Home Contact Sitemap

Gamers-Corner

News und Infos für Besser-Gamer

GamesVZ - das Gamesnewsportal



Kommentare

    Abenisa: Das Strategie Browsergame Abenisa ist zu empfehlen, ohne kaufbare spielerische Vorteile, spielt im...

    Alexander: So wie sich das anhört könnte das auch ein gutes Spiel werden und dann kann ich wieder eine...

    Alexander: Bei dem Spiel gibt es nur eines. Entweder du magst es oder du lässt es! Schön, die Grafik ist nicht gerade...

    Browsersim: Verstehe ich nicht so wirklich. Ihr schreibt doch auch News über andere Spiele.

    unbekannt: Spiele seit einiger Zeit beim Online-Spiel Farmerama (Bigpoint) mit. Auch dort mischt SponsorPay mit....

    Olaf: Ich halte das Playstation-Move Prinzip für überschätzt, es ist wohl besser als die Wii-Variante, aber ich würde...

    Mahjong Shanghai: Also ich lasse dann wohl lieber Starcraft II anstatt meinen Virenscanner abzuschalten und man muss...

    Verias: Codename Inifnity (http://www.codename-infinity. org) ist auch ein schönes Spiel. Guckt euch das mal an.

    Mike: Lost Word ist definitv einer meiner momentanen Favoriten. In erster Linie, weil man nicht sofort auf die Fresse...

    Perv: Lost Worlds bietet einen stetig wachsende Community. Es herrscht gute aktivität im Forum, IRC und im Spiel....

Aktuelles

Weitere Seiten


Du suchst Neuigkeiten und Informationen rund um OGame? Hier haben wir Aktuelles und Wissenswertes aus der Welt von OGame für dich zusammengestellt.

Account absichern

geschrieben von Chefredakteur | Kategorie(n): OGame



Mit den bb-Codes in den Ingame-Nachrichten scheint es wieder eine neue Schwachstelle zu geben, über die SessionIDs fremder Spieler abgefragt werden können. Das gleiche Probleme trat bereits bei Allypages auf, diese wrde daraufhin zusätzlich abgesichert. Bei den Ingame-Nachrichten fehlt ein solcher Schutz noch, daher haben wir hier ein paar Sicherheitstipps für den eigenen Account zusammengestellt.

In der Regel erfolgt der Klau der SessionID über manipulierte Bilder oder Links bei denen die ID mit übertragen wird. Das nützt natürlich nur solange etwas, wie die SessionID auch benutzbar ist. Mit aktiviertem IP-Check kann die SessionID nur mit der eigenen IP benutzt werden, ein Mißbrauch ist damit ausgeschlossen.

Wer den IP-Check nicht aktivieren kann oder will sollte zumindest verhindern, dass die Adresse der zugreifenden Seiten (Referrer) mitgesendet wird. Im Firefox kann man dies über about:config und dem Befehl network.http.sendRefererHeader = 0 einstellen. In Opera kann dies unter Extras/Einstellungen/Netzwerk deaktiviert werden. Einige Firewalls haben ebenfalls die Option, Referrer global zu unterdrücken.

Leider kann man sich gegen den ID-Klau derzeit nicht anders wehren. Werden Bilder benutzt die 1×1 Pixel groß sind, sieht man häufig noch nicht einmal, dass Referrer Daten abgefragt werden. Daher ist es immer empfehlenswert den IP-Check anzulassen.



26.Dezember 2007

Tags zu diesem Artikel:

    none

Ähnliche Artikel:

  • None


Ein Kommentar to “Account absichern”

  1. Steve schrieb:

    Heieiei, auf was Hacker und Cracker alles so kommen. Naja, hauptsache es gibt einen Lösungansatz :)

Kommentar schreiben


Weitere Beiträge aus dieser Kategorie: