Re: [闲聊] 资安最大的漏洞

楼主: jokermask (JOKER)   2014-09-01 19:18:03
补充一下官网通讯锁的资料好了
以下分GGG国际板和GGC版的比较外加steam平台和BZ平台插花
原厂GGG 台湾GGC Steam BZ_BattleNet
通讯锁 仅IP锁 电话锁,APP 仅IP锁 验证锁(实体和app)若无则IP锁
(感谢lht2版友补充)
默认开启 是 否 是 默认开启IP锁,验证锁额外申请
默认信任 是 帮勾,可取消 是 否,但可勾选
BZ BattleNet和国际板的很久没上,如果有错请指证
IP锁和电话锁基本上运作原理一样,只是发验证码一个用mail一个用短信
验证的不外乎就是你的IP和MAC ADDRESS(网卡号码)
想当然是用短信的安全性高那么一点,
老实说这次GGC该骂的是他没有强力宣导一定要办通讯锁
以及没有开启第二线的IP锁,理想的做法应该是默认全部用IP锁(mail)
有另外申请的再用通讯锁(短信)
也许有人会问,那如果我电脑已经中木马变僵尸电脑了,IP,MAC都被偷光了怎么办?
第一重灌"OS"并换游戏密码
第二通讯锁信任"永远"不要勾
另外补充几个资安老生常谈
1.来路不明连结不要点,奇怪网络广告不要点
EX.内有免费贝壳币放送
2.所有网站用不同密码
EX.所有网页游戏论坛注册皆用不同密码
3.不要注册任何可疑的网站,不管有多好康都不要注册
EX.免费A片,免费网盘下载,记住免费的最贵
4.不要执行任何可疑的执行档(破解软件执行档之类)
EX.用迷之管道得到的软件想破解,于是上网乱找
5.不要相信任何从网络上下载的档案,文件档也一样
EX.上网下载某些图片小说或者注册档,DLL档
6.随身碟插完公用电脑最好扫毒一下
EX.插完消毒一下是必要的
7.防毒软件还是要装一下,定期排程扫描一下,至少不会中旧病毒
EX.同一招对圣斗士(防毒软件)是没用的!!!(但新招还是打脸就是
最后唠叨一下,当然被盗大家都很生气,骂GGC是必然,
但是为了自身帐号的安全,多了解一些资安的东西,
做好自己能做的防护,才是最重要的,
不然今天因为被盗QUIT了POE,
坏习惯不改,明天也只是换个游戏被盗而已
以上,希望抛砖引玉,引出PTT更多高手给大家做资安教育XD
欢迎大家一起讨论资安~~~
作者: n810516 (阝攵一生)   2014-09-01 19:21:00
推唠叨。尤其在知道代理商很烂的情况下更该主动做好防护板上很多人在骂G社的处理态度,当然我也是这样认为不过现在看起来就是放在那烂,玩家权益没打算照顾
作者: choas5343 (苍)   2014-09-01 19:22:00
还是看不懂耶 所以有手机锁 勾信任之后 有可能被盗?谁可以回答我一下 有人这样还被盗的吗
作者: n810516 (阝攵一生)   2014-09-01 19:23:00
如果想继续玩就是靠自己做好预防,否则就Quit或跳国际版
作者: globejoy (幻)   2014-09-01 19:23:00
一个资讯安全的概念 不管任何密码系统/防火墙
作者: n810516 (阝攵一生)   2014-09-01 19:24:00
目前还没看到真的认证成功的出来说被盗的样子
作者: choas5343 (苍)   2014-09-01 19:24:00
我觉得密码不一样也没屁用 你在有中毒的电脑改密码
作者: globejoy (幻)   2014-09-01 19:24:00
都是有可能被破解的 差再破解的难易度
作者: globejoy (幻)   2014-09-01 19:25:00
这样讲好了 就算银行的安全系统 也是可以被破解但是我们破解银行安全的代价 远大于银行的价值所以我们可以说 银行是安全的那游戏内的通讯锁之类 只能说多一层防护 安全性大于纯
作者: choas5343 (苍)   2014-09-01 19:27:00
不太懂在讨论什么耶 有手机锁不就不会被盗了?
作者: globejoy (幻)   2014-09-01 19:27:00
密码 但有没有可能你刚好倒楣中比较强的木马被盗?当然有可能 但有通讯锁远安全于密码保护 所以还是要装
作者: choas5343 (苍)   2014-09-01 19:28:00
好吧那我把信任装置勾掉好了(wwwwww
作者: theiceking (BBtoKK)   2014-09-01 19:29:00
推这篇,这篇对一般大众真的有用太多太多了orz来路不明连结这点可以帮你补充一点:来路不明是说你感觉连结的位置你没看过就别轻易点下去,即使他是认识的人给你的,真的要点也请先问清楚去处后再点。之前大学整批同学都中MSN的病毒,他会用你的MSN传会中毒的连结给你加的好友,你没多注意的话就(当时全班一半都爆炸)
楼主: jokermask (JOKER)   2014-09-01 19:39:00
补充一些案例说明
作者: mindarla (...........)   2014-09-01 19:42:00
但是臣妾做不到阿 ~~~~~~~~~ Q_Q
作者: peteryang199 (peteryang199)   2014-09-01 19:44:00
推推 这比整篇只是干意的文实用太多了
作者: trigungo (少女心)   2014-09-01 19:50:00
在台湾第一个用IP锁的应该是BZ,但是被干爆了一堆人异地登入被暂时冻结,结果解冻打不开因为资料乱填然后就各种干BZ XD
作者: lht2 (LHT)   2014-09-01 19:51:00
BZ没有验证锁的话会看IP IP换了有机会要寄信验证 重设密码..
作者: theiceking (BBtoKK)   2014-09-01 19:52:00
GW2也是看IP,你每次换IP你的信箱会收到哪里来的连线要不要让他登入这样所以用非固定IP的人玩要允许超多IP的..
作者: lht2 (LHT)   2014-09-01 20:00:00
因为这样我美版的帐号就没办法解锁 都假资料怎么解..
作者: rofellosx (鏖)   2014-09-01 20:08:00
推这篇完整
作者: Homeparty (认命,知命,然后听天可也.)   2014-09-01 21:32:00
推..不能因为自己电脑都有木马,怪游戏公司没做好
作者: qwe770213 (阿蕉)   2014-09-02 09:58:00
choas5343 有在看内文吗?
作者: bndan (seed)   2014-09-02 18:02:00
伪装MAC可行 但IP就难多了...故IP的机体除非是站领该机体(也就是木马兼远端或是直接开设VPN XDDD) 不然纯偷资讯没啥用(有IP锁的情况)...但非固定IP的话 情况就不同了 XD...

Links booklink

Contact Us: admin [ a t ] ucptt.com