Перейти к содержимому
qwertyMAN

OpenSecurity не такой уж и защищённый!

Рекомендуемые сообщения

Итак, я тут вчера писал серверную часть своей игры Cube, как решил пройтись по вкладкам и по изучать карты и блоки из аддонов к ОС. Мой взгляд пал на аддон OpenSecurity и его магнитные карты.

Я решил посмотреть как они работают. Оказалось применений у них мало можно придумать. Так как обычный экран итак может сканить ник игрока. А по скану ника делать что-то намного безопаснее в своих прогах. Чем использовать карты. Которые к слову так же ник игрока возвращают.

 

И тут началось самое интересное. Я решил взять креативного робота и попробовать им провести картой. Получилось! Вывелась на экран вся та же инфа с его ником. Но тогда я особо не придал этому значения.

Но сегодня я понял, что ник робота там в отличии от логов майна не robot.<ник установившего игрока>, а полноценный ник который показан сверху! Не долго думая я изменил ему имя через наковальню на qwertyMAN и проверил, будет ли сканер карт считать его мной! Оказалось что действительно это работает.

 

Q6iBNob.png

 

По скрину вы можете увидеть инфу которую выводит комп и что ник полностью идентичен при моём клике картой и клике картой робота!

 

Но вот с стандартными экранами ОС ПКМ робота не работает. По этому обычные экраны до сих пор защищены от фальсификации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

удивительное исследование и важное.

п.с. американец и немец бы разрабы модов никогда бы до такого не додумались. Русские хакеры взломают все :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто кое-кто всегда ищет уязвимости. Можно сказать, это одна из моих целей в любой игре.

Ну кроме дюпов. Дюперить не круто.

Найду ещё баги - сообщу.

Изменено пользователем qwertyMAN

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я подозреваю, Entity detector будет точно также реагировать (потом проверю).

Ну хоть motion sensor на роботов не реагирует, и то плюс.

Так что двери делать всё же лучше на них (а то у меня была мысль Entity detector использовать).

Изменено пользователем Aex

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А когда робот сменил тип с блока на сущность/entity? :P Будь покоен: робот никоим образом тебе не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я подозреваю, Entity detector будет точно также реагировать (потом проверю).

Ну хоть motion sensor на роботов не реагирует, и то плюс.

Так что двери делать всё же лучше на них (а то у меня была мысль Entity detector использовать).

Он реагирует на мобов, игроков и выпавшие вещи. А робот не моб. Так что так можно проверить только дрона. Но я проверить не могу - не научился ими управлять.

 

Насчёт motion sensor, это же ванильный блок ОС. Тут речь шла о уязвимостях аддона OpenSecurity, а с безопасностью ванильных блоков ОС вроде всё норм. Экраны не принимают ПКМ роботов. А этот сенсор движения вообще лагающая вещь. У него задержка непонятно какая. Он не может постоянно отслеживать перемещение как Entity detector. С хождением по ванильным экранам тоже беда. Та же самая. Не понятно какая задержка. Не на все хождения реагирует. (а я ещё думал на этом игру написать, но с этим багам это нереально)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в тему...

×   Вы вставили отформатированное содержимое.   Удалить форматирование

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...