Sim galera , fui pego na invasão que teve em alguns sites e fui banido
Eles já tinham sido atacados antes , por isso colocaram Captcha , mas dessa vez
furaram o hacker furou o bloqueio e fez isso com várias contas
Estou esperando agora no fórum alguma notícia
Segue a notícia
https://forum.maplelegends.com/index.php?threads/security-notice.37204/
Olá a todos,
Chegou ao nosso conhecimento hoje que um acidente de força bruta aconteceu em MapleRoyals. Embora normalmente seja menos importante quando é um servidor pequeno, MapleRoyals é jogado por muitos de nossos usuários no passado ou no presente, o que significa que alguns de nossos usuários também podem ser afetados.
MapleRoyals também usa um sistema de PIN e PIC em seu site, que acreditamos com base nas informações que eles deram em seu último anúncio também foram violados (o anúncio deles: https://i.imgur.com/NmT3uG4.png ) .
Temos um sistema anti-força bruta dentro do jogo, e não usamos um sistema de PIN em nosso site, pois não temos um 'painel de controle'. Mantemos as informações em nosso site o mínimo possível, pois não consideramos as informações no site uma necessidade.
Alguns dias atrás, mencionamos como descobrimos que havia atividade de força bruta em nosso servidor também, o que nos fez adicionar Captchas ao site. Acreditamos que, assim que isso foi feito, nossos problemas foram resolvidos, o que felizmente é verdade.
Infelizmente, com base em registros, acreditamos que temos vários usuários que o hacker acessou em nosso site. Para aqueles que acreditamos ter sido acessados do site, estão com a conta desativada e banida.
Se você olhar a página 'Minha conta' e perceber que está banido no momento, crie um recurso de banimento em nossos fóruns.
AVISO:Só porque eles obtiveram acesso no site (que não exige a inserção de um PIN) não significa que eles obtiveram acesso no jogo automaticamente. Se você manteve seu PIN seguro e diferente de outros servidores, provavelmente escapou de um comprometimento real de seus personagens.
Fazemos o possível para manter todos seguros e, infelizmente, também falhamos. Assim que aprendemos sobre isso, imediatamente agimos e corrigimos o que aprendemos.
Alterações de login
Com esta manutenção, as alterações de login foram feitas.
- O PIN aparecerá novamente em TODOS os momentos por enquanto. Isso permite que você altere seu PIN no jogo
- Qualquer NOVO PIN não pode mais ser strings simples como '1111' ou '0000'.
- Se você usar o mesmo PIN de QUALQUER outro servidor, altere-o imediatamente assim que estivermos com o backup
- Se você atualmente usa um PIN muito simples, como 0000 e assim por diante, deve alterá-lo imediatamente quando o servidor estiver de volta. Podemos começar a bloquear seu acesso ao jogo se você não fizer isso em um futuro próximo
- Camadas de segurança adicionais foram adicionadas para evitar qualquer método possível de força bruta de dentro do próprio jogo. Já não era possível, mas melhoramos ainda mais.
Também estamos procurando maneiras de aprimorar o próprio sistema de PIN modificando o cliente. No entanto, isso não é algo que podemos simplesmente fazer em um dia.
Como alterar o seu PIN
- Na tela do PIN no jogo, digite o seu PIN
- Em vez de pressionar OK, pressione 'ALTERAR PIN'
- Siga as instruções
Como outro lembrete:
NÃO use as mesmas informações de qualquer outro servidor não oficial / 'privado' que você jogue nunca
NÃO use o mesmo NOME DO FÓRUM que o seu ID de login . Se você fez isso, permito que você altere o nome do fórum gratuitamente .
NÃO vincule nada que você possui (Facebook / Twitter / etc) com MapleLegends (mesmo nome de usuário, senha, etc)
NÃO USE AS MESMAS INFORMAÇÕES INCLUINDO PIN COMO OUTROS SERVIDORES
NÃO USE AS MESMAS INFORMAÇÕES INCLUINDO PIN COMO OUTROS SERVIDORES
NÃO USE AS MESMAS INFORMAÇÕES INCLUINDO PIN COMO OUTROS SERVIDORES
NÃO USE AS MESMAS INFORMAÇÕES INCLUINDO PIN COMO OUTROS SERVIDORES
Lamentamos extremamente pelo inconveniente e, esperançosamente, melhoramos a segurança do nosso lado indo para o futuro também.
Obrigado!
Nenhum comentário:
Postar um comentário
Observação: somente um membro deste blog pode postar um comentário.