瀏覽單個文章
菊草葉
Major Member
 
菊草葉的大頭照
 

加入日期: Nov 2004
您的住址: 台灣
文章: 161
引用:
作者鋼蛋2
不過,這次如果是OTP被破,問題就嚴重了


先不談橘子的管理有多爛,倒是PCDVD大家應該對OTP動態安全密碼鎖比較有興趣。照理說,OTP也是各大金融機構
正在使用的防盜機制,安全性是比其他防盜機制高一些。

在橘子玩遊戲被盜帳號,個人猜想有幾種理由:

1. 客戶端被植入遠端遙控程式。被害人在家中登入遊戲後,離開座位去做其他事,以為安全無虞,但是人不在電腦前,
整個桌面包括遊戲畫面都被遙控,裝備寶物也能被轉移。轉移完後再迅速登出,被害人回座位發現被盜,當然直覺認為
OTP鎖有問題。

2. 橘子採用大一統登入介面(叫做樂豆),先登入樂豆,再透過樂豆登入其他遊戲。問題出在樂豆有登入後持續有效的
時間,從20分鐘到永遠不登出都可以自己設定。橘子會提醒玩家登入樂豆啟動遊戲後,要記得登出樂豆,但應該很多
玩家嫌煩會把閒置時間設定得比較長。問題也是同樣出在登入後離座,讓遠端登入程式得以趁虛而入。

3. 最嚴重的是出了內賊。動起手來更加方便。



 
舊 2011-08-30, 08:35 AM #30
回應時引用此文章
菊草葉離線中