精華區beta WOW 關於我們 聯絡資訊
之前已經有人說明過"驗證器"這個東西運作的原理 所以我就廢話少說 直接切入說明電腦版的驗證器到底在幹嘛好了 驗證器的最大功能 就是裡面存了一份BZ也有的運算器 而這個運算器裡就記載了一組唯一的序號x 假設這個運算器叫做Fuction x 我簡寫成F() 透過這個運算器 在特定的時間(或者某個特定的變數) 我先假定這個變數叫做A 可以算出一組特定在某個時空之下才能有效的解鎖碼 我先假設這過程叫F(x,A)=Y 而BZ能夠確認這組序號的方法 就是透過用戶提供的x 再根據共有的F() 同時算出了Y 拜現代科技所賜 目前F(x,A)在不同的x跟A狀況之下 都存在不同的Y 所以 除非用戶自己洩漏出去x 要不然在F()不被洩漏的狀況下 是算不出來特定的x下 所能算出的Y PC版有的人會質疑"啊不是官方的 會不會有危險" 我個人的意見是:根據不同的使用者 危險程度不一樣 我舉個例子好了 有個人弄了實體驗證器 但是驗證器在網咖掉了 又很剛好地被某個知道他帳號密碼的人撿到 或者更黑暗一點 被一個知道他帳號密碼的人偷了 那這個驗證鎖是一點用都沒有的 所以用電腦版的驗證器危險點在哪呢? 延續上面的解說 驗證器最危險的地方就是在運算器的序號x 只要這個x洩漏出去 就跟你的實體驗證器掉了一樣 簡單的說: 你用電腦版的驗證器 本質上跟用iphone或android版的沒有兩樣 iphone有JB漏洞(JB的原理就是iphone的漏洞) android有root漏洞 這些漏洞本質上跟會攻擊你電腦的駭客沒有兩樣 加上blizzard有發現這個驗證器的缺點(驗證碼是數字) 所以就不必再擔心所謂"帳號出事"的問題了 因為bz完全分不出來你的驗證碼來源到底是哪 -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.24.236
ec2242:專業推 05/13 20:02
phire:重點是找出X。詐欺遊戲嗎。 05/13 20:04
Cycylno:XD 推詐欺遊戲 05/13 20:05
JchRock:用電腦版的風險就是中了木馬後 帳號密碼序號都會被知道 05/13 20:10
JchRock:手機板被駭客入侵頂多知道序號 但帳號密碼它得不到 05/13 20:11
phire:手機版也有可能。有還沒開的手機拍賣場跟手機聊天室。 05/13 20:13
volath:用每一種都有風險阿 只是bz願不願意買單 05/13 20:32
mantohu:到底跟bz願不願意買單有什麼關係... 05/13 20:33
volath:就是你說 我是用電腦驗證器被盜 BZ也要幫你負責回復就好 05/13 20:34
volath:如果要用隱瞞的方式回報 那是另一種方法 用的人接受就好 05/13 20:35
mantohu:這篇文章看完,不就是在解釋BZ根本無法判斷驗證碼來源 05/13 20:37
mantohu:看不懂你在說什麼 05/13 20:37
sidakong:用手機版和實體驗証器的好處 是就算你帳號密碼和演算序號 05/13 20:48
sidakong:都被木馬偷走 駭客也不清楚帳號密碼和序號之類是否為一組 05/13 20:50
sidakong:因為是從兩個不同來源得到的東西 不容易找出關連性 不過 05/13 20:51
sidakong:如果你用pc版模擬驗証器 同一台偷到的 自然就是被脫光光 05/13 20:52
ailanous:不過這個駭客要成功竊取驗證碼的難度遠比過去高吧 05/13 20:56
ailanous:因為你需要的不再只是個鍵盤側錄 而是要先破解該程式 05/13 20:56
ailanous:才能取得程式碼 不是嗎0.0 05/13 20:56
playerlin:重點是,你要保護好你的驗證器序號資料... 05/13 20:59
playerlin:如果你敢保證做到,那在同一台PC上用驗證器也沒人阻止你 05/13 21:00