Доброго времени суток. Последнее время, если обращаете внимание на официальный сайт игры и внутриигровые сообщения, участились случаи взлома аккаунтов пользователей.
По информации Шана, в сети появилась программка, которая осуществляет атаку по словарю и полным перебором вариантов. Обратите внимание, что разработчики не предусмотрели увеличивающуюся паузу при неверных попытках ввода пароля/логина. Поэтому такой перебор возможно выполнять достаточно быстро. Далее, в связи с тем, что силка не ограничивает количество подключений с одного IP или ограничивает незначительно, такой перебор можно осуществлять параллельно. Все что надо было бы сделать злоумышленникам, это проанализировать пакеты, идущие от сервера к клиенту во время авторизации или второй вариант - просто вбивать в поля логина и пароля очередные значения. Программ для автоматизации такого процесса достаточно много.
Остается сложность - как определить аккаунт будущей жертвы. Тут им на помощь приходит обычная непредусмотрительность, многие регистрируются на игровых форумах под теми же никами/акками как и в игре, указывая в подписи имена своих персонажей, это не единственный способ, это первое что приходит в голову. Достаточно погуглить с ником будущей жерты и можно собрать довольно много предположений о том какой может быть аккаунт. Кроме того, не забывайте о том, что форум может быть банально взломан по халатности админов и вся информация с учетными данными уйдет налево.
Поэтому, еще раз задумайтесь: а насколько сложно подобрать мой пароль и замените его на максимально допустимую длину, желательно смешивая буквы и цифры. Помните, просто цифровой пароль гораздо быстрее подобрать, чем смешанный или буквенный Хотя бы по тому, что цифр всего 10, а букв 26. И не делайте пароль в виде слова, перебор по словарю очень быстрый способ найти пароль. А словари сейчас очень большие. И там встречатся и пароли типа qpowieuryt на первый взгляд, неплохой
Задумайтесь о своей безопасности. Ну и конечно, если акк кому давался, например, для зачисления силок, не забывайте менять пароль. Сделать это можно тут: http://www.silkroadonline.net/member/member_find_idpw.asp Самый хороший вариант менять пароль периодически.