Ergebnis 1 bis 2 von 2

Thema: Angst

  1. #1
    Trial Member
    Registriert seit
    Oct 2006
    Beiträge
    3
    Renommee
    10

    Angst

    ich bin bei ogame uni 11 ein top 500 spieler.
    jetzt habe ich gehört, dass es sehr leicht sein soll, an
    eine gültige session-id zu kommen. damit kann man dann einen
    account quasi "übernehmen" die flotte irgendwo hin schicken
    oder die schön viel ressi verbauen. wie wahr ist das denn? das können
    doch dann nur leute von ogame selbst sein, die gültige session-ids
    bekommen können, oder? oder kann man da mit einer art "rate-methode"
    gültige session-ids ermitteln? ich denke dass ich da in der masse
    untergehe, alleine in uni 11 gibt es ja über 3500 spieler.
    wie würde es denn ein angreifer anstellen, so eine session zu
    bekommen? und kann man sich dagegen schützen? ich habe bei
    mir eigentlich nie viel ressi rumliegen, aber wenn einer meinen
    account auf die art hackt, dann hilft das ja auch nix.
    es gibt da den ip-check, mit dem es erschwert werden soll,
    sitzungen zu übernehmen, also so, dass nur die xyz ip-addi
    die session xyz haben darf, wie sicher ist das denn?
    habe das hier geschrieben, da ich glaube, dass hier ein paar
    profis unterwegs sind. vielen lieben dank

  2. #2
    Registered User
    Registriert seit
    May 2001
    Beiträge
    468
    Renommee
    189

    Re: Angst

    paar kurze anregungen von mir ...

    - benütze die logout funktion (da gibts normal session destroy)
    - benütze gesicherte verbindung (bei http verbindungen im schulen unis etc werden gerne die login daten mitgelesen -> https ist bei ogame.de nicht möglich -> eventuell tunnel aus shared netz verwenden)
    - gib in deinem account daten an die dir zugeordnet werden können (hilft eventuell bei passwort wiederherstellung durch provider)
    - teste welche daten in deiner session stehen und ob diese für dich ein sicherheitsrisiko darstellen -> wenn ja informiere den betreiber (http://www.google.at/search?hl=de&q=...nG=Suche&meta=)
    - gib deinem topic einen aussagekräftigen namen

    das wars

    mfg
    kata

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Mit Linux Angst vor dialern?
    Von xenobyte im Forum UNIX/Linux
    Antworten: 3
    Letzter Beitrag: 11.07.2004, 17:17
  2. [TCPA] Angst berechtigt?
    Von expose im Forum (In)Security allgemein
    Antworten: 41
    Letzter Beitrag: 04.02.2004, 18:49
  3. Angst vorm DSL-Router.....
    Von your-software im Forum Netzwerktopologie & Technik
    Antworten: 2
    Letzter Beitrag: 20.11.2002, 13:38
  4. Angst vor Linux?
    Von Donalddark im Forum UNIX/Linux
    Antworten: 41
    Letzter Beitrag: 11.09.2000, 16:11

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •