Вверх
mmoboom
  • Icon login вход
  • регистрация
Addpost button
  • Главная
  • Игры и блоги
  • Гайды
  • Icon search
    Поиск
Mini mmoboom1 icon
Архив

Безопасность аккаунта


Чем больше вы добываете золота, предметов, достижений, тем больше ценится ваш аккаунт. Также увеличивается стоимость аккаунта на рынке. Хакеры, фишеры и скаммеры всё больше и больше активизируются с каждым днём, поэтому важно обеспечить максимальную защиту своему аккаунту. Об этом сегодня и поговорим.



Основная форма защиты вашего аккаунта – правильный пароль. Существует достаточно много способов, с помощью которых злоумышленники могут завладеть ваши паролем и соответственно аккаунтом. Некоторые атаки распространяются случайно среди многих тысяч людей, а другие – целенаправленно. Рассмотрим основные типы атак:
  • Подбор пароля, догадки – ввод слов или фраз, которые связаны с вашей личностью, либо подбор распространенных паролей, таких как «пароль1234», «крутойпароль», «qwerty» и т.д.
  • Атака с помощью Bruteforce – на компьютере запущен алгоритм, который перебирает все возможные комбинации из цифр, букв и знаков.
  • Фишинг – воры представляются компанией Blizzard и просят вас залогиниться на сайте, который имитирует сайт battle.net. Как только вы вводите логин и пароль, ваш аккаунт быстренько от вас уходит.
  • Кейлоггеры и вирусы – шпионские программы, трояны, вирусы и другие вредоносные программы, которые инсталируют на компьютер кейлоггеры, записывающие все ваши нажатия клавиш, среди которых находятся и ваши логин с паролем.


Вы можете легко защититься от нежелательных атак с помощью хорошего и сложного пароля. Для этого нужно следовать нескольким простым правилам и стандартам. У Microsoft есть отличная статья о том, как создавать сильные пароли, которые среднестатистический юзер может применять без надобности запоминать сложные шестнадцатеричные пароли на 64 символа.

Идеальный пароль – это длинная комбинация различных знаков, которая включает в себя не только буквы и цифры, а также знаки пунктуации и символы.
  • Если это возможно, старайтесь использовать восемь и более знаков.
  • Не используйте один и тот же пароль везде. Злоумышленники крадут учетные данные на сайтах со слабой безопасностью, а затем пытаются использовать те же пароли и имена пользователя, чтобы получить доступ к более защищенным ресурсам, например, банковским сайтам.
  • Старайтесь регулярно менять свои пароли. Установите автоматическое напоминание, которое будет уведомлять вас о необходимости сменить пароли на используемых вами ресурсах.
  • Чем больше разнообразных символов вы используете в пароле, тем лучше. Тем не менее, помните, что программы для подбора паролей автоматически проверяют их на замену распространенных комбинаций букв на символы, например, "to" на "2".
  • Следует использовать все имеющиеся на клавиатуре символы, а не только те, которые используются или отображаются чаще всего.




Вы можете использовать такие сайты как unwrongest.com, на которых можно протестировать надежность вашего пароля.



Для абсолютной защиты и для параноидальных личностей отличной альтернативой станет Генератор Случайных Паролей, который сгенерирует надежный пароль, неподдающийся запоминанию.





Фишинг – самый распространенный способ кражи аккаунтов WoW. Если вы играете в WoW на протяжении долго времени, то вы не раз получали письма, которые имитировали письма Blizzard.

Лучший способ избежать фишинга – создать отдельный аккаунт, который вы будете использовать только для WoW. Самым надежным хостингом почты является Gmail. При создании почты следуйте таким правилам:
  • При создании аккаунта используйте уникальный логин, который вам будет легко запомнить. Также можно включить в него слово «wow», чтобы его было легче отличить от ваших других e-mail’ов.
  • При выборе пароля убедитесь, что он не совпадает ни с одним другим вашим паролем.
  • Измените ваш логин на Battle.net на вновь созданный e-mail.
  • Самое важное: больше нигде не используйте этот e-mail, кроме как для WoW. Ни на MMO-Champion, ни на MmoBoom, ни на Facebook, нигде.




Если вы выполните все эти требования, то фишинговые письма не смогут к вам приходить в принципе. Единственные письма, которые вы будете получать, будут от Blizzard и Google. Если вы получите письмо от кого-то ещё, значит что-то пошло не так.



Всегда проверяйте письма, которые вы получаете, на предмет фишинга.

Blizzard всегда поприветствуют вас вашим настоящим именем, которое вы указали в своём профиле Battle.net. Они никогда не скажут «Привет» или «Дорогой игрок». Фишинг в общем случае не является направленной атакой, поэтому у скаммеров нет информации о вас.

Bliizard никогда не пришлют вам e-mail с уведомлением, что вы «подозреваетесь в попытке продать ваш аккаунт» или что-то в этом роде. Если возникает прецедент, Blizzard проводят расследование и сразу же блокируют вашу учетную запись (или не блокируют). На ваш e-mail приходит уведомление о бане, его причина и длительность.

Скаммеры и фишеры попытаются заставить вас пройти по ссылке на фейковый вебсайт. Этот сайт будет имитировать сайт Battle.net, и если вы залогинетесь, то ваши персональные данные попадут в руки злоумышленников. Поэтому всегда проверяйте ссылки в письмах. Если навести мышкой на ссылку, то снизу в «status bar» браузера отобразится другая ссылка, по которой вы сможете понять, что это скам.

Наконец, владельцам русских учётных записей намного легче распознать фишинг. Запомните: Blizzard никогда не пришлют вам письмо на английском языке, если вы владеете русским аккаунтом.



  • Blizzard никогда не попросят у вас ваш пароль.
  • Фишинговые письма чаще всего сообщают, что ведётся расследование насчёт вашего аккаунта. Настоящие письма от Blizzard лишь известят, что вас забанили и всё.
  • Фишинговые письма часто предлагают различные хорошие вещи, невероятные акции. Как говориться: «Бесплатный сыр бывает только в мышеловке». Поэтому проверяйте информацию об акциях и конкурсах на официальном сайте или Mmo-Champion.
  • Проверяйте письма на различного рода ошибки.


Ниже приведён гайд Blizzard по распознаванию фишинговых писем.









Blizzard предоставили нам отличный анализ настоящих и фейковых внутриигровых писем и сообщений в личку. Собственно на них и остановимся.







На этом шаге происходит приготовление к ситуации, когда вам нужно залогиниться в ваш battle.net аккаунт с чужого компьютера. Например, вам нужно срочно поменять пароль или ещё что-нибудь. Но насколько безопасен чужой компьютер? Что если браузер вашего друга выглядит так?



Вы должны быть готовы к такой ситуации, поэтому рекомендуется иметь с собой флешку, на которой установлена чистая портативная версия браузера. Скачать нужную портабл версию браузера можно с сайта portableapps.com.



World of Wacraft – игра, для которой доступны тонны способов кастомизации в лице аддонов и сборок UI. Игроки используют множество аддонов, чтобы облегчить себе игру и сделать её приятней. Стоит загружать аддоны только из проверенных источников, которыми являются Curse.com и WoWInterface.com. Загружая аддоны только с этих сайтов, вы избавите себя от проблем и угроз безопасности вашему аккаунту.

Помните, что аддоны не представляют собой *.exe файлы. Поэтому если вам предлагают скачать исполняемый файл, знайте: что-то здесь нечисто. Также стоит отметить, что аддоны — это всегда бесплатные файлы.



Простые правила, следуя которым, вы избавите себя от проблем:
  • Не открывайте какие-либо приложения к e-mail, если вы не уверены в них на 100%.
  • Не открывайте странные или неизвестные ссылки, которые вы можете получить в личку, трейд, чат, на форумах или где-либо ещё.
  • Помните, что ваш аккаунт не забанен или находится под расследованием, пока вы не получите сообщение «ваш аккаунт заблокирован» при входе в игру. Не верьте письмам, которые утверждают это.
  • Вас не могут пригласить на альфа— или бета-тестирование до его начала, о котором уведомляют на сайтах вроде MMO-Champion.
  • Используйте самые свежие версии браузеров и плагины для блокировки нежелательного содержимого.
  • Устанавливайте обновления операционной системы и совершайте проверку на вирусы хотя бы раз в месяц.
  • Не делитесь своей информацией об аккаунте с кем-либо.
  • Не устанавливайте ботов и другие подобные приложения. Кейлоггеры могут быть где угодно.
  • Используйте логику и внутреннее чутьё – учитесь определять фейковые ссылки и письма.




Последний по счёту, но явно не последний по значимости шаг – заведите аутентификатор. Он является жизненно важным компонентом максимальной безопасности вашего аккаунта. Вы можете купить его в Blizzard Store либо скачать мобильную версию для Android и iOS. Также существуют эмуляторы для компьютера.

Tags icon натиск шадо-пан
User light icon FORZi 10 января 2012 в 12:39 Eye icon 14607 0 Comment icon 49

Comment icon комментарии (49)

Thumb 1 6 3
Nazal,
10 января 2012 в 13:15 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Ненавижу таких людей которые крадут акаунты! Сами сделать нечего немогут, зато круто воруют=(
Ненавижу таких людей которые крадут акаунты! Сами сделать нечего немогут, зато круто воруют=(
Thumb 2590
Элементаль,
10 января 2012 в 15:23 Link comment icon Response comment icon
  • +3
  • Vote up graydisabled
  • Vote down graydisabled
Значит что-то всё-таки умеют делать?
Значит что-то всё-таки умеют делать?
Thumb 1 6 3
Nazal,
10 января 2012 в 16:03 Link comment icon Response comment icon
  • -5
  • Vote up graydisabled
  • Vote down graydisabled
Делать нормального нечего не умеют!
Делать нормального нечего не умеют!
Thumb 6035
FLabeR,
10 января 2012 в 16:29 Link comment icon Response comment icon
  • +4
  • Vote up graydisabled
  • Vote down graydisabled
Чтобы нормально писать вирусы, нужно быть умелым программистом. Чтобы всучить их наивным людишкам, нужно быть хорошим психологом. Или же проанализировать самые популярные файлы в интернете, засунуть в один из них вирус и разместить. То что они делают, вряд ли можно назвать законным, но они это умело делают. Получше большинства.
Чтобы нормально писать вирусы, нужно быть умелым программистом. Чтобы всучить их наивным людишкам, нужно быть хорошим психологом. Или же проанализировать самые популярные файлы в интернете, засунуть в один из них вирус и разместить. То что они делают, вряд ли можно назвать законным, но они это умело делают. Получше большинства.
Thumb 1 10 2
aprox,
11 января 2012 в 15:31 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Сам программист. Точно знаю, что программисту заработать денег на таких темных делах очень трудно. Например одно из подразделений хакерской группы "анонимусы" чтобы грабануть в банке виртуальные карты готовились к этому 2 года, некоторые из них работали прямо там чтобы знать структуру.
Сам программист. Точно знаю, что программисту заработать денег на таких темных делах очень трудно. Например одно из подразделений хакерской группы "анонимусы" чтобы грабануть в банке виртуальные карты готовились к этому 2 года, некоторые из них работали прямо там чтобы знать структуру.
Thumb 6035
FLabeR,
11 января 2012 в 19:32 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Я думал, анонимусы ломают только ради справедливости(
Я думал, анонимусы ломают только ради справедливости(
Thumb a31881065e7441df
gp-amd,
10 января 2012 в 18:14 Link comment icon Response comment icon
  • +2
  • Vote up graydisabled
  • Vote down graydisabled
Я к примеру украл/забрал (без его ведома) аккаунт у друга. История была такая, он купил все диски, создал аккаунт, поиграл 3-4 дня, а потом ушел на пиратку аргументируя это тем, что "Я там быстрее оденусь, там мне дают сразу много баджей".Я плохой человек?
Я к примеру украл/забрал (без его ведома) аккаунт у друга. История была такая, он купил все диски, создал аккаунт, поиграл 3-4 дня, а потом ушел на пиратку аргументируя это тем, что "Я там быстрее оденусь, там мне дают сразу много баджей".Я плохой человек?
Thumb 1 6 3
Nazal,
10 января 2012 в 18:31 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
гц вас! вы за тех кто крадет аккаунты! многие щас заминусуют, но это так! Вас не напрягает то что у обычного человека крадут аккаунт и он в печали, а вы зато говорите что те кто крадут крутые и они что то могут делать!
гц вас! вы за тех кто крадет аккаунты! многие щас заминусуют, но это так! Вас не напрягает то что у обычного человека крадут аккаунт и он в печали, а вы зато говорите что те кто крадут крутые и они что то могут делать!
Thumb 11289
Обреченный,
10 января 2012 в 18:52 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
все правильно сделал, что аккаунту умирать?.
все правильно сделал, что аккаунту умирать?.
Thumb a31881065e7441df
gp-amd,
10 января 2012 в 22:30 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Верьте не верьте, но сегодня вечером мне написал бывший одноклассник, который решил перейти на офф, он знал про то что у меня есть аккаунт, и хотел купить его у меня по дешевке, а я просто так ему подарил. Вот и пригодился.
Верьте не верьте, но сегодня вечером мне написал бывший одноклассник, который решил перейти на офф, он знал про то что у меня есть аккаунт, и хотел купить его у меня по дешевке, а я просто так ему подарил. Вот и пригодился.
Thumb 11289
Обреченный,
13 января 2012 в 08:34 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Ну вот, даже правильно сделал.
Ну вот, даже правильно сделал.
Thumb a31881065e7441df
gp-amd,
10 января 2012 в 22:28 Link comment icon Response comment icon
  • -1
  • Vote up graydisabled
  • Vote down graydisabled
"а вы зато говорите что те кто крадут крутые" ну нишутя себе новости, где это я такое сказал-то?! О_О
"а вы зато говорите что те кто крадут крутые" ну нишутя себе новости, где это я такое сказал-то?! О_О
Thumb 1 10 2
aprox,
12 января 2012 в 17:10 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Их же дофигище, большинство - да, некоторые грабежом занимаются.
Их же дофигище, большинство - да, некоторые грабежом занимаются.
Thumb 1208
Ste1n,
10 января 2012 в 13:20 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Пилюс, ибо безопасность превыше всего!
Пилюс, ибо безопасность превыше всего!
Thumb 2542
Bonus,
10 января 2012 в 13:28 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
аутентификатор - вещь, но немного надоедает, из-за динамичесокго ip каждый день приходится вводить
аутентификатор - вещь, но немного надоедает, из-за динамичесокго ip каждый день приходится вводить
Thumb 10983
MrZarry,
10 января 2012 в 14:08 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
автор сказал про эмуляторы аутентификатора для компа. где взять?
автор сказал про эмуляторы аутентификатора для компа. где взять?
Thumb 1 4 5
Trjam,
10 января 2012 в 23:11 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
code.google.com/p/winauth/
code.google.com/p/winauth/
Thumb 1 4 5
Trjam,
10 января 2012 в 23:16 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Рассматривайте лишь как средство получить щенка гончей Недр, если нет телефона с поддерживаемой платформой. А вот безопасность такого решения сомнительна. Если хакер перехватил пароль при входе в игру кейлогером, то что ему мешает сделать это же с виртуальным аутентификатором? Сила этого приспособления в разъединённости от ПК и Сети — нет физического доступа к брелку, значит и нет доступа к аккаунту.
Рассматривайте лишь как средство получить щенка гончей Недр, если нет телефона с поддерживаемой платформой. А вот безопасность такого решения сомнительна. Если хакер перехватил пароль при входе в игру кейлогером, то что ему мешает сделать это же с виртуальным аутентификатором? Сила этого приспособления в разъединённости от ПК и Сети — нет физического доступа к брелку, значит и нет доступа к аккаунту.
Thumb a31881065e7441df
gp-amd,
11 января 2012 в 07:35 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Ну как я понимаю, кейлогер это программа, которая может работать и без управляющего ею человека (т.е. хакера) а аутентификатор (пусть даже такой) обновляет код каждые 7-10 секунд где-то. Задача усложняется уже. Так-что малую долю безопасности этот аутентификатор добавляет :D
Ну как я понимаю, кейлогер это программа, которая может работать и без управляющего ею человека (т.е. хакера) а аутентификатор (пусть даже такой) обновляет код каждые 7-10 секунд где-то. Задача усложняется уже. Так-что малую долю безопасности этот аутентификатор добавляет
Thumb 1 6 3
Nazal,
11 января 2012 в 09:37 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
да, аутентификатор обновляет пароль ( вчера себе поставил его). Но там можно поставить запрашивать пароль каждый заход в игру, а можно раз в неделю
да, аутентификатор обновляет пароль ( вчера себе поставил его). Но там можно поставить запрашивать пароль каждый заход в игру, а можно раз в неделю
Thumb 3401
Бубен,
12 января 2012 в 16:02 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
это ужасная цена за дополнительную безопасность. Я, если честно, думал что все вводят каждый раз при входе и считал это нормальным.
это ужасная цена за дополнительную безопасность. Я, если честно, думал что все вводят каждый раз при входе и считал это нормальным.
Thumb 6035
FLabeR,
10 января 2012 в 14:14 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Насчет паролей: если делать по памятке майкрософта, все равно слишком длинный пароль получается. Читал одну статейку в игромании, как составить хороший пароль. Для этого берем два мало/несовместимых друг с другом слова, к ним прибавляем запоминающуюся цифру, связанную с каким-то событием. Вот, допустим, пример для воверов: ретрифласка2005. Где 2005 - год выхода вов. Также рекомендуется поменять регистр.
Насчет паролей: если делать по памятке майкрософта, все равно слишком длинный пароль получается. Читал одну статейку в игромании, как составить хороший пароль. Для этого берем два мало/несовместимых друг с другом слова, к ним прибавляем запоминающуюся цифру, связанную с каким-то событием. Вот, допустим, пример для воверов: ретрифласка2005. Где 2005 - год выхода вов. Также рекомендуется поменять регистр.
Thumb 654
Deadline,
10 января 2012 в 16:47 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
btw, он в 2004 году вышел (:
btw, он в 2004 году вышел (:
Thumb 12654
Leviathon,
10 января 2012 в 23:24 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Он про Еу релиз :D
Он про Еу релиз
Thumb orsamr3z7kjd1375992744170
Marbas,
10 января 2012 в 15:56 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
аутентификатор на смартфоне - лучший выбор. ))
аутентификатор на смартфоне - лучший выбор. ))
Thumb 8664
Димоу,
10 января 2012 в 16:09 Link comment icon
  • -1
  • Vote up graydisabled
  • Vote down graydisabled
Представьте, если бы на curse.com выложили новую версию, например, recount'a с офигенным вирусом и все аккаунты своровали бы. Веселуха.
Представьте, если бы на curse.com выложили новую версию, например, recount'a с офигенным вирусом и все аккаунты своровали бы. Веселуха.
Thumb 0 5 1
Rikcon,
10 января 2012 в 21:07 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
аддоны не имеют возможности общаться с внешним миром(помимо папки Аддонс),так что не думаю что через аддон можно что то украсть.
аддоны не имеют возможности общаться с внешним миром(помимо папки Аддонс),так что не думаю что через аддон можно что то украсть.
Thumb 8664
Димоу,
10 января 2012 в 21:10 Link comment icon Response comment icon
  • -2
  • Vote up graydisabled
  • Vote down graydisabled
если бы, например, там лежал вирус, запоминающий, что ты набираешь на клавиатуре.
если бы, например, там лежал вирус, запоминающий, что ты набираешь на клавиатуре.
Thumb 1 4 5
Trjam,
10 января 2012 в 23:23 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
WoW для аддонов своего рода ОС, песочница. Вылезть за пределы её аддону НЕВОЗМОЖНО. Да, аддон может отслеживать нажатия клавиш, но в Сеть доступа нет — не передать данные куда-либо наружу. Дальше, любой аддон начинает работу как только вы заходите в мир. Пароль же вы вводите ДО получения списка персонажей.
WoW для аддонов своего рода ОС, песочница. Вылезть за пределы её аддону НЕВОЗМОЖНО. Да, аддон может отслеживать нажатия клавиш, но в Сеть доступа нет — не передать данные куда-либо наружу. Дальше, любой аддон начинает работу как только вы заходите в мир. Пароль же вы вводите ДО получения списка персонажей.
Thumb 0 5 1
Rikcon,
11 января 2012 в 00:51 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
он похоже имеет в виду то что если рядом с аддоном положить кейлоггер в виде обычно екзешника,дело в том что все аддоны проверяються,и ни курс,ни вовинтерфейс не допустит никаких аддонов состоящих не только из текста и графики.
он похоже имеет в виду то что если рядом с аддоном положить кейлоггер в виде обычно екзешника,дело в том что все аддоны проверяються,и ни курс,ни вовинтерфейс не допустит никаких аддонов состоящих не только из текста и графики.
Thumb 3401
Бубен,
12 января 2012 в 16:11 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
не в качестве троллинга, просто для поправки> не передать данные куда-либо наружувнутриигровая почта прекрасно может подойти для таких нужд> любой аддон начинает работу как только вы заходите в миринициализация адона происходит до логина, конечно же врядли можно засунуть кейлогер в сигнатуру адона, но поправка такова, что ВоВ начинает работу с адоном раньше входа (где-то полгода назад экспериментировал, за актуальность инфы на данный момент не ручаюсь)
не в качестве троллинга, просто для поправки> не передать данные куда-либо наружувнутриигровая почта прекрасно может подойти для таких нужд> любой аддон начинает работу как только вы заходите в миринициализация адона происходит до логина, конечно же врядли можно засунуть кейлогер в сигнатуру адона, но поправка такова, что ВоВ начинает работу с адоном раньше входа (где-то полгода назад экспериментировал, за актуальность инфы на данный момент не ручаюсь)
Thumb 1 4 5
Trjam,
12 января 2012 в 21:42 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
> внутриигровая почта прекрасно может подойти для таких нуждСогласен. Даже более того:1. Механики не знаю, но аддоны имеют друг с другом связь. Так что передать можно ВСЁ что угодно.2. Можно создать канал отдельный и скрыть от стандартного интерфейса. Для этих же целей.Так что уязвимость есть. И ещё какая. Но вот:> инициализация аддона происходит до логинаАддоны, это интерфейс. Который загружается при входе персонажа в мир или по запросу. Один аддон может вызвать запуск другого. Как доказательство: на странице выбора персонажа можно выбрать какие аддоны загружать, какие — нет. Уже в мире, при наведении курсора на кнопку главного меню, можно увидеть сколько памяти занимают три самые прожорливые модификации. У меня 21 аддон, оставил включённым только один и в этом мониторе отображается только один, а значит другие не загружены.В итоге, аддоны не могу прочитать что вы вводите до захода в мир. Но после захода могут переслать произвольььную информацию другому аддону. Впрочем, удалённо управлять персонажем не получиться. Клиенту важно чтобы вы нажали на кнопочку и никак иначе.
> внутриигровая почта прекрасно может подойти для таких нуждСогласен. Даже более того:1. Механики не знаю, но аддоны имеют друг с другом связь. Так что передать можно ВСЁ что угодно.2. Можно создать канал отдельный и скрыть от стандартного интерфейса. Для этих же целей.Так что уязвимость есть. И ещё какая. Но вот:> инициализация аддона происходит до логинаАддоны, это интерфейс. Который загружается при входе персонажа в мир или по запросу. Один аддон может вызвать запуск другого. Как доказательство: на странице выбора персонажа можно выбрать какие аддоны загружать, какие — нет. Уже в мире, при наведении курсора на кнопку главного меню, можно увидеть сколько памяти занимают три самые прожорливые модификации. У меня 21 аддон, оставил включённым только один и в этом мониторе отображается только один, а значит другие не загружены.В итоге, аддоны не могу прочитать что вы вводите до захода в мир. Но после захода могут переслать произвольььную информацию другому аддону. Впрочем, удалённо управлять персонажем не получиться. Клиенту важно чтобы вы нажали на кнопочку и никак иначе.
Thumb 3401
Бубен,
13 января 2012 в 03:11 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
ух ты, адекватные ответы, редкость )> В итоге, аддоны не могу прочитать что вы вводите до захода в миря не утверждал обратного, поправка была именно в инициализации, которая происходит ДО ввода логина, что тоже можно косвенно считать работой адона, но, тоже не могу не согласиться, что именно функциональная часть включается после
ух ты, адекватные ответы, редкость )> В итоге, аддоны не могу прочитать что вы вводите до захода в миря не утверждал обратного, поправка была именно в инициализации, которая происходит ДО ввода логина, что тоже можно косвенно считать работой адона, но, тоже не могу не согласиться, что именно функциональная часть включается после
Thumb 1937
дизик,
10 января 2012 в 16:33 Link comment icon
  • +4
  • Vote up graydisabled
  • Vote down graydisabled
Я бы себе брелок купил, но вот близы все равно в Россию не поставляют, а покупать ради этого новую мобилку нафиг надо)
Я бы себе брелок купил, но вот близы все равно в Россию не поставляют, а покупать ради этого новую мобилку нафиг надо)
Thumb 1834
TriGraZ,
10 января 2012 в 22:54 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
br4mn94rdhrr8p39zuy75x7ctguynhbuhfp13 нормальный пароль, думаю
br4mn94rdhrr8p39zuy75x7ctguynhbuhfp13 нормальный пароль, думаю
Thumb a31881065e7441df
gp-amd,
10 января 2012 в 23:05 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Скажи свой мэйл, я тебе во френды по battle.net добавлю :DD
Скажи свой мэйл, я тебе во френды по battle.net добавлю D
Thumb 1 4 5
Trjam,
10 января 2012 в 23:30 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Это плохой пароль. Сомневаюсь, что вы его запомните. А значит либо запишите на бумажке либо в файл.1. Это уязвимость. Неприятель может получить доступ к системе и узнать этот хвалёный пароль.2. Бумажку можно потерять. Файл может остаться на убитом жёстком диске. И тогда у вас будет развлечение вспоминать его. Когда-то я таким образом «придумал» очень сложный пароль к Steam. Файл посеял вместе с флешкой, а ответ на секретный вопрос год вспоминал. Спилите мушку…
Это плохой пароль. Сомневаюсь, что вы его запомните. А значит либо запишите на бумажке либо в файл.1. Это уязвимость. Неприятель может получить доступ к системе и узнать этот хвалёный пароль.2. Бумажку можно потерять. Файл может остаться на убитом жёстком диске. И тогда у вас будет развлечение вспоминать его. Когда-то я таким образом «придумал» очень сложный пароль к Steam. Файл посеял вместе с флешкой, а ответ на секретный вопрос год вспоминал. Спилите мушку…
Thumb 654
Deadline,
11 января 2012 в 05:48 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Ну сколько я не восстанавливал пароли, ни разу не пользовался секретным вопрос (просто никогда не помню ответ). В крайнем случае можно воспользоваться восстановлением по коду активации (возвращал в стиме оранж бокс, попросили написать дополнительный код на бумажке внутри коробки и отослать фото, через несколько дней вернул аккаунт).
Ну сколько я не восстанавливал пароли, ни разу не пользовался секретным вопрос (просто никогда не помню ответ). В крайнем случае можно воспользоваться восстановлением по коду активации (возвращал в стиме оранж бокс, попросили написать дополнительный код на бумажке внутри коробки и отослать фото, через несколько дней вернул аккаунт).
Thumb 1834
TriGraZ,
12 января 2012 в 00:55 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Знаю его наизусть... Так что ничего страшного ^_^ просто меняю комбинацию (делю на несколько частей, перемешиваю) Этого достаточно =)
Знаю его наизусть... Так что ничего страшного ^_^ просто меняю комбинацию (делю на несколько частей, перемешиваю) Этого достаточно =)
Thumb 1834
TriGraZ,
12 января 2012 в 03:02 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
а на счет плохого пароля... по проверке: Your password is forceable in 4.337384170079767e+40 years
а на счет плохого пароля... по проверке: Your password is forceable in 4.337384170079767e+40 years
Thumb 1834
TriGraZ,
12 января 2012 в 00:56 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
h****p@******.ru устроит?))
h****p@******.ru устроит?))
Thumb 0 5 8
RobinHood,
11 января 2012 в 00:19 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Проверил свои пароли на сайте предложенном автором в гайде и ужаснулся =( Основные пароли от почтовых ящиков ломаются очень быстро, пароль от вов в районе 10 часов, зато бредовый пароль от соцсети - 57 лет...
Проверил свои пароли на сайте предложенном автором в гайде и ужаснулся =( Основные пароли от почтовых ящиков ломаются очень быстро, пароль от вов в районе 10 часов, зато бредовый пароль от соцсети - 57 лет...
Thumb a31881065e7441df
gp-amd,
12 января 2012 в 01:12 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
у вас там 4 цифры чтоли и одна буква? О_о
у вас там 4 цифры чтоли и одна буква? О_о
Thumb 9322
Xulllnu4ek,
12 января 2012 в 12:26 Link comment icon Response comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
я видимо невнимательно смотрел, где проверить надёжность :(
я видимо невнимательно смотрел, где проверить надёжность
Thumb 2728
greenkirill,
11 января 2012 в 17:21 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
Класс, посмотрел за сколько сломают мой пароль, я в шоке 8707845285 years, 28 days
Класс, посмотрел за сколько сломают мой пароль, я в шоке 8707845285 years, 28 days
Thumb 0 2 9
MikeRussia,
12 января 2012 в 03:40 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
На сайте информация немного левая - там ничего не сказано про количество потоков, не учтено количество соединений максимальных и т.д.
На сайте информация немного левая - там ничего не сказано про количество потоков, не учтено количество соединений максимальных и т.д.
Thumb 3401
Бубен,
12 января 2012 в 16:21 Link comment icon Response comment icon
  • +1
  • Vote up graydisabled
  • Vote down graydisabled
я бы сказал что информация на сайте к ВоВ вообще никакого отношения не имеет, хотя мысль про потоки и ботнеты очень верная. Близы забанят хакеров после пары секунд брутфорса. Если бы всё так было просто - не было бы фишинга.
я бы сказал что информация на сайте к ВоВ вообще никакого отношения не имеет, хотя мысль про потоки и ботнеты очень верная. Близы забанят хакеров после пары секунд брутфорса. Если бы всё так было просто - не было бы фишинга.
Thumb 3401
Бубен,
12 января 2012 в 16:51 Link comment icon
  • +2
  • Vote up graydisabled
  • Vote down graydisabled
Для ленивых (а тут таких большинство, раз играют в ВоВ) я бы упростил данный топик:Используйте сложный пароль.Используйте любой пароль вменяемой длины, главное используйте его для только для ВоВ. Пусть это будет хоть vasya1996 - главное чтоб он был у вас в мозгу и больше нигде. Про длину пароля я отписался выше - никто не будет брутфорсить ваш акк даже если ваш пароль 12345, т.к. близы это сразу перехватят, а заморачиваться с безопасными таймаутами хакерам невыгодно.Использовать уникальный имэйл.Используйте свой общий, это не так страшно как кажется. Только да, было бы неплохо если бы он находился на вменяемом серваке типа гугла или яндекса. Спам находится в незаметной папке и вам на ненго пофиг, фишинг пресекается просто - не переходите по ссылкам из почты, все акции и другие события происходят на battle.net, заходите туда ручками вбив адрес в браузерную строку.Научитесь определять фишинг.Не надо ничему учится, простой способ описан в предыдущем пункте, более сложный тут img804.imageshack.us/img804/1690/fishs.pngВсегда смотрите подписи писем, если там всякие hotmail или yahoo - это фишинг, если там email.blizzard.com, то это всё официально и можно переходить по ссылке.Остальные пункты данного топика - элементарные навыки пользования компьютером вообще, если этих навыков нет, то вам хоть 10 статей не поможет.
Для ленивых (а тут таких большинство, раз играют в ВоВ) я бы упростил данный топик:Используйте сложный пароль.Используйте любой пароль вменяемой длины, главное используйте его для только для ВоВ. Пусть это будет хоть vasya1996 - главное чтоб он был у вас в мозгу и больше нигде. Про длину пароля я отписался выше - никто не будет брутфорсить ваш акк даже если ваш пароль 12345, т.к. близы это сразу перехватят, а заморачиваться с безопасными таймаутами хакерам невыгодно.Использовать уникальный имэйл.Используйте свой общий, это не так страшно как кажется. Только да, было бы неплохо если бы он находился на вменяемом серваке типа гугла или яндекса. Спам находится в незаметной папке и вам на ненго пофиг, фишинг пресекается просто - не переходите по ссылкам из почты, все акции и другие события происходят на battle.net, заходите туда ручками вбив адрес в браузерную строку.Научитесь определять фишинг.Не надо ничему учится, простой способ описан в предыдущем пункте, более сложный тут img804.imageshack.us/img804/1690/fishs.pngВсегда смотрите подписи писем, если там всякие hotmail или yahoo - это фишинг, если там email.blizzard.com, то это всё официально и можно переходить по ссылке.Остальные пункты данного топика - элементарные навыки пользования компьютером вообще, если этих навыков нет, то вам хоть 10 статей не поможет.
Thumb avatar
Владыкамысли,
12 января 2012 в 22:04 Link comment icon
  • 0
  • Vote up graydisabled
  • Vote down graydisabled
+ однозначно )
+ однозначно )
Отменить

Comment add icon добавить комментарий

Loader Войти через Вконтакте: Soc but vk
Loader Войти через Вконтакте: Soc but vk
Youtube Mmoboom
Последние посты:
  1. Быстрое получение колец 389 уровня в Кобальтовой ассамблеи в World of Warcraft: Dragonflight 02 декабря 2022 в 08:36
  2. 5 советов по прокачке в World of Warcraft Dragonflight 26 ноября 2022 в 15:59
  3. ИСТОРИЯ ТИРИОНА | ИСТОРИЯ ДРУЖБЫ ЧЕЛОВЕКА И ОРКА | - ИГРОФИЛЬМ World of Warcraft - Кровью и Честью 25 августа 2022 в 11:27
  4. Новый ГЛОБАЛЬНЫЙ апгрейд WoW 3.3.5 — как УЛУЧШИТЬ ГРАФИКУ в ВОВ? 27 января 2022 в 18:53
  5. Игрофильм - Машинима по Книги WarCraft - День Дракона (Месть Орков) История о Смертокрыле и Ронине 26 января 2022 в 20:28
Последние комментарии:
  • User logo none thumb
    dev1lsin, 17 августа в 15:26
    Математика дропа в World of Warcraft Comment icon 56
  • User logo none thumb
    Moorchik, 25 сентября в 12:00
    Время бесценно не тратьте его зря Comment icon 2
  • User logo none thumb
    Tobarte, 08 мая в 17:03
    История Мира StarCraft: Адьютант (История Персонажа) Comment icon 1
  • User logo none thumb
    Arnold, 03 февраля в 11:15
    Чего ждать от Blizzconline 2021? (Прогнозы) Comment icon 1
  • User logo none thumb
    dimadgio, 04 декабря в 08:21
    World of Cyberpunk Comment icon 1
  • Thumb blog mmoboom
    MMOBoom, 23 октября в 16:55
    Гильдия Экзорсус перешла на сторону альянса Comment icon 2
  • User logo none thumb
    Akaruna, 28 сентября в 00:44
    Предварительный обзор дополнения Shadowlands: персонализация персонажей Comment icon 1
  • User logo none thumb
    valeshka, 25 сентября в 09:33
    Обзор обновления, предшествующего дополнению Shadowlands! Comment icon 1
  • Thumb 11085
    RazeR, 17 августа в 22:38
    Что нужно успеть сделать до выхода препатча Shadowlands? Comment icon 1
  • Thumb a31881065e7441df
    gp-amd, 05 июля в 15:16
    Объединение серверов на подходе Comment icon 1

© 2025 mmoboom.ru Администрация