Что внутри скриншотов?

На момент обновления 5.3 все, указанное ниже, работает идеально, проверял лично. У меня ушло довольно много времени, чтобы разобраться во всем том, что написал автор, потому я дополню статью моими собственными скриншотами.

Предупреждение: Эта тема содержит детальную информацию о том, как увидеть скрытый водяной знак от Blizzard, который существует в созданном JPG, когда мы сохраняем скриншот. Сам водяной знак включает зашифрованную информацию в байтах, а именно - имя аккаунта (\World of Warcraft\WTF\Account\), время в формате ЧЧ:ММ и IP-адрес сервера. Если вас не волнует информация о том, что Blizzard втайне от вас помечает все скриншоты без упоминания об этом в Пользовательском соглашении, тогда статья точно не для вас. Спасибо за внимание.

Уважаемые...все.

Если вы хотите увидеть всё своими глазами, то:

1) Давайте найдем место, где нет никаких текстур. Самый простой способ - отправиться в Даларан и спуститься в лес под ним. В этом лесу деревья абсолютно белые, т.е. вы можете получить прекрасный скриншот абсолютно белого цвета

2) Введите: /console SET screenshotQuality "9"

Нужно именно 9, не 10.

3) Уткнитесь лицом в дерево, как это сделал я на скриншоте ниже, нажмите ALT+Z и приблизьте камеру на максимально близкое расстояние, чтобы получить абсолютно белое изображение, нажмите Pr Sc (Принт Скрин). Пример скриншота вы видите ниже. Он абсолютнло белый.


4) Откройте изображение любой программой для изменения изображений. Я использовал InfranView (он бесплатный). Откройте ваш белый скриншот, нажмите Shift+S четыре или пять раз, чтобы получить изображение, похожее на то, что вы видите ниже.

5) Теперь вы видите ватермарк (водяной знак) только вашего персонажа/нечто похожее на QR-код/что-то еще, выглядящее вот так:

Самое важное, что каждый пользователь получает разные комбинации пикселей, в которых и содержится информацию по аккаунту и реалму, и если бы эти скриншоты проходили через программы, которые могут узнать их на любом скриншоте и, соответственно, расшифровать, то некоторые важные данные могли бы попасть в руки недоброжелателей (вероятнее всего это могло бы сработать на так называемых "пиратках").

Если разрешение вашего экрана слишком большое, то сетка будет выглядеть примерно так:

Каждый блок совпадает со всеми остальными, содержит примерно 88 байтов информации, повторяется в зависимости от разрешение экрана. Ниже вы видите изображение в красных и синих цветах. Красным помечена информация об account ID и реалме, а синим - информация о времени:

Если вам больше нечем заняться, то прочтите то, что ниже.

Секретный водяной знак, которые попадает в скриншоты не максимального качества, не содержит информации о пароле, IP адресе, имени или фамилии. Там находится только ID аккаунта, время и IP адрес реалма. Это дает возможность хакерам находить альтов различных персонажей, а также фокусировать свои спам-атаки или попытки заполучить чей-либо аккаунт на конкретном человеке, какого бы персонажа он ни выбрал. Более того, Blizzard могут использовать данные скриншоты, чтобы отслеживать так называемые "пиратские сервера".

Судя по Пользовательскому Соглашению Blizzard (ПС), Blizzard разрешено иметь информацию о нашем жетском диске, процессоре, операционной системе, IP адресе, процессах, имени учетной записи, а также времени и дате. Ничего не сказано про то, что какая-то часть данной информации будет передаваться Blizzard при помощи скриншота, когда мы нажимаем кнопку Print Screen. Пользователи [ошибочно] полагают, что Blizzard будут получать информацию из безопасных каналов, а не из таких доступных скриншотов, которыми мы делимся со всеми, не боясь за информацию, которая в них содержится. Данная система категорически непригодна для сохранения конфиденциальности наших данных не только от сотрудников Blizzard (хотя они и так уже все знают), но и от хакеров, которым эта информация ох как интересна.

Если бы Blizzard дейтсвительно хотели сделать данную систему только для подтверждения вашей личности через скриншот, то наверняка могли бы в водяной знак ввести уникальную версию их лого или зашифрованный ключ. Но мы смогли найти информацию об аккаунте, IP-адресе сервара и времени, а значит, и хакеры смогут. А ведь об этом нет ни слова в ПС.

_Mike, schlumpf and Master674 с Ownedcore помогли расшифровать ватермарк, чтобы понять, что внутри. Кстати говоря, данная "штука" появилась, по подтвержденным многими ресурсами данным, сразу после установки обновления 2.1.0 в 2007, когда и была анонсирована система скриншотов. Если вы из паникеров, то можете сейчас же удалять все свои скриншоты, которые могли попасть в общий доступ, из хостингов и т.д.

Содержащаяся в скриншоте информация может быть легко восстановлена "плохими" хакерами (если мы смогли, то и они смогут). Например, кто-то может использовать данный способ для определения, какие персонажи принадлежат одному и тому же аккаунту, чтобы каким-либо образом навредить игроку, будь то простое надоедание или спам. Не исключены и попытки представить себя в качестве члена администрации на основе полученных данных. Нужно ли говорить, что данной функцией уже наверняка пользовались, ведь ватермарки находятся на скриншотах уже 6 с лишним лет?

Не забывайте также, что в 2007-м году мы логинились через имя пользователя, а не через почтовый ящик, что стало доступным лишь в 2009, т.е. скриншоты того времени несли в себе еще более серьезную информацию. Начиная с 22 мая 2007 до 11 ноября 2009 любой хакер, который натыкался на скриншот игрока, получал имя его учетной записи и реалм, что могло быть использовано для попыток заполучить учетную запись путем обмана или того же брут-форса.

Я должен еще раз напомнить, что данные текстуры не случайны, потому что случайные текстуры не могут при расшифровке давать ID аккаунта.

Спасибо также пользователю _Mike с ownedcore, который подтвердил, что в скриншотах качества 10 нет ватермарка. Таким образом, вы можете избежать последующих проблем просто написав в чат /console SET screenshotQuality "10"  , от этого скриншоты будут весить чуть больше, но текстуры с закодированной информацией на них не будет.

Опять же, информация была для тех, кого это волнует. Если вас это никак не задевает, то воздержитесь от комментариев.

  • Wоund Спам

    "Опять же, информация была для тех, кого это волнует. Если вас это никак не задевает, то воздержитесь от комментариев." Какой конкретно кусок данной фразы не ясен?
    Ну правда, зачем писать, что это давно известно, если это касается исключительно Вас?

    27.06.2013 15:55
    0
  • freakkq Спам

    Много узнал для себя нового,многого не знал) Спасибо)

    27.06.2013 16:44
    0
  • Barabashka333 Спам

    Было давно уже известно. А по поводу твоего сообщения, мне все равно, захотел - написал.

    27.06.2013 16:50
    -1
  • Wоund Спам

    Да пожалуйста. С меня не убудет.

    27.06.2013 16:55
    0
  • Juline Спам

    Хорошая идея)

    27.06.2013 17:03
    0
  • Murlowk Спам

    Класс, не знал. Да и пофиг как-то, никогда никуда не загружал скрины. smile
    А веить чуть больше это сколько? 500кб или же около 2Мб?

    27.06.2013 17:17
    0
  • Wоund Спам

    Я не могу точно сказать, у меня теперь все скриншоты на quality 10 делаются, но я знаю точно, что с Quality 10 скриншот у меня с разрешением 1600х900 весит 1.75 мегабайта.

    27.06.2013 17:22
    0
  • Murlowk Спам

    А, ну это ничего. Мои скрины в майне на 1366*768 по 2-5 Мб весят. smile WoW`у простительно. smile

    27.06.2013 18:28
    0
  • Lemark^^ Спам

    Эти знаки для самих близзов же.
    Например если в руки метелицы попадает скриншот с тестирования следующего аддона, приглашение на которое дали только избранным, по этим знакам можно легко найти человека, сливающего информацию.

    27.06.2013 17:20
    2
  • _Diavolb_ Спам

    копипаст..

    27.06.2013 18:20
    -6
  • Wоund Спам

    Или ты доказываешь это, или я ставлю минус тебе за клевету.
    ------------------------------------------------------------
    Знаешь, я передумал, я же своими руками переводил, я сразу поставлю тебе минус за клевету.

    27.06.2013 18:37
    0
  • _Diavolb_ Спам

    ты охренел? я эту тему на mmoboom с такими же скринами 1 год назад, перед релизом пандарии.

    28.06.2013 03:42
    0
  • Wоund Спам

    "Охренел" здесь только ты. Такое ощущение, что с обезьяной разговариваю, аналогии ее уровня. Скриншоты взяты с ownedcore, все, кроме первого, первый я лично сделал вчера утром, со своего персонажа, материал с того же ресурса, статье 8 с половиной месяцев, она изначально написана на английском языке. У меня есть пруф: http://www.ownedcore.com/forums....ts.html
    Покажи мне статью год назад на mmoboom. Покажи.

    28.06.2013 11:19
    1
  • Wоund Спам

    И в комментариях же написано, что на "ownedcore было неделю назад". Я про то и говорю. Оклеветали. Не переношу людей, которые не уважают чужой труд. Я все-таки время потратил на перевод.

    28.06.2013 23:17
    0
  • Aishi_natural Спам

    Клевета 100%

    28.06.2013 04:37
    0
  • breads Спам

    На вовлоле читал пол года назад

    27.06.2013 18:42
    1
  • breads Спам

    Я знаю что вы сделали прошлым летом....

    06.07.2013 18:29
    0