Inchide X
 

Pretuim parerea ta!

Trimite un mesaj daca:

Ai intampinat dificultati in utilizarea siteului;
Ai remarcat ceva in neregula;
Crezi ca lipseste ceva interesant de pe site.

Intra pe forum
Go

Conturile World of Warcraft amenintate de un troian ce intruchipeaza Wowmatrix

de Vlad Matei | 5 martie 2010

BitDefender a identificat un nou troian care este folosit pentru a fura valorile virtuale din conturile jucatorilor de World of Warcraft care sunt protejati prin sistemul de autentificare Blizzard Battle.net, sistem despre care se credea ca este foarte sigur.


 
Sistemul de autentificare este un dispozitiv electronic de securizare care genereaza un numar de autentificare unic (o insiruire de 6 numere) care este folosit impreuna cu username-ul si parola pentru a accesa contul utilizatorului. Sirul este legat matematic cu un numar serial unic desemnat fiecarui sistem de autentificare astfel incat serverele Battle.net pot verifica daca un anumit cod a fost emis de catre un anumit generator.
 
Aceasta metoda trebuia sa fie mai sigura decat autentificarea pe baza de parola, deoarece cel care ataca are nevoie atat de combinatia username-parola cat si de un token valid pentru a se loga si bineinteles, token-ul era accesibil numai persoanei care detine generatorul de numere.
 
In cele din urma, s-a gasit un mod de a fura si folosi acest numar si este foarte simplu prin convingerea utilizatorilor de World of Warcraft sa instaleze o copie Wowmatrix care vine cu un troian (Wowmatrix este un instrument de actualizare automat popular pentru extensii World of Warcraft).
 
Odata instalat, Trojan.PWS.WOW.NGT modifica imaginea din memorie a executabilului jocului World of Warcraft si fura un token valid care este trimis catre serverul controlat de atacator impreuna cu informatia despre calculatorul victimei. Fisierul executabil al jocului este modificat inainte de a incerca sa se conecteze folosind tokenul.
 
Atacatorul este acum in posesia unui numar activ si nefolosit de care se va folosi pentru conectare si prin intermediul caruia poate curata contul victimei de bunurile virtuale, prin simpla metoda de vanzare a acestora si prin trimiterea lor catre contul controlat de atacator sub forma de “cadou” de la un jucator la altul.
 
"Nu numai comunitatea jucatorilor de World of Warcraft este in pericol, dar si alti utilizatori, deoarece exista multe alte metode de autentificare. Putem fi martorii unui potentiale actiuni mai mari” a spus Viorel Canja, Head of BitDefender Labs.

Recomanda 708 afisari
spacer
Articole similare
spacer
Adauga comentariul tau Opiniile cititorilor
  • De FoxSky- 5 martie 2010 17:33

    World of Warcraft ete un fenomen planetar chiar ieri vorbiseram cu un profesor ca cineva ia furat contul si si avea 9 caractere a cate leval 80 fiecare pe Blizzard.

  • De master_oz- 5 martie 2010 10:00

    Destul de neplacut, mai ales ca WoW este contracost.

spacer
Membru HIT?
*Username: *Parola:
Pentru a comenta trebuie sa fii logat. Nu ai cont? Fa-ti aici.
  Trimite
spacer

Top Downloads

Latest Downloads

Ti s-a virusat calculatorul?
Ai pierdut informatii de pe el?
Click aici pentru KITUL de prim ajutor »

Teste HIT.ro

Test de smartphone-uri de top Test de smartphone-uri de top

Cuvantul la moda din telefonia mobile e evident smartphone telefoanele inteligente, cu cat mai multe optiuni, cat mai attractive, cat mai performante si cat mai utile. Pe scurt, telefoanele inteligente [citeste mai departe]

Teste Hit.ro

Glosar

Serial Port : Portul serial este un tip de conexiune care transmite informaţiile bit cu bit, după fiecare pachet de date fiind trimis un aşa numit STOP BIT
Glosar