fredag 11. mars 2011

Xbox LIVE poeng hack koste Microsoft tusen, ikke millioner

Interessante nyheter på url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/FETMOcLgFE4/xbox-live-points-hack-cost-microsoft-thousands-not-millions.ars:

En kampanje som tilbyr Microsoft Points, 48-timers Xbox LIVE passerer, og i spillet rekvisitter kunne ha kostet Microsoft mer enn det forhandlet for sist helg etter Xbox Live-brukere oppdaget at de kunne generere hundrevis av jobber koder og innløse tusenvis av poeng. De fleste brukerne utnytte feilen var interessert i Microsoft Points: hver kode var verdt 160 poeng, et beløp som vanligvis ville koste $ 2 for å kjøpe.

Feilen var utrolig enkle. Microsofts salgsfremmende system brukt en spesiell URL for å generere kodene løses. Det URL inkludert i det to viktige parametre, et to-sifret nummer som brukes til å plukke den type kode som vil være generert-poeng, passerer, eller rekvisitter, og en enormt lang streng som styrte som sett med koder systemet ville dele ut. Det viste seg at endring av fire konkrete tegn i strengen til et tall 0000-9999 lot systemet til å generere nye koder, noe som gjør det enkelt å lage tusenvis av koder. Problemet ble først publisert av en bruker som heter Dark oppslaget i The Tech Game i en tråd som siden har blitt låst.

Det er gjort beregninger som Microsoft Points verdt mellom $ 1 million og $ 3 millioner dollar ble generert ulovlig før Microsoft systemet slås av på mandag. Disse høye tallene har imidlertid blitt latterliggjort av Microsoft representanter, sier at det virkelige tallet er på langt nær så høyt. På forsiden av det, ser det ut som de har et poeng. Syv forskjellige tosifrede tall som ga Microsoft Points ble oppdaget, og hver to-sifrede koden var da sammen med de fire sifret nummer for å generere en innløselig kode. Det synes å antyde at 7 × 10 000 koder var mulig. Med hver kode med en verdi tilsvarende $ 2, som utgjør totalt bare $ 140.000.

Misbruker server feil er mot Xbox LIVE vilkårene for tjenesten, slik at selskapet ville ha rett til å dele ut forbud til de som misbrukte problemet. Men kodene som ble generert er legitime, og det kan være vanskelig for selskapet å finne ut hvilken belønning ble legit og hvilke som ikke. Likevel, i en uttalelse i dag at selskapet sa at det hadde «tatt skritt for å oppheve kodene innhentet illegitimt." Selskapet sa at det var fremdeles "vurdere hvorvidt enkelte individer har brutt vilkårene for bruk for Xbox"; ". Iverksette nødvendige fullbyrdelse på individuell basis" hvis de har da Microsoft vil Det finnes ubekreftede rapporter om at noen personer som dro fordel av den feilen har allerede blitt forbudt.

Les kommentarer til dette innlegget


Ingen kommentarer:

Legg inn en kommentar