Об игре
Новости
Войти
Регистрация
Рейтинг
Форум
16:42
3837
 online
Требуется авторизация
Вы не авторизованы
   Форумы-->Общий игровой форум-->
1|2|3|4|5|6|7|8

АвторМассовый взлом персонажей.
Защита от брутфорса тут какая никакая вроде имеется в виде капчи после нескольких неудавшихся попыток входа.
для Dramiel:
ну вот у нас на работе 2fa. И номер телефона как бы не нужен, но нужен в двух случаях - для регистрации в 2fa, и если заглючило чот - могут коды отправить через смс на этот же номер. Так что номер остаётся в системе.
для Iulian:
Ну дык это же вопрос к тем, кто такую реализацию сделал. По факту не нужен.
А так это они еще один слой защиты добавили - хозяин барин.
Надо вводить биометрическую защиту на вход, по отпечаткам пальца
для Dramiel:
Это лишь один из множества возможных способов реализации двухфакторной авторизации)
+Не думаю, что кто-то из админов ГВД будет заморачиваться с самым безопасным способом, а не самым простым в реализации.
Тема выдвигает теорию о целенаправленном взломе?
Почему тогда под удар не попадает кто-то из топа или игроков-донатеров с большими суммами на счету? И прошу без всяких замечаний типа это слишком палевно было бы.
Если утечет мой номер телефона - будет более неприятные последствия в виде новой волны очень важных предложений и спама в смски/месеннджеры.
Представил себе смс: Увожаямый Anthrixall хочите кредитуму?

Я, наверное, не понимаю чего-то, но телефон это набор цифр. Имя в игрушке это персональные данные?
для Танос:
Да не. Умники понакачали хз чего хз откуда: то-ли скриптов, то-ли "суперофициальный клиент". И закономерно попрощались с персами.

для Anthrixall:
Да, реализаций может быть масса, включая самописные. Но неужели кто-то всерьез может подумать, что наши админы на смс-рассылки раскошелятся?) Только через прогу.
для Жрецъ:
но телефон это набор цифр. Имя в игрушке это персональные данные?
По нику в игрушке ты не определишь мои ФИО, дату рождения, место прописки и т.д.
По набору цифр в номере телефона получить все необходимые данные о владельце номера намного легче.
может у него телефон на тёщу оформлен.
ему тогда проще, да.
адме вруби день строителя
+1
Прям завтра, а то мало ли что.
Ну жна создать специальную камисию по расследованию даного преступления и на эту тематику ивент пусть запустят
Ахахаха опять новый украинский сервер!))
Вина ли игрока, если его логин и пароль совпадает с каким-то другим проектом из которого утекла база паролей?
на пример база гвд?
База кормит!
Вина ли игрока, если его логин и пароль совпадает с каким-то другим проектом из которого утекла база паролей?

Тут возможен и такой вариант: игроки зарегались в др. проекте с той же почты, что и в ГВД. Кто-то там слил (взломал) почту, а по почте можно увидеть, в каких ещё проектах зареган игрок. На взломанной почте несложно найти ник и пароль игрока в любом проекте.
Тема давно не обновлялась и считается устаревшей для дальнейшего обсуждения.

1|2|3|4|5|6|7|8
К списку тем
2007-2025, онлайн игры HeroesWM