您现在的位置: 中国电脑教育网 >> 新闻观察 >> 新闻直击 >> 新闻观察正文
《魔兽世界》曾遭“木马屠城”
作者:吴 平    新闻观察来源:本站原创    点击数:    更新时间:2008-5-21


2006年8月里,在国内网游里享有较高声誉的《魔兽世界》就曾遭遇“木马屠城”。2006年8月30日,《魔兽世界》在其官网发布了以下通告。

尊敬的用户:

近日我们得到《魔兽世界》游戏内数个公会报告,称其公会论坛遭到恶意攻击,导致其公会玩家账号批量被盗。就此事,我们与部分被盗公会代表进行了紧密沟通,并正在开展进一步的调查取证工作。

通过我们技术人员初步分析后,目前可以确认本次黑客攻击的路径为以下三种方式:

1. 通过EQ DKP系统的sql injection 注入漏洞实现执行远程php代码。

2.修改公会论坛include文件使之包含一段恶意js,该js通过MS06-014的漏洞对用户进行木马植入并运行。

3.木马使用截图方式获取PIN码。

为了避免类似事件的再度发生,请各大公会尽快做好EQ DKP的升级工作。同时,请终端用户及时更新Windows补丁。我们将不断在官方网站上更新各种木马盗号的信息,请广大魔兽世界玩家提高防盗意识并关注官方网站相关防盗信息。

写在最后

对于本次《征途》官方下载包中被提示有病毒,记者电话采访了迅雷和《征途》双方。但令我失望的是,两方都没有就这个问题作出正面回答。作为国内网游里顶着多项“第一”的《征途》,无论其官方下载包里提示的病毒是否严重,都应该给它所要面对的210万玩家一个交代。哪怕像《魔兽世界》似的给出一个通告,不要重演“木马屠城”的悲剧。注重玩家体验,确保账号安全,这才是一个成熟的网游公司需要做的。(完)

  关闭本页窗口
 
  • 上一篇新闻观察:

  • 下一篇新闻观察:
  •    新闻观察搜索
    最新新闻观察
    推荐新闻观察
    精彩友情链接
     笔记本报价
    设为首页 | 加入收藏 | 内部邮箱 |友情链接 | 版权申明 | 管理登录 | 
    E-mail:mailmaster@cce.com.cn
    地址:北京市海淀区紫竹院路66号 赛迪大厦16层 邮编:100044
    中国电脑教育网 版权所有2003 本网站内容未经许可不得转载
     经营性网站备案信息
    主办单位名称:北京中电报科技发展有限公司 京ICP证 041415