RO仙境傳說:守護永恆的愛

開啟巴哈姆特 APP

瀏覽體驗 Level up!

立即前往

【討論】今天我們用兩部影片來解釋唯X的資安到底有多爛 記得開字幕

【討論】今天我們用兩部影片來解釋唯X的資安到底有多爛 記得開字幕

dogdogspace1 (悠吐不是水管)#12018-11-23 15:03:25

廢話不多說先上影片
記得開字幕記得開字幕記得開字幕
很重要講三次
如果插入影片沒有字幕請到YOUTUBE 觀看


上集

下集


這幾天看唯X跟一堆工讀生在板上帶風向真的很度爛
我沒有很深入的測試到底還有沒有別的漏洞
但隨便看看他的本地pref 跟改密碼這兩點就已經讓我很傻眼
到底是有多不重視玩家的虛擬財產才能有這種明顯到不行的漏洞?

沒有two factor auth 都算了,
密碼用plaintext存放在本機
改密碼也沒有讓session逾時
不敢想像背後還有多少漏洞是盜號者跟幣商已經掌握在手裡的

今天我不是希望遊戲會倒, 我很愛這隻遊戲也投入很多的心血

只是唯X你的資安真他媽爛
我帳號很沒有安全感無力感也很重
虛擬財產不是財產嗎?
這種資安如何讓玩家安心繼續在遊戲中投放資源跟時間?



#歡迎傳媒轉載
#更新20180603 23:15
查看 file_name.xml 中的plaintext 帳號密碼仍在, 沒有更新, 官方繼續裝死

收藏

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】