fredag 11 mars 2011

Xbox Live Points hacka kostnad Microsoft tusentals, inte miljoner

Intressanta nyheter på webbadressen:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/FETMOcLgFE4/xbox-live-points-hack-cost-microsoft-thousands-not-millions.ars:

En befordran som erbjuder Microsoft Points, 48-timmars Xbox Live går, och i spelet rekvisita kunde ha kostat Microsoft mer än det förhandlade för förra helgen efter att Xbox Live-användare upptäckt att de kan generera hundratals arbetar koder och lösa in tusentals poäng. De flesta användare utnyttjar felet var intresserade av Microsoft Points: varje nummer var värd 160 poäng, ett belopp som normalt skulle kosta $ 2 till köpa.

Felet var anmärkningsvärt enkel. Microsofts PR-system som används en speciell URL för att generera inlösbara koder. Det URL ingår i två viktiga parametrar, ett tvåsiffrigt nummer som används för att plocka den typ av kod som skulle genereras-Points, passerar eller rekvisita och en enormt lång sträng som styrs som uppsättning koder systemet skulle dela ut. Det visade sig att ändra fyra särskilda tecken i strängen till ett obegränsat antal från 0.000 till 9.999 får systemet att generera nya koder, vilket gör det enkelt att skapa tusentals koder. Problemet publicerades först av en användare som heter Dark utstationering på The Tech spel i en tråd som sedan är låst.

Uppskattningar har gjorts att Microsoft Points värda mellan $ 1 MUSD och 3 miljoner dollar genererades olagligt innan Microsoft stänga ner systemet på måndag. Dessa höga siffror har dock varit förlöjligats av Microsoft företrädare, säger att den verkliga siffran är långt ifrån så hög. Vid första anblicken av det, ser det ut som att de har en poäng. Sju olika tvåsiffriga som gav Microsoft Points upptäcktes och varje två-siffriga koden var då kopplas ihop med fyra siffror för att generera en inlösbara kod. Det tycks innebära att 7 × 10.000 koder var möjliga. Med varje nummer med ett värde motsvarande $ 2, som gör totalt bara $ 140.000.

Missbrukande server brister är emot Xbox LIVE gäller service, så att företaget skulle ha rätt att dela ut förbud för de som missbrukade frågan. Men de koder som genererades är legitima, och det kan bli svårt för företaget att ta reda på vilka belöningar var legit och som inte är det. Men i ett uttalande idag det företag sade att det hade "vidtagit åtgärder för att ogiltigförklara koder erhållits illegitimt." Företaget säger att det fortfarande var "att utvärdera huruvida vissa individer har brutit mot användarvillkoren för Xbox", ". Vidta lämpliga tillsynsåtgärder på individuell basis" om de har då Microsoft kommer Det finns obekräftade rapporter om att vissa människor som drog fördel av felet redan har förbjudits.

Läs kommentarer på denna post


Inga kommentarer:

Skicka en kommentar