分析"防盗令牌"的安全性能

作者:佚名
首先,Cwow的令牌新鲜火热出炉,前20000名幸运观,哦不,玩家已经在1月11日中午出炉,详情请登陆叁打不留点喔china点康姆。

  关于这个措施大家众说纷纭,vrgz为我们讲述这个鸡毛99.9%安全的原因,详情请看:

 


 

  很多人就“该数字密码每过1分钟会变化一次”开喷,因为很简单,他们以为传统的盗号方法,你输入什么,就传送什么给盗号的,所以被盗了,这个密码1分钟才会变化一次,1分钟内被盗就足够盗号的操作什么什么的。

  但实际上!这类型的密码卡。只要是这样类型的,难道设计的人不会想到你们想的?人家老早就想好了,就是!这个密码1分钟理论上只能用1次!

  也就是说。你被种木马,你输入什么都传给了盗号的人,但是!传给它的密码已经是失效了的!你登陆游戏用过了这个数字,这个密码就不能再次用了,哪怕在1分钟内都不行,那么盗号的只有等你下次再输入,但只要这个令牌机器在你手里,盗号的永远不可能比你先输入这个密码。也就是说你永远不可能会被T下线。

  还有的可能,你可能会说假如真的这么巧,盗号的就一直在网上等我,等我一输入,就马上截获我的密码,我实际上没有登陆到真的游戏里面,盗号的就用我输入的东西登陆了。虽然理论上会有这样的可能,但是这样可能真的是微乎其微,1分钟!1分钟内这些事情全发生的几率实在太小了!从你开电脑,木马发送信息给盗号的通知他你开电脑,他来监控你是否有输入密码进入游戏。你觉得一个盗号的能有这么大的能耐就24小时盯着你一个人盗号?盯着你什么时候上线?就算他真的成功获得,1分钟足够进入游戏完成这些事情吗?1分钟肯定不可能的,从你开始输入账号密码开始,计时1分钟,这些内容还要先传去给盗号的,然后他再启动游戏输入,1分钟绝对无法完成。

  也就是说,除非在什么局域网之类的,速度能足够快的,先于你登陆的,否则根本就无法在你登陆后再次用同样的密码登陆。

  总结下来,不管这个东西本质如何,能开发出来挂到游戏上,已经是一件非常好的事情,装上这个被盗的可能性趋向于0!

  另外,附上刚才说的理论上的可能的解决方法,输入密码后,不要着急确定,看看时间,还有几秒到1分钟的时候,点确定。万事无优,为何?就算全套东西被送出去了,还有几秒的时间盗号的能抢先登陆么?登陆越慢条斯理,留给盗号的理论时间越少。能够在1秒钟内登陆你的账号把你拔光那是GM干的。

 


 

  我说:我们还有别的办法吗?去大胆的相信吧,毕竟措施推出还是好的,比开始时候一个密码走天涯要好的多,所以,还是说一句谢谢吧。

版权所有:福州网游信息科技有限公司
Copyright (C) 2005-2008 766.COM All Rights Reserved
点击数: