其實(shí)賬號安全除了自己平時上網(wǎng)注意安全,安裝一個優(yōu)秀的安全軟件,網(wǎng)游運(yùn)營商也對賬號安全負(fù)有不可推卸的責(zé)任。目前各大運(yùn)營商紛紛推出了各種密碼保護(hù)的方式,傳統(tǒng)的有電話密保、短信密保、密保卡、IP綁定、電腦綁定外,一些資金和技術(shù)強(qiáng)大的運(yùn)營商也和銀行一樣推出了類似于銀行U盾的產(chǎn)品,如盛大網(wǎng)絡(luò)的盛大密寶、網(wǎng)易的將軍令、完美時空的完美神盾等。在目前層出不窮的盜號高手面前,這些密保產(chǎn)品的表現(xiàn)又怎樣呢?

下面先列舉一下當(dāng)前網(wǎng)游運(yùn)營商正在運(yùn)用的一些密保產(chǎn)品,然后再一一分析一下他們的安全問題。

密???


開發(fā)成本低廉的密???/div>

現(xiàn)在幾乎像樣的網(wǎng)游都推出了密??ūWo(hù)了(密保卡也是網(wǎng)銀最先推廣起來的),密??ǖ某杀緲O低便于普及,密??ㄆ鋵?shí)也和銀行口令卡一樣是提供一個密碼組合,每次登陸游戲提示密??ㄉ舷鄳?yīng)的坐標(biāo)數(shù)字,必須輸入準(zhǔn)確才可以進(jìn)入游戲。

  電話密保

電話密保功能大部分網(wǎng)游無須用戶花費(fèi)話費(fèi),只需進(jìn)行電話(手機(jī),固話,小靈通均可)認(rèn)證,便可對游戲賬號進(jìn)行綁定,每次登陸游戲只要撥打網(wǎng)游運(yùn)營商的免費(fèi)電話才可以開啟賬號進(jìn)入游戲。

短信密保

原理和上面的電話密保一樣,通過發(fā)手機(jī)短信確認(rèn)來登陸游戲,差別只是需要收費(fèi)和多了一些修改密碼等功能。

IP綁定

使用起來也很簡單,只要在網(wǎng)游運(yùn)營商的賬號設(shè)置界面里面設(shè)置該游戲和某IP地址綁定,以后只能在設(shè)置為該IP地址的電腦上登錄游戲了。

  電腦綁定

這種方式設(shè)置也很簡單,在只要在網(wǎng)游運(yùn)營商的賬號設(shè)置界面里面設(shè)置該游戲和某臺電腦系統(tǒng)綁定,不過這種方式由于廠商的不同有兩種綁定形式,一種是根據(jù)硬盤主板等硬件信息來綁定,另外一種是從系統(tǒng)中提取信息來識別綁定,第2種方式重新安裝系統(tǒng)后就需要再設(shè)一次,第1種只有更換硬件才需要重新設(shè)定。

硬件密保

這個是目前技術(shù)上最安全的手段,用戶花錢買一個類似銀行U盾的產(chǎn)品的東東,最早是盛大公司推出的,盛大的產(chǎn)品《盛大密寶》,通過密寶和服務(wù)器端的聯(lián)系,采用基于時間同步動態(tài)密碼認(rèn)證技術(shù),每分鐘能夠生成一個新的、且不能重復(fù)使用的"動態(tài)密碼"。與原有的帳號密碼結(jié)合使用才可以登陸。由于服務(wù)器端的保護(hù)相對比普通電腦完善的多,加上密碼更新速度很快,使得黑客破解算法的難度大大增加!盛大密寶推出以后對于《傳奇》等游戲的瘋狂盜號進(jìn)行了有效的遏制,目前網(wǎng)易和完美也推出了類似產(chǎn)品,網(wǎng)易公司推出的叫《將軍令》,完美時空推出的叫《完美神盾》。

各種防護(hù)方式安全幾何?

首先說被各大運(yùn)營商大肆推廣的密??ǎm然某些廠商宣傳說他的非常安全,但是密??ㄆ浒踩O(shè)計的漏洞其實(shí)很明顯,由于密保的排序規(guī)則并不復(fù)雜,擁有一定數(shù)量的密??ê?,破解排序規(guī)則并不需要很高明的技術(shù)手段,因此密??▽τ谫~號的保護(hù)極其有限,一旦一批發(fā)售的密??ㄒ?guī)則被破解,那這批密??ū闳啃瓮撛O(shè)!

IP綁定其實(shí)也是一樣形同虛設(shè),入侵的木馬都知道你的賬號了,順便檢查一下你的IP應(yīng)該不是很難把?

電話密保和短信密保其實(shí)安全狀況差不多,只要黑客用木馬掌握了你的一些個人信息,譬如身份證號,一些原始注冊問題等就可以輕易解除綁定,然后為所欲為……

電腦密保和硬件密保也有和上面類似的情況,如果在修改個人信息或者設(shè)定安全信息時候中了木馬,那這些重要資料的泄密就可以讓黑客輕松進(jìn)入!

當(dāng)然并不是只有泄露了身份證等重要資料才會被盜號,舉一個例子:筆者就看到一些設(shè)計的很精巧的木馬是這樣盜號的,木馬發(fā)現(xiàn)你登陸某個網(wǎng)游時候自動做出一個假的登錄界面,你當(dāng)然登錄不進(jìn)去,但是木馬已經(jīng)實(shí)時把你的賬號密碼發(fā)給黑客了,黑客用工具軟件迅速登陸,正好你打電話和發(fā)短信讓黑客順利登陸……,就是有盛大密寶等動態(tài)密碼也一樣,你發(fā)現(xiàn)自己不能順利登錄肯定會再次輸入動態(tài)密碼,正好讓真正登陸的黑客用上!

目前運(yùn)營商對于被盜號玩家的處理方式是一直被玩家詬病的,很多玩家申訴都遇到了很大的困難,由于申訴的效率問題,哪怕是發(fā)現(xiàn)正在被盜號,等玩家打通客服鎖定賬號,賬號上的角色已經(jīng)被扒光了!就算是玩家自己的資料很全,經(jīng)過千辛萬苦申訴成功,目前只有部分游戲提供恢復(fù)主要貴重裝備的服務(wù),游戲金幣和充值的東東都不會恢復(fù),大部分只是拿回一個被扒光的空號!

寫在最后

由上可見,只要中了木馬,無論是初級的密??ㄟ€是高級的硬件加密,都很難徹底防止黑客盜號。網(wǎng)游運(yùn)營商提供的一些收費(fèi)的安全手段被一些玩家說成是騙錢的工具也不足為奇了。網(wǎng)游玩家還是要首先做好自己電腦的防護(hù)工作,定時殺毒并檢查系統(tǒng),發(fā)現(xiàn)不正常的情況千萬不要登錄游戲,特別是不要進(jìn)行重要資料和個人信息的修改和調(diào)用!

在做好自我防范的同時運(yùn)用一些安全軟件的賬號保護(hù)模塊來加強(qiáng)保護(hù)也是很有必要的,畢竟軟件是可以實(shí)時更新對付新的威脅,譬如瑞星的賬號保險柜,金山密保,江民密保,360保險箱等。除了瑞星的賬號保險柜是集成在他的殺毒軟件里面外,另外3個都可以免費(fèi)下載!

所以網(wǎng)絡(luò)游戲的安全其實(shí)并不完全掌握在運(yùn)營商手中,關(guān)鍵還是掌握在每個玩家自己手中,養(yǎng)成好的上網(wǎng)習(xí)慣,不受誘惑貪便宜,安裝合適的殺毒軟件,經(jīng)常檢查系統(tǒng),保護(hù)好自己重要的個人資料,只要做到了這些,哪怕是上面說過的種種運(yùn)營商主導(dǎo)的安全設(shè)備都沒采用都很難被盜號!

分享到

yajing

相關(guān)推薦