Uns ist ja allen bekannt, dass das ServerFramework von Joymax dank gewisser Leute frei zugänglich ist und in dieser schon so einige Lücken gefunden wurden, die mich stark an den Fähigkeiten der Joymax-Entwickler zweifeln lässt. Joymax wird wohl nicht von heute auf morgen ein komplett neues ServerFramework geschrieben haben, also kann man davon ausgehen das zwischen den public-vSRO-Files und den iSRO Files diverse parallelen sind, gerade was Sicherheitsaspekte (SQL-Injections) angeht.
Es ist somit ein leichtes, eine Sicherheitslücke in den vSRO-Files zu finden. Mit ein bischen Glück funktioniert diese dann auch bei iSRO. Und wenn man das ganze für sich behält ... fliegt es wohl nie auf. Schon garnicht solange Joymax sich nicht um seine Kunden kümmert und sowas zurückverfolgt.
(Alles Spekulation - Ich will das auch nicht weiter ausführen, dazu gibts ja schon den anderen Thread).
Was ist schon ein gehackter Char? Das investierte Geld bleibt ja bei Joymax. Somit isses eine alt-neuer zahlender Kunde, der aufgrund seiner krankhaften Sucht der Beste im Game zu sein wieder jede Menge Geld ausgibt (Wenn man sich mal die Umsätze P-Server anschaut, trifft das wohl auf einen Großteil der noch aktiven Silkroad'ler zu).
Zu den Proxys: Ein Proxy ist wie ein Mittelmann in einer kommunikation. Du sendest dem Proxy die Pakete und der Proxy sendet sie weiter. Dementsprechend hast du dann auch eine andere IP-Adresse (die des Proxys). Alle Datenpakete gehen durch den Proxy. Auch dein Silkroad-Login. Und der Proxy-Betreiber kann den Traffic einfach mitschneiden und deine Passwörter auslesen. (Das gilt nichtnur für Silkroad sondern auch für WebProxys die kein HTTPS unterstützen).
Gruß
florian0