Jump to content

Взлом и перебор паролей аккаунтов


Btooooom

Recommended Posts

 

Здраствуйте уважаемые разработчики, я долго играю в WarSpear Online, и знаю случаи того  что мои друзья внезапно теряли аккаунты которые взламывались и при этом они говорили что пароля никому не сообщали, клялись даже, и затем я поинтересовался не "засвечивали" ли они нечаянно на скринах или на видео свои логины когда записывали видео или кидали скрины по игре на форум в таверну или куда то ещё, то они говорили: Да такое было возможно.

А злоумышленникам, я так думаю достаточно логинов, чтобы взламывать аккаунты.

  Я поискал в интернете как вообще можно взламывать аккаунты, хотел разобраться с этим делом и наткнулся на описание взлома методом брут форса, тоесть обычного перебора паролей и это меня не на шутку испугало. Я попробовал поперебирать паролей к своему аккаунту и заметил что можно перебирать как угодно пароли и всё будет нормально, тоесть защиты от брут форса в Варспире нет и стоит злоумышленникам узнать логин, пароль они сами быстро найдут. Я вас прошу за себя, и за всех игроков WarSpear Online поставить хоть какую то защиту от брут форса, которая запрещала бы перебирать кучу паролей и сделали так чтобы как на популярных сервисах защиту от брут форса, я про всё это читал в источниках  интернета, можно было бы сделать тайм аут с вводом капчи при вводе трёх неправильных паролей с сообщением владельцу о попытке взлома на e-mail. Прошу вас разобраться с уважением ваш игрок.

Edited by Btooooom
Исправил ошибки в тексте
Link to comment
Share on other sites

23 часа назад, Btooooom сказал:

 

Здраствуйте уважаемые разработчики, я долго играю в WarSpear Online, и знаю случаи того  что мои друзья внезапно теряли аккаунты которые взламывались и при этом они говорили что пароля никому не сообщали, клялись даже, и затем я поинтересовался не "засвечивали" ли они нечаянно на скринах или на видео свои логины когда записывали видео или кидали скрины по игре на форум в таверну или куда то ещё, то они говорили: Да такое было возможно.

А злоумышленникам, я так думаю достаточно логинов, чтобы взламывать аккаунты.

  Я поискал в интернете как вообще можно взламывать аккаунты, хотел разобраться с этим делом и наткнулся на описание взлома методом брут форса, тоесть обычного перебора паролей и это меня не на шутку испугало. Я попробовал поперебирать паролей к своему аккаунту и заметил что можно перебирать как угодно пароли и всё будет нормально, тоесть защиты от брут форса в Варспире нет и стоит злоумышленникам узнать логин, пароль они сами быстро найдут. Я вас прошу за себя, и за всех игроков WarSpear Online поставить хоть какую то защиту от брут форса, которая запрещала бы перебирать кучу паролей и сделали так чтобы как на популярных сервисах защиту от брут форса, я про всё это читал в источниках  интернета, можно было бы сделать тайм аут с вводом капчи при вводе трёх неправильных паролей с сообщением владельцу о попытке взлома на e-mail. Прошу вас разобраться с уважением ваш игрок.

Стопудово засветили свои логины и пароли где-то. Нефиг было по сайтам всяким лазить и гуглить: взлом варспир,  халявные чудо монеты,  заточка на 10 100% итд... А иногда просто тупо на устройстве жертвы есть обычный кей логгер,  который опять же,  из ниоткуда не возьмется,  надо соблюдать элементарные правила пользования инетом. Вангую ща набегут школьники с криками: "Маиво друга взламали!!! Он нигде нилазил!! ". Добавлено: Вспомнил один случай. Один раз в скайпе,  в одной известной ммо,  меня попросил друг проверить кое что на его персе,  написал мне логи и пароль... Через час он не мог уже на своего перса зайти,  а я наблюдал как кто-то бегал за него и сдавал в магаз шмот)  а я ведь ему говорил, НЕ ПИШИ МНЕ логин в скайпе,  лучше так,  устно скажи. 

Edited by БОМЖАРА
Link to comment
Share on other sites

Вы слишком много читаете автор, главное не начните читать про то что вы едите и чем вы дышите :advise:

Link to comment
Share on other sites

В 04.02.2018 в 07:52, Btooooom сказал:

тайм аут с вводом капчи при вводе трёх неправильных паролей

капча тут и так есть, но зачем это проверят, ведь лучше пойти и создать тему на форуме:facepalm1:

Link to comment
Share on other sites

Я 2 акком не светил 9 месяцев не заходил и шам 20 в арене испарился в ТП сказали что это я удалил,обменами не занимался,пароли не светил вот хз как так получилось(

Link to comment
Share on other sites

Я писал об этом несколько лет назад, но тогда кое-кто ответил, что самая лучшая защита - это надёжный пароль...

Да и не поддержал меня никто тогда.

 

На самом деле у нас ничего невозможно придумать, т.к. логином является мыло и его нельзя сменить.

 

Так же было бы неплохо банить IP того, кто неверно ввёл логин и пароль 10 раз подряд.

 

В игре RFonline есть дополнительный пин-код, который вводится при входе в акк(после ввода основного логина и пароля). Этот пин-код придумывается при создании аккаунта и его невозможно изменить или восстановить.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...