Quantic Dream - Heavy Rain-Macher auf Multiplattform-Pfaden?

Alt 04.01.2010, 18:56   #1
Swift42
Lehrling
 
Registriert seit: 04.09.2008
Beiträge: 26




Idee Gestohlene Accounts: Die Lösung?

Hi there,

ich las gerade diesen Post von Mimba im NC-Soft-Forum:
http://de.aiononline.com/forums/gene...mentPage=3#c43

Und überprüfte es selbst:
Ich klickte auf den "Antworten"-Button eines zufälligen Beitrags.
Und tatsächlich, es gab eine Weiterleitung zu:
http://de.aiononilne.com/#loginrequi...ral/writeReply

Wenn man sich die Adresse jedoch genau anschaut, stellt man fest, dass dort garnicht "aiononline", sondern "aiononilne" steht.
Diese Adresse wurde jedoch vom NC-Soft-Forum exakt so ausgeliefert! Da ich zudem alles vorsichtshalber in einer neu aufgesetzten virtuellen Maschine getestet habe, schließe ich zu 100% aus, dass das Problem auf meiner Seite liegt.

Es kann also nur bedeuten, dass das Forum gehackt wurde, die Adresse eingeschleust wurde und der Hacker so an die Login-Daten gelangte, denn ich glaube kaum, dass aiononilne.com eine valide NC-Soft-Adresse ist.
Der Paramter "return_url" sorgt wohl dafür, dass der User nach erfolgtem Diebstahl der Logindaten wieder zur richtigen Website gelangt.

WhoIs liefert zu der Domain:
lihai tao
li hai tao
85woo@live.cn
nan guan qu ya tai da jie 1060, 130000

Sieht nicht grad nach NC-Soft aus.
Ich denke, hier braut sich soeben ein Skandal zusammen...

Ich logge mich vorerst aus Sicherheitsgründen nicht in das NC-Soft-Forum ein, daher schreibe ich dies hier.

Swift42

PS: Hab mir grad nochmal den Source der Forumsseite angeschaut: Der Link "Antworten", den ich geklickt hatte, ist mit
http://de.aiononline.com/forums/gene...icleID=&type=1
verknüpft und dieser lädt dann die Weiterleitung zur o.g. Adresse.
Es fällt hier auf, dass der Paramter "articleID" leer ist, sodass die nachfolgende Seite noch nicht mal wissen kann, auf welchen Beitrag man antwortet - das kann kein gültiger Link des Forums sein!
Einige Antworten-Buttons haben dagegen den korrekten Link, der aber ebenfalls auf die ominöse Seite führt:
http://de.aiononline.com/forums/gene...e_category=102
Swift42 ist offline  
Alt 04.01.2010, 19:03   #2
Neveren
Priester
 
Benutzerbild von Neveren
 
Registriert seit: 22.07.2008
Ort: Schweiz
Beiträge: 832

Aion
Neveren
Asmodier
Zauberer



Standard

Wenn das alles wirklich so ist wie du sagst, dann gute nacht oO
__________________
Für die Legalisierung von Hanf in der Schweiz [www.hanflegal.ch]

Neveren ist offline  
Alt 04.01.2010, 19:06   #3
Vlisson
Priester
 
Benutzerbild von Vlisson
 
Registriert seit: 10.10.2003
Ort: Bayern
Beiträge: 895

Aion
Vlisson
Asmodier - Balder
Templer / Attentäter



Vlisson eine Nachricht über ICQ schicken
Standard

schick ^^

würde einiges erklären

Sollte man mal dem Support melden!
__________________
.
Vlisson ist offline  
Alt 04.01.2010, 19:09   #4
Swift42
Lehrling
 
Registriert seit: 04.09.2008
Beiträge: 26




Standard

Tja, ich hoffe noch irgendwie, dass ich unrecht habe, aber alles spricht leider für einen Hack des Forums.
Ist zufällig aktuell jemand im NC-Soft-Forum angemeldet? Falls ja: Bitte einen Verweis auf diesen Thread posten, in der Hoffnung, dass nicht noch weitere Accounts geklaut werden.
Danach am Besten sofort in den Spielkonto-Einstellungen das Passwort ändern.

Ich werd mal versuchen, den NC-Soft-Support zu erreichen... aber ehrlich gesagt rechne ich nicht mit einer schnellen Reaktion...
Swift42 ist offline  
Alt 04.01.2010, 19:15   #5
LioTyphoon
““
Team: Aion
Position: Admin
 
Benutzerbild von LioTyphoon
 
Registriert seit: 10.12.2007
Beiträge: 1.874

Aion
Elyos



LioTyphoon eine Nachricht über ICQ schicken
Standard

Ich geb das mal an Amboss & Co. weiter, die sind eigentlich immer recht zügig mit Antworten.
__________________
LioTyphoon ist gerade online  
Alt 04.01.2010, 19:22   #6
Synasus
Meister
 
Benutzerbild von Synasus
 
Registriert seit: 21.01.2009
Ort: Berlin
Beiträge: 297

Aion
Synasus
Asmodier
Kleriker



Standard

werden die Daten sofort ausgelesen nach dem laden dieser ominösen seite oder erst nachdem man sich eingeloggt hat?
__________________
Synasus ist offline  
Alt 04.01.2010, 19:26   #7
LioTyphoon
““
Team: Aion
Position: Admin
 
Benutzerbild von LioTyphoon
 
Registriert seit: 10.12.2007
Beiträge: 1.874

Aion
Elyos



LioTyphoon eine Nachricht über ICQ schicken
Standard

So, Martin hat's gemeldet. Wird wohl bald was geschehen.
__________________
LioTyphoon ist gerade online  
Alt 04.01.2010, 19:28   #8
max0
Gelehrter
 
Benutzerbild von max0
 
Registriert seit: 04.11.2008
Beiträge: 97

Aion
Elyos
Kleriker



Standard

Zitat:
Zitat von Synasus Beitrag anzeigen
werden die Daten sofort ausgelesen nach dem laden dieser ominösen seite oder erst nachdem man sich eingeloggt hat?
ich denke sobald du dich eingelogt hast vorher geht das nur sehr sehr schwer.
aber zurück zu aiononilne. Entweder ist es ein bescheuerter Tippfehler des Programierer und WhoIs hat sich vertan (sehr sehr unverscheinlich) oder des Forum wurde gehackt was ich sehr glaube das würde so ziemlich alles erklären.
des würde keine auffallen dieser tippfehler. hoffen wir mal die können des ändern
__________________
max0 ist offline  
Alt 04.01.2010, 19:28   #9
DaRocha
Edelmann
 
Benutzerbild von DaRocha
 
Registriert seit: 20.09.2009
Beiträge: 141

AION
Elyos
Klerikerin



Standard

Och das habe ich schon lange rausgefunden, Aber keine Reaktion vom Amboss. Ging wohl im seinem Twitter unter...

Am 28ten Dezember. um 11.27

Btw, das steht unter

de.aiononilne.com

<script src="http://s10.cnzz.com/stat.php?id=1213712&web_id=1213712&show=pic1" language="JavaScript" charset="gb2312"></script>

"http://s..." zeugs halt
Zitat:
function cnzz_hf(str){var b=37851;var a=63689;var h=0;var i=0;
for(i=0;i<str.length;i++){var tp=h+(a*(str.charAt(i).charCodeAt()))>>2;if(tp){h= tp;a+=b;}}
return h+'';}
function gv_cnzz(of){
var es = document.cookie.indexOf(";",of);
if(es==-1) es=document.cookie.length;
return unescape(document.cookie.substring(of,es));
}
function gc_cnzz(n){
var arg=n+"=";
var alen=arg.length;
var clen=document.cookie.length;
var i=0;
while(i<clen){
var j=i+alen;
if(document.cookie.substring(i,j)==arg) return gv_cnzz(j);
i=document.cookie.indexOf(" ",i)+1;
if(i==0) break;
}
return -1;
}
var ed=new Date();
var now=parseInt(ed.getTime());
var data='&r='+escape(document.referrer.substr(0,512)) +'&lg='+escape(navigator.systemLanguage)+'&ntime=0 .54610400 1262629890';
var cnzz_a=gc_cnzz("cnzz_a1213712");
if(cnzz_a!=-1) cnzz_a=parseInt(cnzz_a)+1;
else cnzz_a=0;
var rt=parseInt(gc_cnzz("rtime"));
var lt=parseInt(gc_cnzz("ltime"));
var st = parseInt((now-lt)/1000);
var sin = gc_cnzz("sin1213712");
if(sin==-1) sin='none';
if( document.referrer.split('/')[2]!=document.domain ) sin=document.referrer;
var h=cnzz_hf(document.location.href);
var vw=gc_cnzz("vw1213712");
var res=0;
var eid=gc_cnzz("cnzz_eid");
if(eid==-1) eid=Math.floor(Math.random()*100000000)+"-"+1262629890+"-"+document.referrer.substr(0,64);
if(lt<1000000){rt=0;lt=0;}
if(rt<1) rt=0;
if(((now-lt)>500*86400)&&(lt>0)) rt++;
data=data+'&repeatip='+cnzz_a+'&rtime='+rt+'&cnzz_ eid='+escape(eid)+'&showp='+escape(screen.width+'x '+screen.height)+'&st='+st+'&sin='+escape(sin.subs tr(0,512))+'&res='+escape(res);
document.write('<a href="http://www.cnzz.com/stat/website.php?web_id=1213712" target=_blank title="Õ¾³¤Í³¼Æ"><img border=0 hspace=0 vspace=0 src="http://icon.cnzz.com/pic1.gif" ></a>');
document.write('<img src="http://b176.cnzz.com/stat.htm?id=1213712'+data+'" border=0 width=0 height=0>');

var et=(86400-ed.getHours()*3600-ed.getMinutes()*60-ed.getSeconds());
ed.setTime(now+1000*(et-ed.getTimezoneOffset()*60));
document.cookie="cnzz_a1213712="+cnzz_a+";expires= "+ed.toGMTString()+ "; path=/";
document.cookie="sin1213712="+escape(sin)+ ";expires="+ed.toGMTString()+";path=/";
ed.setTime(now+1000*86400*182);
document.cookie="rtime="+rt+";expires="+ed.toGMTSt ring()+ ";path=/";
document.cookie="ltime="+now+";expires=" + ed.toGMTString()+ ";path=/";
document.cookie="cnzz_eid="+escape(eid)+ ";expires="+ed.toGMTString()+";path=/";
Viel Spass damit

Geändert von DaRocha (04.01.2010 um 19:34 Uhr)
DaRocha ist offline  
Alt 04.01.2010, 19:35   #10
DaRocha
Edelmann
 
Benutzerbild von DaRocha
 
Registriert seit: 20.09.2009
Beiträge: 141

AION
Elyos
Klerikerin



Standard

Zitat:
Zitat von LioTyphoon Beitrag anzeigen
So, Martin hat's gemeldet. Wird wohl bald was geschehen.
Kannste ihm auch sagen, er soll mal hier seine PM von mir lesen. Die letze ist auch Super Wichtig, hat was mit oben zu tun...
DaRocha ist offline  
Alt 04.01.2010, 19:36   #11
Sumpfmolch
Meister
 
Registriert seit: 13.08.2008
Beiträge: 245




Standard

Das wäre tatsächlich der Super-GAU, wenn sich herausstellen würde, dass das OFFIZIELLE Forum von NCSoft seit Wochen gehackt ist und deshalb hunderte/tausende Accounts gehackt wurden.
Sumpfmolch ist offline  
Alt 04.01.2010, 19:41   #12
max0
Gelehrter
 
Benutzerbild von max0
 
Registriert seit: 04.11.2008
Beiträge: 97

Aion
Elyos
Kleriker



Standard

Zitat:
Zitat von Sumpfmolch Beitrag anzeigen
Das wäre tatsächlich der Super-GAU, wenn sich herausstellen würde, dass das OFFIZIELLE Forum von NCSoft seit Wochen gehackt ist und deshalb hunderte/tausende Accounts gehackt wurden.
unnverständlich. wenn es wochen müsste es doch einem programierer auffallen oder jemand anderes. ich hoffe jetz einfachmal das die des in die reihe bekommen man kann sich ja nicht mal mehr auf der offizellen seite sicher fühlen ...
__________________
max0 ist offline  
Alt 04.01.2010, 19:52   #13
Neveren
Priester
 
Benutzerbild von Neveren
 
Registriert seit: 22.07.2008
Ort: Schweiz
Beiträge: 832

Aion
Neveren
Asmodier
Zauberer



Standard

Muss meinem Vorposter zustimmen. Von NCsoft selber habe ich durch GW wo sie Publisher waren, auch vom Support her gute Erfahrungen gemacht. Leider werden diese in letzter Zeit sehr getrübt, das finde ich schade.
__________________
Für die Legalisierung von Hanf in der Schweiz [www.hanflegal.ch]

Neveren ist offline  
Alt 04.01.2010, 20:07   #14
Angelus Sun Ur
Meister
 
Registriert seit: 25.08.2006
Beiträge: 207




Standard

Angeblich ist das Forum dort voll von solchen Vertippern.

Am 09.12 ist da schon drüber diskutiert worden.

http://de.aiononline.com/forums/gene...&&category=102

Ach ja, und zwar im offiziellen "Aion-Diskussionsfoium" Der Typo steht so in der Überschrift.
Angelus Sun Ur ist offline  
Alt 04.01.2010, 20:09   #15
max0
Gelehrter
 
Benutzerbild von max0
 
Registriert seit: 04.11.2008
Beiträge: 97

Aion
Elyos
Kleriker



Standard

Zitat:
Zitat von Angelus Sun Ur Beitrag anzeigen
Angeblich ist das Forum dort voll von solchen Vertippern.

Am 09.12 ist da schon drüber diskutiert worden.

http://de.aiononline.com/forums/gene...&&category=102

Ach ja, und zwar im offiziellen "Aion-Diskussionsfoium" Der Typo steht so in der Überschrift.
Code:
document.write('<a href="http://www.cnzz.com/stat/website.php?web_id=1213712" target=_blank title="Õ¾³¤Í³¼Æ"><img border=0 hspace=0 vspace=0 src="http://icon.cnzz.com/pic1.gif" ></a>');
document.write('<img src="http://b176.cnzz.com/stat.htm?id=1213712'+data+'" border=0 width=0 height=0>');
häst du das für einen Tippfehler ?
__________________
max0 ist offline  
Alt 04.01.2010, 20:15   #16
Angelus Sun Ur
Meister
 
Registriert seit: 25.08.2006
Beiträge: 207




Standard

Zitat:
Zitat von max0 Beitrag anzeigen
Code:
document.write('<a href="http://www.cnzz.com/stat/website.php?web_id=1213712" target=_blank title="Õ¾³¤Í³¼Æ"><img border=0 hspace=0 vspace=0 src="http://icon.cnzz.com/pic1.gif" ></a>');
document.write('<img src="http://b176.cnzz.com/stat.htm?id=1213712'+data+'" border=0 width=0 height=0>');
häst du das für einen Tippfehler ?
So wie ich das sehe ist im Forum ein vertipper in der URL, die zu der anderen Seite führt, von der du (bzw DaRocha) jetzt etwas kopiert hast. Oder sehe ich das falsch?
Angelus Sun Ur ist offline  
Alt 04.01.2010, 20:18   #17
max0
Gelehrter
 
Benutzerbild von max0
 
Registriert seit: 04.11.2008
Beiträge: 97

Aion
Elyos
Kleriker



Standard

ich weiß nicht woher DaRocha her ist denke aber es ist die Seite nach dem Login. Nur der Tippfehler wäre eine ganze Url. Ich selbst kenn mich mit java nicht aus aber der befehl docoument write ist wohl eindeutig . er schreibt ein dokument auf die Url. Und erstellt auch noch ein Bild. Mehr kann ich dir leider auch nicht sagen
__________________
max0 ist offline  
Alt 04.01.2010, 20:20   #18
Sumpfmolch
Meister
 
Registriert seit: 13.08.2008
Beiträge: 245




Standard

Zitat:
Zitat von Angelus Sun Ur Beitrag anzeigen
So wie ich das sehe ist im Forum ein vertipper in der URL, die zu der anderen Seite führt, von der du (bzw DaRocha) jetzt etwas kopiert hast. Oder sehe ich das falsch?

und was macht dich glauben, dass diese andere seite ncsoft gehört und nicht jemandem, der bei eingabe des namens und des passworts sich diese abgreift?
Sumpfmolch ist offline  
Alt 04.01.2010, 20:31   #19
Angelus Sun Ur
Meister
 
Registriert seit: 25.08.2006
Beiträge: 207




Standard

Zitat:
Zitat von max0 Beitrag anzeigen
ich weiß nicht woher DaRocha her ist denke aber es ist die Seite nach dem Login. Nur der Tippfehler wäre eine ganze Url. Ich selbst kenn mich mit java nicht aus aber der befehl docoument write ist wohl eindeutig . er schreibt ein dokument auf die Url. Und erstellt auch noch ein Bild. Mehr kann ich dir leider auch nicht sagen
Da wird eine Statistik über Zugriffe diese Seite erstellt. Diese Statistik wiederum kann man zurückverfolgen und sich den Admin der Seit usw anzeigen lassen. Alles andere kann ich auch nur raten, da ich das Forum dort nicht nutze, hält sich meine persönliche Panik erstmal in Grenzen, selbst wenn diese Fehlleitung ein Problem darstellen sollte.

Zitat:
Zitat von Sumpfmolch Beitrag anzeigen
und was macht dich glauben, dass diese andere seite ncsoft gehört und nicht jemandem, der bei eingabe des namens und des passworts sich diese abgreift?
Mich macht gar nichts irgendwas glauben, ich frage nur. Un NCSoft gehört die Zielseite zu 100% nicht.

Wäre aber schon ein lustiger zufall, dass es einen Vertipper in der URL gibt und diese ausgerechnet zu einer Seite führt, die speziell Passwörter aus Foren abgreift.

Und dass dann auch noch nach über einem Monat in dem das mehrfach in den Foren angesprochen wurde nicht einfach geändert wurde.
Angelus Sun Ur ist offline  
Alt 04.01.2010, 20:52   #20
DaRocha
Edelmann
 
Benutzerbild von DaRocha
 
Registriert seit: 20.09.2009
Beiträge: 141

AION
Elyos
Klerikerin



Standard

Ach das ganze geht auch mit us.aiononilne.com und ich tippe fr. ist auch betroffen..

Zufall? Neeeeeee
DaRocha ist offline  
Thema geschlossen

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.



Powered by vBulletin® Version 3.8.5 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Copyright ©2009 OnlineWelten GmbH | All Rights Reserved