魔兽盗号揭秘

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:bchen2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为人不识“山口山”,便称玩家也枉然。“山口山”是谁?哈哈,它就是我们对《魔兽世界》(WOW)的昵称(以下简称魔兽)。“人怕出名猪怕壮”,从上线之日开始,一只只盗号的黑手不断伸向了它……
  
  倒霉的老牛
  
  朋友老牛是个魔兽老玩家,说到他可是一个地道的倒霉蛋,虽然接触魔兽已经快两年了,但是到目前为止好不容易才混到60级,牛头人战士。并不是老牛不勤奋,完全是由于网路盗贼太痴狂,老牛的游戏账号已经被盗过多次,让他几次放弃继续玩。
  去年,老牛刚刚买回笔记本电脑,就迫不及待地安装了时下流行的魔兽游戏,可是账号很快就被盗。原来老牛刚买回来的电脑里面,并没有安装任何杀毒软件,就在这样的“裸奔”系统中,他的游戏账号也赤裸裸呢。
  后来在朋友的提醒下,老牛对游戏账号进行了双重密码的设置。可是好运并没有就此降临到他身上,账号很快就又被盗,我们因此还取笑老牛是在为别人挣钱。
  在九城又推出了密保卡系统后,老牛也对账号进行了捆绑。有一天我们正在游戏的时候突然听到老牛在TS里喊:“我的账号被顶下去了,大家赶快拖延住他,我正在找回密码好锁定游戏!”原来是可怜的老牛在游戏过程中竟然被踢,于是我们想方设法希望用战斗状态来阻止炉石。可是老牛的游戏金币还是悉数被盗,又一次成为一个地地道道的“无产者”。
  
  双重密码是怎样被突破的?
  
  魔兽最初采用的是双重密码。开通时用户须登录九城通行证,在安全中心页面点击“申请开通双重密码”。开通PIN码是使用双重密码的前提,PIN码是一组4~10位数字。PIN码不能通过键盘输入,只能用鼠标点击页面的数字键盘输入。
  但是现在已有木马可以盗窃PIN码,比如“魔兽占有者III”。这款木马采用了Hook截取技术,不仅可以100%准确截取魔兽美服、欧服、国服等的账号密码和游戏区域,并且即使是登录用户只有Guest权限也可以成功感染系统。那么这个木马程序盗取PIN码的原理是什么呢?
  该木马会寻找魔兽窗口,如果找到则把它调节到一个固定大小,并且把窗口移动到屏幕左上角对齐。然后,它再使窗口的“最大化”这个按钮变灰,这样PIN码的屏幕键盘的位置就固定了,木马可以记录下鼠标点击的位置。由于PIN码的屏幕键盘位置是固定的,所以木马就可知道用户鼠标点击落在了哪个区域内(一共10个区域0~9),然后自动对这个区域进行截图,如果用户输入了4位数的PIN码,木马就会得到4张小图片,每个图片都包含一个数字内容。最后利用图片识别技术得到了用户的PIN码。
  
  密保卡也不保险
  
  玩家购买具有密码保护功能的点卡后,首先要进行密保卡的“绑定”,绑定成功后即可“使用密保卡登录游戏”。以后每次登录游戏,在输入账号密码后,系统会随即询问三个坐标,用户只有填入密保卡上对应的数字,才可以进入游戏。
  看起来已经很安全了,每次登录的坐标位置是随机的,但这也难不倒黑客。既然不能一次获取相关的内容信息,就采用蛙跳式来分步进行操作。首先利用木马序截获账号和密码,接着利用这些信息登录“通行证”,然后选择其中的“更换密保卡”选项。这时游戏系统提示输入老密保卡的三个坐标位置,接着就到了非常关键性的一步。
  这时,黑客利用木马将你踢出游戏,弹出页面说你的密保卡遇到问题,要求输入三个位置的数字重新核对。而这三个位置的数字正好就是游戏系统询问黑客的那三个位置。如果输入了,黑客就可以利用它们成功地更换密保卡。最后利用更换好的密保卡进行登录。
  
  防盗建议
  
  密码被盗以前往往都会出现明显的征兆,比如盗窃双重密码的木马出现的特征就十分地明显,大家如果发现运行的窗口大小和位置与平时不一样,并且窗口中的“最大化”按钮是灰色的。而窃取密保卡密码的时候,首先会在游戏的时候突然被断开,然后提示输入密保卡的三个位置的数字。以后凡是遇到这样的一些情况,那么毫无疑问已经中了木马,应该立刻杀毒。
  当然密码被盗以后应立刻拨打客服电话,申请暂时冻结自己的被盗账号。客服人员会在身份认证后暂时冻结账户(http://www.wowchina.com/topic/matrixcard/faq2htm),同时将该账号进行踢线处理。如果得到密码重新登录游戏后,发现角色及虚拟物品遭受损失也可以申请虚拟物品及角色恢复服务,官方将会帮助用户提供一年不超过一次恢复游戏角色及虚拟物品的机会。建议玩象们都去看看官方公布的安全手册,以把损失降到最低。
其他文献
【正】 青年旅游是世界旅游最重要的组成部分之一。它对于教育年轻人并为下一代创造一个更加稳定、祥和的环境具有很高的价值。它为消除种种烦恼和日常生活造成的紧张提供机
【正】 台湾的《少年事件处理法》,起草于1954年。1962年1月19日经台湾当局的立法院三读通过,并经总统在同年1月31日公布。以后又几经修正和增订,在1967年8月1日修正了第42条
西汉刘向所著《列女传》早在公元九世纪便传入日本,但当时并未得到广泛传播,也未发挥其道德训诫之功用。及至日本近世,在德川幕府对儒家忠孝思想与伦理纲常的提倡以及出版技
去年11月上PcD中的《盗版操作系统的后门》一文,曾针对番茄花园等改版winXP中是否存在后门做过报道。其实,不仅仅是改版winxP,即使是原版winxP也会在安全方面存在一些不够完善的地方。在新装系统之后,我们应该做一个安全体检,别让新系统“出师未捷身先死”!    Ghost版的WinXP中会有木马吗?    为了快速装机,很多朋友喜欢使用网上提供的各种WinXP纯净GHO版。不过这类系统大多
以多分量地震观测为基础,联合纵波和转换横波数据能更有效地估计地下介质的弹性和物性参数,提升地质构造成像与油气储层描述的精度.在海底多分量地震数据处理过程中,观测记录
若干年前,青年媒介曾经凭借思想的敏锐和传播功能的丰富而在全国新闻界独树一帜。可近年来,全国新闻界的自身改革和竞争态势已使青年媒介出现了传播弱化的趋向。那么青年媒介
腾讯TM是QQ的商务版。与QQ华丽的界面和丰富的功能相比,TM简单实用的风格更受到办公一族的喜爱。经历了TM2006新春版(稳定版)和TM2007Beta1之后,却没有推出TM2007正式版,而是直接
如今,随着处理器、内存、硬盘以及板卡的全面降价,液晶显示器在电脑装机总预算中占到了相当大的费用。并且,一款好的液晶显示器可以使用5年或者更长的时间。如何利用有限的预算
在LTE-A中采用异构网络能提高用户的性能,但是由于小区间使用相同的频谱资源,产生了小区间干扰,影响了用户性能,从而需要采用小区间干扰协调技术来控制小区间干扰(ICI)。虽然现有的