Freitag, 4. September 2009

Neues Event: mehr EXP, mehr Drops, mehr Gold

Als Entschuldigungsangebot für den Rollback bei Silkroad Online bietet uns Joymax eine Woche lang je 50% mehr EXP, höhere Droprate und mehr Gold.

Das Event wird nach der Serverinspektion nächsten Dienstag starten und eine Woche lang andauern: 8.9. - 15.9.2009.

Immerhin eine gewisse Entschädigung für die Spieler, auch wenn davon wieder die profitieren werden, die 24/7 online sind - und das sind nicht zuletzt die Gold-Bots ;-) Indirekt kurbelt also Joymax das Gold-Geschäft damit an.
[ ... ]

Joymax Webseite wieder erreichbar

Seit heute nacht ist die Joymax - und damit auch die Silkroad Online - Webseite wieder erreichbar.

Joymax entschuldigt sich in einer Meldung zwar für den Ausfall und den Rollback, gibt aber als Grund Probleme mit der Elektrik im Serverraum an, wodurch angeblich die Datenbanken zerstört wurden.

Lächerlich! Jeder kennt den wahren Grund: Durch die Umstellung auf ein neues System bei der EMail-Verification war es kurze Zeit möglich, mit Accountnamen und Secret Answer das Passwort zu ändern, egal ob der Account per Mail gesichert war oder nicht. Dadurch wurden viele Accounts, die verkauft oder getauscht wurden, gehackt, da die alten Besitzer natürlich die SA kannten.

Sich jetzt mit elektrischen Problemen rausreden zu wollen ist wirklich eine schwache Reaktion. Immerhin gab es ja den Rollback, was auch nicht zu erwarten war, wenn ich ehrlich bin.
[ ... ]

Donnerstag, 3. September 2009

Außerplanmäßige Serverinspektion

Gestern von 13 - ca. 20 Uhr gab es eine außerplanmäßige Serverinspektion bei Silkroad Online.

Joymax reagierte damit auf das Sicherheitsleck, welches nach der Serverinspektion am Dienstag auftrat. Dieses ermöglichte, nur mit Account-ID und Secret Answer die Passwörter von Accounts zu ändern, auch wenn diese durch das EMail-Verification System geschützt waren.

Da dadurch sehr viele Accounts zerstört wurden - die Chars wurden ausgeraubt, die SP verschleudert usw. hat sich Joymax dazu entschlossen, ein Rollback durchzuführen, d.h. es wurde der Stand von vor der Serverinspektion eingespielt. Man muß schon sehr weit zurückdenken, damit man sich an das letzte erinnert - es war glaub ich noch zu den Zeiten des LVL 70 Caps, wo auf einmal Chars mit +255 Waffen herumrannten^^

Immerhin hat Joymax diesmal eine gewisse Klasse bewiesen, weil sie dadurch indirekt ihren Fehler eingestanden haben - allerdings wird der Rollback in der Community sehr kontrovers diskutiert - die Leute, die ihre Chars verloren haben, sind natürlich froh, aber die, die in der Zwischenzeit zB. SOX - Drops hatten, oder ihre Waffen gepimpt haben, sind andererseits verständlicherweise sauer.

Die Silkroad-Online Homepage ist momentan immer noch nicht erreichbar - anscheinend sind hier größere Umstellungen notwendig, um das Ganze wieder sicher zu Laufen zu bringen.
[ ... ]

Mittwoch, 2. September 2009

Joymax ändert EMail-Verification System - Bug auf Website

Wieder einmal gab es einen Fehler auf der Homepage von Silkroad Online:

Und zwar konnte man nach der gestrigen Serverinspektion auf der Login-Seite voin Joymax das Passwort von allen Accounts ändern, nur mit Accountnamen und Secret Answer, auch wenn die Accounts per EMail gesichert waren!

Dies führte natürlich dazu, dass Spieler, die einen Account verkauft oder getauscht hatten, sich diesen wieder holen konnten, da sie ganz einfach das Passwort ändern konnten. Was gestern abend natürlich auch intensiv geschehen ist, wenn man die Globals auf den Servern verfolgt hat und in das Silkroad-Forum schaut. Accounts, die nicht per Mail gesichert waren, sind für die neuen Besitzer vollständig verloren, da es keine Möglichkeit mehr gibt, sich diesen wiederzuholen!

Heute mittag hat Joymax endlich reagiert und die Option "Passwort ändern mit Secret Answer" deaktiviert, so dass es derzeit nur für Accounts mit Mail-Verification möglich ist, die Passwörter zu ändern.

Das es ein Rollback gibt, ist kaum vorstellbar, zumal ja in der Silkroad Policy steht, dass Accounts nicht verkauft oder getauscht werden dürfen. Prinzipiell ist jeder, der durch diesen Bug Schaden hatte, selber schuld, da der Fehler ja nur möglich war, wenn man die Secret Answer des Accounts gekannt hat.
[ ... ]