作者ganbaday (gnabaday)
看板Seal_Online
標題Re: [閒聊] 小小稱讚網尹一下下
時間Sun Jul 6 22:45:12 2008
這位w9934大大是難得我特地搜尋id查文章...
用了簡訊鎖,卻仍被盜,所以官方鎖定帳號,並返還失竊物品
※ 引述《w9934 (天琴座悲傷琴聲)》之銘言:
: 上星期我的女兒回來了
: 今天收到掛號信
: 是網尹寄遊戲歷程來
: 查到我有一次的登入是異常的IP位置
: 把女武神交易給名叫「小開開1」的角色
: 這點讓我稱讚一下,雖然時間隔的有點久。
: 證明這家公司有在做事。
: 不過...沒有我的摳摳不見的消息餒,我的錢到底被拿到哪裡去了= =。
但重點是,就算真的是木馬好了,木馬也不可能得到手機的認證碼
那麼是如何登入並且竊取的? 又如何修改所有玩家資料?
唯一能解釋的方法,就是這不是木馬偷走帳號密碼,而是另有內部途徑
但簡訊鎖並不是沒用,它仍然可以完全防範木馬還有網咖背後偷看的人,
也包含親朋好友或者同事等內奸= =+
不過我比較好奇的是,w大到底是被什麼方法盜走一切資料的捏!!??
絕對不是駭客,因為~
如果我是學有專精的無德駭客,絕對不會浪費時間在一個普通使用者身上,
我寧可把時間花在侵入一個伺服器或一個網頁灑木馬...
簡訊傳送的認證碼是絕對安全的,因為號碼到了電信業者手上之後,
是經過電波傳送,手機才會收到...
除非駭客知道你帳祕之後,還到你身邊攔截你手機的電磁波...這可能嗎?
當然不可能,除非能攔截到數百萬的商業機密資料XD
所以,就是壞人在YNK把認證碼傳送給電信公司之前就帶走了
另外一種,就是有辦法不必經過簡訊認證碼就修改資料,把它取消掉...
不管如何,都不會是消費者的責任。
可惜的是,所有資料證據都在廠商手上,這是線上遊戲至今永遠的弱點
所以,任何線上遊戲,明顯都是個非常不公平的交易,願者上勾
--
恩...另一個結論是,100%防盜也是假的
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.166.216.26
推 yaf :這跟電信業者賣資料給詐騙一樣的道理 說不一定是內賊 07/06 23:27
推 ilovecrab :所以搞不好盜帳號的人是挑有用簡訊碼的下手? 07/07 12:25