Re: [閒聊] 資安最大的漏洞

作者: jokermask (JOKER)   2014-09-01 19:18:03
補充一下官網通訊鎖的資料好了
以下分GGG國際板和GGC版的比較外加steam平台和BZ平台插花
原廠GGG 台灣GGC Steam BZ_BattleNet
通訊鎖 僅IP鎖 電話鎖,APP 僅IP鎖 驗證鎖(實體和app)若無則IP鎖
(感謝lht2版友補充)
預設開啟 是 否 是 預設開啟IP鎖,驗證鎖額外申請
預設信任 是 幫勾,可取消 是 否,但可勾選
BZ BattleNet和國際板的很久沒上,如果有錯請指證
IP鎖和電話鎖基本上運作原理一樣,只是發驗證碼一個用mail一個用簡訊
驗證的不外乎就是你的IP和MAC ADDRESS(網卡號碼)
想當然是用簡訊的安全性高那麼一點,
老實說這次GGC該罵的是他沒有強力宣導一定要辦通訊鎖
以及沒有開啟第二線的IP鎖,理想的做法應該是預設全部用IP鎖(mail)
有另外申請的再用通訊鎖(簡訊)
也許有人會問,那如果我電腦已經中木馬變殭屍電腦了,IP,MAC都被偷光了怎麼辦?
第一重灌"OS"並換遊戲密碼
第二通訊鎖信任"永遠"不要勾
另外補充幾個資安老生常談
1.來路不明連結不要點,奇怪網路廣告不要點
EX.內有免費貝殼幣放送
2.所有網站用不同密碼
EX.所有網頁遊戲論壇註冊皆用不同密碼
3.不要註冊任何可疑的網站,不管有多好康都不要註冊
EX.免費A片,免費網盤下載,記住免費的最貴
4.不要執行任何可疑的執行檔(破解軟體執行檔之類)
EX.用迷之管道得到的軟體想破解,於是上網亂找
5.不要相信任何從網路上下載的檔案,文件檔也一樣
EX.上網下載某些圖片小說或者註冊檔,DLL檔
6.隨身碟插完公用電腦最好掃毒一下
EX.插完消毒一下是必要的
7.防毒軟體還是要裝一下,定期排程掃描一下,至少不會中舊病毒
EX.同一招對聖鬥士(防毒軟體)是沒用的!!!(但新招還是打臉就是
最後嘮叨一下,當然被盜大家都很生氣,罵GGC是必然,
但是為了自身帳號的安全,多了解一些資安的東西,
做好自己能做的防護,才是最重要的,
不然今天因為被盜QUIT了POE,
壞習慣不改,明天也只是換個遊戲被盜而已
以上,希望拋磚引玉,引出PTT更多高手給大家做資安教育XD
歡迎大家一起討論資安~~~
作者: n810516 (阝攵一生)   2014-09-01 19:21:00
推嘮叨。尤其在知道代理商很爛的情況下更該主動做好防護板上很多人在罵G社的處理態度,當然我也是這樣認為不過現在看起來就是放在那爛,玩家權益沒打算照顧
作者: choas5343 (蒼)   2014-09-01 19:22:00
還是看不懂耶 所以有手機鎖 勾信任之後 有可能被盜?誰可以回答我一下 有人這樣還被盜的嗎
作者: n810516 (阝攵一生)   2014-09-01 19:23:00
如果想繼續玩就是靠自己做好預防,否則就Quit或跳國際版
作者: globejoy (幻)   2014-09-01 19:23:00
一個資訊安全的概念 不管任何密碼系統/防火牆
作者: n810516 (阝攵一生)   2014-09-01 19:24:00
目前還沒看到真的認證成功的出來說被盜的樣子
作者: choas5343 (蒼)   2014-09-01 19:24:00
我覺得密碼不一樣也沒屁用 你在有中毒的電腦改密碼
作者: globejoy (幻)   2014-09-01 19:24:00
都是有可能被破解的 差再破解的難易度
作者: globejoy (幻)   2014-09-01 19:25:00
這樣講好了 就算銀行的安全系統 也是可以被破解但是我們破解銀行安全的代價 遠大於銀行的價值所以我們可以說 銀行是安全的那遊戲內的通訊鎖之類 只能說多一層防護 安全性大於純
作者: choas5343 (蒼)   2014-09-01 19:27:00
不太懂在討論甚麼耶 有手機鎖不就不會被盜了?
作者: globejoy (幻)   2014-09-01 19:27:00
密碼 但有沒有可能你剛好倒楣中比較強的木馬被盜?當然有可能 但有通訊鎖遠安全於密碼保護 所以還是要裝
作者: choas5343 (蒼)   2014-09-01 19:28:00
好吧那我把信任裝置勾掉好了(wwwwww
作者: theiceking (BBtoKK)   2014-09-01 19:29:00
推這篇,這篇對一般大眾真的有用太多太多了orz來路不明連結這點可以幫你補充一點:來路不明是說你感覺連結的位置你沒看過就別輕易點下去,即使他是認識的人給你的,真的要點也請先問清楚去處後再點。之前大學整批同學都中MSN的病毒,他會用你的MSN傳會中毒的連結給你加的好友,你沒多注意的話就(當時全班一半都爆炸)
作者: jokermask (JOKER)   2014-09-01 19:39:00
補充一些案例說明
作者: mindarla (...........)   2014-09-01 19:42:00
但是臣妾做不到阿 ~~~~~~~~~ Q_Q
作者: peteryang199 (peteryang199)   2014-09-01 19:44:00
推推 這比整篇只是幹意的文實用太多了
作者: trigungo (少女心)   2014-09-01 19:50:00
在台灣第一個用IP鎖的應該是BZ,但是被幹爆了一堆人異地登入被暫時凍結,結果解凍打不開因為資料亂填然後就各種幹BZ XD
作者: lht2 (LHT)   2014-09-01 19:51:00
BZ沒有驗證鎖的話會看IP IP換了有機會要寄信驗證 重設密碼..
作者: theiceking (BBtoKK)   2014-09-01 19:52:00
GW2也是看IP,你每次換IP你的信箱會收到哪裡來的連線要不要讓他登入這樣所以用非固定IP的人玩要允許超多IP的..
作者: lht2 (LHT)   2014-09-01 20:00:00
因為這樣我美版的帳號就沒辦法解鎖 都假資料怎麼解..
作者: rofellosx (鏖)   2014-09-01 20:08:00
推這篇完整
作者: Homeparty (認命,知命,然後聽天可也.)   2014-09-01 21:32:00
推..不能因為自己電腦都有木馬,怪遊戲公司沒做好
作者: qwe770213 (阿蕉)   2014-09-02 09:58:00
choas5343 有在看內文嗎?
作者: bndan (seed)   2014-09-02 18:02:00
偽裝MAC可行 但IP就難多了...故IP的機體除非是站領該機體(也就是木馬兼遠端或是直接開設VPN XDDD) 不然純偷資訊沒啥用(有IP鎖的情況)...但非固定IP的話 情況就不同了 XD...

Links booklink

Contact Us: admin [ a t ] ucptt.com