看板 C_Chat 關於我們 聯絡資訊
※ 引述《Echobee (吐痰卡門)》之銘言: : NGA分享的卦,連結我就不貼了 : 簡單說就是login的快取並沒有做驗證 : 任何人只要拿到檔案都能遠端上你的號 : 截圖是他們群內試的,本人沒朋友,有沒有人要來試一下的 : https://i.meee.com.tw/s4ShltA.jpg
: https://i.meee.com.tw/AEhSFXL.jpg
我知道的另一個用檔案就能登入的帳號叫FGO 所以這波是2026的遊戲有著2015遊戲的病 我們FGO還是太領先了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.224.40.90 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1769138749.A.00A.html
lovez04wj06: ? 01/23 11:26
lovez04wj06: 這資安還全球上? 01/23 11:26
shuanpaopao: 宇宙神遊之資 01/23 11:27
h0103661: 全世界大部分網站都用cookie/seesion保存登入狀態,一 01/23 11:30
h0103661: 行文字就能劫持你帳號了,你怎麼不擔心 01/23 11:30
lovez04wj06: 對,資安有問題是不能說的,就跟玩家被盜刷一樣。 01/23 11:32
minuteC: 樓上說的對 所以重點還是你怎麼會讓別人拿到你的快取 01/23 11:32
hduek153: 反了 是這些遊戲目標超越宇宙神遊 01/23 11:33
minuteC: 任何人有你家鑰匙都能進你家 那問題是別人怎麼會有呢 01/23 11:33
h0103661: 這就不是資安問題,甚至不是問題,本地軟體要儲存登入 01/23 11:38
h0103661: 狀態就是這樣存,只有金融業會需要用到裝置指紋驗證 01/23 11:38
minuteC: 算資安問題啦 但問題本身不是在怎麼存 是怎麼被拿到 01/23 11:39
CasullCz: 這個就是去網咖飯店不要玩這款 自己家裡沒差 01/23 11:40
hasroten: 以前大家不知道還好 現在一堆都有做設備驗證了 01/23 11:40
hasroten: 網路時代這就是資安問題 01/23 11:41
minuteC: 所以二段驗證還是能做就做 除非你手機也掉了(O 01/23 11:42
lovez04wj06: 怎麼不是資安問題?資安問題本身也分等級好嗎。 01/23 11:43
lovez04wj06: 這個就是授權沒有做設備驗證的問題,至於遊戲要不要 01/23 11:43
lovez04wj06: 防那是另一回事。 01/23 11:43
lovez04wj06: 沒做驗證的情況基本上跟你本地端存帳號密碼沒有兩樣 01/23 11:45
lovez04wj06: 你去問問誰家資安檢查會給你放行的 01/23 11:45
hoe1101: 鑰匙官方保管沒問題啊,但官方沒有二次驗證身分就奇葩了 01/23 11:52
Echobee: 是不是有人誤會資安的真正意義 好的資安是就算你拿得到資 01/23 12:17
Echobee: 料也沒用 01/23 12:17
xxxzxcvb: 大多數網站都是這樣吧 01/23 12:21
w60904max: 這些都沒問題 問題在你以為登出了 但沒登出 01/23 13:09
danny10173: “怎麼不找找你自己的問題” 01/23 14:02
cat05joy: 沒吧 記得有幾個早期的手機遊戲(不是網頁那種)都有登入 01/23 14:23
cat05joy: 檔案 01/23 14:23
cat05joy: 還會有人做切帳號app 01/23 14:24
hasroten: 登入檔案還好 問題是別人拿到你的檔案能用 01/23 15:37