Forum - Taern.pl
https://play.taern.pl/

Kod odzyskiwania
https://play.taern.pl/viewtopic.php?f=121&t=53404
Strona 1 z 1

Autor:  Uiop [ 6 Cze 2018, o 15:35 ]
Temat postu:  Kod odzyskiwania

Cześć.
Jak niektórzy z Was wiedzą, w Taernie istnieje grupa niezbyt rozgarniętych komputerowo graczy, którzy dają się naciągać. Ściągają z internetu jakieś boty, generatory platyny/złota. Nie wszyscy wiedzą, że to zwykłe keyloggery. A o kodzie odzyskiwania jest napisane tak: "Jeśli nie klikniecie "zapisałem kod" to nie będziecie mogli Grać. UWAGA! KOD ODZYSKIWANIA pojawi się tylko raz a jego kopia zostanie jednorazowo wysłana na maila. Ekipa nigdy nie będzie mogła go Wam podać. Odpowiadacie za niego i jego bezpieczeństwo!!! "

Co to oznacza? Oznacza to tyle, że dodatkowe zabezpieczenia konta(osobiście popieram) dla niektórych mogą oznaczać stałą utratę konta. Wystarczy, że po utracie konta, odzyskamy je swoim kodem, a kod zostanie "ukradziony", bo wcześniej z głupoty ściągnęliśmy sobie keyloggera. Wiem, że szanujecie i wspieracie nawet tych "mniej rozgarniętych" graczy, stąd też mam pewną propozycję, zaczerpniętą z innej gry. W ustawieniach konta przydałoby się móc ustawić adres zamieszkania(który widzi tylko boss Taernu i zaznacza, że nie może go wykorzystywać w żadnych celach, poza tym, o którym teraz będzie). Po co ten adres? Przypuśćmy, że utraciliśmy dostęp do konta, a kod nam zginął, lub ktoś go "skradł". Robimy przelew przez stronę Taernu(jakiś formularz z przekierowaniem), np. 50zł, a w ciągu 2-4 tygodni Boss na adres podany wcześniej wysyłałby nam pocztą polską listem poleconym nowy, świeżo wygenerowany kod. Przy okazji unieważniałby się stary-zaginiony. A adres, gdyby ktoś chciał zmienić, zmieniałby się po 30 dniach od kliknięcia, że chcemy zmienić.

Proszę o nie pouczanie mnie, jak zabezpieczyć komputer i gdzie nie wchodzić, ja doskonale zdaję sobie z tego sprawę.
Pozdrawiam i życzę miłego dnia/wieczoru/nocy

Autor:  Havada [ 6 Cze 2018, o 16:53 ]
Temat postu:  Re: Kod odzyskiwania

Bardzo skomplikowane rozwiązanie. Ten kod jest dokładnie po to, żeby uratować konto, kiedy stracimy do niego dostęp, jak ktoś gubi taki kod, to chyba już nic mu nie pomoże, nie mówiąc już o tym, że ludzie, którzy dają naciągać się na "generatory platyny", raczej nie są jeszcze na tyle dużymi chłopcami, żeby móc robić przelewy xD

To, z czym spotykasz się ze strony domorosłych hakerów taernijskich, to bynajmniej nie są keyloggery, tylko jednorazowe przekazanie loginu/hasła/maila/czegośtam przez jakieś pole tekstowe na fejkowej stronie, więc dopóki ktoś nie poda na takiej stronie swojego kodu odzyskiwania, to jest bezpieczny. A jak ktoś poda ten kod, to, jak pisałem, żadne inne zabezpieczenia by mu nie pomogły.

Autor:  Uiop [ 6 Cze 2018, o 18:40 ]
Temat postu:  Re: Kod odzyskiwania

Mali chłopcy mogą robić przelewy kolegami/rodzeństwem/rodzicami. Może masz racje, aktualni "hakerzy" są do bani. Ale patrząc przyszłościowo, wchodzi Taern 3d, zwany też Broken Ranks, za tym pójdzie reklama. Podejrzewam, że solidna, międzynarodowa. To i graczy przybędzie. A jak przybędzie graczy, to pojawią się i nowi oszuści, być może sprytniejsi. Lepiej przygotować się na to wcześniej. Ale to już wola twórców, ja tylko proponuję "dmuchać na zimne". A podawanie adresu oczywiście byłoby nieobowiązkowe.

Pozdrawiam :)

Autor:  ViconiaDeV [ 6 Cze 2018, o 23:56 ]
Temat postu:  Re: Kod odzyskiwania

99% przypadków kradzieży konta to danie komuś do niego dostępu mniej niż 1 % to keylogery. I mówię to z wieloletniego doświadczenia.
Kod odzyskiwania jest dla każdego w celu dodatkowego zabezpieczenia konta. Zgubisz kod, no cóż trudno.

Autor:  HELLSING [ 7 Cze 2018, o 02:13 ]
Temat postu:  Re: Kod odzyskiwania

Ten kod odzyskiwania to naprawdę słabość.

Załóżmy że ktoś prócz dostępu do naszego konta uzyskał również dostęp do naszego maila ponieważ wiele ludzi używa tego samego hasła wszędzie.

W momencie gdy wysyłacie kod odzyskiwania na maila niewiele to zmienia, tym bardziej gdy dana osoba posłuży się tym kodem by zmienić e-mail, wtedy konto zostaje utracone na zawsze.

Ja proponowałem w innym temacie by użyć zabezpieczenia sms na numer telefonu który byłby podawany przy zakładaniu konta.

Dodatkowe zabezpieczenie tak jak jest to w innych grach czyli nr telefonu.
Jeżeli chcielibyśmy zmienić hasło, e-mail lub zalogować się z innego komputera bądź usunąć postać, zostalibyśmy poproszeni o potwierdzenie poprzez wpisanie wysłanego kodu SMS.

I wtedy choćby ktoś poznał nasze hasło to bez potwierdzenia nic nie zrobi ponieważ nr tel nie ukradnie.

Dobra byłaby chociaż możliwość takiego zabezpieczenia przez nr tel istniejąca obok kodu zabezpieczeń ;)

Autor:  MrocznaSiostra [ 7 Cze 2018, o 05:29 ]
Temat postu:  Re: Kod odzyskiwania

Też mam tu pewne obawy jak Hellsing. Czy taka zmiana sposobu zabezpieczeń nie ma luki i nie wyjdzie kwiatek że mail każdego gracza rozświetli się niczym bożonarodzeniowa choinka z widocznością dla każdego innego gracza. Może to brzmi paranoicznie ale skoro była sytuacja że z komputera w bibliotece się włamywali na konto Admina (jeśli przeinaczyłam fakty to przepraszam, nie było to celowe) to uważam że wszystko jest możliwe.

Autor:  Grzesioen [ 7 Cze 2018, o 06:38 ]
Temat postu:  Re: Kod odzyskiwania

Wiem, że to może być dlugie i ciężkie do wykonania, ale może system taki jak na steam?

Również za pomocą kodu, lecz kod wyswietlalby sie w aplikacji na telefonie i zmienial na inny losowy co 15 sekund.

Ten kod odzyskiwania jest bardzo mierny, gdyż głównie osoby, które sie wlamuja na konta korzystają z e maila, a znając e mail, znamy też nasz kod.

Autor:  Havada [ 7 Cze 2018, o 09:06 ]
Temat postu:  Re: Kod odzyskiwania

Aha, to faktycznie niezbyt mądre, że nasz żelazny kod zabezpieczający jest wysyłany na maila, do którego przypisane jest konto xD powinno być dokładnie na odwrót - kod powinien zostać wysłany na podanego nowego maila, który koniecznie musi się różnić od maila, do którego przypisane jest konto. No bez jaj, ludzie xD max jeden na stu wpadnie na to, żeby usunąć tę wiadomość ze swojego maila po przepisaniu kodu w bezpieczne miejsce na kompie. Zabezpieczenie w takiej formie literalnie niczego nie zmienia.

Autor:  desacred [ 7 Cze 2018, o 11:29 ]
Temat postu:  Re: Kod odzyskiwania

HELLSING napisał(a):
Ten kod odzyskiwania to naprawdę słabość.

Załóżmy że ktoś prócz dostępu do naszego konta uzyskał również dostęp do naszego maila ponieważ wiele ludzi używa tego samego hasła wszędzie.

W momencie gdy wysyłacie kod odzyskiwania na maila niewiele to zmienia, tym bardziej gdy dana osoba posłuży się tym kodem by zmienić e-mail, wtedy konto zostaje utracone na zawsze.[...]
Jest to słabość, ale osoby, która ma jedno hasło wszędzie. Przez to, że ktoś jest na tyle nierozgarnięty i tak zabezpiecza swoje dane, nie będziemy wymyślać cudów na kiju, byle zrobić w 100% idioto-odporny system.

Autor:  HELLSING [ 8 Cze 2018, o 01:07 ]
Temat postu:  Re: Kod odzyskiwania

Dobre zabezpieczenia mają taką cechę że są właśnie najbardziej idioto odporne ;)

Strona 1 z 1 Wszystkie czasy w strefie UTC + 1 godzina (czas letni)
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/