a jak ktos zna twoj accname ,chociaz przypadkiem? to wlamanie sie na konto jest o 300% latwiejsze niz przy ustalonym stalym hasle
Wersja do druku
a jak ktos zna twoj accname ,chociaz przypadkiem? to wlamanie sie na konto jest o 300% latwiejsze niz przy ustalonym stalym hasle
bank HSBC tez ma takie cos :D i to nawet dobry pomysl jest napisz na tibia.com moze wejdzie
Najlepszym sposobem na granie bez hacka jest umyślne użytkowanie komputera i rozwaga dotycząca tego co się ściąga/wchodzi, a tak poza tym, system jaki opisałeś jest w Millenium :p
Jak poprzez samo wejście na stronę mogę dostać hacka? Przecież nic nie ściągam ani nic. Pamiętam tylko że poprzez www chciał mnie kiedys typek zhackować że dał mi stronę, ja na nią wszedlem a tam trzeba było wpisać:
- acc
- password
i wybrać sobie itemek który się chce! :D
oczywiście nie dałem się nabrać :d
Rozumiem, ze ściągne jakies mp3, a okaże się że to będzie key logger/own tibia czy ch wie co. Ale że przez samo wejście na stronę dostane hacka to nie słyszałem o tym :D
Dobry sposob Stosowany przez Vise operatora kard platniczych a nie bank to po 1 chyba ze wpl jest inaczej:) moze przy online bankowosic?
Wątpię, że było by to sprawdzane po stronie serwera, prędzej wysyłany byłby adres z całością hasła i sprawedzany dopiero wtedy - nic Ci nie da.
Sam pomysl jest naprawdę epic.. problem w tym, że polityka bezpieczeństwa wymusza na Cipsofcie szyfrowanie haseł ( sha1 ) np, gdzie nei mozna otrzymac spowrotem realnego hasla.
Wyglada to tak:
Wpisujemy Haslo -> Wysylamy do Cipsoftu -> Szyforwanie -> Porownywanie z uprzednio zaszyfrowanym haslem na koncie
Pomysl wymagalby czystych passów u Nich, na co Oni sobie pozwolic nie moga :) juz przecie raz hack na serwery Cipsoftu był :P
Najbezpieczniejszy był by czytnik siatkówki oka (linie papilarne łatwo zdobyć, gdy kogoś znasz)... no ale wróćmy do rzeczywistości.
Wg. mnie lepszym pomysłem byłby po prostu kod PIN. Teraz powstają takie wirusy, które wyciągają hasła z pamięci gry, nie z wystukanych klawiszy czyli tzw. kodu ASCII. Dobrym pomysłem były by tokeny... ale znów dla twórców gry były by to nieopłacalne operacje.
Podsumowywując... Najlepszym możliwym rozwiązaniem było by wprowadzenie kodu PIN.
Można zaprogramować exploita, żeby pobierał aplikacje bez Twojej wiedzy.
---------------
Game Support
O ile dobrze rozumiem Twój system, kwestią czasu byłoby rozszyfrowanie Twojego/mojego hasła ;p
Najlepszym sposobem jest informowanie użytkowników o tym co to jest firewall, program antywirusowy, exploit, trojan... Jak to można złapać i jak się przed tym bronić. Dzisiaj nadal większość tibijskich dzieci posiada Windowsa XP RTM bez żadnych aktualizacji ani antywirusa... A potem się dziwią, że mają hacka... Podstawą jest AKTUALNE OPROGRAMOWANIE + program antywirusowy. Windows Vista SP2/Windows Seven + Kaspersky i jest to najlepsza ochrona... Nawet jak kogoś nie stać na Kasperskiego czy inne antywirusy to co to za problem co 30 dni instalować nowego antywira? ;d Po formacie masz 30 kasperskiego, potem 30 dni AVG, potem 30 dni NODa... A jak ktoś nie chce kombinować to wystarczy zaktualizowana Vista + darmowy AVG, broń boże avast.
Ja nie kapejszyn. :s
Przeczytam to xx razy i zrozumiem ;)
W sumie niezłe, to chyba w PKO?