
2006年8月里,在国内网游里享有较高声誉的《魔兽世界》就曾遭遇“木马屠城”。2006年8月30日,《魔兽世界》在其官网发布了以下通告。
尊敬的用户:
近日我们得到《魔兽世界》游戏内数个公会报告,称其公会论坛遭到恶意攻击,导致其公会玩家账号批量被盗。就此事,我们与部分被盗公会代表进行了紧密沟通,并正在开展进一步的调查取证工作。
通过我们技术人员初步分析后,目前可以确认本次黑客攻击的路径为以下三种方式:
1. 通过EQ DKP系统的sql injection 注入漏洞实现执行远程php代码。
2.修改公会论坛include文件使之包含一段恶意js,该js通过MS06-014的漏洞对用户进行木马植入并运行。
3.木马使用截图方式获取PIN码。
为了避免类似事件的再度发生,请各大公会尽快做好EQ DKP的升级工作。同时,请终端用户及时更新Windows补丁。我们将不断在官方网站上更新各种木马盗号的信息,请广大魔兽世界玩家提高防盗意识并关注官方网站相关防盗信息。
写在最后
对于本次《征途》官方下载包中被提示有病毒,记者电话采访了迅雷和《征途》双方。但令我失望的是,两方都没有就这个问题作出正面回答。作为国内网游里顶着多项“第一”的《征途》,无论其官方下载包里提示的病毒是否严重,都应该给它所要面对的210万玩家一个交代。哪怕像《魔兽世界》似的给出一个通告,不要重演“木马屠城”的悲剧。注重玩家体验,确保账号安全,这才是一个成熟的网游公司需要做的。(完) |