы украсть заработанное игроками золото и затем продать его. И то, и другое, разумеется, разработчики запрещают.

Почему продавцы золота в итоге раскрыли этот трюк? Как это часто бывает: деньги. Как только среди продавцов золота распространилась информация о том, как обойти защиту 2FA, число ежедневно взламываемых аккаунтов начало стремительно расти. Это, в свою очередь, привело к появлению на рынке все больших объемов золота, что, в свою очередь, стало приводить к общему снижению цен на него.

Один из крупнейших продавцов золота считал, что это недальновидный подход. Ведь падение цены на золото означало, что он не сможет зарабатывать на нем как прежде. Поэтому он сделал логичный для себя шаг. Он отправился на официальный форум Blizzard и в деталях рассказал, как его коллеги смогли обойти 2FA. Он попросил поскорее устранить эту брешь в системе безопасности, чтобы он смог "снова зарабатывать на жизнь своей работой" – работой, которая вообще-то запрещена правилами WoW. В итоге, благодаря этой подсказке, Холл и его команда смогли закрыть брешь в системе безопасности и тем самым предотвратить взлом еще большего числа игроков.

Это, пожалуй, один из самых любопытных инцидентов. Но в то же время это, пожалуй, одна из немногих историй, в которой слухи о том, что "Blizzard выгодно существование продавцов золота", оказались действительно правдивы.

В заключение Холл дал совет: если компания просит вас сменить пароль, сделайте это. А использовать тот же пароль снова – довольно глупая идея. Ведь чаще всего вы теряете свои аккаунты не из-за проделок хакеров, а потому что вы просто слишком легкомысленно относитесь к своей безопасности.


stefan_flyer

  • Лучший автор
  • Ветеран
  • *
  • Сообщений: 5352
Ну тут речь даже не столько о падении цены, сколько о том, что узнай это разрабы своим путём, то прошлась бы неплохая такая волна банхаммеров по этим продавцам. Потом бы, конечно, появились новые, но именно этих бы точно жёстко придушили за такую лютую дичь.

alternative

  • Старожил
  • ***
  • Сообщений: 1912

  • Варкрафт: +
    • Имя: Джемироквай
    • Сервер: Гордунни
Классическая история показывающая уровень контроля качества близзов. Частенько гайды по абузу багов лежат даже не в платном, а в общедоступном разделе на овнедкоре месяцами и не чинятся. Я так таймлоста полутал в свое время за пол часа на баге с фейзингом.
« Последнее редактирование: 09 Августа, 2024, 18:58:32 by alternative »

Sektors

  • Завсегдатай
  • **
  • Сообщений: 983
Ну так как взламывали то двухфакторку?
На нубклабе с 2010 года. Олд, ув0жайте меня

Monteros

  • Завсегдатай
  • **
  • Сообщений: 394
так а что за способ обхода двухфакторки был? раз пофиксили, то интересно уже узнать

chronos

  • Завсегдатай
  • **
  • Сообщений: 504
опять отбеливание голдселлеров
Сертифицированный защитник близзард и современного вова

psametix1

  • Завсегдатай
  • **
  • Сообщений: 481

  • Варкрафт: +
    • Имя: Ильфера
    • Класс: шаман
    • Сервер: Разувий
опять отбеливание голдселлеров
в тексте буквально говорят что эти мрази аки крали, и ты тут видишь отбеливание где-то?

chronos

  • Завсегдатай
  • **
  • Сообщений: 504
ты тут видишь отбеливание где-то?

Это, пожалуй, один из самых любопытных инцидентов. Но в то же время это, пожалуй, одна из немногих историй, в которой слухи о том, что "Blizzard выгодно существование продавцов золота", оказались действительно правдивы.
Сертифицированный защитник близзард и современного вова

stefan_flyer

  • Лучший автор
  • Ветеран
  • *
  • Сообщений: 5352
ты тут видишь отбеливание где-то?

Это, пожалуй, один из самых любопытных инцидентов. Но в то же время это, пожалуй, одна из немногих историй, в которой слухи о том, что "Blizzard выгодно существование продавцов золота", оказались действительно правдивы.
Это говорится в контексте того, что первыми баг нашли и раскрыли близам голдселлеры, а не кто похуже.

alternative

  • Старожил
  • ***
  • Сообщений: 1912

  • Варкрафт: +
    • Имя: Джемироквай
    • Сервер: Гордунни
ты тут видишь отбеливание где-то?

Это, пожалуй, один из самых любопытных инцидентов. Но в то же время это, пожалуй, одна из немногих историй, в которой слухи о том, что "Blizzard выгодно существование продавцов золота", оказались действительно правдивы.
Это говорится в контексте того, что первыми баг нашли и раскрыли близам голдселлеры, а не кто похуже.
Это говорится в контекте того, что им абсолютно похер на критический баг, пока с ним не столкнутся десятки тысяч, либо баг не получит общественной огласки и его не принесут на блюдечке.
Причем тут притяжка "близзам выгодна продажа голды" я тоже не понял. Очевидно, им это выгодно, но причем тут данная статья - хз.

by default

  • Завсегдатай
  • **
  • Сообщений: 308
Причем тут притяжка "близзам выгодна продажа голды" я тоже не понял. Очевидно, им это выгодно, но причем тут данная статья - хз.

очевидно, нуб-клабу платят нужные люди  :D

chronos

  • Завсегдатай
  • **
  • Сообщений: 504
Это говорится в контексте того, что первыми баг нашли и раскрыли близам голдселлеры, а не кто похуже.
это всё равно тотальный кринж, а не вывод, независимо от контекста. От того, что один голдселлер чёто рассказал, остальные от этого не перестали быть додиками. Опять же, если завтра этот же голдселлер найдёт баг, который позволит только ему заработать 9999999 голды/наносек, он ни слова не скажет о нём никому
Сертифицированный защитник близзард и современного вова

chronos

  • Завсегдатай
  • **
  • Сообщений: 504
Очевидно, им это выгодно
:facepalm:
а ты сам голдселлер? Не видел ни от кого таких утверждений, кроме голдселлеров
Сертифицированный защитник близзард и современного вова

Rolf

  • Завсегдатай
  • **
  • Сообщений: 345
  • Evil is Good
В заключение Холл дал совет: если компания просит вас сменить пароль, сделайте это. А использовать тот же пароль снова – довольно глупая идея.
Ведь его мы уже слили.

Sunstrider

  • Завсегдатай
  • **
  • Сообщений: 684

  • Варкрафт: +
    • Сервер: ≡v≡
Цитировать
благодаря этой подсказке
Цитировать
он поработал на несколько крупных компаний, в том числе Blizzard Entertainment и Amazon
специалист, мое почтение  :facepalm:


 

закрыть