Автор | Массовый взлом персонажей. |
Защита от брутфорса тут какая никакая вроде имеется в виде капчи после нескольких неудавшихся попыток входа. |
для Dramiel:
ну вот у нас на работе 2fa. И номер телефона как бы не нужен, но нужен в двух случаях - для регистрации в 2fa, и если заглючило чот - могут коды отправить через смс на этот же номер. Так что номер остаётся в системе. |
для Iulian:
Ну дык это же вопрос к тем, кто такую реализацию сделал. По факту не нужен.
А так это они еще один слой защиты добавили - хозяин барин. |
Надо вводить биометрическую защиту на вход, по отпечаткам пальца |
для Dramiel:
Это лишь один из множества возможных способов реализации двухфакторной авторизации)
+Не думаю, что кто-то из админов ГВД будет заморачиваться с самым безопасным способом, а не самым простым в реализации. |
Тема выдвигает теорию о целенаправленном взломе?
Почему тогда под удар не попадает кто-то из топа или игроков-донатеров с большими суммами на счету? И прошу без всяких замечаний типа это слишком палевно было бы. |
Если утечет мой номер телефона - будет более неприятные последствия в виде новой волны очень важных предложений и спама в смски/месеннджеры.
Представил себе смс: Увожаямый Anthrixall хочите кредитуму?
Я, наверное, не понимаю чего-то, но телефон это набор цифр. Имя в игрушке это персональные данные? |
для Танос:
Да не. Умники понакачали хз чего хз откуда: то-ли скриптов, то-ли "суперофициальный клиент". И закономерно попрощались с персами.
для Anthrixall:
Да, реализаций может быть масса, включая самописные. Но неужели кто-то всерьез может подумать, что наши админы на смс-рассылки раскошелятся?) Только через прогу. |
для Жрецъ:
но телефон это набор цифр. Имя в игрушке это персональные данные?
По нику в игрушке ты не определишь мои ФИО, дату рождения, место прописки и т.д.
По набору цифр в номере телефона получить все необходимые данные о владельце номера намного легче. |
может у него телефон на тёщу оформлен.
ему тогда проще, да. |
адме вруби день строителя
+1
Прям завтра, а то мало ли что. |
Ну жна создать специальную камисию по расследованию даного преступления и на эту тематику ивент пусть запустят |
Ахахаха опять новый украинский сервер!)) |
Вина ли игрока, если его логин и пароль совпадает с каким-то другим проектом из которого утекла база паролей?
на пример база гвд? |
База кормит! |
Вина ли игрока, если его логин и пароль совпадает с каким-то другим проектом из которого утекла база паролей?
Тут возможен и такой вариант: игроки зарегались в др. проекте с той же почты, что и в ГВД. Кто-то там слил (взломал) почту, а по почте можно увидеть, в каких ещё проектах зареган игрок. На взломанной почте несложно найти ник и пароль игрока в любом проекте. |