В World of Warcraft появился новый способ мошенничества  
Автор Сообщение

7
Сообщение В World of Warcraft появился новый способ мошенничества

бойан но все же вброшу

 

Новая атака

Представьте следующую ситуацию: игрок, представляющийся членом известной гильдии, обещает продать вам какую-то классную вещь (которой у него скорее всего нет). Всё, что от вас требуется — ввести в чат одну строку:

 

1 /run RemoveExtraSpaces=RunScript

Интерфейс WoW и его дополнения написаны на скриптовом языке Lua. Обе части вышеуказанного равенства являются рабочими функциями WoW Lua API. Исполнение этой строчки кода меняет поведение интерфейса.

Что делает эта команда?

  • /run  — это команда воспринимать следующий текст как скрипт Lua;
  • RemoveExtraSpaces — встроенная функция, удаляющая лишние пробелы;
  • RunScript — функция, исполняющая код Lua code (аналогично /run)

Почему это опасно?

Функция RemoveExtraSpaces применяется к каждому полученному в чате сообщению. Вышеуказанная команда заменяет эту функцию на функцию RunScript, что называется перехватом. После этого все сообщения в чате воспринимаются как код Lua и исполняются.

Ни о чём не подозревающий игрок собирается ввести злополучную строчку

Мошенник отправляет жертве сообщение

Полученное сообщение было исполнено

Этим было доказано существование уязвимости. Таким образом, этот способ чем-то похож на использование троянов.

Подробнее об этой уязвимости читайте здесь.



27 июл 2016, 14:15
Профиль






Сервер: Ясеневый лес
0
Сообщение В World of Warcraft появился новый способ мошенничества



27 июл 2016, 19:24
Профиль



<Ковен>


Сервер: Черный Шрам
2х2: 2584
3х3: 2612
0
Сообщение В World of Warcraft появился новый способ мошенничества

Я вот только не пойму, чем эта ситуация опасна рядовым игрокам?



28 июл 2016, 17:43
Профиль






Сервер: Deathguard
0
Сообщение В World of Warcraft появился новый способ мошенничества

Benedictio писал(а):

Я вот только не пойму, чем эта ситуация опасна рядовым игрокам?

Если введешь себе эту команду, злоумышленник сможет через чат открывать трейд и автоматически принимать его и т.д. Только фантазия ограничивает потенциал мошенничества.



28 июл 2016, 20:28
Профиль

0
Сообщение В World of Warcraft появился новый способ мошенничества

Спасибо за новость и подробный пост, но новость реально полугодовая. Если у вас так крадут голду, тикетом можно все вернуть. (уже были случаи, типо тебе скидывали вик ауру и потом у тебя пропадала голда)



29 июл 2016, 11:09
Профиль
Начать новую тему Ответить на тему


Перейти:  

На сайте использованы материалы, принадлежащие Blizzard Entertainment. Копирование материалов возможно только c разрешения портала. В противном случае это будет называться уже другим словом.
Рейтинг@Mail.ru