Da anscheinend alle nur auf ein ausführliches statement von Privileg gewartet haben ist der Thread dicht.
Wie oftmals gesagt wurden ist, besteht keine Gefahr.
ZitatAlles anzeigenEs ist absolut nichts zu befürchten. Kubbo wurde von mir zuerst
gründlichst überprüft, ob Teammitglieder für die sehr aggressiven
Werbeattacken verantwortlich waren. Nachdem die 100%ige Sicherheit
bestanden hatte, dass auch Kiggo (der Community Manager) an den
Werbeattacken die die letzten paar Tage andauerten darán beteiligt war,
habe ich erst einmal eine leere Drohung abgegeben. Die Users von Kubbo
haben allerdings nur noch heftiger geworben und machten sich über die
"leere Drohung" lustig. Schließlich will ich ja meine Versprechen
halten... Das ganze wird jetzt keine Masche sein, um gegen Werber
vorzugehen oder Angst & Schrecken zu verbreiten.
Die Sicherheitslücke ist wegen eines typischen Anfängerfehlers mit der
Datenbankanbindung stark in vielen weit verbreiteten Emulatoren
vorhanden. So ziemlich jedes Inputfeld, dass genügend Zeichen bietet
lässt sich für die Lücke nutzen. Falls die Lücke je von jemanden
gefunden wird, der böswillig damit umgehen würde, werde ich hier auf
RetroTown einen Patch releasen. 15/15 im März 2012 und Juli 2013
getesten Habbo Retros waren davon betroffen (u. A. Habbo.mn, Habbo.st,
RetroHotel.cc, HubbaHotel.cc).
Kleine Info zur Lücke: Mit der Lücke lassen sich je nach Einstellungen
der Rootserver (auf dem der Gameserver läuft) übernehmen oder
Datenbankeinträge manipulieren (SELECT, TRUNCATE, UPDATE, INSERT, ALTER,
etc.). Kubbo konnte nur wegen einer vergessenen HTML-Filterung im
Client in Verbindung mit der anderen Lücke umgeleitet werden.
#closed