引用:
作者鋼蛋2
不過,這次如果是OTP被破,問題就嚴重了 
|
先不談橘子的管理有多爛,倒是PCDVD大家應該對OTP動態安全密碼鎖比較有興趣。照理說,OTP也是各大金融機構
正在使用的防盜機制,安全性是比其他防盜機制高一些。
在橘子玩遊戲被盜帳號,個人猜想有幾種理由:
1. 客戶端被植入遠端遙控程式。被害人在家中登入遊戲後,離開座位去做其他事,以為安全無虞,但是人不在電腦前,
整個桌面包括遊戲畫面都被遙控,裝備寶物也能被轉移。轉移完後再迅速登出,被害人回座位發現被盜,當然直覺認為
OTP鎖有問題。
2. 橘子採用大一統登入介面(叫做樂豆),先登入樂豆,再透過樂豆登入其他遊戲。問題出在樂豆有登入後持續有效的
時間,從20分鐘到永遠不登出都可以自己設定。橘子會提醒玩家登入樂豆啟動遊戲後,要記得登出樂豆,但應該很多
玩家嫌煩會把閒置時間設定得比較長。問題也是同樣出在登入後離座,讓遠端登入程式得以趁虛而入。
3. 最嚴重的是出了內賊。動起手來更加方便。