drophacks möglich ?

    • Pro]phet schrieb:

      @Sustanon

      Wenn der Server alle Informationen hat, warum kann ein Hack nicht an all diese Informationen rankommen?
      Wenn es ein Hack ist dann wird er das wohl tun können oder etwa nicht?

      Wenn jemand dazu fähig ist sich auf die Valve Server zu hacken, hätte er gewiss kein Interesse daran einen Dota 2 Hack zu machen sondern würde mit seinem Talent was sinnvolles anfangen ;)
    • Hast du nicht. Der Server schickt dir "Pakete" mit ungefähren Inhalt:
      -Deine HP
      -Dein Mana
      -Positionen aller sichtbaren heroes (wird auf Minimap angezeigt)
      -Inventar (selbst wenn du dir ein Item mit +10000 damage "erhackst" wird der Server es einfach ignorieren)
      -Spell cooldowns von dir und allies.

      Und noch vieles mehr. Dein Client schickt Pakete an den Server und der Server sendet dir Pakete. Du selbst machst auf dem Server gar nichts.
    • Du hast natürlich Zugriff, aber nur einen beschränkten. Analog: Du kannst dotasource aufrufen (Daten vom DotaSource Server) aber kommst nicht an die PNs anderer User oder an die Scripte, die die Daten verarbeiten.

      Der (Dota 2-)Server weiß, was dein Team aktuell sieht. Dein PC fragt den Server nach den neusten Daten und der Server schickt nur zurück, was dein Rechner brauch, um alles was du sehen kannst darzustellen. Du hast also einen Zugriff, aber nur beschränkt auf die Daten, die der Server dir geben will.

      Natürlich kam es in der Vergangenheit vor, dass der Server schlicht falsch eingestellt / programmiert war und Daten rausgegeben hat, die man eigentlich nicht braucht, wie bspw. die Kameraposition der Gegner (wurde hier ein paar Posts zuvor bereits erwähnt).
    • Pro]phet schrieb:

      Ich hab als Dota Spieler doch Zugriff auf Valve Server oder etwa nicht?
      Anders könnte ich wohl kaum spielen!?

      Nein nicht in diesem Sinne. Du hast das Spiel, den eigentlichen Clienten der die Daten vom Server empfängt und bearbeitet. Wenn du nun Drittanbieterprogramme aka Hacks hast, können die lediglich in die Funktion des Clienten eingreifen und dessen Daten manipulieren, das geht aber halt nur mit den Daten die Valve dir über ihre Server zur verfügung stellt. Da im Fog keinerlei Daten an den Clienten gesendet werden, müsstest du dir anderweitig Zugriff auf die Server von Valve verschaffen und diese Daten direkt von dort abgreifen. Wer sowas kann arbeitet jedoch sicher lieber für eine Sicherheitsfirma mit nettem Gehalt.
    • Pro]phet schrieb:

      @Sustanon

      Wenn der Server alle Informationen hat, warum kann ein Hack nicht an all diese Informationen rankommen?
      Wenn es ein Hack ist dann wird er das wohl tun können oder etwa nicht?

      Möglich ist es natürlich schon - theoretisch.
      Aber um die Informationen zu bekommen muss der Server sich erst einmal dazu entschließen sie zu senden. Und dieser Vorgang ist normalerweise über eine Abfrage abgesichert, in dem Fall über "hat dieser Spieler die nötige Sicht über die Information oder nicht?"
      Wenn man also versucht die Information über einen Hack abzufragen, läuft der Server über diese Abfrage und antwortet mit "nix da!"
      Will man diese Abfrage umändern, dann muss man den Programmcode, also die Serversteuerung ändern. Und dafür muss man erst einmal an das Serverporogramm von Valve kommen und diese dann auch noch umstellen ohne, dass der Server mittendrin abschmiert. Da Valve gegen sowas garantiert auch die Server abgesichert hat wird es praktisch unmöglich.

      Worauf Hacks normalerweise aufbauen ist in den oben erwähnten "Abfragen" Lücken zu finden und die Information der Anfrage möglichst so zu manipulieren, dass der Server eben irgendwie doch damit rausrückt.
      Diese Lücken werden aber ziemlich schnell und einfach geschlossen, sobald sie bekannt sind.
    • Und Observer machen das wahrscheinlich genauso. Und kriegen Pakete geschickt über Heldenpositionen beider Parteien.


      Ja machen sie. Observer die einen Slot in der Lobby haben bekommen diese Daten live, Zuschauer mit 2 Minuten Verzögerung (oder überhaupt nicht, falls Zuschauer in der Lobby deaktiviert wurden).
    • Okay, das was ramius schreibt, klingt plausibel. Kann echt gut sein, dass die Server teilweise räudigst eingestellt sind.
      Sowas wie hier darf bspw. nicht passieren:

      (ich als Gegner sehe, welches Illus und was der echte PL ist. Konnte nur ich sehen, meine Mates nicht)
    • ramius schrieb:

      Und Observer machen das wahrscheinlich genauso. Und kriegen Pakete geschickt über Heldenpositionen beider Parteien.


      Ja machen sie. Observer die einen Slot in der Lobby haben bekommen diese Daten live, Zuschauer mit 2 Minuten Verzögerung (oder überhaupt nicht, falls Zuschauer in der Lobby deaktiviert wurden).


      Der Hack müsste dem Server nur vorgaukeln er sei ein Observer mit einem Platz in der Lobby und kommt so an die gewünscheten Daten ran. Klingt einfach, wird schwer, kann aber möglich sein.
    • Pro]phet schrieb:

      ramius schrieb:

      Und Observer machen das wahrscheinlich genauso. Und kriegen Pakete geschickt über Heldenpositionen beider Parteien.


      Ja machen sie. Observer die einen Slot in der Lobby haben bekommen diese Daten live, Zuschauer mit 2 Minuten Verzögerung (oder überhaupt nicht, falls Zuschauer in der Lobby deaktiviert wurden).


      Der Hack müsste dem Server nur vorgaukeln er sei ein Observer mit einem Platz in der Lobby und kommt so an die gewünscheten Daten ran. Klingt einfach, wird schwer, kann aber möglich sein.
      Das würde allerdings nur in privaten Lobbys funktionieren, da es im MM keine live Observer gibt. Zudem kann er dem Server nicht vorgaukeln ein Observer in der Lobby zu sein. Der Server weiß ganz genau, wer Observer ist ;) es würde nur funktionieren (und das ist jetzt sehr oberflächlich, also nur eine Konzeptidee), dass man mit zwei Accounts gleichzeitig arbeitet, einen lässt man als Spieler, den anderen als Observer (in einer privaten Lobby) joinen und der "Maphack" überträgt die Daten vom Observer auf den Spieler. Naja, alles sehr theoretisch und wie bereits erwähnt nicht im normalen MM möglich (da keine Lobby).
    • ramius schrieb:

      Pro]phet schrieb:

      ramius schrieb:

      Und Observer machen das wahrscheinlich genauso. Und kriegen Pakete geschickt über Heldenpositionen beider Parteien.


      Ja machen sie. Observer die einen Slot in der Lobby haben bekommen diese Daten live, Zuschauer mit 2 Minuten Verzögerung (oder überhaupt nicht, falls Zuschauer in der Lobby deaktiviert wurden).


      Der Hack müsste dem Server nur vorgaukeln er sei ein Observer mit einem Platz in der Lobby und kommt so an die gewünscheten Daten ran. Klingt einfach, wird schwer, kann aber möglich sein.
      Das würde allerdings nur in privaten Lobbys funktionieren, da es im MM keine live Observer gibt. Zudem kann er dem Server nicht vorgaukeln ein Observer in der Lobby zu sein. Der Server weiß ganz genau, wer Observer ist ;) es würde nur funktionieren (und das ist jetzt sehr oberflächlich, also nur eine Konzeptidee), dass man mit zwei Accounts gleichzeitig arbeitet, einen lässt man als Spieler, den anderen als Observer (in einer privaten Lobby) joinen und der "Maphack" überträgt die Daten vom Observer auf den Spieler. Naja, alles sehr theoretisch und wie bereits erwähnt nicht im normalen MM möglich (da keine Lobby).


      Die Observerplätze könnten trotzdem da sein, nur nicht wirklich belegbar von Spielern, da ja ein MM-Spiel keine Lobby hat.
      Und ein solcher Hack ist sicherlich nicht so einfach hinzubekommen wie hier gesagt wird, aber dass es unmöglich ist auf eine solche Weise Daten abzufangen glaube ich nicht.
    • Wenn wirklich Observer Plätze beim MM vorhanden sind und diese auch noch über manipulierte Pakete dem Server als belegt vorgespielt werden könnten, dann ist es vom Prinzip her die gleiche Lücke, wie bei der Kameraposition der Gegner: Der Server gibt Daten her, auf welche der Anwender keine Zugriffsrechte haben sollte.
    • eagles schrieb:

      oder cheats on

      also dass das tool die cheats im game aktiviert.

      kann ich mir nicht vorstellen, dass sie da nicht dran gedacht haben.
      Ausserdem denk ich, dass dann schon lange irgendwer mit -gold und -lvlup rumgespielt hätte und davon gäbs sowieso ein video
    • Mit falschen Anfragen und Angaben könnte man vielleicht an "illegale" Informationen gelangen.

      Je nachdem wie die Server arbeiten (welche Kontrollen durchgeführt werden bzgl. der echtheit der anfrage etc), kann das sehr leicht oder aber sehr schwer sein.

      Kategorisch zu sagen, das es unmöglich ist, ist schon blauäugig.

      Bei der Diskussion solltet ihr die Performance mitbeachten. Je mehr der Server in Kontrollen, Präventivmaßnahmen usw. steckt, destoweniger leistet er (und es gibt auch höhere pings).
      Bei der jetzigen Spieleranzahl kann da schon einiges zugunsten der Performance entschieden.
      FREE Willy


      Doris Koch schrieb:


      gesendet von meinem GameBoyCOLOR
    • Es wäre möglich, dass der Spectatormodus schlampig programmiert ist, z.B. er sendet direkt ALLE informationen und die Verzögerung wird Clientseitig beim Zuschauer erzeugt. Wenn es so eine Lücke gibt, dann ist es definitiv möglich 100% der Vision vom Gegner unverzögert zu kriegen.

      Zum Drop: Wahrscheinlich sind hier viele Neulinge die kein IRC kennen und dadurch nie mit so einem Arschloch, dass einem den Nickname stehlt wenn man Off ist oder der Bouncer nen Timeout hat. Die Server-IP kann man finden und dann einfach mit nem DDoS von nem Rootserver aus bombardieren. Das erzeugt vermutlich den Timeout und eine Autopause würde mich da nicht überraschen, wenn der DDoS-Nutzer dann Alles auf Ladezeiten optimiert ist er ein paar Sekunden früher wieder im Spiel... Allerdings leicht fixbar seitens Valve (die Idee kam direkt ohne große Überlegung) indem sie Unpause blockieren bis alle nach so einem Timeout wieder da sind

      Weiterhin kam es schon vor das diverse Konsolenanfragen verbugt sind und Probleme erzeugen.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Gesinnungstaeter ()

    • Gesinnungstaeter schrieb:

      Zum Drop: Wahrscheinlich sind hier viele Neulinge die kein IRC kennen und dadurch nie mit so einem Arschloch, dass einem den Nickname stehlt wenn man Off ist oder der Bouncer nen Timeout hat. Die Server-IP kann man finden und dann einfach mit nem DDoS von nem Rootserver aus bombardieren. Das erzeugt vermutlich den Timeout und eine Autopause würde mich da nicht überraschen, wenn der DDoS-Nutzer dann Alles auf Ladezeiten optimiert ist er ein paar Sekunden früher wieder im Spiel... Allerdings leicht fixbar seitens Valve

      sind nicht alle gedropt, nur ich und kHH'.