1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.
  2. Переполох Йорм Поэзия Календарь Гильдия Дайджест Календарь событий в Aion

Вопрос о взломе аккаунта

Discussion in 'Архив' started by apatura, Jul 1, 2011.

Thread Status:
Not open for further replies.
  1. apatura

    apatura User

    Joined:
    21.12.09
    Messages:
    12
    Likes Received:
    0
    доброго времени суток!можно рассуждать достаточно много о том, кто же виноват во взломах аккаунтов, нерадивые владельцы оных или собственно воры, но хотелось бы узнать, почему, если вопрос становится уже ребром и подана заявка, акк не заблокирован хотя бы до выяснения...в данном случае речь идет об аккаунте моей подруги, который был взломан в момент технических проблем на форуме 4game, письмо в саппорт было направлено, но за все прошедшие дни так и не предпринято никаких мер, вор сразу выставил аккаунт на продажу на всем известном форуме, внаглую, кичась даже где-то этим.для тех, кто хочет почитать-ссыль на вторую часть марлезонского балета: http://forums.goha.ru/showthread.php?t=615723 , в самом деле, вопрос у меня очень простой-если реально факты на лицо, почему такая тишина и бездействие?на данный момент можно проследить полностью путь аккаунта, более того, сам вор выложил на гохе диалог с покупателем с указанием логинов и паролей, и, кстати, почтой, на которую был перерегистрирован акк

    30.06.2011 23:04:53] esesovets(милаясмерть) костя: отправил
    [30.06.2011 23:05:22] luffy: получил
    [30.06.2011 23:06:12] luffy: redoz1@bk.ru мыло пасс smert666
    [30.06.2011 23:06:18] luffy: от акаунта такойже пасс
    [30.06.2011 23:06:37] luffy: жду код
    [30.06.2011 23:07:06] esesovets(милаясмерть) костя: пасс от мыла какой
    [30.06.2011 23:07:09] luffy: мне на 15 минут отойти нада ты пока всо проверь
    [30.06.2011 23:07:15] luffy: пасс smert666
    [30.06.2011 23:07:19] esesovets(милаясмерть) костя: а ок
    [30.06.2011 23:07:20] luffy: такой же пасс и от ака
    [30.06.2011 23:36:07] luffy: ну што там?
    [30.06.2011 23:36:40] esesovets(милаясмерть) костя: у тебя еще много таких аков ?)
    [30.06.2011 23:36:46] esesovets(милаясмерть) костя: а да сек код дам
    [30.06.2011 23:37:12] luffy: давай
    [30.06.2011 23:37:15] esesovets(милаясмерть) костя: 37107
    [30.06.2011 23:38:06] luffy: получил
    [30.06.2011 23:38:29] esesovets(милаясмерть) костя: окей
    [30.06.2011 23:38:36] esesovets(милаясмерть) костя: у тебя таких аков больше не ту ?
    [30.06.2011 23:39:39] luffy: нет пока нету
    [30.06.2011 23:39:46] esesovets(милаясмерть) костя: ясн
    [30.06.2011 23:39:55] esesovets(милаясмерть) костя: а ты токо на делике или везде работаеш ?
    [30.06.2011 23:40:03] esesovets(милаясмерть) костя: ну ты понял о чём я )
    [30.06.2011 23:40:06] esesovets(милаясмерть) костя: не маленькие )
    [30.06.2011 23:40:51] luffy: да понятно всо но пока нету
    [30.06.2011 23:41:01] esesovets(милаясмерть) костя: если что пиши
    [30.06.2011 23:41:12] luffy: ок

    вот, как-то так...хотелось бы услышать ответ
     
  2. Sascal

    Sascal User

    Joined:
    18.12.09
    Messages:
    32
    Likes Received:
    0
    хы, вот эта часть переписки интересна:
    "чел у меня до сих пор лежит как тело пыталось акк откатить, вот что отвечает саппорт:

    уважаемый игрок!
    в связи с тем, что участились случаи продажи аккаунтов, мы ввели дополнительные меры безопасности: мобильный телефон и дополнительную почту. в данный момент мы не рассматриваем вопросы взломов, так как вина за потерю аккаунта лежит полностью на вас. просим вас ознакомиться с этой темой https://forum.4game.ru/showthread.php?t=286441
    взлом аккаунта это уголовное нарушение и в полиции вам смогут помочь отследить взломщика. если правоохранительным органам потребуется наша помощь - то мы обязательно её окажем.

    так что можешь не беспокоится, акк не вернет саппорт, чтобы тебе не говорили и обещали. иннова больше не восстанавливает аккаунты!"

    есть основания верить последнему предложению?
     
  3. Effigies

    Effigies User

    Joined:
    29.04.10
    Messages:
    5,097
    Likes Received:
    216
    apatura, аккаунт вашей подруги был защищен дополнительной почтой? в профиле был указан мобильный телефон, как то предписывает пс?
     
  4. Sascal

    Sascal User

    Joined:
    18.12.09
    Messages:
    32
    Likes Received:
    0
    если можно играть без указания дополнительной почты и мобильного телефона, к чему этот вопрос?
     
  5. Ахимса

    Ахимса

    Joined:
    22.06.11
    Messages:
    197
    Likes Received:
    3
    пока у меня была только одна почта на аккаунте у меня не было проблем. разные пароли и мыло от акка на форуме и акка игрового. никаких проблем с безопасностью не испытывала.
     
  6. Пандемия

    Пандемия User

    Joined:
    23.05.11
    Messages:
    115
    Likes Received:
    1
    а разве принудительная привязка к моб телефону это не нарушение прав потребителя? ведь можно допустить, что человек просто не имеет своего моб. телефона. то есть вы обязываете его покупать тел. для регистрации?
     
  7. Effigies

    Effigies User

    Joined:
    29.04.10
    Messages:
    5,097
    Likes Received:
    216
    если пользователь играет без указания данной информации, то:
    а) он сознательно пренебрегает безопасностью своего аккаунта
    б)
     
  8. Ахимса

    Ахимса

    Joined:
    22.06.11
    Messages:
    197
    Likes Received:
    3
    а почему в этот пункт 2.10 вы не включили паспортные данные? :)
     
  9. Effigies

    Effigies User

    Joined:
    29.04.10
    Messages:
    5,097
    Likes Received:
    216
    если не включены, значит, являются опциональными, пользователь на свое усмотрение может выбирать заполнять данную инфформацию или нет.
     
  10. apatura

    apatura User

    Joined:
    21.12.09
    Messages:
    12
    Likes Received:
    0
    уважаемый(ая) effiges, пользовательское соглашение не предписывает, а рекомендует использовать подобные меры безопасности, но ведь существуют ситуации, когда человек не может воспользоваться данными дополнительными мерами, в этом смысле компания предоставляет возможность пользоваться своими услугами без предоставления этих данных, кроме того данный прецедент возник именно в момент сложностей на форуме 4game, о чем можно предоставить полный отчет по минутам.
    более того, сама компания об этом заявляет(о сложностях) выше.
    цитата:

    уважаемые игроки!

    по техническим причинам, ваши e-mail и пароль для входа на форум фогейма (forum.4game.ru) мог стать известен третьим лицам. причина этого - уязвимость в коде форума (vbulletin). на данный момент уязвимость закрыта и форум обновлен.

    то есть ситуация на самом деле двояка, увы...по личному опыту участия в достаточном колличестве проектов могу сказать, ситуация откровенно прозрачная и требует решения, однако пока никаких шагов не предпринято, в принципе, я думаю, что и разрешима, но время играет против клиента, мир интернета находится в непрерывном движении..)
     
  11. Sascal

    Sascal User

    Joined:
    18.12.09
    Messages:
    32
    Likes Received:
    0
    планируется ли ограничить доступ к аккаунтам без указания обязательных данных, предусмотренных пунктом 2.10., во избежание подобных столь неприятных ситуаций?
    да, и если они обязательны, почему предоставляется возможность пользоваться аккаунтом и игровым контентом без их указания?
     
    Last edited by a moderator: Jul 1, 2011
  12. Пандемия

    Пандемия User

    Joined:
    23.05.11
    Messages:
    115
    Likes Received:
    1
    насколько мне известно для пользователя является действительным, то соглашение, которые было активным на момент регистрации аккаунта. все последующие изменения пользователь может или принимать или не примать по своему усмотрению. это юридически подтверждено.
     
  13. Effigies

    Effigies User

    Joined:
    29.04.10
    Messages:
    5,097
    Likes Received:
    216
    вы ошибаетесь, пс предписывает, а не рекомендует. смотрите цитату из пс выше.
    сброс паролей как раз таки был защитой от взломов аккаунтов пользователей, которые имели одинаковые пароли и почты на форуме и фогейме. и эти меры были предприняты сразу как о взломе стало известно администрации.
     
  14. Effigies

    Effigies User

    Joined:
    29.04.10
    Messages:
    5,097
    Likes Received:
    216
    совершенно верно. и ранее вы подписались под тем, что пс может меняться и вы обязаны регулярно изучать изменения и в случае несогласия расторгнуть соглашение.


    напоминаю всем - это технический раздел.
     
    Last edited by a moderator: Jul 1, 2011
  15. Ахимса

    Ахимса

    Joined:
    22.06.11
    Messages:
    197
    Likes Received:
    3
    лучше бы вы занимались именно украденными аккаунтами а не массовым сбросом паролей.
     
  16. Пандемия

    Пандемия User

    Joined:
    23.05.11
    Messages:
    115
    Likes Received:
    1
    полностью с вами согласна. но при разбиртельстве в суде пользователь определяет воспользоваться ли первичным соглашением или измененным. вы не можете этого не знать. тем более такой прецедент уже был.
     
  17. bomber5

    bomber5 User

    Joined:
    01.07.11
    Messages:
    56
    Likes Received:
    0
    странно всё это, потому как у меня 2 аккаунта, один для la2 второй для айона, и сбросился пароль тока от айона, в линейку норм захожу. обоснуйте тогда, почему произошло так выборочно ?
     
  18. DarkSith

    DarkSith User

    Joined:
    17.03.11
    Messages:
    65
    Likes Received:
    4
    у меня возник вопрос, у меня игровой аккаунт и мастер аккаунт никогда не были привязаны к учетке на форуме фогейма, и почта на которой зареген мастер акк тоже, более не где не фигурирует.
    более того, за день до появления сообщения на форуме (от администрации) о проблеме с пассами, я поменял все пароли и сменил привязку на сотовый, собственно вопрос, нужно ил пароль менять и т.д.п.?
     
  19. apatura

    apatura User

    Joined:
    21.12.09
    Messages:
    12
    Likes Received:
    0
     
  20. Krypt

    Krypt User

    Joined:
    21.07.10
    Messages:
    1,133
    Likes Received:
    7
    самая большая проблема привязки номера телефона - это то, что контроль над ним легко утратить (что мы массово и наблюдаем)

    привязка 2го e-mail'a - не панацея, а только усложняем жизнь. если человек пользуется одним мылом, то сложный пароль от второго он через некоторое время может просто забыть. а если пароль на мыле и на форуме совпадают... почему-то я уверен, что на втором мэйле будет такой же пароль.

    ещё напрягает тот факт, что не заданный телефон может задать злоумышленник. а при заданном - я смогу восстановить пароль только на телефон (который я могу потерять, и смерить после этого уже не смогу). вот и живу только с одним мылом...
     
Thread Status:
Not open for further replies.