精華區beta Mabinogi 關於我們 聯絡資訊
※ [本文轉錄自 Gossiping 看板 #1EMj5tAN ] 作者: rpg1510 (小李無情刀) 看板: Gossiping 標題: [新聞] 聰明鎖遭破 玩家慘虧9萬 花269元卻沒效 「一點都不聰明」 時間: Mon Aug 29 07:38:28 2011 新聞出處:http://tw.news.yahoo.com/article/url/d/a/110829/143/2xq4t.html 巴哈討論:http://forum.gamer.com.tw/B.php?bsn=07650&subbsn=0 (搜尋"聰明鎖") 蘋果日報 遊戲橘子推出官方防盜「聰明鎖」,但玩家控加鎖仍被盜寶。 【林志青、莊淇鈞╱台北報導】「我怎麼敢讓我媽知道,我花九萬元買遊戲裝備!」一名 十七歲的線上遊戲學生玩家,日前購買遊戲公司官方出品的防盜裝置「聰明鎖」,但辛苦 打工兩年存下九萬元買的遊戲裝備,仍被偷得精光,痛罵:「聰明鎖一點都不聰明!」 《蘋果》聯繫上九名受害玩家,僅兩人報案,其餘都是未成年,不敢讓父母知情。 怕家人罵不敢報警 遊戲橘子曾爆出一年有兩萬件玩家申訴盜寶案,不料祭出兩百六十九元的「聰明鎖」官方 防盜裝置,使用玩家登錄時,須按鈕產生一組OTP動態密碼(one time password)加密 ,每組動態密碼只能用一次,但仍傳出盜寶案。其他業者普遍以免付費「電話鎖」進行 防盜。警方現已介入偵辦,提醒玩家別下載不明軟體,若受害可向各地消保官申訴。 遊戲橘子「新楓之谷」遊戲玩家周金漢(二十一歲)向《蘋果》投訴,本月八日他使用 聰明鎖登入,玩到一半卻被系統強制下線,四小時後順利登入,但裝備、點數遭盜,損失 十多萬元,大罵:「聰明鎖背面寫『就是不怕盜』,真的很諷刺!」他報警後仍討不回 失物,怒罵:「橘子出的產品不負責任?那出這些做什麼用?」 周男遭遇在國內最大電玩社群網站「巴哈姆特」引發熱烈討論,其中家住彰化縣社頭鄉的 十七歲陳同學說,他打工兩年存下九萬多元,全拿去買「新楓之谷」裝備,上月初也遭盜 ,嘆說:「我怕我媽知道會抓狂,不敢報案!」另名新北市中和區的十五歲杜同學損失一 萬多元,他說:「爸媽認為東西不見,就是要拿回來!」在父母陪同下報案。 業者否認鎖遭破解 對此,遊戲橘子公關鄧珮如說:「聰明鎖是具有穩定性的防盜裝置!」認為目前未有大量 玩家申訴,聰明鎖未遭破解,且以往多是玩家使用不當、被駭客侵入不自覺,或無意間 洩露帳號、密碼,最後放棄申訴。鄧珮如強調,玩家穿在身上的裝備皆有電磁紀錄追查, 並保存三至六個月,供警方偵辦。 ------- 宣導:請改用有回應碼的GAMAOTP手機鎖... 手機有JAVA功能就行,就算沒有也可以用手機模擬器安裝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.253.217.145 ※ 編輯: sc024500 來自: 111.253.217.145 (08/29 08:49)
s54112000 :爛黑橘 我還該用聰明鎖嗎?-.- 08/29 08:49
s54112000 :手機不支援手機鎖QQ 08/29 08:51
usemame2003 :很早就在說了...8位數是能撐多久= = 08/29 08:52
ckiy244 :同樓上 08/29 08:54
s54112000 :補推 感謝分享0.0 08/29 08:54
guesd :這跟幾位數沒關係吧 除非有人能在50秒踹完八位數- - 08/29 08:56
fet0124 :我還在用PLAYSAFE卡~如果沒被側錄應該就沒事XD 08/29 08:58
godman362 :8位數真的不難破欸,樓上說50秒是要高級一點的機器 08/29 09:09
godman362 :一般普通的i7,大概還是可以在兩天內跑完 08/29 09:10
usemame2003 :等雲端開放能用google的300萬台電腦 8位數10秒內就破 08/29 09:12
mdfh :不知道手機鎖的手機上網費如何? 08/29 09:17
usemame2003 :樓上 大約3~5元就下載完畢了 08/29 09:18
alwayswish :橘子沒這種技術還弄這個 擺明給駭客信心 08/29 09:19
chang0206 :OTP的密碼就是60秒以內有效啊,跑兩天??? 08/29 09:20
chang0206 :我覺得比較像是黑橘內部的問題,就算是密碼,也錄不 08/29 09:21
godman362 :我有說高級一點的主機辦得到啊,我只是拿i7算大概 08/29 09:21
chang0206 :到TOKEN產生的密碼,除非在擷取密碼後N秒內立刻登入 08/29 09:21
alwayswish :駭客會用i7 倒是很新奇 xd 08/29 09:21
chang0206 :N < 60-帳號主人登入使用秒數 08/29 09:22
RODPoy99 :算那個幹嘛 直接繞過密碼就好了 XD 08/29 09:24
chang0206 :樓上高招! XD 08/29 09:24
usemame2003 :可以輕易的繞過密碼的話 那安全系統能扔了 囧 08/29 09:26
cola1230 :這種文章每次一進來就是電腦高手出來討論的時機 08/29 09:27
usemame2003 :駭客的確是不會用I7 I7只是讓我們這些玩家去玩的 08/29 09:28
usemame2003 :高階CPU而已... 08/29 09:28
BoInE :聰明鎖不是60秒內有效 是表內最新的有效(? 08/29 09:30
BoInE :依順序產生ABC三組 如果用了C密碼 AB就會失效 08/29 09:31
chang0206 :那就是OTP的event base..如果是這種,也許比較有機會 08/29 09:36
polo4321 :能破otp去偷銀行就好 幹麻偷這小的? 明明就是繞路 08/29 09:53
doom3 :有上新聞 用專案回復裝備 似乎比較有機會 08/29 09:59
tuur :覺得玩什麼遊戲最後都會懷疑到內部問題 不然也沒辦 08/29 10:01
usemame2003 :網路遊戲的OTP跟銀行的...光是加密法就不一樣了吧.. 08/29 10:01
tuur :法解釋一些電腦電護作得好 又沒有不良使用習慣的玩家 08/29 10:02
polo4321 :專案回覆相信也會被迫簽署切結書 以後要封口 08/29 10:08
tuur :被迫是講好聽的吧 說穿了就是拿到了好處^^ 08/29 10:09
polo4321 :好處根本不值得簽-...- 08/29 10:10
polo4321 :還有極大可能會寫下不為例 = = 08/29 10:11
acezero :WOW有鎖會被盜了,橘子有可能比BZ優秀嗎? 08/29 10:24
gmoz :感覺是被網路釣魚 08/29 10:24
joy3252355 :我比較在意橘子有哪個遊戲的裝備有9萬這種價值 ?? 08/29 10:25
MESUMI :說不定是不敢跟父母說! 08/29 10:26
joy3252355 :眼殘 剛看到了 原來是P孩谷 .. 08/29 10:27
etys :9萬耶...恩...可以買好多東西唷囧 08/29 10:27
gmoz :被導向到看起來像是橘子BF的登入頁面被釣魚之類 08/29 10:27
joy3252355 :我還是不太懂 可是卡不是是在自己身上的嗎 要怎開阿 08/29 10:28
gmoz :聰明鎖跟PS卡是不一樣的安全鎖唷 08/29 10:29
joy3252355 :喔 難怪 我是用便宜的PS卡 .. 08/29 10:29
gmoz :PS卡理論上來說比較安全 08/29 10:30
joy3252355 :大大可以發一下橘子那幾種鎖的差異點跟登入概念嗎 08/29 10:32
gmoz :晶片卡還有硬體上的安全機制 比較複雜一點 08/29 10:34
polo4321 :根據客服說法 4種都是自己把密把給別人被盜 08/29 10:34
polo4321 :連PS卡都能說能自己把卡片給別人-....- 08/29 10:34
polo4321 :不然就遠端拉 木馬拉 08/29 10:35
joy3252355 :原來另外三種是不讀取硬體的..我是對OTP的疑問比較多 08/29 10:35
tuur :那手機呢 之前有看到手機鎖最安全的說法 總不可能手 08/29 10:35
joy3252355 :就是自己機器看到一組密碼後 再KEY到網頁上 ? 08/29 10:35
ert0700 :有電磁紀錄= = 一句老話 遊戲公司怕麻煩而已 08/29 10:36
polo4321 :OTP跟笨蛋鎖很像 只是他多一張卡= = 08/29 10:36
tuur :手機還給盜用的去解密 (橘子你再拗啊 ><) 08/29 10:36
gmoz :手機鎖最不安全吧 手機被拿走就掰了 晶片卡還有密碼 08/29 10:36
gmoz :不過手機被拿走 或是卡片被拿走 自己問題比較大=_= 08/29 10:37
gmoz :笨蛋鎖使用的技術叫做OTP 08/29 10:37
khoybgio :笨蛋鎖 08/29 10:39
joy3252355 :OTP要讀卡的話我大概就能懂他的概念了 只是不懂另一 08/29 10:40
joy3252355 :端怎麼知道自己端的密碼顯示什麼 ?? 08/29 10:40
gmoz :要讀卡的是playsafe PS鎖啦www 08/29 10:41
polo4321 :伺服器表示:我就是知道 嘿嘿嘿 08/29 10:42
polo4321 :OTP也要插卡阿..你去垃圾豆安全管看看= = 08/29 10:43
joy3252355 :p大前一個回文說多一張卡那是 ? 08/29 10:43
gmoz :喔喔 爛痘的其他鎖我沒用過XD 08/29 10:43
joy3252355 :喔喔 所以伺服端到底怎知道的 ... 08/29 10:43
polo4321 :OTP 08/29 10:44
polo4321 :伺服器:這是秘密~☆ 08/29 10:44
gmoz :我先去看一下橘子的笨蛋鎖才能回答你XD 08/29 10:45
LODAM :看到的鎖還不都嘛是橘子拿供應商的產品用的....lol 08/29 10:47
gmoz :橘子的OTP安全卡多了卡片這一關 看來是比笨蛋鎖安全 08/29 10:47
gmoz :樓上wwwww 08/29 10:47
polo4321 :聽說還能自己換電池 08/29 10:48
usemame2003 :重點是在橘子的OTP安全嘛...= = 08/29 10:49
polo4321 :我不知道= = 08/29 10:51
MESUMI :習慣性登出BF的話就比較保險吧 08/29 10:52
gmoz :to joy 橘子那端有公式可以驗證你產生出來的密碼 08/29 10:52
GLTY :哪種最安全...好像都會被盜= = 08/29 10:53
s9577545 :帳號沒什麼價值,就不會被盜了(誤 08/29 10:54
polo4321 :會被當人頭去賣贓物=....= 超可怕的 08/29 10:55
qoopichu :會在意的沒能力或不敢報案 會報案的看開了 08/29 10:55
gmoz :硬軟體可以做到相對安全 絕大問題還是在使用者身上.. 08/29 10:56
qoopichu :最後造就了黑橘難看的吃相 08/29 10:56
qoopichu :以前我也是覺得使用者問題比較大 不過後來看到很多 08/29 10:56
s9577545 :我什麼安全措施都沒用過,也沒有被盜...倒是有朋友 08/29 10:57
s9577545 :去過網咖一次,就被盜光了... 08/29 10:57
qoopichu :案例的使用習慣(如果沒造假的話XD)滿小心的卻還是被 08/29 10:57
qoopichu :盜 只能讓人開始懷疑有內賊了... 08/29 10:58
polo4321 :以前去網咖是因為家裡電腦沒網咖好..現在..網咖算啥? 08/29 10:58
gmoz :有時小心不等於觀念對 內賊的話真的就難防了 冏.... 08/29 10:59
asuka0109 :破解點數卡希望 08/29 11:01
polo4321 :內賊根本不用密碼阿= = 08/29 11:01
qoopichu :基本上 不用公用電腦登入 電腦不亂裝東西 帳密不外借 08/29 11:01
qoopichu :這樣就算使用習慣良好了 總不可能每個人都資安專家 08/29 11:01
gmoz :最重要的是不要亂點東西 \0.0/ 08/29 11:02
polo4321 :M$自己都會幫你裝軟體了.."真"要不亂裝有難度 08/29 11:02
s9577545 :因為他去外縣市,沒事做跑去網咖玩...就...Orz了 08/29 11:02
qoopichu :這樣還會被盜 問題大概都是出在業者那邊 08/29 11:02
asuka0109 :不要玩網路遊戲不是最安全了? 那些年 我們被盜帳 08/29 11:02
polo4321 :業者:你的電腦有木馬/被側入/被遠端遙控/...等 08/29 11:04
gmoz :慘的就是不知道自己裝了什麼東西 08/29 11:04
gmoz :更慘的就是知道裝的是什麼東西,但是這玩意有後門||| 08/29 11:04
qoopichu :本來就沒有100%安全 但是使用習慣造成的差異是很大的 08/29 11:05
asuka0109 :叫玻璃渣拿麻痺代理吧 xdd" 以後就當爽客戶 08/29 11:05
gmoz :瑪奇世界 (? 08/29 11:06
polo4321 :不要..玻璃渣模組好醜.. 08/29 11:06
asuka0109 :拿代理 但是不是研發遊戲啊 不過他們不會這樣做吧xdd 08/29 11:07
qoopichu :把天線貓美術團隊幹走 程式自己人寫(? 08/29 11:07
usemame2003 :是阿 資安本來就沒有絕對安全 只有相對安全... 08/29 11:07
asuka0109 :恩 其實1/8泡菜模組玩太多 都有股泡菜臉 望向英雄傳 08/29 11:08
usemame2003 :可是我覺得也沒有哪些高手駭客想弄橘子吧.. 08/29 11:08
polo4321 :英雄傳的臉超杯具= = 08/29 11:08
asuka0109 :英雄傳 人物笑的時候好恐怖...xdd" 08/29 11:09
usemame2003 :感覺橘子都是被初入門的駭客弄的 08/29 11:09
polo4321 :回文最後一段一下..iphone不能用手機鎖... 08/29 11:09
polo4321 :我打算購入的sharp手機大概也不能... 08/29 11:10
asuka0109 :然後他們英雄傳人物身體還是會被衣服穿透超可怕... 08/29 11:10
polo4321 :這叫我情何以堪~~~~? 08/29 11:11
gmoz :馬尾魅魔很萌阿/////// 08/29 11:11
asuka0109 :2貓的製作功力...經過了這幾年還是沒進步QQ" 08/29 11:11
usemame2003 :po大 因為蘋果不喜歡JAVA阿XDDDD 08/29 11:11
polo4321 :我不大 我很小.. 08/29 11:11
asuka0109 :被媚魔強暴時感覺會不知道他在摸什 人物有點懸浮 08/29 11:12
asuka0109 :不過小格倒是蠻帥的 他的翅膀脫離保麗龍狀態 08/29 11:13
shinegg :可以找個舊手機裝手機鎖XD 08/29 11:29
polo4321 :樓上 你幹麻突破盲點... 08/29 11:30
joy3252355 :就算有公式怎麼知道你何時開始產生密碼的 ? 08/29 11:54
chang0206 :有公式又加上是event base 就不需要知道密碼產生時 08/29 11:58
chang0206 :間了,之前OTP最大廠家RSA有被駭客侵入過竊取演算法 08/29 11:59
chang0206 :不過人家幹那票是要拿來破解更大的公司(軍武那種 08/29 11:59
chang0206 :動輒幾百幾千億美金的,大概不會對OLG有興趣吧..... 08/29 12:00
joy3252355 :那又是如何控制在60秒後該組密碼失效呢 08/29 12:03
joy3252355 :不太懂 感覺問題會很多 還是不要那麼好奇好了 = = 08/29 12:06
LODAM :很難說,駭客這種程式都是互相流通的 08/29 12:27
LODAM :你也不知道誰會拿到這種程式 08/29 12:27
LODAM :很多東西都是大駭客寫出來然後一堆小的拿去亂玩 08/29 12:28
usemame2003 :最擔心的是以後台灣的小駭客要找高手學習 08/29 12:32
usemame2003 :高手:證明證明你的技術(點開橘子網頁 08/29 12:33
otira :小駭客:這網頁速度也太慢,關掉 08/29 12:34
gmoz :to joy, 只要倒推出時間就可以了 還有很多種方法 08/29 13:17
joy3252355 :好複雜的感覺 以後再接觸 .. 08/29 13:28
alwayswish :時間推算 這招對軟體基本上無效 而且又有online XD 08/29 13:35
chang0206 :60秒的時間,只要用一定的雜湊函數進去運算就可以 08/29 14:09
chang0206 :確認是不是有效數值了,不過這些都離題了 XD 08/29 14:09
gmoz :我說的就是hash出來的結果 不一定要拿到當時間阿=3= 08/29 14:23
im90238 :__表示:個案 08/29 14:51
qooking316 :千錯萬錯都是玩家的錯 本公司絕對不會有內賊!! 08/29 15:02
h210045 :也有可能是otp的亂數表被拿到了。 08/29 15:08
BRRRT :好婊XDDDDDDDDDD 08/29 16:40