Правила

При открытии новой темы чётко внятно и понятно напишите заголовок темы, который должен раскрывать её суть.
Сообщить об ошибках игры (багах) вы можете в разделе Ловим баги.

Удалили аккаунт или что это такое?

120
Репутация 1
Группа humans Альянс OnlyOneTeam4Rever 111 27 31 Очков 10 683 417 Сообщений 19
Game over
Вы потеряли все свои объекты и не можете продолжить игру.
На красном экране выскочило вот это, как так?
Жук ник Dimga
7
4
1
4 дня назад
4 дня назад
121
Репутация -2444
Группа relict 16 3 74 Сообщений 666
Цитата: ZeNoM
мог быть баг при обнове
Какой баг при обнове? Удалялись объекты только тех игроков, которые сували пароли во всякую шнягу.

И мы не собираемся ничего восстанавливать силами администрации за счёт наших донатеров.
1
1 час назад
1 час назад
122
Репутация 30
Группа xerj Альянс Terra Nova 10 5 13 Очков 149 574 Сообщений 88
Тут нужно логировать всё. Каждый запрос на удаление должен записываться: кто, когда, с какого IP, через какой API. Потом по этим логам легко найти дыру.
1
1 час назад
1 час назад
123
Репутация -2444
Группа relict 16 3 74 Сообщений 666
ZeNoM, всё залогировано только никому из-за этого не легче.

Сами встали раком, раздвинули булки, испытали последствия и нет ни одной причины, почему Вася должен зашивать.

Ах да, скрипт нашёл, вероятно, старый вариант удаления объектов из бета-версии, которого сейчас нет в основном интерфейсе. Но ключевая проблема именно в том, что предоставили доступ.
1
1 час назад
1 час назад
124
Репутация 30
Группа xerj Альянс Terra Nova 10 5 13 Очков 149 574 Сообщений 88
Цитата: VasyaMalevich
ZeNoM, всё залогировано только никому из-за этого не легче.

Сами встали раком, раздвинули булки, испытали последствия и нет ни одной причины, почему Вася должен зашивать
Спасибо за честность Василий. То есть,не было массового взлома системы. Не было бага в коде. Игроки сами просрали свои пароли. Слили их на фишинговых сайтах, ввели в поддельных приложениях, скачали софт для читов с троянами, или просто использовали один и тот же пароль везде, и он утек с другого ресурса.вот сейчас все понятно. Злоумышленники получили список логинов и паролей стандартная схема. Берут утекшие базы с других сайтов и проверяют, подходят ли они к срафту. Потом запустили скрипт который под каждым акаунтом ставил галочку удалить акаунт в настройках или удалял объекты через API. Система, следуя правилам, увидела, что аккаунт помечен на удаление, и выполнила эту команду. Игроки увидели Game Over. Так все было?
1
1 час назад
1 час назад
125
Репутация -2444
Группа relict 16 3 74 Сообщений 666
Цитата: ZeNoM
Так все было?
Да. Но вряд ли это что-то общее, скорее всего, какой-то скрипт специально для проекта "Xcraft".

И в полной безопасности находятся те, кто никуда свои пароли не вбивал.
2
1 час назад
1 час назад
126
Репутация 30
Группа xerj Альянс Terra Nova 10 5 13 Очков 149 574 Сообщений 88
Цитата: VasyaMalevich
Цитата: ZeNoM
Так все было?
Да. Но вряд ли это что-то общее, скорее всего, какой-то скрипт специально для проекта "Xcraft".

И в полной безопасности находятся те, кто никуда свои пароли не вбивал
Тут я с тобой согласен, Если вы начнёте восстанавливать аккаунты тем, кто просрал пароль, то создадите прецедент, можно не париться с безопасностью, админы всё равно потом вернут. И тогда такие атаки будут повторяться снова и снова,
Не восстанавливать всё и всем. Это реально невозможно.Но дать возмодность подать заявку на восстановление в индивидуальном порядке. С доказательствами,скриншоты, чеки донатов, история действий. Если человек докажет, что он, реальный владелец аккаунта, и что он не ставил эту галочку сам, почему бы не вернуть ему объекты из бэкапа? Это не за счёт донатеров, это просто работа админа.
Нужно сделать чтобы даже если пароль украдут, без кода из телефона ничего не удалить,хотя бы для донатеров Сделать рассылку всем : типа вы использовали слабую защиту. Вот как её усилить. Если повторится восстанавливать не будем. Таким образом, получишь плюс в карму: Мы не виноваты, но мы поможем тем, кто докажет, что он жертва.И при этом не понесеш потерь на восстановлении.

Ну это я так Василий, примерно написал,как я это вижу,может у кого и лучше есть предложения
1
51 минуту назад
51 минуту назад
127
Репутация 1169
Группа humans Альянс Cyberdyne Systems Models 102 34 90 Очков 17 335 784 Сообщений 8074
Цитата: ZeNoM
Мы не виноваты, но мы поможем тем, кто докажет, что он жертва
Как это не виноваты? Если пароль дал кому то стороннему ты виновен 100%. И не важно живому человеку дал или скрипту. Ты сам, лично, санкционировал утечку личных данных.
1
44 минуты назад
44 минуты назад
128
Репутация 30
Группа xerj Альянс Terra Nova 10 5 13 Очков 149 574 Сообщений 88
Цитата: T-800
Цитата: ZeNoM
Мы не виноваты, но мы поможем тем, кто докажет, что он жертва
Как это не виноваты? Если пароль дал кому то стороннему ты виновен 100%. И не важно живому человеку дал или скрипту. Ты сам, лично, санкционировал утечку личных данных
Так и есть,но с точки зрения тех кого это не коснулось может выглядеть по другому,не все такие понятливые,поэтому пусть доказывают,раз сами слили данные,любители блин одинаковых паролей на всех ресурсах
1
38 минут назад
38 минут назад
129
Репутация 1169
Группа humans Альянс Cyberdyne Systems Models 102 34 90 Очков 17 335 784 Сообщений 8074
Цитата: ZeNoM
ак и есть,но с точки зрения тех кого это не коснулось может выглядеть по другому,не все такие понятливые,поэтому пусть доказывают,раз сами слили данные,любители блин одинаковых паролей на всех ресурсах
Если человек, не умея пользоваться оружием, купил на руках пистолет и при чистке застрелился виноват производитель пистолета? С паролем та же самая штука. О компьютерной безопасности уже в школах даже учат, пора бы за 30 лет понять насколько это все серьезно.
1
30 минут назад
30 минут назад
130
Репутация 30
Группа xerj Альянс Terra Nova 10 5 13 Очков 149 574 Сообщений 88
Цитата: T-800
Если человек, не умея пользоваться оружием, купил на руках пистолет и при чистке застрелился виноват производитель пистолета? С паролем та же самая штука. О компьютерной безопасности уже в школах даже учат, пора бы за 30 лет понять насколько это все серьезно
Ты не правильно понял,не виноваты я это администрацию имел ввиду,а не пользователей,пользователь конечно виноват что пароль из срафта запиндюрил в другом ресурсе,я помню похожие случаи,что даже ресурс был благонадежным,но его подломили,и пароли утекли,а если пользователь куда попало идентичный пароль вводил как в срафте,то тут концов фиг найдешь
1
25 минут назад
25 минут назад

Информация

Вы не авторизованы

26 чел. читают эту тему (гостей: 2)

Космическая онлайн стратегия Xcraft это бесплатная игра для алигархов. Пример боя >> Регистрация >> И космос весь ваш на тысячи лет...

2009 — 2526