Re: [閒聊] 資安最大的漏洞

看板PathofExile作者 (JOKER)時間9年前 (2014/09/01 19:18), 9年前編輯推噓11(11034)
留言45則, 14人參與, 最新討論串2/4 (看更多)
補充一下官網通訊鎖的資料好了 以下分GGG國際板和GGC版的比較外加steam平台和BZ平台插花 原廠GGG 台灣GGC Steam BZ_BattleNet 通訊鎖 僅IP鎖 電話鎖,APP 僅IP鎖 驗證鎖(實體和app)若無則IP鎖 (感謝lht2版友補充) 預設開啟 是 否 是 預設開啟IP鎖,驗證鎖額外申請 預設信任 是 幫勾,可取消 是 否,但可勾選 BZ BattleNet和國際板的很久沒上,如果有錯請指證 IP鎖和電話鎖基本上運作原理一樣,只是發驗證碼一個用mail一個用簡訊 驗證的不外乎就是你的IP和MAC ADDRESS(網卡號碼) 想當然是用簡訊的安全性高那麼一點, 老實說這次GGC該罵的是他沒有強力宣導一定要辦通訊鎖 以及沒有開啟第二線的IP鎖,理想的做法應該是預設全部用IP鎖(mail) 有另外申請的再用通訊鎖(簡訊) 也許有人會問,那如果我電腦已經中木馬變殭屍電腦了,IP,MAC都被偷光了怎麼辦? 第一重灌"OS"並換遊戲密碼 第二通訊鎖信任"永遠"不要勾 另外補充幾個資安老生常談 1.來路不明連結不要點,奇怪網路廣告不要點 EX.內有免費貝殼幣放送 2.所有網站用不同密碼 EX.所有網頁遊戲論壇註冊皆用不同密碼 3.不要註冊任何可疑的網站,不管有多好康都不要註冊 EX.免費A片,免費網盤下載,記住免費的最貴 4.不要執行任何可疑的執行檔(破解軟體執行檔之類) EX.用迷之管道得到的軟體想破解,於是上網亂找 5.不要相信任何從網路上下載的檔案,文件檔也一樣 EX.上網下載某些圖片小說或者註冊檔,DLL檔 6.隨身碟插完公用電腦最好掃毒一下 EX.插完消毒一下是必要的 7.防毒軟體還是要裝一下,定期排程掃描一下,至少不會中舊病毒 EX.同一招對聖鬥士(防毒軟體)是沒用的!!!(但新招還是打臉就是 最後嘮叨一下,當然被盜大家都很生氣,罵GGC是必然, 但是為了自身帳號的安全,多了解一些資安的東西, 做好自己能做的防護,才是最重要的, 不然今天因為被盜QUIT了POE, 壞習慣不改,明天也只是換個遊戲被盜而已 以上,希望拋磚引玉,引出PTT更多高手給大家做資安教育XD 歡迎大家一起討論資安~~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.135.63.69 ※ 文章網址: http://www.ptt.cc/bbs/PathofExile/M.1409570285.A.4C0.html ※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:21:21

09/01 19:21, , 1F
推嘮叨。尤其在知道代理商很爛的情況下更該主動做好防護
09/01 19:21, 1F

09/01 19:22, , 2F
板上很多人在罵G社的處理態度,當然我也是這樣認為
09/01 19:22, 2F

09/01 19:22, , 3F
不過現在看起來就是放在那爛,玩家權益沒打算照顧
09/01 19:22, 3F

09/01 19:22, , 4F
還是看不懂耶 所以有手機鎖 勾信任之後 有可能被盜?
09/01 19:22, 4F

09/01 19:23, , 5F
誰可以回答我一下 有人這樣還被盜的嗎
09/01 19:23, 5F
補充一下,如果你中木馬,IP,MAC有的沒的電腦資料都被盜光, 然後你又勾信任裝置,沒有讓系統每次登入都發送驗整碼的話 的確是有可能讓駭客模擬你的電腦登入GGC和POE, 但是這種時間成本根本不符合比率就是,他盜你1個花的時間搞不好都可以盜100個了 ※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:27:14

09/01 19:23, , 6F
如果想繼續玩就是靠自己做好預防,否則就Quit或跳國際版
09/01 19:23, 6F

09/01 19:23, , 7F
一個資訊安全的概念 不管任何密碼系統/防火牆
09/01 19:23, 7F

09/01 19:24, , 8F
目前還沒看到真的認證成功的出來說被盜的樣子
09/01 19:24, 8F

09/01 19:24, , 9F
我覺得密碼不一樣也沒屁用 你在有中毒的電腦改密碼
09/01 19:24, 9F

09/01 19:24, , 10F
都是有可能被破解的 差再破解的難易度
09/01 19:24, 10F

09/01 19:24, , 11F
會被盜還是被盜
09/01 19:24, 11F

09/01 19:24, , 12F
有手機鎖還有可能被破解= =? 這麼恐怖
09/01 19:24, 12F

09/01 19:25, , 13F
這樣講好了 就算銀行的安全系統 也是可以被破解
09/01 19:25, 13F

09/01 19:25, , 14F
但是我們破解銀行安全的代價 遠大於銀行的價值
09/01 19:25, 14F

09/01 19:26, , 15F
所以我們可以說 銀行是安全的
09/01 19:26, 15F

09/01 19:27, , 16F
那遊戲內的通訊鎖之類 只能說多一層防護 安全性大於純
09/01 19:27, 16F

09/01 19:27, , 17F
不太懂在討論甚麼耶 有手機鎖不就不會被盜了?
09/01 19:27, 17F
有手機鎖相對的安全,我是盜帳戶的我寧願花時間盜100個沒手機鎖的 也不想花時間盜一個有手機鎖的, 簡單舉例就是我房間裝了五道鎖,隔壁裝一道,小偷在同樣的時間成本之下, 一定會先選隔壁的偷,簡單來說讓小偷(駭客)不想偷我們,我們就算防護成功

09/01 19:27, , 18F
密碼 但有沒有可能你剛好倒楣中比較強的木馬被盜?
09/01 19:27, 18F

09/01 19:28, , 19F
當然有可能 但有通訊鎖遠安全於密碼保護 所以還是要裝
09/01 19:28, 19F
※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:30:58

09/01 19:28, , 20F
好吧那我把信任裝置勾掉好了(wwwwww
09/01 19:28, 20F

09/01 19:29, , 21F
推這篇,這篇對一般大眾真的有用太多太多了orz
09/01 19:29, 21F

09/01 19:32, , 22F
來路不明連結這點可以幫你補充一點:來路不明是說你感
09/01 19:32, 22F

09/01 19:32, , 23F
覺連結的位置你沒看過就別輕易點下去,即使他是認識的
09/01 19:32, 23F

09/01 19:33, , 24F
人給你的,真的要點也請先問清楚去處後再點。之前大學
09/01 19:33, 24F

09/01 19:33, , 25F
整批同學都中MSN的病毒,他會用你的MSN傳會中毒的連結
09/01 19:33, 25F

09/01 19:34, , 26F
給你加的好友,你沒多注意的話就(當時全班一半都爆炸)
09/01 19:34, 26F
※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:39:31

09/01 19:39, , 27F
補充一些案例說明
09/01 19:39, 27F

09/01 19:42, , 28F
但是臣妾做不到阿 ~~~~~~~~~ Q_Q
09/01 19:42, 28F

09/01 19:44, , 29F
推推 這比整篇只是幹意的文實用太多了
09/01 19:44, 29F

09/01 19:50, , 30F
在台灣第一個用IP鎖的應該是BZ,但是被幹爆了
09/01 19:50, 30F

09/01 19:50, , 31F
一堆人異地登入被暫時凍結,結果解凍打不開因為資料亂填
09/01 19:50, 31F

09/01 19:50, , 32F
然後就各種幹BZ XD
09/01 19:50, 32F

09/01 19:51, , 33F
BZ沒有驗證鎖的話會看IP IP換了有機會要寄信驗證 重設密碼..
09/01 19:51, 33F

09/01 19:52, , 34F
GW2也是看IP,你每次換IP你的信箱會收到哪裡來的連線
09/01 19:52, 34F

09/01 19:53, , 35F
要不要讓他登入這樣
09/01 19:53, 35F
※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:55:22

09/01 19:53, , 36F
所以用非固定IP的人玩要允許超多IP的..
09/01 19:53, 36F
※ 編輯: jokermask (220.135.63.69), 09/01/2014 19:56:37

09/01 20:00, , 37F
因為這樣我美版的帳號就沒辦法解鎖 都假資料怎麼解..
09/01 20:00, 37F

09/01 20:08, , 38F
推這篇完整
09/01 20:08, 38F

09/01 21:32, , 39F
推..不能因為自己電腦都有木馬,怪遊戲公司沒做好
09/01 21:32, 39F

09/02 09:58, , 40F
choas5343 有在看內文嗎?
09/02 09:58, 40F

09/02 18:02, , 41F
偽裝MAC可行 但IP就難多了...故IP的機體除非是站領該機體
09/02 18:02, 41F

09/02 18:03, , 42F
(也就是木馬兼遠端或是直接開設VPN XDDD) 不然純偷資訊沒啥
09/02 18:03, 42F

09/02 18:03, , 43F
用(有IP鎖的情況)...
09/02 18:03, 43F

09/02 18:04, , 44F
但非固定IP的話 情況就不同了 XD...
09/02 18:04, 44F

08/20 01:13, , 45F
偽裝MAC可行 但IP https://muxiv.com
08/20 01:13, 45F
文章代碼(AID): #1K15NjJ0 (PathofExile)
文章代碼(AID): #1K15NjJ0 (PathofExile)