Allora non capisci che la colpa è dello staff?Non c'è nulla di strano, anzi è normale. InfinityMetin è un server che sicuramente ha attirato molta utenza e per alcuni utenti in particolare (che gli sta in cu.lo questa cosa) e soprattutto per alcuni GF di server attualmente aperti o non, la cosa non garba tanto. Molti server della lista presente qui su Inforge dopo l'apertura di Infinity si sono letteralmente svuotati, altri hanno ricevuto un forte calo. Probabilmente su Infinity hanno giocato/stanno giocando il 90% della comunità italiana che è ancora attiva nei privati di metin, che non è poco (il restante 10% sono i 40enni che mantengono in piedi server come loc, imperia e compagnia). E come pensi che questi server reagiscono a un fatto del genere? Giocando "sporco" nella speranza di ri-ottenere quei player persi, che probabilmente gli mantenevano anche i costi dei server, e mettere in paranoia gente con i stessi tuoi pensieri, dubitando della sicurezza del server e dell'operato dello staff.
Tentativi di ddos o exploit penso siano andati a fumo e che Infinity abbia risposto bene a questi tipi di attacchi. Allora cosa possono fare in alternativa? Prendere i loro bei database o le loro combo list con i dati in cui vi siete registrati voi e mettersi a svuotare ogni account che trovano.. Che la password sia cryptata o meno (anche se qui si parla di hashing), finché si conosce l'algoritmo di hashing, che su metin2 è sempre il solito sha1(sha1_binary), risalire alla password originale è diventato una minchiata con le vaste password list presenti.
Il fatto è che nonostante i mille avvertimenti che ogni server da sull'usare sempre dei dati diversi, molti ignorano questo messaggio pensando "ma tanto non mi fregheranno mai" senza sapere il reale motivo di questo avvertimento e che la possibilità di essere svuotati è altissima. E questo disinteresse per questo avvertimento sull'usare sempre dati diversi, è dato dalla vasta monezza che esce ogni giorno nella lista dei privati, che visto che non sono mai stati svuotati su questi server, lo interpretano come il solito messaggio di paranoia sulla solita balla della sicurezza dei account. Mentre quando arriva un server che si può definire server (come Infinity) e dove questo messaggio si deve prendere seriamente, l'utente viene svuotato, incolpando lo staff e nel 50% dei casi mentendo sul fatto di aver usato gli stessi dati.
Basterebbe inviare un codice di verifica sull'email ogni volta che si accede ad una postazione diversa.
Rispondimi, è difficile fare ció?




