Come rubare le password di OGame
13 Giugno, 2008 at 21:38 | In Internet | 8 CommentsTags: browser game, bug, cracker, errore di programmazione, gioco, hacker, indirizzo IP, IP, OGame, password, phishing, rubare, sito
Devo ammettere che il titolo di questo articolo è molto allettante! Vi parlerò infatti del gioco on-line OGame, un browser game basato sulle guerre spaziali e sullo sviluppo dei propri pianeti. Il gioco è raggiungibile, in versione italiana, all’indirizzo www.ogame.it.

È noto a molti che OGame è pieno di errori di programmazione, che i piú esperti sfruttano in modo furbo senza segnalarli agli sviluppatori del gioco. Premetto che non uso piú da molto tempo OGame, ma già in passato avevo personalmente scoperto vari “trucchi” causati da errori di programmazione (in gergo tecnico si chiamano bug), la maggior parte dei quali sono ancora completamente sfruttabili poiché non corretti.
Quello che sto per illustrarvi non è propriamente un sistema per rubare le password altrui, ma sicuramente un valido aiuto per farlo.
Quello che dobbiamo fare per rubare una password è creare un sito uguale a quello ufficiale di OGame e programmarlo in modo da salvare le password per poi poterle leggere anziché far entrare l’utente all’interno del gioco. La creazione di un sito fasullo può essere non proprio alla portata di tutti; personalmente sarei in grado di farlo (e ammetto di averlo fatto e di aver rubato alcune password senza però aver causato alcun danno ai legittimi proprietari, come dovrebbero fare tutti i veri hacker), ma non vi fornisco copie del sito già pronte per vari motivi, pratici ed etici, che non elenco qui per non andare fuori tema.
Dopo aver creato il sito “fasullo” (o “fake”, se preferite gli inglesismi) entra in gioco l’errore di OGame.
Guardate il link qui sotto senza cliccarci sopra. Ad un primo sguardo direste che si tratta di un link diretto al sito ufficiale di OGame. Fateci clic sopra e invece guardate su che sito andate a finire…
http://uni1.ogame.it/game/redir.php?url=66.249.93.104
…vi si è aperto Google, vero? Ebbene, il motivo è semplice: OGame permette di creare un link che sembra portare al sito di OGame, mentre in realtà ci sposta su un altro sito a nostro piacimento. È infatti sufficiente modificare nel link qui sopra il numero 66.249.93.104 (che corrisponde all’Indirizzo IP di Google, ovvero al codice univoco che identifica quel determinato sito) con un indirizzo a vostra scelta: o scrivendo direttamente l’indirizzo o inserendone il relativo indirizzo IP per renderlo ancora piú mascherato, difficilmente individuabile anche da un occhio esperto. Se volete ricavare l’indirizzo IP di un determinato sito è sufficiente lanciare il comando «ping nomedelsito.it», senza virgolette, da un terminale (se usate Linux dovreste sapere come aprirlo, se usate Windows premete il tasto con il logo di Windows + R, digitate cmd e premete Invio).
Nota importante: non si tratta di un bug pericolosissimo, ma in ogni caso non mi assumo nessuna responsabilità per danni di qualsiasi genere causati dallo sfruttamento del bug qui descritto.
8 Commenti »
RSS feed dei commenti a questo articolo. TrackBack URI
Lascia un commento
-
Articoli piú letti
- Scaricare film, giochi e musica gratis con i Torrent!
- Rubare le foto dei profili privati di Netlog
- Aprire una foto di Facebook senza essere amici
- I motori di ricerca Torrent per musica, giochi e film gratis!
- Installare i programmi con Ubuntu Linux da terminale
- Creare le proprie emoticons personali per MSN con GIMP
- Scaricare gratis sette MP3 da Dada.net
- TNT Village è stato chiuso
- Creare video con la propria faccia... o quella degli altri!
- XBMC, il media center libero per Linux
- Spiare le Web-cam con Google
- Installare la versione SVN di aMSN su Ubuntu
Nuvola dei Tag
aMSN Arch Linux blog browser DNS download file sharing Firefox Firefox 3 free Giochi gioco GNOME GNU/Linux Google gratis Guinnes dei primati Humor Internet Explorer KDE Linux Media Player Microsoft motore di ricerca Mozilla Mozilla Firefox MSN musica Nintendo open-source P2P scaricare scuola sito SMS terminale torrent Ubuntu Video VLC Web Wii Windows Windows Live Messenger YouTube-
Ultimi commenti
LucAndrea su Rubare le foto dei profili pri… elisabetta su Rubare le foto dei profili pri… Valentina su Rubare le foto dei profili pri… LucAndrea su Contattami petcio90 su Contattami Blogroll
-
Statistiche
- 58,004 visite
Altro
Blog su WordPress.com. | Theme: Pool by Borja Fernandez.
Entries and comments feeds.



ciao luca sono venuto a fare un giretto nel tuo blog e questo è già il secondo commento
…
Domanda… non si potrebbe sfruttare questo bug per farsi pubblicità al proprio sito web.. insomma.. è come un redirect al proprio sito web… e il pagerank di ogame non è basso..
Commento di Albyssolo — 25 Giugno, 2008 #
No, si tratta semplicemente di un “redirect” e come tale non verrebbe indicizzato da Google… purtroppo
Commento di LucAndrea — 25 Giugno, 2008 #
.io ho digitato sul google come fare per rubare un password……..ma mi esce questo qua che hai scritto tu luca
Commento di principiante — 10 Marzo, 2009 #
mi potresti dire un sito fake di ogame fatto da te?
Commento di Marco — 2 Aprile, 2009 #
È illegale realizzare un sito del genere. Mi dispiace
Commento di LucAndrea — 4 Aprile, 2009 #
ciao luca, forse sono un po in ritardo coi tempi comunq
io sto cercando di modificare 1pagina di ogame(quella delle costruzioni) in modo da ottenere una pagina k moltiplichi la variabile delle risorse…
non so hai capito bene… se ti interessa contattami su msn(thecurzelmeister@hotmail.it) o email (fcurzel94@gmail.com)
grazie
Commento di curzel — 14 Giugno, 2009 #
Non credo sia possibile: le variabili delle risorse, come i tempi di costruzione, risiedono sul server e non sono modificabili da remoto.
In ogni caso, se riesci ad ottenere qualcosa di concreto, non esitare a segnalarlo qui (e, per essere brave persone, bisognerebbe segnalarlo anche agli sviluppatori del gioco).
Commento di LucAndrea — 14 Giugno, 2009 #
come si ruba una pasword su OGame’^^
Commento di Do!!!! — 8 Luglio, 2009 #