Infos von DeeWayne
David Neumann (GRM-Manager von
Electronic Arts) hat mir bestätigt, dass die IT-Experten im Hause, sich
dem Problem widmen und sämtliche aufgelistete Sicherheitslücken im
Proof of Concept-Dokument schliessen werden.
Ich werde das in Kürze überprüfen und auch schauen ob die Hauptseite und das Forum sicher sind, das wurde mir auch erlaubt. Heute
Mittag habe ich mal diverse Plattformen angesurft und mir die
Kommentare zu diesem Thema durchgelesen, zu denen möchte ich kurz
Stellung nehmen. 1) Der Kauf von Spielen oder das nutzen des Dienstes Origin sollte durch diese Aktion zu keinem Zeitpunkt beeinflußt werden.
Spiele bzw. deren Server sowie der Origin Dienst laufen auf einem mir
nicht bekannten Server und sind nicht von der Hauptseite abhängig.
Bedeutet, wenn die Hauptseite
gezielt durch DDoS-Attacken ausser
Kraft gesetzt wird, hat das keinerlei Auswirkungen auf die Game-Server
oder den Origin Dienst, wenn die Attacken aber flächenmäßig sind, dann
schon
2) Durch die Aufdeckung ist Electronic Arts überhaupt kein “scheiss”
Publisher, mit “scheiss” Origin und “scheiss” Battlefield 3 und
“scheiss” Spielen.
Ich habe viele Posts von COD-Fanboys gelesen und kann nur sagen, dass
Infinity Ward und Trayarch noch mehr Sicherheitslücken besitzen als
Electronic Arts.
3) Wenn man mich als Kellerkind und jemand ohne Erfahrung bezeichnet,
weil ich anscheinend nichts anderes kann als mit SQL-Injection und XSS
rumzuspielen, dann kann ich nur folgendes sagen.
Lest bitte zuerst mal den Beitrag bei Gulli und hier auf meinem Blog
durch, dann würdet ihr schon mal wissen, dass XSS und die “reine”
SQL-Injection Variante überhaupt nicht vorhanden ist.
Warum keine “reine” SQL-Injection Variante? Ganz einfach deshalb, weil
ich Blind-SQL-Injection und normale SQL-Injection immer differenziere.
4) Nein, ich werde definitiv keine genauere Angaben zu den
Sicherheitslücken machen und auch das PoC nicht veröffentlichen, da
darin die Datenbank-Strukturen etc. aufgelistet sind.
Und aus Respekt vor den Firmen und aus rechtlichen Gründen bleiben diese bei mir, oder gehen
nur an diverse ausgewählte Plattformen.
Ich werde in der nächsten Zeit noch Artikel zu den Servern/Webseiten
von Treyarch und Infinity Ward hochladen, damit dieses ganze
“Battlefield vs. Call of Duty”-Battle endlich mal vorbei ist.
So long..
DeeWanye
http://deewayne.in/1...rts-die-dritte/