• Categories
  • Recent
  • Popular
  • Users
  • Search
  • FingerprintSwitcher
  • CustomServers
  • AutomationPlugins
Skins
  • Light
  • Default
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Quartz
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Slate
  • Solar
  • Superhero
  • Vapor
Collapse

Bablosoft

Система защиты BAS

Scheduled Pinned Locked Moved Bablosoft News
22 Posts 11 Posters 4908 Views
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • supportS Offline
    supportS Offline
    support
    wrote on last edited by support
    #1

    Несколько дней назад мы получили сообщение о том, что старая версия одного из скриптов раздается бесплатно не ее автором.

    Мы проверили эту информацию и действительно оказалось, что это точная копия скрипта. Не изготовленный на заказ похожий скрипт, а именно копия.

    Причины для этого могут быть следующими:

    1. Утечка исходника со стороны разработчика.
    2. Получение исходника используя аккаунт разработчика на сайте.
    3. Получение исходника используя возможную уязвимость на сайте.
    4. Возможный взлом скомпилированного приложения.

    Понять что именно случилось спустя несколько месяцев достаточно сложно. Поэтому мы написали человеку, раздающему взломанное приложение представившись пользователем, который хочет взломать другой скрипт и предложили за это солидную сумму. При этом на сервере были активированы все возможные логи, чтобы понять, какие именно шаги он предпринимает.

    По результату переписки взлом так и не был осуществлен, он просто перестал отвечать на сообщения. При этом человек говорил такие вещи, которые не позволяют его считать компетентным в данном вопросе. На самом деле у взломщика ушло больше дня чтобы просто запустить скрипт.

    Пример:

    https://i.imgur.com/fVhWWbH.png

    Что касается логов на сервере, то предоставленные злоумышленнику данные авторизации были использованы всего 2 раза чтобы запустить скрипт на 1-2 минуты.


    В результате, если допустить вариант 3) или 4), тогда не понятно, почему злоумышленник не захотел получить деньги без особого труда? Почему версия скрипта, который раздается бесплатно настолько устаревшая? Почему он даже не пытался осуществить взлом?

    Из всего этого я могу предположить, что взлом защиты BAS в конкретно этой ситуации маловероятен. Маловероятен, но все таки возможен. Именно поэтому незамедлительно будет предпринят комплекс мер по усилению защиты:

    1. Скоро выйдет патч с переносом части вещей касающихся безопасности на сервер.
    2. Будет объявлено вознаграждение за найденные уязвимости(https://community.bablosoft.com/topic/12484/).
    3. Мы закажем аудит системы защиты у сторонней компании.
    4. Скорее всего, будет сменен протектор.
    5. Возможность получить код своего скрипта через личный кабинет отключена(Уже сделано).

    Все эти меры будут предприняты в самое ближайшее время, буквально дни и часы. Сейчас версия BAS 23.0.0 уже полностью готова, но ее релиз откладывается, чтобы разобраться с возможностями проблемами описанными выше.


    Мы дорожим нашими наработками в области защиты и не потерпим воровства на нашей площадке, именно поэтому пользователь демонстративно раздававший чужое был забанен. И так будет с каждым, не зависимо от статуса, количества пользователей, и т. д.


    В этой теме допускается только обсуждение касающиеся защиты. Название конкретных скриптов употреблять запрещено. Запрещено говорить о багах BAS(для этого есть другие темы).

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    1 Reply Last reply
    10
  • EvheniuE Offline
    EvheniuE Offline
    Evheniu
    wrote on last edited by Evheniu
    #2

    На сколько я знаю, версия скрипта которую он раздавал была за апрель месяц. И как он сам писал, у него база всех шаблонов бас

    Отказался от взлома в августе, когда скрипт который раздавал был апрельский.

    И ещё хотел спросить, а не в апреле ли было то обновление, где вы скрыли как отображаются скачанный скрипт с сервера где не видно части действий?

    Может именно тогда об этом было известно, и никто не мог догадаться что кому-то эти невидимые действия и не нужны будут, достаточно знать как заполнять файлы и можно компилировать чужой скрипт без редактирования

    1 Reply Last reply
    0
  • S Offline
    S Offline
    saanneekk
    wrote on last edited by
    #3

    Оперативно и очень серьезно) Спасибо, Шеф!

    1 Reply Last reply
    0
  • GamiDG Offline
    GamiDG Offline
    GamiD
    wrote on last edited by
    #4

    Что будет со старыми версиями BAS обновление защиты не коснется?

    Telegram: @VGA_official

    1 Reply Last reply
    0
  • supportS Offline
    supportS Offline
    support
    wrote on last edited by
    #5

    Сейчас нас пытаются шантажировать, и хотя человек не привел никаких доказательств, мы все равно вынуждены отключить сайт и выкатить апдейт с шифрованием базы раньше запланированного срока. Безопасность пользователей превыше всего. Сайт вернется к работе через 20-30 минут. Приношу прощение за неудобства.

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    1 Reply Last reply
    10
  • supportS Offline
    supportS Offline
    support
    wrote on last edited by
    #6

    Работоспособность сайта восстановлена, сейчас абсолютно все скрипты в базе зашифрованы. Это позволяет защититься от части возможных уязвимостей. Если вас возникли проблемы с запуском скрипта, пишите на почту mail.to.twaego@gmail.com. Следующий апдейт будет на стороне исходного кода приложения. Сейчас я работаю день и ночь, чтобы выпустить обновление максимально быстро.

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    IvanMI S 2 Replies Last reply
    9
  • IvanMI Offline
    IvanMI Offline
    IvanM
    replied to support on last edited by IvanM
    #7

    @support
    Имеет ли смысл менять пароль в ЛК сейчас?

    supportS 1 Reply Last reply
    0
  • S Offline
    S Offline
    selector
    replied to support on last edited by
    #8

    @support ждем апдейт тогда мешать не будем. Надеюсь учтите пожелания

    1 Reply Last reply
    1
  • supportS Offline
    supportS Offline
    support
    wrote on last edited by
    #9

    Мы пришли к соглашению с людьми, которые вовлечены в данную ситуацию, что оставляем их скрипт в магазине еще на месяц, в обмен на гарантии безопасности касательно возможной утечки. Тем временем в среду можно ожидать новый апдейт BAS, в котором будет много вещей касающихся безопасности. Кроме всего прочего, скрипт на клиенте теперь ни в один момент времени ни при каких обстоятельствах не будет расшифрован. В открытом виде может быть только маленькая часть скрипта, которая выполняется в данный момент.

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    ? 1 Reply Last reply
    7
  • supportS Offline
    supportS Offline
    support
    replied to IvanM on last edited by
    #10

    @IvanM Исходник скрипта через сайт уже никак нельзя получить. Даже хозяину скрипта. Но пароль лучше поменять, так как возможность запустить скрипт все еще есть через ЛК.

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    1 Reply Last reply
    3
  • ? Offline
    ? Offline
    A Former User
    replied to support on last edited by
    #11

    @support не стоит доверять подобным "людям"

    1 Reply Last reply
    1
  • supportS Offline
    supportS Offline
    support
    wrote on last edited by
    #12

    Система защиты доработана. Версия 23.1.0. Последний пункт - будет заказан аудит системы защиты у сторонней компании. Другими словами, закажем взлом BAS у профессионалов. Если попытка будет успешна, обновим софт еще раз.

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    FastSpaceF Empire Cash BotE 2 Replies Last reply
    4
  • FastSpaceF Offline
    FastSpaceF Offline
    FastSpace
    replied to support on last edited by
    #13

    @support Защита это конечно хорошо, но тогда что-то подобное бы еще в FP Switcher, а то считывает все и спокойно может фейк проглотить.

    1 Reply Last reply
    1
  • Empire Cash BotE Offline
    Empire Cash BotE Offline
    Empire Cash Bot
    replied to support on last edited by
    #14

    @support здравствуйте, на днях с бота вытащили ключ, который шифровался md5 и отправлялся на сервер.
    С помощью него получили доступ к api. Есть информация где могла произойти утечка? и как пофиксить.

    ? 1 Reply Last reply
    0
  • ? Offline
    ? Offline
    A Former User
    replied to Empire Cash Bot on last edited by
    #15

    @DanBro md5 скомпроментированый сам по себе и его нельзя использовать для таких целей

    1 Reply Last reply
    2
  • Q Offline
    Q Offline
    QWEB
    wrote on last edited by
    #16

    "Другими словами, закажем взлом BAS у профессионалов."
    Ну и как? Заказали?

    FoxF 1 Reply Last reply
    0
  • FoxF Offline
    FoxF Offline
    Fox Bablosoft Team
    replied to QWEB on last edited by
    #17

    @QWEB said in Система защиты BAS:

    "Другими словами, закажем взлом BAS у профессионалов."
    Ну и как? Заказали?

    С какой целью интересуетесь?

    Q 1 Reply Last reply
    0
  • Q Offline
    Q Offline
    QWEB
    replied to Fox on last edited by support
    #18

    @Fox да вот попались интересные темы на форумах

    Не очень хочется, чтобы и мой софт там оказался)

    FastSpaceF supportS 2 Replies Last reply
    0
  • FastSpaceF Offline
    FastSpaceF Offline
    FastSpace
    replied to QWEB on last edited by support
    #19

    @QWEB said in Система защиты BAS:

    @Fox да вот попались интересные темы на форумах
    Не очень хочется, чтобы и мой софт там оказался)

    В коде есть несколько вкусных моментов, где разраб сливает данные своих покупателей.

    ?

    1 Reply Last reply
    0
  • supportS Offline
    supportS Offline
    support
    replied to QWEB on last edited by
    #20

    @QWEB Ссылки удалил. Сейчас разбираюсь что там.

    Не очень хочется, чтобы и мой софт там оказался)

    По вопросам безопасности обращайтесь на почту mail.to.twaego@gmail.com

    Быстрый способ решить любые проблемы с антидетект https://community.bablosoft.com/topic/12198

    FastSpaceF 1 Reply Last reply
    0

  • supportS

    Android automation

    Scheduled Pinned Locked Moved Bablosoft News
    7 Votes
    1 Posts
    1218 Views
    No one has replied
  • supportS

    BrowserAutomationStudio 29.5.0 has been released

    Scheduled Pinned Locked Moved Bablosoft News
    7 Votes
    1 Posts
    1276 Views
    No one has replied
  • supportS

    BrowserAutomationStudio 29.4.0 has been released

    Scheduled Pinned Locked Moved Bablosoft News
    7 Votes
    1 Posts
    1259 Views
    No one has replied
  • supportS

    Доступ к исходному коду BAS.

    Scheduled Pinned Locked Moved Bablosoft News
    6 Votes
    1 Posts
    887 Views
    No one has replied
  • supportS

    BAS Premium has been released.

    Scheduled Pinned Locked Moved Bablosoft News
    0 Votes
    1 Posts
    1240 Views
    No one has replied
  • Login

  • Don't have an account? Register

  • Login or register to search.
  • First post
    Last post
0
  • Categories
  • Recent
  • Popular
  • Users
  • Search
  • FingerprintSwitcher
  • CustomServers
  • AutomationPlugins
  • Login

  • Don't have an account? Register

  • Login or register to search.