Odpowiedz  [ 10 posty(ów) ] 
 Kod odzyskiwania 
Autor Wiadomość
Błądzący w Tunelach

Rejestracja: 12 Gru 2014, o 03:04
Posty: 147
Podziękowano: 26 razy
Otrzymanych podziękowań: 41 razy
Nick w grze: Uiopek
Odpowiedz z cytatem
Post Kod odzyskiwania
Cześć.
Jak niektórzy z Was wiedzą, w Taernie istnieje grupa niezbyt rozgarniętych komputerowo graczy, którzy dają się naciągać. Ściągają z internetu jakieś boty, generatory platyny/złota. Nie wszyscy wiedzą, że to zwykłe keyloggery. A o kodzie odzyskiwania jest napisane tak: "Jeśli nie klikniecie "zapisałem kod" to nie będziecie mogli Grać. UWAGA! KOD ODZYSKIWANIA pojawi się tylko raz a jego kopia zostanie jednorazowo wysłana na maila. Ekipa nigdy nie będzie mogła go Wam podać. Odpowiadacie za niego i jego bezpieczeństwo!!! "

Co to oznacza? Oznacza to tyle, że dodatkowe zabezpieczenia konta(osobiście popieram) dla niektórych mogą oznaczać stałą utratę konta. Wystarczy, że po utracie konta, odzyskamy je swoim kodem, a kod zostanie "ukradziony", bo wcześniej z głupoty ściągnęliśmy sobie keyloggera. Wiem, że szanujecie i wspieracie nawet tych "mniej rozgarniętych" graczy, stąd też mam pewną propozycję, zaczerpniętą z innej gry. W ustawieniach konta przydałoby się móc ustawić adres zamieszkania(który widzi tylko boss Taernu i zaznacza, że nie może go wykorzystywać w żadnych celach, poza tym, o którym teraz będzie). Po co ten adres? Przypuśćmy, że utraciliśmy dostęp do konta, a kod nam zginął, lub ktoś go "skradł". Robimy przelew przez stronę Taernu(jakiś formularz z przekierowaniem), np. 50zł, a w ciągu 2-4 tygodni Boss na adres podany wcześniej wysyłałby nam pocztą polską listem poleconym nowy, świeżo wygenerowany kod. Przy okazji unieważniałby się stary-zaginiony. A adres, gdyby ktoś chciał zmienić, zmieniałby się po 30 dniach od kliknięcia, że chcemy zmienić.

Proszę o nie pouczanie mnie, jak zabezpieczyć komputer i gdzie nie wchodzić, ja doskonale zdaję sobie z tego sprawę.
Pozdrawiam i życzę miłego dnia/wieczoru/nocy


6 Cze 2018, o 15:35
Profil
Błądzący w Tunelach
Awatar użytkownika

Rejestracja: 30 Cze 2016, o 19:39
Posty: 112
Podziękowano: 31 razy
Otrzymanych podziękowań: 32 razy
Nick w grze: Havada
Serwer: Ostlor
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Bardzo skomplikowane rozwiązanie. Ten kod jest dokładnie po to, żeby uratować konto, kiedy stracimy do niego dostęp, jak ktoś gubi taki kod, to chyba już nic mu nie pomoże, nie mówiąc już o tym, że ludzie, którzy dają naciągać się na "generatory platyny", raczej nie są jeszcze na tyle dużymi chłopcami, żeby móc robić przelewy xD

To, z czym spotykasz się ze strony domorosłych hakerów taernijskich, to bynajmniej nie są keyloggery, tylko jednorazowe przekazanie loginu/hasła/maila/czegośtam przez jakieś pole tekstowe na fejkowej stronie, więc dopóki ktoś nie poda na takiej stronie swojego kodu odzyskiwania, to jest bezpieczny. A jak ktoś poda ten kod, to, jak pisałem, żadne inne zabezpieczenia by mu nie pomogły.

_________________
Jeżeli chcesz poznać różnicę między samouczkiem a prawdziwym Taernem, odwiedź nas na hc.


6 Cze 2018, o 16:53
Profil
Błądzący w Tunelach

Rejestracja: 12 Gru 2014, o 03:04
Posty: 147
Podziękowano: 26 razy
Otrzymanych podziękowań: 41 razy
Nick w grze: Uiopek
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Mali chłopcy mogą robić przelewy kolegami/rodzeństwem/rodzicami. Może masz racje, aktualni "hakerzy" są do bani. Ale patrząc przyszłościowo, wchodzi Taern 3d, zwany też Broken Ranks, za tym pójdzie reklama. Podejrzewam, że solidna, międzynarodowa. To i graczy przybędzie. A jak przybędzie graczy, to pojawią się i nowi oszuści, być może sprytniejsi. Lepiej przygotować się na to wcześniej. Ale to już wola twórców, ja tylko proponuję "dmuchać na zimne". A podawanie adresu oczywiście byłoby nieobowiązkowe.

Pozdrawiam :)


6 Cze 2018, o 18:40
Profil
Pogromca Valdaroga
Awatar użytkownika

Rejestracja: 4 Cze 2011, o 20:32
Posty: 1947
Miejscowość: Wrocław
Podziękowano: 442 razy
Otrzymanych podziękowań: 514 razy
Serwer: Tolnor
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
99% przypadków kradzieży konta to danie komuś do niego dostępu mniej niż 1 % to keylogery. I mówię to z wieloletniego doświadczenia.
Kod odzyskiwania jest dla każdego w celu dodatkowego zabezpieczenia konta. Zgubisz kod, no cóż trudno.

_________________
Druid 129 i wciąż rośnie:) MO 134 nawalam z fireballa:D
100 level wbity 4.09.2014 :)
"Quis custodiet ipsos custodes?"
Morana ubita na 111 levelu. 21.05.2015 w składzie sh,bb,łuk,ryc...


6 Cze 2018, o 23:56
Profil
Zabójca Tilsai
Awatar użytkownika

Rejestracja: 9 Kwi 2012, o 17:58
Posty: 769
Miejscowość: Gdańsk
Podziękowano: 454 razy
Otrzymanych podziękowań: 384 razy
Nick w grze: Maldito
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Ten kod odzyskiwania to naprawdę słabość.

Załóżmy że ktoś prócz dostępu do naszego konta uzyskał również dostęp do naszego maila ponieważ wiele ludzi używa tego samego hasła wszędzie.

W momencie gdy wysyłacie kod odzyskiwania na maila niewiele to zmienia, tym bardziej gdy dana osoba posłuży się tym kodem by zmienić e-mail, wtedy konto zostaje utracone na zawsze.

Ja proponowałem w innym temacie by użyć zabezpieczenia sms na numer telefonu który byłby podawany przy zakładaniu konta.

Dodatkowe zabezpieczenie tak jak jest to w innych grach czyli nr telefonu.
Jeżeli chcielibyśmy zmienić hasło, e-mail lub zalogować się z innego komputera bądź usunąć postać, zostalibyśmy poproszeni o potwierdzenie poprzez wpisanie wysłanego kodu SMS.

I wtedy choćby ktoś poznał nasze hasło to bez potwierdzenia nic nie zrobi ponieważ nr tel nie ukradnie.

Dobra byłaby chociaż możliwość takiego zabezpieczenia przez nr tel istniejąca obok kodu zabezpieczeń ;)

_________________
Gram od: 2011-04-13
Image
PEWNE INFORMACJE POZOSTANĄ UKRYTE ! ; )

MALDITO OSTLOR 101
TOLNOR 60
HELLSINGMO OSTLOR 44
VIP OSTLOR 37
OZ TOLNOR 31


7 Cze 2018, o 02:13

Podziękowali: MrocznaSiostra (7 Cze 2018, o 05:22)
Profil
Uczeń Simona

Rejestracja: 22 Maj 2014, o 16:17
Posty: 67
Podziękowano: 113 razy
Otrzymanych podziękowań: 203 razy
Nick w grze: Panisamozlo
Serwer: HardCore
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Też mam tu pewne obawy jak Hellsing. Czy taka zmiana sposobu zabezpieczeń nie ma luki i nie wyjdzie kwiatek że mail każdego gracza rozświetli się niczym bożonarodzeniowa choinka z widocznością dla każdego innego gracza. Może to brzmi paranoicznie ale skoro była sytuacja że z komputera w bibliotece się włamywali na konto Admina (jeśli przeinaczyłam fakty to przepraszam, nie było to celowe) to uważam że wszystko jest możliwe.

_________________
Krzywdząc innych, krzywdzisz sam siebie.


7 Cze 2018, o 05:29
Profil
Błądzący w Tunelach
Awatar użytkownika

Rejestracja: 2 Kwi 2014, o 20:11
Posty: 156
Podziękowano: 13 razy
Otrzymanych podziękowań: 56 razy
Serwer: Tolnor
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Wiem, że to może być dlugie i ciężkie do wykonania, ale może system taki jak na steam?

Również za pomocą kodu, lecz kod wyswietlalby sie w aplikacji na telefonie i zmienial na inny losowy co 15 sekund.

Ten kod odzyskiwania jest bardzo mierny, gdyż głównie osoby, które sie wlamuja na konta korzystają z e maila, a znając e mail, znamy też nasz kod.

_________________
Image
Image
Image
Image


7 Cze 2018, o 06:38
Profil
Błądzący w Tunelach
Awatar użytkownika

Rejestracja: 30 Cze 2016, o 19:39
Posty: 112
Podziękowano: 31 razy
Otrzymanych podziękowań: 32 razy
Nick w grze: Havada
Serwer: Ostlor
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Aha, to faktycznie niezbyt mądre, że nasz żelazny kod zabezpieczający jest wysyłany na maila, do którego przypisane jest konto xD powinno być dokładnie na odwrót - kod powinien zostać wysłany na podanego nowego maila, który koniecznie musi się różnić od maila, do którego przypisane jest konto. No bez jaj, ludzie xD max jeden na stu wpadnie na to, żeby usunąć tę wiadomość ze swojego maila po przepisaniu kodu w bezpieczne miejsce na kompie. Zabezpieczenie w takiej formie literalnie niczego nie zmienia.

_________________
Jeżeli chcesz poznać różnicę między samouczkiem a prawdziwym Taernem, odwiedź nas na hc.


7 Cze 2018, o 09:06
Profil
Chodząca legenda
Awatar użytkownika

Rejestracja: 21 Sty 2011, o 19:01
Posty: 2181
Podziękowano: 262 razy
Otrzymanych podziękowań: 697 razy
Nick w grze: desacred
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
HELLSING napisał(a):
Ten kod odzyskiwania to naprawdę słabość.

Załóżmy że ktoś prócz dostępu do naszego konta uzyskał również dostęp do naszego maila ponieważ wiele ludzi używa tego samego hasła wszędzie.

W momencie gdy wysyłacie kod odzyskiwania na maila niewiele to zmienia, tym bardziej gdy dana osoba posłuży się tym kodem by zmienić e-mail, wtedy konto zostaje utracone na zawsze.[...]
Jest to słabość, ale osoby, która ma jedno hasło wszędzie. Przez to, że ktoś jest na tyle nierozgarnięty i tak zabezpiecza swoje dane, nie będziemy wymyślać cudów na kiju, byle zrobić w 100% idioto-odporny system.

_________________
"Fałszywa skromność to najgorszy rodzaj pychy."

"Nie znam się, to się wypowiem."
"Znam się na wszystkim, na niczym dobrze."


7 Cze 2018, o 11:29

Podziękowali: AvadKevadra (7 Cze 2018, o 11:48)
Profil WWW
Zabójca Tilsai
Awatar użytkownika

Rejestracja: 9 Kwi 2012, o 17:58
Posty: 769
Miejscowość: Gdańsk
Podziękowano: 454 razy
Otrzymanych podziękowań: 384 razy
Nick w grze: Maldito
Odpowiedz z cytatem
Post Re: Kod odzyskiwania
Dobre zabezpieczenia mają taką cechę że są właśnie najbardziej idioto odporne ;)

_________________
Gram od: 2011-04-13
Image
PEWNE INFORMACJE POZOSTANĄ UKRYTE ! ; )

MALDITO OSTLOR 101
TOLNOR 60
HELLSINGMO OSTLOR 44
VIP OSTLOR 37
OZ TOLNOR 31


8 Cze 2018, o 01:07
Profil
Wyświetl posty z poprzednich:  Sortuj według  
Odpowiedz   [ 10 posty(ów) ] 

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 130 gości


Nie możesz zakładać nowych tematów na tym forum
Nie możesz odpowiadać w tematach na tym forum
Nie możesz edytować swoich postów na tym forum
Nie możesz usuwać swoich postów na tym forum
Nie możesz dodawać załączników na tym forum

Skocz do:  
cron