推 kuromai: RO就期貨市場 08/20 13:59
→ l6321899: RO不是各種內線嗎XD 08/20 14:01
※ 編輯: shaojun (114.35.135.115 臺灣), 08/20/2021 14:03:06
推 RLAPH: 密卡登 08/20 14:04
→ kigipaul: 外掛和盜號是兩件事,就算是用外掛盜號,這也是兩件事 08/20 14:05
→ mapulcatt: 韭菜 08/20 14:06
推 peterisme17: 不懂耶,為什麼可以搶登別人的帳號? 08/20 14:07
→ kigipaul: 盜號重點是資料外洩,而後面怎麼執行盜號是另一件事 08/20 14:07
→ kigipaul: 目前還沒看到使用OTP的玩家被盜號 08/20 14:07
→ kigipaul: 被盜的是 只使用帳號密碼和一個沒用的二次密碼 08/20 14:08
推 irinonozomi: 有otp的玩家被試錯之後被盜帳者改密碼就是了 08/20 14:09
→ kigipaul: 要知道帳密以及二次密碼後 才能搶登別人帳號 08/20 14:09
→ kigipaul: 目前官方的做法是 有OTP並且有身分認證的 會處理 08/20 14:09
→ kigipaul: 就算被改密碼,麻煩點還是能跟官方要回帳號 08/20 14:10
→ kigipaul: 重點是 帳密的洩漏 08/20 14:10
→ kigipaul: 是甚麼原因造成大量帳密外流 08/20 14:10
推 vivianqq30: 過了這麽多年 RO還是那麽容易被盜 真的可撥== 08/20 14:11
→ kigipaul: 兩件不同的事情一直當一件事提 08/20 14:11
推 peterisme17: 所以卡登根本沒用啊,他等你下線再登你帳號就好啦 08/20 14:12
還是有點用處,就是你在跟盜帳仔搶登自己帳號時鎖起來,至少就不會被盜了
→ kigipaul: 不是RO這麼容易被盜,而是只有使用帳密的帳號被盜 08/20 14:13
→ kigipaul: 其他遊戲 只有帳密保護的也沒好到哪去 08/20 14:13
→ kigipaul: 只有帳密保護的帳號,只要從任何管道取得帳密就能盜 08/20 14:14
→ kigipaul: 像是政府的各種帳號,以前都是用明碼存,根本?? 08/20 14:14
RO平常當然還是有盜帳號情況發生,但這次不同以往、特別嚴重的問題就在於
玩家明明人在線上,還拼命想登回帳號,但卻在極短時間內眼睜睜看自己帳號被洗劫啊!
※ 編輯: shaojun (114.35.135.115 臺灣), 08/20/2021 14:18:06
→ kigipaul: RO目前的問題主要是大量帳號洩漏 08/20 14:15
→ kigipaul: 如果是被釣魚、木馬等等的個人行為,不會短時間這麼多 08/20 14:16
推 irinonozomi: 補個八卦,ro的伺服器端帳號密碼也是明碼儲存喔,且 08/20 14:18
→ irinonozomi: 檔案沒加密 08/20 14:18
→ kigipaul: 所以問題應該要聚焦在資料外洩 08/20 14:19
當然這也是很重要的問題,只是我想補充這點盜帳與外掛之間的合理懷疑關係
※ 編輯: shaojun (114.35.135.115 臺灣), 08/20/2021 14:21:12
→ kigipaul: 要說NP保護力不足,也是要說NP有漏洞可以取得他人帳密 08/20 14:20
→ kigipaul: 跟NP很爛,擋不了外掛,是兩個不同層級的問題 08/20 14:20
→ kigipaul: 如果只是當單機或跟三五朋友一起玩,外掛不一定會影響 08/20 14:24
→ kigipaul: 但有資料外洩的問題可是全部玩家都要注意的事 08/20 14:24
→ GrimmNotes: 我已經轉職光之戰士 我唯一能做到懲罰G社就是選擇退坑 08/20 14:25
→ kigipaul: 一個是個人行為,一個是公司本身出了問題 08/20 14:25
→ GrimmNotes: 實在很想給曾經信任G社的我一記重拳 08/20 14:25
→ Rivendare: 痾 2021還沒有通訊鎖或MAIL驗證碼防盜嗎 08/20 14:25
→ kigipaul: 有阿 所以被盜的大多是沒通訊所的 08/20 14:26
→ kigipaul: 有通訊鎖的目前沒看到有災情,是官方並沒把這個當成必須 08/20 14:27
→ kigipaul: 因此有些人為了方便就沒去裝 08/20 14:27
→ kigipaul: RO光是官方就允許有5個帳號,有以前累積的可能1x個帳號 08/20 14:28
→ kigipaul: 每個帳號都要輸入通訊鎖,對有些人來說是非常麻煩的 08/20 14:28
→ Rivendare: 所以只能怪自己嫌麻煩才被盜阿XDDDDDDD 08/20 14:30
→ Rivendare: 被盜麻煩or通訊鎖麻煩 這都不知道多少年前的問題惹 08/20 14:31
→ kigipaul: 當然有這方面的責任,但公司如果有漏洞問題又不一樣了 08/20 14:32
→ kigipaul: 如果只是跟以前一樣零心個位數人被盜,不會燒起來 08/20 14:33
→ kigipaul: 現在是短時間多數玩家被盜,而且都互不認識還跨服 08/20 14:33
→ kigipaul: 那就有資料外洩的問題,這是公司的問題 08/20 14:34
→ kigipaul: 如果是公司有漏洞,就算通訊鎖保護,但我記在那的資料 08/20 14:35
→ kigipaul: 像是各種個資,信用卡等等其他資料是否也會跟著被外流? 08/20 14:36
→ Rivendare: 現在檯面上大的平台哪一個沒建議你用通訊鎖的 同樣概念 08/20 14:37
→ kigipaul: 現在RO是需要實名制的,他要輸入的個資是相對更多更齊 08/20 14:37
→ Rivendare: 就是因為這算是最簡單阻擋防盜的方法之一惹 08/20 14:38
→ Mormory: 兩碼子事吧 =.= 不能因為有通訊鎖就忽略原本該做的資安啊 08/20 15:16
→ Mormory: ,密碼明碼儲存已經夠糟了,檔案還不加密…… 08/20 15:16
推 ptt0304: 什麼是NP CD啊 08/20 15:21
遊戲公司防護遊戲伺服器被非法外掛程式登入的程式,兩者是由專業公司所開發的
你只要知道:CD還堪用,NP爛得要死
推 tim19131: 一句話:「還好我退了」 08/20 15:25
※ 編輯: shaojun (114.35.135.115 臺灣), 08/20/2021 15:32:25
推 frice: 誰叫你要穿那麼露 08/20 16:41
推 weiman0702: 畢竟RO也是老遊戲了 08/20 18:15
→ weiman0702: 要從底層大改才能解決資安跟外掛問題吧 08/20 18:15
→ weiman0702: 不然修修補補到頭來還是會有一堆問題 08/20 18:15
噓 LOVEWS: 巴哈玩家在腦而已 事實上一般玩家根本不在意 08/21 09:02