其實(shí)賬號(hào)安全除了自己平時(shí)上網(wǎng)注意安全,安裝一個(gè)優(yōu)秀的安全軟件,網(wǎng)游運(yùn)營(yíng)商也對(duì)賬號(hào)安全負(fù)有不可推卸的責(zé)任。目前各大運(yùn)營(yíng)商紛紛推出了各種密碼保護(hù)的方式,傳統(tǒng)的有電話密保、短信密保、密??āP綁定、電腦綁定外,一些資金和技術(shù)強(qiáng)大的運(yùn)營(yíng)商也和銀行一樣推出了類似于銀行U盾的產(chǎn)品,如盛大網(wǎng)絡(luò)的盛大密寶、網(wǎng)易的將軍令、完美時(shí)空的完美神盾等。在目前層出不窮的盜號(hào)高手面前,這些密保產(chǎn)品的表現(xiàn)又怎樣呢?

下面先列舉一下當(dāng)前網(wǎng)游運(yùn)營(yíng)商正在運(yùn)用的一些密保產(chǎn)品,然后再一一分析一下他們的安全問題。

密???


開發(fā)成本低廉的密???/div>

現(xiàn)在幾乎像樣的網(wǎng)游都推出了密??ūWo(hù)了(密??ㄒ彩蔷W(wǎng)銀最先推廣起來的),密??ǖ某杀緲O低便于普及,密保卡其實(shí)也和銀行口令卡一樣是提供一個(gè)密碼組合,每次登陸游戲提示密保卡上相應(yīng)的坐標(biāo)數(shù)字,必須輸入準(zhǔn)確才可以進(jìn)入游戲。

  電話密保

電話密保功能大部分網(wǎng)游無須用戶花費(fèi)話費(fèi),只需進(jìn)行電話(手機(jī),固話,小靈通均可)認(rèn)證,便可對(duì)游戲賬號(hào)進(jìn)行綁定,每次登陸游戲只要撥打網(wǎng)游運(yùn)營(yíng)商的免費(fèi)電話才可以開啟賬號(hào)進(jìn)入游戲。

短信密保

原理和上面的電話密保一樣,通過發(fā)手機(jī)短信確認(rèn)來登陸游戲,差別只是需要收費(fèi)和多了一些修改密碼等功能。

IP綁定

使用起來也很簡(jiǎn)單,只要在網(wǎng)游運(yùn)營(yíng)商的賬號(hào)設(shè)置界面里面設(shè)置該游戲和某IP地址綁定,以后只能在設(shè)置為該IP地址的電腦上登錄游戲了。

  電腦綁定

這種方式設(shè)置也很簡(jiǎn)單,在只要在網(wǎng)游運(yùn)營(yíng)商的賬號(hào)設(shè)置界面里面設(shè)置該游戲和某臺(tái)電腦系統(tǒng)綁定,不過這種方式由于廠商的不同有兩種綁定形式,一種是根據(jù)硬盤主板等硬件信息來綁定,另外一種是從系統(tǒng)中提取信息來識(shí)別綁定,第2種方式重新安裝系統(tǒng)后就需要再設(shè)一次,第1種只有更換硬件才需要重新設(shè)定。

硬件密保

這個(gè)是目前技術(shù)上最安全的手段,用戶花錢買一個(gè)類似銀行U盾的產(chǎn)品的東東,最早是盛大公司推出的,盛大的產(chǎn)品《盛大密寶》,通過密寶和服務(wù)器端的聯(lián)系,采用基于時(shí)間同步動(dòng)態(tài)密碼認(rèn)證技術(shù),每分鐘能夠生成一個(gè)新的、且不能重復(fù)使用的"動(dòng)態(tài)密碼"。與原有的帳號(hào)密碼結(jié)合使用才可以登陸。由于服務(wù)器端的保護(hù)相對(duì)比普通電腦完善的多,加上密碼更新速度很快,使得黑客破解算法的難度大大增加!盛大密寶推出以后對(duì)于《傳奇》等游戲的瘋狂盜號(hào)進(jìn)行了有效的遏制,目前網(wǎng)易和完美也推出了類似產(chǎn)品,網(wǎng)易公司推出的叫《將軍令》,完美時(shí)空推出的叫《完美神盾》。

各種防護(hù)方式安全幾何?

首先說被各大運(yùn)營(yíng)商大肆推廣的密保卡,雖然某些廠商宣傳說他的非常安全,但是密??ㄆ浒踩O(shè)計(jì)的漏洞其實(shí)很明顯,由于密保的排序規(guī)則并不復(fù)雜,擁有一定數(shù)量的密??ê?,破解排序規(guī)則并不需要很高明的技術(shù)手段,因此密??▽?duì)于賬號(hào)的保護(hù)極其有限,一旦一批發(fā)售的密保卡規(guī)則被破解,那這批密??ū闳啃瓮撛O(shè)!

IP綁定其實(shí)也是一樣形同虛設(shè),入侵的木馬都知道你的賬號(hào)了,順便檢查一下你的IP應(yīng)該不是很難把?

電話密保和短信密保其實(shí)安全狀況差不多,只要黑客用木馬掌握了你的一些個(gè)人信息,譬如身份證號(hào),一些原始注冊(cè)問題等就可以輕易解除綁定,然后為所欲為……

電腦密保和硬件密保也有和上面類似的情況,如果在修改個(gè)人信息或者設(shè)定安全信息時(shí)候中了木馬,那這些重要資料的泄密就可以讓黑客輕松進(jìn)入!

當(dāng)然并不是只有泄露了身份證等重要資料才會(huì)被盜號(hào),舉一個(gè)例子:筆者就看到一些設(shè)計(jì)的很精巧的木馬是這樣盜號(hào)的,木馬發(fā)現(xiàn)你登陸某個(gè)網(wǎng)游時(shí)候自動(dòng)做出一個(gè)假的登錄界面,你當(dāng)然登錄不進(jìn)去,但是木馬已經(jīng)實(shí)時(shí)把你的賬號(hào)密碼發(fā)給黑客了,黑客用工具軟件迅速登陸,正好你打電話和發(fā)短信讓黑客順利登陸……,就是有盛大密寶等動(dòng)態(tài)密碼也一樣,你發(fā)現(xiàn)自己不能順利登錄肯定會(huì)再次輸入動(dòng)態(tài)密碼,正好讓真正登陸的黑客用上!

目前運(yùn)營(yíng)商對(duì)于被盜號(hào)玩家的處理方式是一直被玩家詬病的,很多玩家申訴都遇到了很大的困難,由于申訴的效率問題,哪怕是發(fā)現(xiàn)正在被盜號(hào),等玩家打通客服鎖定賬號(hào),賬號(hào)上的角色已經(jīng)被扒光了!就算是玩家自己的資料很全,經(jīng)過千辛萬苦申訴成功,目前只有部分游戲提供恢復(fù)主要貴重裝備的服務(wù),游戲金幣和充值的東東都不會(huì)恢復(fù),大部分只是拿回一個(gè)被扒光的空號(hào)!

寫在最后

由上可見,只要中了木馬,無論是初級(jí)的密??ㄟ€是高級(jí)的硬件加密,都很難徹底防止黑客盜號(hào)。網(wǎng)游運(yùn)營(yíng)商提供的一些收費(fèi)的安全手段被一些玩家說成是騙錢的工具也不足為奇了。網(wǎng)游玩家還是要首先做好自己電腦的防護(hù)工作,定時(shí)殺毒并檢查系統(tǒng),發(fā)現(xiàn)不正常的情況千萬不要登錄游戲,特別是不要進(jìn)行重要資料和個(gè)人信息的修改和調(diào)用!

在做好自我防范的同時(shí)運(yùn)用一些安全軟件的賬號(hào)保護(hù)模塊來加強(qiáng)保護(hù)也是很有必要的,畢竟軟件是可以實(shí)時(shí)更新對(duì)付新的威脅,譬如瑞星的賬號(hào)保險(xiǎn)柜,金山密保,江民密保,360保險(xiǎn)箱等。除了瑞星的賬號(hào)保險(xiǎn)柜是集成在他的殺毒軟件里面外,另外3個(gè)都可以免費(fèi)下載!

所以網(wǎng)絡(luò)游戲的安全其實(shí)并不完全掌握在運(yùn)營(yíng)商手中,關(guān)鍵還是掌握在每個(gè)玩家自己手中,養(yǎng)成好的上網(wǎng)習(xí)慣,不受誘惑貪便宜,安裝合適的殺毒軟件,經(jīng)常檢查系統(tǒng),保護(hù)好自己重要的個(gè)人資料,只要做到了這些,哪怕是上面說過的種種運(yùn)營(yíng)商主導(dǎo)的安全設(shè)備都沒采用都很難被盜號(hào)!

分享到

yajing

相關(guān)推薦