Спасибо за вашу помощь
Исходное сообщение
Модификатор [10] (18.01.10 19:23)
Я уважаю ваш ум, но давайте подискутируем:
> для смены секретного вопроса вообще ничего не нужно знать.
Открываю "Безопасность" и сразу вижу: "Ваш пароль:".
Меняю секретный вопрос и вижу сообщение:
На ваш email выслано письмо с просьбой подтвердить операцию смены секретного вопроса/ответа
Ну так о чём речь?
Вы говорите про второй уровень защиты. К сожалению не у всех стоит подтверждение любых действий через почту. У многих , повторяю у очень многих не стоит.
Было бы логично прежде чем дать возможность менять секретный вопрос спросить, что-то другое вместо первого пароля - например ответ на секретный вопрос который стоит сейчас. Скажем у меня - Имя дочери и какой смысл от этого вопроса, если для его смены не спрашивают ответа на него?
или адрес почты или ДР. Что угодно можно спросить - но только не тот же самый первый пароль.
Дак вот у того игрока о котором идет речь не было 2 и 3 уровней защиты, а первый как оказалось работает не на хозяина, а против, т.е. на взломщика.
И страшно ТО - что это всех устраивает.
Т.е. первый уровень защиты не пащет без второго и это всех устраивает.
>Rand [10] (18.01.10 19:27): Вывод:
>продавать чаров не стоит
Уж если бы хотел продавать - то отдал бы вместе с почтой, если не хотел - то застолбил бы высылку возможной смены пароля или секретного вопроса себе на почту. А тут чел был совершенно не подготовлен к такой ситуации.
Его ломанули, а он даже не знал про это. Сперва сменили секретный вопрос - это кстати нигде не отражается и отследить данную операцию не возможно.
А потом когда пароль сменили - то ему ни на игрока войти, ни пароль на почту не выслать.
> Вы говорите про второй уровень защиты. К сожалению не у
> всех стоит подтверждение любых действий через почту. У многих
> , повторяю у очень многих не стоит.
Ничто не мешает не поставить его, а делать его обязательным - насилие.:-)
> Скажем у меня - Имя дочери и какой смысл от этого вопроса,
> если для его смены не спрашивают ответа на него?
В восстановлении пароля. Для иных целей он не нужен вообще. Ровно как и e-mail, если не стоит второй уровень защиты.
У меня в течение шести лет в интернете не взламывали ни единого аккаунта. %) Во взломе - вина самого пользователя. И именно в его наивности.
Кстати, первый уровень защиты - это не секретный вопрос, а пароль.:-)
> Ничто не мешает не поставить его
мешает его непоставить незнание того, что без второго уровня защиты первый уровень не работает.
> а делать его обязательным - насилие.:-)
выходит, что нас насилуют
> В восстановлении пароля. Для иных целей он не нужен вообще
об этом-то и речь, что если взломщик как-то узнал первый пароль, ему не надо знать ответ на секр вепрос - он может его поменять и без этого. А такого быть не должно.
Выходит, что хозяин зная ответ на свой секретный вопрос - не сможет таки выслать себе новый пароль на почту, т.к. взломщит не отвечая на его вопрос зарядил там свой, а хозяин ответа ес-ссенно не знает.
вот и выходит, что система с секретным вопросом недоработана в настоящий момент и работает не для хозяина, а против него.
> Ровно как и e-mail, если не стоит второй уровень защиты.
при первом уровне , если бы не менялся так просто секретный вопрос - можно было бы высылать измененный взломщиком пароль себе на почту.
Т.е. почта - то как раз нужна и для 1 и для 2 и даже для 3 уровней защиты.
> именно в его наивности.
на то мы и пользователи, чтобы быть наивными. Странно другое, что админы видят проблему но не решают её.
На пальцах:
Чтобы сменить 1 пас - надо сперва ввести старый 1 пас
Чтобы сменить 2 пас - надо сперва ввести старый 2 пас
Чтобы сменить почту - надо сперва ввести старую почту
Чтобы сменить вопрос - надо сперва ввести опять старый 1 пас, а почему-то не ответ на вопрос.
Чтобы выслать измененный пас на почту - надо знать новый ответ на вопрос.
В итоге получаем:
Чтобы взломщику сменить секр вопрос и 1 пас - надо знать тока 1 пас
Чтобы хозяину вернуть игрока и выслать измененный пас на почту - ему надо знать не свой ответ на вопрос, а опять же измененный ответ взломщика, либо он должен как-то войти на перса, чтобы сменить вопрос взломщика на свой. Т.е. Чтобы выслать новый пас на почту - хозяин не может сделать абсолютно ничего.
Если бы для смены вопроса просили бы ответ на предыдущий - то угнать перса было бы нереально, и если бы его даже где-то вдруг взломали - всегда можно выслать пас на почту и поменять его.
На лицо явная недоработка,а админы её не правят. Я не понимаю - ПОЧЕМУ?
или там сидят такие же упертые как и вы которые не хотят видеть проблемы?
А если даже и видят - то не хотят её признать, ибо всегда сложно признать свою неправоту.
Т.е. пусть лучше персами играют другие люди - но тогда зачем ранд создает такие смешные топы на форуме? Чтобы разговаривать там НИ О ЧЕМ, вместо того чтобы решить существующую проблему?
> Кстати, первый уровень защиты - это не секретный вопрос,
> а пароль.:-)
они оба относятся к 1 уровню защиты - раньше второго и третьего вообще не было и все прекрасно работало. Зачем сломали 1 уровень?
> незнание того, что без второго уровня защиты первый уровень
> не работает.
1. Чья это вина?
2. Работает
Дальше отвечать не стану, ибо демагогия.
(18.01.10 20:15): Тут все просто, чар был продан, а теперь его всеми силами хотят вытащить... И не более того.
> Кстати, первый уровень защиты - это не секретный вопрос,
> > а пароль.:-)
согласен )) Взломана была толька аська по причине пароля "123456"
Это было единственное что у меня взломали
> Тут все просто, чар был продан, а теперь его всеми силами
> хотят вытащить... И не более того.
ХЗ, мне вообще до перса нет дело. Автор о чём-то другом вещает.
| Страницы: 1 |