自由掲示板

[返事] どこからパス抜かれたか考えてみた
まきまき 09/05/17 17:08

あえて返信で。

私は、パスが抜かれたんじゃないと思ってますけどね。

ラグナロクオンラインというゲームで、キャラチェンという非常に
恐ろしいバグが発生し、ログインすると自分のキャラではなく
他人のキャラにつながるという事態になったことがあります。
装備を捨てられたり、へんなスキルを上げられたりして泣きました。

最近、マビノギでもサーバ側のセッション(どのパソコンがどのキャラに
接続しているかを管理する情報)がコンフリクトしているのではないかという
異常現象がちらほら見えてきています。

露店の看板が勝手に書き換わったり、銀行をひらいてアイテムをやりとり
していると突然インベントリが閉じたり(露店を閉じたときと同じ動作)、
ブラウニーだけがぽつんと立っていたりする、あれです。

誰か、よからぬ人物が、露店に関するサーバのバグを悪用しようとして
へんなパケットを送っているのではないかと思っています。
これによってセッションをジャックされると、パスワードなんか関係なく
キャラが乗っ取られます。恐ろしいですね…。

セッションジャッキングという攻撃手法はよくあるもので、よく
ショッピングサイトにクロスサイトスクリプティングの脆弱性が
あったりすると、悪用されてセッションを乗っ取られたりします。

まあネクソンでも、サーバのログに変な挙動が出たりしているのを
監視してバグをつぶそうとがんばってくれているとは思いますが
私もできるだけ、くだんの怪しい挙動が出たら調査して報告しようと
思います。

遊斗_cic wikiのファッションチェックにいた漢だ・・・ 09/05/17 17:36
カセトノテ改 ファッション番長! 09/05/17 17:46
amalilis wwwかっこいいss 09/05/17 19:23
件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

あ、あれ?

+6
ちゃろ 2009/05/17 2447

誰か見て

+20
ラウアリオス 2009/05/17 3098

?~?

+3
リアラスト 2009/05/17 1773

探検中に聞く作業用BGM

+14
リーンベル 2009/05/17 3012

カルーの森木の模様にて

+5
黒田ですよ 2009/05/17 2935

境界線

+24
ボルティス_mor 2009/05/17 2717

どこからパス抜かれたか考えてみた

+15
アルファ_tar 2009/05/17 7161

[返事] どこからパス抜かれたか考えてみた

+3
まきまき 2009/05/17 1482

5月第3週マック祭りクーポンスレ

+4
実音_mar 2009/05/17 2025

私だけ・・・?

+9
メルモン_rua 2009/05/17 2214

死んじゃった☆

+34
痛いネカマ 2009/05/17 3915

将来の夢

+2
くく様_mor 2009/05/17 1336

パス変更鍵なしについて

+14
アヌルッダ_tri 2009/05/17 4287

※元の記事は削除されました。

       

「また」とある露店が出てきましたね

+11
艶桜 2009/05/17 4488

ヤブァイな2

+10
ワジー 2009/05/17 1939

初めてのマスタータイトル

+64
Reel 2009/05/17 3807