Geçen haftasonu forum güvenlik sebebiyle kapanmıştı, adamlar Twitter'dan yazmışlar ve resmen şunu demek istemişler: Dükkanı kapattık, Pazartesi sorunu çözeceğiz yani o kadar umursamaz durumdalar ki, forumu güvene alıp gitmişlerdi.
Yukarıdaki güvenlik açığını bile zamanında halledemeyen bir takımdan, oyun için geliştirme yapmasını beklemek zamanı gelince mezardaki kemiklerimizi sızlatır.
Bazı yorumlarınızı beğensem de, bu yorumunuza bir anlam veremedim. Sadece yorum yapmak için mi yorum yaptınız burada ?
Gameforge'un kendi bünyesi altında 300'e yakın forumu var. Bunların bir çoğu oyunların forumu, bir çoğu yöneticilere özel forumlar, bir kısmı ise test forumları. Eğer bu forumlarda TM - CM Seviyesinde bir hesap ele geçirilir ise, muhtemelen oyunlara ait her türlü bilgiye ulaşma imkanına sahip olacaktır. Sadece bununla sınırlı değil, eğer ki şifreler aynı ise panellere bile erişme imkanı olabilir. Böyle bir durumda sadece Forum güvenliği değil, Oyun güvenliği de son derece üst düzey bir rol oynamaktadır.
Şimdi gelelim asıl meseleye. Böyle bir durumda 300 Forum da yaklaşık 3 bin küsür yönetici hesabı kontrol edildi, rütbeler kontrol edildi, panelde ki tüm ayarlar kontrol edildi. Veriler kontrol edildi, Panel Logları kontrol edildi. Bunlar size basit mi geliyor bilmiyorum lakin 3 bin küsür hesabı 1 günde hepsini kontrol edebilirim diyorsanız buyrun başvurun, gameforge sizi kaçırmasın.
Bu işlemi şirkette sadece üst düzey 5 yönetici yaptı ve bunun için Cumartesi - Pazar günü mesai'ye kalındı. Son kontroller Pazartesi yapıldı ve akşamı forumların hepsi aktif oldu.