OFFICIAL NEWS


uiWebPrevious123uiWebNext

#1 Multilingual 

Multilingual | Français | English | Deutsch | [Español]
Hola,

Hemos descubierto que un jugador de Ryzom ha aprovechado de un fallo en nuestro sistema consultando durante varios meses la herramienta interna reservada para el Soporte. Ha engañado moviendo todos los objetos de los apartamentos y de algunos mektoubs de un jugador hacia dos de sus personajes.

Nuestro sistema de control nos permitió desenmascararle, y así, todas sus cuentas han sido suspendidos a vida de Ryzom.

 

Cómo lo ha hecho ?

El jugador contribuyó al mejoramiento del juego y por eso tenía una cuenta en el servidor de prueba "Yubo", con los privilegios de GM (Game Master). Hace un par de meses, después de un corto problema técnico corregido un par de horas más tarde, las cuentas de "Yubo" han tenido acceso a Atys. Este jugador tuvo la oportunidad de crear un personaje en su cuenta de "GM" de Atys. Es a través de este personaje que fue capaz de consultar estos últimos meses las herramientas de la WebIG dedicada al Apoyo técnico, aunque ya no tenía la capacidad de conectarse al servidor Atys. Él fue capaz de leer los tickets y notas internas del Soporte técnico, los inventarios de muchos de los personajes y los salones de gremio, las estadísticas de sus artículos, etc. (No tiene, en cualquier caso, acceso a la información personal de los jugadores, cuyo acceso es restringido a los SGM). Después de revisar la información sobre los elementos mejorados (boosted) que un jugador (Caellan / Diwlawen) iba a "vender" durante un evento, ha conectado Caellan y Diwlawen, a quienes compró los apartamentos, liberando mektoubs que llevaban artículos de calidad, dejando creer en la desaparición de los elementos por consecuencia de un error (bug). Hasta este momento, no hay evidencia que nos permite afirmar o denegar un posible previo robo de los elementos, pero estamos continuando la investigación.

 

Qué medidas se han tomado ?

Para el jugador que engañó :

Se trata de un doble delito : explotación durante un período largo de una falla que le dio acceso a una herramienta interna + robo de dos cuentas para el propósito de la eliminación de los materiales a su dueño. Cada uno de sus dos delitos seran castigados con la suspensión a vida de los servidores de Ryzom.

Por lo tanto, todas las cuentas del jugador que engañó fueron cerrados a vida.

Para el jugador a la víctima del engaño :

Los apartamentos y mektoubs de Caellan y Diwlawen han sido devueltos, así el jugador ha recuperado todos sus elementos. Un elemento "yubo de peluche" será ofrecido en compensación.

Por la seguridad :

Ulukyn (Dev) ha recodificado el sistema de acceso a Atys y la WebIG para reemplazarla por una más simple y más segura. Así, incluso si una cuenta "Yubo" consiga utilizar un resquicio para conectar en Atys o en WebIG, no se puede acceder a ningún "poder" o "misión crítica" de la aplicación.

Nuestro sistema de seguridad ha sido reforzado y POR MEDIDA DE PRECAUCIÓN CADA JUGADOR TIENE QUE CAMBIAR SU CONTRASEÑA ANTES DE CONECTARSE AL JUEGO DE NUEVO.

Por otro lado, la investigación continúa para determinar si ha habido un robo de algunos artículos antes de la "destrucción" de los apartamentos y  liberación de mektoubs, y, en este caso, si ha habido uno o más cómplices.

 

¿Cuál es la identidad del jugador expulsado ?

Es Glorf / Lopyrech. Dado que Lopyrech es líder de clan, la dirección de su clan se deja a uno de sus oficiales superiores.

Quedamos a su disposición para responder a cualquier pregunta que usted pueda tener. 

Sinceramente,

El Equipo De Ryzom

mutex/ocfipreoqyfb/mutex

Last edited by Tamarea (7 years ago)

---

Tamarea
Ryzom Team Manager
(FR / EN / ES)

tamarea@ryzom.com

#2 Multilingual 

Thxs Ryzom Team.

---

From past we learn,present we live and future we make:))

#3 [en] 

Thanks for the detective work done and the end result.

#4 [fr] 

Waaa... En tout cas grand merci pour tout, et d'avoir bosser dessus à fond. Une équipe au top :D

Merci / Thanks / Gracias / Shoukran ;p

#5 [en] 

Educational videos on passwords, cracking and security in general for those who are interested. Made by the University of Nottingham.

Password cracking aka why you should care about your passwords: https://www.youtube.com/watch?v=7U-RbOKanYs

How to chose a good password: https://www.youtube.com/watch?v=3NjQ9b3pgIg

arc

---

#6 [fr] 

Petite discussion que j'ai eu avec lopyrèch, histoire d'avoir sa version.




---

fyros pure sève
akash i orak, talen i rechten!
élucubrations
biographie

#7 [fr] 

---

fyros pure sève
akash i orak, talen i rechten!
élucubrations
biographie

#8 [fr] 

Pour précision, le compte auquel lopyrèch m'avait donné accès, on me filant ses logs, c'était son compte yubo. Je voulais marcher sur la canopé, alors il m'a dit qu'il avait un accès à yubo (donné par les admins comme précisé au premier poste) et qu'il pouvait me donner ses log et PWD. J'ai dit banco.

---

fyros pure sève
akash i orak, talen i rechten!
élucubrations
biographie

#9 [fr] 

c est stupide , une personne connaissant aussi bien ryzom, c est très bien que tous aller etre restaurer ...... donc inutile et je ne vois pas faire ça ...

Last edited by Deed (7 years ago)

#10 [fr] 

Azazor
Pour précision, le compte auquel lopyrèch m'avait donné accès, on me filant ses logs, c'était son compte yubo. Je voulais marcher sur la canopé, alors il m'a dit qu'il avait un accès à yubo (donné par les admins comme précisé au premier poste) et qu'il pouvait me donner ses log et PWD. J'ai dit banco.

Bonjour,

Je tiens à préciser que ce partage était formellement interdit, comme tout partage de compte "privilège" attribué à un bénévole ou à un membre de Ryzom Core ou Ryzom Forge sur Yubo.

Edited 2 times | Last edited by Tamarea (7 years ago)

---

Tamarea
Ryzom Team Manager
(FR / EN / ES)

tamarea@ryzom.com

#11 [fr] 

Deleted by Tamarea (7 years ago) | Reason: Such a comment hasn't got its place there.

#12 [en] 

Albeit it is always good to harden systems, this does not appear to have anything to do with passwords or implementation of, as most breaches (>96%) are not password attacks. :/

#13 [fr] 

Bravo pour le lynchage en règle. De mémoire, c’est la première fois que le nom d’un joueur est exposé de la sorte. Et ça fait drôle de voir certains s'en réjouir.

#14 [en] 

So very pleased with the whole system that makes up this world so many of us practically live in! Impressive that it seems this was caught fairly fast, and action taken immediately.

Aenigma/LadyKiri

#15 [fr] 

This was reported to me yesterday by another player who was also missing items from their GH

---

uiWebPrevious123uiWebNext
 

This topic is locked

Last visit Friday, 26 April 14:45:19 UTC
P_:

powered by ryzom-api