Перейти к содержимому

Повысим Безопасность аккаунта.


RDM1978

Рекомендованные публикации

Игроки
506 публикаций
16 323 боя

С недавнего времени была предложена возможность "привязать" игровой аккаунт к номеру телефона. Идея отличная, способная повысить базопасность наших танков в ангаре, но как мне кажется не доработаная. Что происходит при взломе аккаунта? В первую очередь, злоумышлениками меняется пароль к игре, затем они беспрепятственно меняют номер телефона и в отдельных случаях блокируют наш доступ к почте. И мы опомниться не успеваем, как наши танки в чужих руках и в большинстве случаев - не вернутся к нам обратно.

Какую роль играет привязка к телефону? Минимальную.

Предлагаю - при смене пароля игры, запретить замену номера мобильного телефона на 5-7 дней, что позволит за это время обратиться в тех. поддержку, с описанием своей проблемы и востановить доступ к игре. Где ключевую роль, как раз сыграет ваш телефон.

Сроки блокировки № телефона, после смены пароля игры - на усмотрение разработчиков.

 

Подробная информация о безопасности учетной записи:

  • Плюс 18
Ссылка на комментарий
Игроки
34 публикации
1 185 боёв
Очень хорошая идея! Я сам когда та владел аккаунтом (Танки VII уровня) потом просто водя пароль не мог войти пришлось сменить. Теперь я сделал сложный пароль и пока все идет гладко. :smile:
Ссылка на комментарий
Игроки
506 публикаций
16 323 боя
На данное время система безопасности не идеальна и пароль к игре, так же как и пароль к почте, нужно менять как можно чаще. Сам стараюсь производить замену раз в месяц. Если при взломе аккаунта ты теряешь и почту, то шанс доказать что ты истинный владелец равен нулю. Для этого и нужна блокировка № телефона, после смены пароля.
Ссылка на комментарий
Игроки
393 публикации
34 190 боёв
Я за 2 годы играния в танки ни разу не менял пароль (разве что во время акции "поменяй пароль и получишь золото" я менял пароль и тут же возвращал старый) и до сих пор никаких проблем, так как пароль вполне сложный. Но автора полностью поддерживаю. Уверен, что это увеличит безопасность!
Ссылка на комментарий
Игроки
67 публикаций
43 589 боёв
такое ощущение никто на портале в настройках не был...черным по белому написано:замена телефона проводится не чаще раз в 2 недели (имох). Плюс тому телефон только через высланыи на него код.теперь сам подумай как бандиты отвяжут акк  от телефона не имея его в руках.чушь.лучше бы можно было бы отключать рассылку на мыло.
Ссылка на комментарий
Игроки
506 публикаций
16 323 боя
16 Апр 2013 - 15:57 пользователь Alex9753 сказал:

такое ощущение никто на портале в настройках не был...черным по белому написано:замена телефона проводится не чаще раз в 2 недели (имох). Плюс тому телефон только через высланыи на него код.теперь сам подумай как бандиты отвяжут акк  от телефона не имея его в руках.чушь.лучше бы можно было бы отключать рассылку на мыло.

Все верно. Изменить номер телефона можно не раньше чем через месяц после привязки и не чаще 3 раз в полгода. Но имея доступ к почте, можно через тех. поддержку без проблем изменить № телефона не имея его на руках. Разве не повысит безопасность аккаунта дополнительная блокировка смены номера, как раз включаемая после смены пароля к игре?  Ведь пароль к аккаунту злоумышленики меняют в первую очередь.
Ссылка на комментарий
Игроки
54 публикации
20 592 боя
у меня вообще предложение сделать привязку к 2 телефонам, и чтобы при смене пароля нужно было за 5 мин ввести от 2 телефонов  :)
Ссылка на комментарий
Игроки
220 публикаций
10 490 боёв

Для того чтобы было безопасно, нужно воспользоваться старыми дедовскими методами, которые давно применяются в разных серьезных системах, таких как Oracle Database и других. Вот некоторые из них:

1. Не запоминать пароль.

2. Ввести лимит попыток ввода пароля - не более 3 раз. Если 3 раза подряд пароль был введен неверно, то бан на час. Это сильно затруднит подбор пароля.

3. Сбрасывать пароль раз в несколько месяцев. Когда приходит время, клиент требует ввода старого пароля (как обычно), а потом не пускает игрока в игру до тех пор, пока тот не придумает себе новый пароль.

4. Хранить историю изменений аккаунта. Например, запоминать старый почтовый адрес при его изменении, старый номер телефона при его изменении, запоминать проданные танки и уволенных танкистов.

Изменено пользователем Leisheng
  • Плюс 1

Если у вас циферки меньше - то вы нехорошоая школота, а если больше, то я - нехорошая школота.
Ссылка на комментарий
Игроки
506 публикаций
16 323 боя
16 Апр 2013 - 21:41 пользователь tobba сказал:

у меня вообще предложение сделать привязку к 2 телефонам, и чтобы при смене пароля нужно было за 5 мин ввести от 2 телефонов  :)

Ну не у всех в личном пользовании по 2 симкарты
Ссылка на комментарий
Игроки
82 публикации
14 391 бой
Думаю просто нужна как опция авторизация, через смс пароль как в вебмани. Кому важна безопасность постивит а кому в падлу пусть ломают.Мобильники есть у всех у кого есть инет дома.
Ссылка на комментарий
Игроки
506 публикаций
16 323 боя
17 Апр 2013 - 20:55 пользователь Regurus сказал:

Думаю просто нужна как опция авторизация, через смс пароль как в вебмани. Кому важна безопасность постивит а кому в падлу пусть ломают.Мобильники есть у всех у кого есть инет дома.

С вебмани дело не имел, если можно подробнее опиши весь процесс.
Ссылка на комментарий
Игроки
71 публикация
9 869 боёв
Для начала надо бы сделать уведомление по смс при смене пароля, продаже техники и все такое (можно и с смс кодом подтверждения), чтобы пользователь мог оперативно реагировать на взлом акка. Сейчас я вообще никакой пользы не вижу от привязки. Все равно если взломают аккаунт, то свободно продадут все танки, сольют все золото и распустят экипажи. А ты об этом узнаешь через неделю, когда на выходных решишь поиграть. Вообще, надо как-то связать е-майл и телефон таким образом, чтобы пароль можно было бы поменять только имея доступ и к тому, и к другому. Тогда и два телефона не понадобится. Но, опять же, чтобы распродать все ваше имущество, пароль менять не нужно. Так что смс-уведомления - это то, что нужно.
Ссылка на комментарий
Игроки
5 218 публикаций
17 103 боя
Я бы еще предложил делать точки восстановления ангара. по аналогии с виндой, как известно экипажи в случае возвращения взломанного аккаунта не возвращают, что очень печально, танки можно приобрести, премы тоже восстановят, но вот что делать с экипажами по 2-3. в некоторых случаях до 5 перков. Точки создавать либо автоматически, при прокачке экипажа до 100% очередного перка, либо вручную, создал точку восстановления и уже уверен что в случае чего твой экипаж к тебе вернется. Не представляю к сожалению как это будет технически. но думаю это вопрос решаемый.
  • Плюс 2
У войны взгляд Медузы Горгоны — кто однажды заглянул ей в лицо, тот уже не в силах отвести глаз.
Ссылка на комментарий
Игроки
1 136 публикаций
4 730 боёв
20 Апр 2013 - 09:40 пользователь Human_SE сказал:

Для начала надо бы сделать уведомление по смс при смене пароля, продаже техники и все такое (можно и с смс кодом подтверждения), чтобы пользователь мог оперативно реагировать на взлом акка.

Уведомление о том,что дом уже сгорел. Кому это надо? ВОТ сообщение о возгорании будет полезно.
Плюсы и минусы нам глубоко фиолетовы. Мы не в них зарплату получаем. (Storm)
Ссылка на комментарий
Игроки
20 публикаций
40 933 боя
21 Апр 2013 - 09:29 пользователь ABCAB сказал:

Уведомление о том,что дом уже сгорел. Кому это надо? ВОТ сообщение о возгорании будет полезно.

Ну почему?

Например в том же WoW, при смене пароля тебе приходит СМС оповещение. Или даже при смене пароля нужно ввести сообщение которое тебе на моб. телефон придет. Это очень даже повлияет на безопасность аккаунтов.

Ссылка на комментарий
  • 2 недели назад......
Игроки
934 публикации
1 077 боёв

Вообще нынешняя привязка аккаунта к телефону без использования смс-подтверждений (хотя бы смены пароля) выглядит по меньшей мере странно.

Если было сказано "А", то пора бы уж и "Б" говорить... )))

  • Плюс 2
Я развиваюсь горманично (sic). Т.е. хитин и рога у меня развиты одинаково (c)Nulex
Ссылка на комментарий
Игроки
170 публикаций
28 149 боёв
Я лично предлагаю использовать к паролю и при смене пароля использовать секретный вопрос с ответом, который будет знать только владелец аккаунта и который будет задан им при регистрации. Только надо грамотно реализовать эту идею. Например, при смене пароля злоумышленник, зная почту, меняет его. И тут появляется строчка с секретным вопросом. Всё. Злоумышленник приплыл. Как говориться и танки все целые в ангаре. Плюс привязка к телефону, которая сейчас реализована.
  • Плюс 1
Ссылка на комментарий
Игроки
506 публикаций
16 323 боя

Все мы знаем, что недавно был взломан сервер и похитили часть зашифрованых данных наших аккаунтов. Мы вспешке меняем свои пароли. Но достаточно ли этих мер? Если злоумышленникам удалось это раз, кто даст гарантию, что это не повторится? Пора уже всерьез задуматься о защите, которая не позволит завладеть аккаунтом, даже зная "мыло", пароль и №вашего телефона. Мы вкладываем не малые деньги в прокачку танков, покупаем прем машины, наконец тратим на это колосальное кол-во времени. Впереди релиз самолетов, дальше корабли и все это на одном аккаунте, что нас ждет в будущем при потере наших данных? Страшно даже представить...

 

P.S. хотелось бы услышать разработчиков, что делается по этому вопросу, какие задумки на будущее и когда же защита наших аккаунтов будет на уровне, даже после их взлома?

  • Плюс 1
Ссылка на комментарий
Гость
Эта тема закрыта для публикации новых ответов.
  • Сейчас на странице   0 пользователей

    • Эту страницу никто не просматривает.
×
×
  • Создать...