魔兽世界被盗号盗号问题

[疑问] 为什么魔兽世界的密码可以如此容易的被修改呢?
[size=130%][size=110%]魔兽世界的的账号密码实在是太容易修改了。 [s:6]
大家都知道魔兽世界的密码修改。只要知道原密码。就可以更改。十分方便便捷。以前是这么感觉的。。可是昨天被盗后发现。这个实在是大大的方便了盗号的。特别是使用《安全令牌》的玩家们。虽然说。这个密保令牌是60秒密码自动修改。但是这个60秒其实给了盗号者充分的时间。有安全令牌的网友可以试试。在登陆界面输入。您的账号。密码。和安全令牌随即生成的密码。这样几可以登陆了[color=orange]。而盗号者是如何盗取绑定密报令的玩家呢?。其实也很简单。 只要盗号者知道了你的登陆密码后。便访问9C通行证。修改密码。而且不需要任何确认。只要知道原来的密码就可以。盗号者修改密码后。会自动T你下线。而你被T下线后。决对会又马上启动游戏。再接着登入。此时。你输入原来的密码。还是可以直接转接到安全令牌的输入界面。结果。服务器要验证密码。第一个密码就是登入密码。如果登入密码验证正确。那么接而验证安全令牌的密码。从而登入进去了。但是如果。登入密码验证错误。那么系统就不会再验证安全令牌的密码了。结果。这个令牌密码就成功的盗号者知道。而且。这个密码并没有使用。盗号者只要在60秒内输入你的账号密码。和被窃取而来的令牌号码。这样就可以直接登入了。他在游戏世界席卷你的虚拟财产。而你则得打开9城通行证使用邮箱找回。或者。手机发送PWB到.取回密码。。而。就在这个短短的时间里。。你的账号中的金币便会被U出。此方法对安全令牌有特效。而使用密报卡的玩家则不是这样。[/color][color=red]说以。我觉得魔兽世界的账号密码修改的实在太容易了。如果。修改密码是加入提问或者PIN码锁码等验证。这样可以使得我们的账号被盗用几率大大减少。这个一点我觉得腾讯等公司做的不错。原来QQ的密码修改也是直接可以修改的。但是现在QQ的密码修改。就要进行提问。这样才可以修改。我觉得。这样可以大大的减少我们广打玩家的损失。谢谢[/color][/size][/size]
你怎么知道没有?
你怎么知道有?被盗的人多还是没被盗的人多 被盗了先从自己找原因
你不会把官网密码改成大小写数字+字母
你这些假设的第一步就是盗号的已经知道了被盗人的密码那么请问:盗号的是如何拿到密码的?是哪里出的问题让盗号的拿到了密码?
楼主的意思是加个二级密码?我怎么记得有类似东西呢……貌似是安全锁什么的只不过从没用过……
[quote][pid=][b]Post by 肥貓兄 ( 08:57):[/b][/pid]你怎么知道有?被盗的人多还是没被盗的人多 被盗了先从自己找原因[/quote]我只是回答有没有GM
但至于能不能解决不在这个回复的讨论范围中
[quote][pid=][b]Post by 淡淡滴回忆 ( 08:59):[/b][/pid]你这些假设的第一步就是盗号的已经知道了被盗人的密码那么请问:盗号的是如何拿到密码的?是哪里出的问题让盗号的拿到了密码?[/quote]难道。盗号的不知道你密码的情况下就可以盗号。?
[quote][pid=][b]Post by 酒鬼子夜 ( 08:59):[/b][/pid]楼主的意思是加个二级密码?我怎么记得有类似东西呢……貌似是安全锁什么的只不过从没用过……[/quote]我的意思就是。。修改密码实在太简单了。盗取账号。修改密码。登入账号。这个就是盗号者。盗号的步骤。如果密码他么怎么容易修改。那么。他上。你也可以一边登入。和盗号的抢账号的控制权。一边。把账号锁了。二级密码。是有而且这个只有在你没绑定密报卡。和安全令牌你才可以使用PIN码。而且。这个密码是相对安全的
我觉得改密码必需冲600点的点卡,这样被盗损失还小点
楼主的提议不错.虽说账号被盗肯定是因为自己的疏忽, 但是有时候的确防不胜防, 给盗号者多一些障碍也好.
[quote][pid=][b]Post by KeepInTouch ( 09:08):[/b][/pid]楼主的提议不错.虽说账号被盗肯定是因为自己的疏忽, 但是有时候的确防不胜防, 给盗号者多一些障碍也好.[/quote]对啊。这个障碍我觉的应该是十分有效的。说实话。9C修改密码实在太简单了。的确是给盗号者提供了便利。
腾讯的QQ现在都是批量盗取了。。。。盗QQ号的人往往能盗到一大堆相关游戏 Q币等等虚拟内容,他们这些人连上去转移的功夫都没,都是批量卖给下家。下家就凭运气看看是赚是亏。。腾讯那个新的密码IP段改动机制根本没什么用,限制住的只是很多正常想改密码的人
因为如果不这样,肯定有人会发&为什么魔兽世界的密码如此难被修改呢&之类的帖子.
我覺得十樓的建議更好...不是收費是要往帳號裏沖一張應該盜號的就都歇業了吧
[quote][pid=][b]Post by cfthn-02-21 09:08):[/b][/pid]我觉得改密码必需冲600点的点卡,这样被盗损失还小点[/quote]这个倒是没有必要。我的意思的。。就是网页上修改密码实在是太简单方便了。如果网页修改稍微复杂点。那么。我们在不丢失密码的情况下。我们的密保数字绝对比盗号者全。有时间和他周旋。而。如果密码被他修改了。那么。盗号者就在拥有了短时间比我们账号拥有者对账号的更大控制权。
楼主你难道还不明白?密码被盗,肯定是客户端的电脑出了问题。如果不解决客户端电脑的问题,1秒改1次密码又能如何?改密码难度难于上青天又如何?
[quote][pid=][b]Post by 天道恒久 ( 09:13):[/b][/pid]腾讯的QQ现在都是批量盗取了。。。。盗QQ号的人往往能盗到一大堆相关游戏 Q币等等虚拟内容,他们这些人连上去转移的功夫都没,都是批量卖给下家。下家就凭运气看看是赚是亏。。腾讯那个新的密码IP段改动机制根本没什么用,限制住的只是很多正常想改密码的人[/quote]其一QQ并没有安全令牌。其二他无法修改密码。但是可以登入。QQ的登入更加简单。没有登入的2次验证。而且QQ的游戏中。。装备银行都可以上锁
官网用大小写密码就可以. 登陆游戏又不分大小写.你盗我的你又改不了.慢慢去猜我哪个是大写哪个是小写吧.
盗号的还改密码嘛,直接上来拿东西走人了吧。。

参考资料

 

随机推荐