Jump to content

Хочется безопасности


Recommended Posts

Posted (edited)

простое предложение:

в связи с тем, что участились случаи угона аккаунтов в игре, по-моему пора вводить защиту от этого.
двухфакторную аутентификацию или какую-то другую дополнительную проверку при входе с нового устройства.

не все сидят в интернете "гигиенично", утечки данных теперь вообще не редкость, а в аккаунт игры до сих пор можно просто зайти по почте и паролю, имея полный доступ ко всему, что там есть

Edited by гном-задира
Posted
51 минуту назад, гном-задира сказал:

я нашел другую тему, но не знаю, как удалить свою )

 

Не нужно удалять, та другая тема предлагает совершенно другие идеи. А вот двухфакторку я полностью поддерживаю, не вижу причин для удаления данной темы. :dunno:

 

Это так же позитивно скажется на продаже аккаунтов, ведь их покупать станет значительно опаснее и как следствие, надеюсь, будут заниматься этим реже. 

  • 2 weeks later...
Posted
В 17.12.2025 в 02:07, lemonage сказал:

Не нужно удалять, та другая тема предлагает совершенно другие идеи. А вот двухфакторку я полностью поддерживаю, не вижу причин для удаления данной темы. :dunno:

 

Это так же позитивно скажется на продаже аккаунтов, ведь их покупать станет значительно опаснее и как следствие, надеюсь, будут заниматься этим реже. 

Вот не факт, что это кого-то остановит, тем более, что акки ресают и все это знают, но продолжают этим заниматься (сильно осуждаю подобное).

В 17.12.2025 в 01:11, гном-задира сказал:

я нашел другую тему, но не знаю, как удалить свою )

 

Не стоит, довольно интересная идея =)

  • 2 weeks later...
Posted
В 27.12.2025 в 01:20, Yukinari сказал:

Вот не факт, что это кого-то остановит, тем более, что акки ресают и все это знают, но продолжают этим заниматься (сильно осуждаю подобное).

бамп

мне кажется, что самый лучший вариант - дополнительная проверка при входе с нового места/устройства

это предотвратит многие неприятные истории

Posted (edited)

image.thumb.jpeg.ed3f75f13d544d4d0d326aa96acf810d.jpeg

 

новые прикольные эпизоды:
человек выбивает дорогую книгу, через 2-3 дня на его аккаунт заходит какой-то айти-энтузиаст и пылесосит сумку.
двоих таких знаю лично

нет даже возможности посмотреть историю входов или что-то подобное. просто идеальное ограбление :chillbro:

Edited by гном-задира
Posted

Плюсуем дружно.

С паролем понятно, но то, что нужно быть внимательнее с логином, когда логин - твоя почта, в наши дни не реализуемо, утечки везде. Ждём шкаф для костюмов двухфакторку при заходе с нового устройства или что-то аналогичное по надёжности, а не новые косты и бп 

Posted

Здравствуйте. Играю на топазе, вчера ночью после обновления (01:00 мск) хотел поиграть, но шота не получилось, неверный логин/пароль. Аккаунт создан мной, так что я без проблем восстановил пароль через сайт, но монеты из сумки пропали. Разберемся в этой, не побоюсь этого слова, СМЕШНОЙ драме.

 

И так, пару дней назад мне выпала книга "упоение яростью", которую я успешно продал за 12кк монет. Собсна, вчера я зашел в игру на гвг предела, отбегал гильдейские активности, купил костюмчик и вышел из игры.

 

После 1:00 зашел закрыть 25 побед арену, неверные данные. 

 

Восстановил, забрали монеты, но НЕ ВСЕ, а сумму кратную миллиону! То есть миллионы из личного склада пропали, а 720к благородно там остались.

 

На вожде я относительно давно уже продал свои тритоны, тк предпочитаю пвп контент. Другие ценности (в сумке и скупе тоже достаточно много игровых ценностей) ничего не пропало. Исчезли только МИЛЛИОНЫ.

 

Но и это еще не самое смешное. Прошелся по персонажам на аккаунте, внимание привлек мой некр 20, который подрабатывал очередной "сумкой" на аккаунте. Он на момент моего входа в игру стоял у 16 инста с 240 репы предела, хотя я на некре кнопочки никакие не нажимал на этом пределе.

 

Робин Гуд, зашедший на мой аккаунт, любезно полил на моем твине репу предела.

 

Убедительная просьба, при следующем взломе моего аккаунта, забирая кровно нажитое золото, пожалуйста:

 

закройте дкв, х5 и гбф на вожде. 

Posted

Просто ужасно, что разработчики скорее всего ничего не изменят и двухфакторки нам не видать. Если даже можно просто узнав логин человека, просто подбирать пароль))

Posted
В 10.01.2026 в 15:30, Sarumoney сказал:

Здравствуйте. Играю на топазе, вчера ночью после обновления (01:00 мск) хотел поиграть, но шота не получилось, неверный логин/пароль. Аккаунт создан мной, так что я без проблем восстановил пароль через сайт, но монеты из сумки пропали. Разберемся в этой, не побоюсь этого слова, СМЕШНОЙ драме.

 

И так, пару дней назад мне выпала книга "упоение яростью", которую я успешно продал за 12кк монет. Собсна, вчера я зашел в игру на гвг предела, отбегал гильдейские активности, купил костюмчик и вышел из игры.

 

После 1:00 зашел закрыть 25 побед арену, неверные данные. 

 

Восстановил, забрали монеты, но НЕ ВСЕ, а сумму кратную миллиону! То есть миллионы из личного склада пропали, а 720к благородно там остались.

 

На вожде я относительно давно уже продал свои тритоны, тк предпочитаю пвп контент. Другие ценности (в сумке и скупе тоже достаточно много игровых ценностей) ничего не пропало. Исчезли только МИЛЛИОНЫ.

 

Но и это еще не самое смешное. Прошелся по персонажам на аккаунте, внимание привлек мой некр 20, который подрабатывал очередной "сумкой" на аккаунте. Он на момент моего входа в игру стоял у 16 инста с 240 репы предела, хотя я на некре кнопочки никакие не нажимал на этом пределе.

 

Робин Гуд, зашедший на мой аккаунт, любезно полил на моем твине репу предела.

 

Убедительная просьба, при следующем взломе моего аккаунта, забирая кровно нажитое золото, пожалуйста:

 

закройте дкв, х5 и гбф на вожде. 

к слову ко мне на аккаунт зашли еще раз и забрали все, что не забрали в первый раз, остатки золота, экипировку, коллекцию оболочек на 1р со всех рейдов, костюмы, вообще все. Вождя осталось только зайти и вайпнуть в ноль. Такая история...

 

как думаете, сколько раз за эти дни я проверил привязки и поменял пароль?

Posted
46 минут назад, Sarumoney сказал:

как думаете, сколько раз за эти дни я проверил привязки и поменял пароль?

Ну то есть получается, что кто-то имеет доступ к почте вашего аккаунта (?) и может менять через сайт пароль. Или как вы для себя объясняете произошедшее? Я просто немного уже потерялся на фоне всего, что последнее время рассказывают о вот этих новых взломах.

Это не попытка потроллить или что-то подобное, я правда запутался. Одни пишут, что пароли, предположительно, подбираются нарушителем по утекшему случайно логину методом простого перебора в силу отсутствия ограничений при попытке ввести данные в игре. В вашем случае, если я правильно понимаю, кто-то уже второй раз меняет на вашем аккаунте пароль, что возможно сделать только при доступе к почтовому ящику, на который привязан аккаунт. Если исходить из того, что вы являетесь первым и единственным владельцем своего аккаунта и, полагаю, первым и единственным владельцем своей почты, то это не может быть возможно никаким образом. Как минимум при входе в почту на какое-то ваше устройство должно прийти уведомление о входе (особенно у gmail ящиков такое есть, мне при новом входе на все телефоны уведомление безопасности приходит). Получается, либо злоумышленник обладает своим собственным инструментом смены пароля для игрового аккаунта (что мне представить сложно), либо он воспользовался почтой прямо на вашем компьютере/телефоне (что тоже из разряда фантастики), либо на каком-то этапе упущена существенная информация.

Posted
В 17.12.2025 в 16:07, гном-задира сказал:

простое предложение:

в связи с тем, что участились случаи угона аккаунтов в игре, по-моему пора вводить защиту от этого.
двухфакторную аутентификацию или какую-то другую дополнительную проверку при входе с нового устройства.

не все сидят в интернете "гигиенично", утечки данных теперь вообще не редкость, а в аккаунт игры до сих пор можно просто зайти по почте и паролю, имея полный доступ ко всему, что там есть

Поддерживаю по поводу защиты так как моего ханта тоже хакнули полностью раздели и вайпнули при этом он грабанул ги на 20 паков вына

Posted
10 hours ago, nth said:

Ну то есть получается, что кто-то имеет доступ к почте вашего аккаунта (?) и может менять через сайт пароль.

Это было бы логичное объяснение. Да вот только на почту к нему никто не логинился с левых устройств)

Posted
11 часов назад, nth сказал:

Ну то есть получается, что кто-то имеет доступ к почте вашего аккаунта

Будем честным, в игре есть некая уязвимость, и не важно конкретно это дыра в защите самой игры, или слив логинов со стороннего ресурса. 

Т.к. среди пострадавших есть люди которые имеют свой личный аккаунт, и не давали никому свои данные. 

 

Важно то, что случаи подобные всплывают уже более года (с конца 23 года), и игре необходима дополнительная защита аккаунтов, хотя бы в виде двухфакторной аутентификации аккаунта. 

 

И я не вижу никаких препятствий дать возможность её использования на аккаунтах у игроков, как минимум потому что страдают в первую очередь люди которые заносит в игру деньги, и так или иначе разработчики должны быть заинтересованы в защите "своих доходов" 

Posted (edited)

двухфакторка одобряемо, но кто-то не сможет с ней зайти на своих персов, если почта изначально создавалась чисто под варспир, совсем не использовалась, и при следующем входе на почту среагируем система безопасности @mail.ru где будут просить ответить на вопросы

человек на них не отвечает, потому что создавал почту чисто под аккаунт и мог просто на рандоме личную информацию заполнить, двухфакторка работает - доступа к персу нет

если вводить двухфакторку, важно 1 раз разрешить всем изменить свою почту и дать соответствующие рекомендации, а потом должна заработать двухфакторка, или как-то иначе этот момент решить

 

Edited by Igor7857
Posted
17 часов назад, гном-задира сказал:

жду ответа от кого-то имеющего отношения к игре, день какой-то там
:yum1:

Не жди) 

  • 2 weeks later...
Posted
В 15.01.2026 в 16:48, Igor7857 сказал:

двухфакторка одобряемо, но кто-то не сможет с ней зайти на своих персов, если почта изначально создавалась чисто под варспир, совсем не использовалась, и при следующем входе на почту среагируем система безопасности @mail.ru где будут просить ответить на вопросы

человек на них не отвечает, потому что создавал почту чисто под аккаунт и мог просто на рандоме личную информацию заполнить, двухфакторка работает - доступа к персу нет

если вводить двухфакторку, важно 1 раз разрешить всем изменить свою почту и дать соответствующие рекомендации, а потом должна заработать двухфакторка, или как-то иначе этот момент решить

 

Двухфакторка это не только почта. 
Я думал вы все о гугл аутентификаторе говорите, а вы что код на почту хотите? Да нафиг нужно таким образом в игру входить. 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...