Hackerangriff durch Spieler

  • Heute Abend wurde der Spieler xxxxx in unserem Verband "Köln/Düsseldorf +100" aufgenommen.
    Zu dieser Zeit kam es zu vielen Bewerbungen, welche durch diverse Admins angenommen wurden.
    xxxxx erzählte uns von einem Skript für Firefox, mit welchen man zeitgleich mit mehreren Accounts online sein kann, um so parallel zu spielen.
    Fast zeitgleich wurden annährend 40 (!) Flugzeugabstürze per Coins gestartet. Dabei von mehreren Spielern mit 0 Credits 3-5 Flugzeuge. Diese Spieler waren alle Neuaufnahmen mit 0 Credits.
    Ihr könnt Euch vorstellen, zu was einem Chaos das gerade im Verband führt.
    Durch diesen Hack war es kurzzeitig möglich, dass ein wahlloser neuer Spieler sich selbst zum Admin ernannt hat, um so die Bewerbungen anzunehmen.


    Wir mussten sämtliche Spieler mit 40.000 und weniger Credits aus dem Verband werfen, da nicht mehr zu erkennen war, wer normal oder ein Teil dieses Hacks war.


    Wie kann es zu solch einer Sicherheitslücke im System kommen? Schön und gut für den Verband, aber damit kann ich ganze Verbände platt machen, wenn dass das Ziel sein sollte.


    Mal den Namen entfernt, bitte keine Spielernamen bei solchen Beschuldigungen (bzw per PN an uns) und Sebastian hat es ja gelesen.

  • Zu diesem Zeitpunkt war ich der einzige Admin, der online war. Ich hab definitiv niemanden von diesen "Spielern" zum Admin gemacht.
    Die anderen beiden Admins waren zu der Zeit offline bzw. im Hintergrund.
    Aber es kann ja nicht sein, das "ein Spieler", der neu angemeldet ist, wahllos GSL starten kann.

  • Wie du selbst schreibst, habt ihr mehrere Mitglieder aufgenommen.
    Es ist technisch unmöglich zu verhindern - dass ein Spieler sich zeitgleich mit mehreren Accounts einloggt.


    Deswegen kann man hier auch nicht von "Hacken" sprechen - sondern davon, dass ihr neue Spieler aufgenommen habt - die sich als doppel Account von dem entsprechenden Spieler herausgestellt haben - und diese doppel Accounts die Großeinsätze gestartet haben.