Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Безопасность личного кабинета (n0n)

Упомянутые в теме пользователи:

Показано с 1 по 8 из 8
  1. #1
    Ветеран форума
    Регистрация
    13.08.2012
    Адрес
    Санторини
    Сообщений
    1,003
    Поблагодарил(а)
    1
    Получено благодарностей: 133 (сообщений: 90).
    Репутация: 733

    Question Безопасность личного кабинета (n0n)

    Привет всем, хотел узнать как максимально себя обезопасить от взлома и кражи бонусов?
    Привязал почту о которой никто не знает, телефон, поставил супер сложный пароль в 15 символов разного регистра. И все равно переживаю, что меня взломают и украдут бонусы, персонажа или что-то еще сделают плохого)
    n0n, возможно сделать так, чтобы любое действие по продаже персонажа, за покупки предметов с помощью бонусов и даже для авторизацией в личный кабинет, требовалось смс-подтверждение?

    У меня уже был случай, что кто-то, неизвестно мне как, получил доступ к моему аккаунту (ЛК), и забрал бонусы в размере 900-1000. Возможно ты сможешь как то отследить это. Но больше волнует вопрос безопасности, чем возврата)


    P.S. просьба сразу не закрывать тему, спасибо.

  2. #2
    Призрачный флудер Аватар для Айс
    Регистрация
    03.01.2012
    Сообщений
    54,404
    Поблагодарил(а)
    1,248
    Получено благодарностей: 4,767 (сообщений: 2,616).
    Репутация: 8083
    Цитата Сообщение от Джонатанх Посмотреть сообщение
    поставил супер сложный пароль в 15 символов разного регистра.
    Достаточно и меньшего, важнее менять его периодически.

  3. #3
    Ветеран форума
    Регистрация
    13.08.2012
    Адрес
    Санторини
    Сообщений
    1,003
    Поблагодарил(а)
    1
    Получено благодарностей: 133 (сообщений: 90).
    Репутация: 733
    Цитата Сообщение от Айс Посмотреть сообщение
    Достаточно и меньшего, важнее менять его периодически.
    Если вы утверждаете о смене пароля на постоянной основе, значит не отрицаете, что такие прецеденты уже были и на частой основе.
    Ну если мне не хочется запоминать новые пароли, зачем? Мне казалось сейчас эра двухфакторной аутентификации (пароль + смс с телефона)
    Если кто-то захочет узнать мой пароль, если я его поменяю через 7 дней, 15 дней, 30 дней не важно, он его узнает..
    Ребят, мне кажется этот момент безопасности нужно взять во внимание + это не нужно делать для всех игроков, те кто очень сильно переживает, могут в настройках поставить такой уровень защиты, даже если за него нужно платить, в виде оплаты смс, которые будут приходить на телефон, лично я на такое согласен. Те кому такое не интересно, уже будут играть на свой страх и риск... Менять пароли, е-майл и т.д.


    P.S. Это предложение позволит собственнику сервера получить больше прибыль с пожертвований, так как у большинства донатеров появиться интерес к этому,

  4. #4
    Администратор
    Регистрация
    05.01.2012
    Сообщений
    214,981
    Поблагодарил(а)
    4,962
    Получено благодарностей: 25,049 (сообщений: 13,258).
    Репутация: 35265
    Цитата Сообщение от Джонатанх Посмотреть сообщение
    Если вы утверждаете о смене пароля на постоянной основе, значит не отрицаете, что такие прецеденты уже были и на частой основе.
    Стандартная рекоменация интернет безопасности, не ставить одинаковые пароли везде где можно, переодически менять их, ну и использовать нормальные почтовые ящики gmail/yandex с 2fa)
    Цитата Сообщение от Джонатанх Посмотреть сообщение
    Мне казалось сейчас эра двухфакторной аутентификации (пароль + смс с телефона)
    С вводом нового личного кабинета планируется 2fa, через Google Authenticator(он же просто Authenticator), и возможно просто через привязку мобильного телефона.
    Проще говоря вход в ЛК нужно будет подтверждать с помощью одноразового пароля из приложения, либо по СМС, смотря какой вариант выберете.


    Насколько мне известно каких-либо крупных изменений в нынышнем личном кабинете не будет.
    Последний раз редактировалось VúSale; 06.06.2018 в 18:02.

  5. 1 пользователь сказал cпасибо VúSale за это полезное сообщение:

    Мутант (06.06.2018)

  6. #5
    Ветеран форума
    Регистрация
    13.08.2012
    Адрес
    Санторини
    Сообщений
    1,003
    Поблагодарил(а)
    1
    Получено благодарностей: 133 (сообщений: 90).
    Репутация: 733
    Я так понимаю, будет новый личный кабинет? Если да, то в какие сроки будет его релиз?

  7. #6
    Призрачный флудер Аватар для Айс
    Регистрация
    03.01.2012
    Сообщений
    54,404
    Поблагодарил(а)
    1,248
    Получено благодарностей: 4,767 (сообщений: 2,616).
    Репутация: 8083
    Цитата Сообщение от Джонатанх Посмотреть сообщение
    Если вы утверждаете о смене пароля на постоянной основе, значит не отрицаете, что такие прецеденты уже были и на частой основе.
    Странное умозаключение. Рекомендация по регулярной смене паролей актуальна для любого ресурса, сервиса и любой степени защиты
    Мысль заключается ровно в том, что я описал - не нужно домысливать. Не хочется запоминать новые пароли - не запоминайте. Считаете, что новый пароль при желании отгадают, а пароль из 15 символов нет - тоже ваше право.
    "Такие прецеденты" - это какие? Жалобы пользователей на кражу аккаунтов есть на форуме - это глупо отрицать априори. И проблема конечно же в нас, а совсем не в том, что игроки разглашают данные 3 лицам, переходят по левым кабинетам с подарками и т.п. Одна и та же база и степень безопасности для всех аккаунтов, включая администрацию - но проблемы исключительно у пользователей. Никто за многие годы так не захотел узнать пароль от аккаунта ГМа или Нона, к примеру.
    Безусловно, базовые принципы безопасности важны, но ответственность лежит далеко не только на самой системе.

    Цитата Сообщение от Джонатанх Посмотреть сообщение
    Я так понимаю, будет новый личный кабинет? Если да, то в какие сроки будет его релиз?
    Будет, но сроки по нему неизвестны. Были планы на весну, которые не воплотились.

  8. 1 пользователь сказал cпасибо Айс за это полезное сообщение:

    VúSale (06.06.2018)

  9. #7
    Ветеран форума
    Регистрация
    13.08.2012
    Адрес
    Санторини
    Сообщений
    1,003
    Поблагодарил(а)
    1
    Получено благодарностей: 133 (сообщений: 90).
    Репутация: 733
    Не буду спорить, будем ожидать новый лк.
    Спасибо за ответы.

  10. #8
    Призрачный флудер Аватар для Айс
    Регистрация
    03.01.2012
    Сообщений
    54,404
    Поблагодарил(а)
    1,248
    Получено благодарностей: 4,767 (сообщений: 2,616).
    Репутация: 8083
    Пожалуйста, все ждём!

Похожие темы

  1. Вопрос про возможности личного кабинета 3
    от horizonline в разделе Личный кабинет (logon, tbc, legion, bfa, sl)
    Ответов: 0
    Последнее сообщение: 05.03.2016, 15:54
  2. Вопрос про возможности личного кабинета 2
    от horizonline в разделе Личный кабинет (logon, tbc, legion, bfa, sl)
    Ответов: 1
    Последнее сообщение: 05.03.2016, 15:28
  3. Вопрос про возможности личного кабинета.
    от horizonline в разделе Личный кабинет (logon, tbc, legion, bfa, sl)
    Ответов: 1
    Последнее сообщение: 05.03.2016, 15:08
  4. работоспособность личного кабинета.
    от alin в разделе Корзина
    Ответов: 6
    Последнее сообщение: 14.05.2013, 13:29

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •