securitatea conturilor

DeletedUser

Buna ziua,

Eu personal timp de 2 luni am avut 5 colegi carora li sau furat parolele la conturi si sau trimis atacuri aiurea de pe ele.

Furtul parolelor se intampla cel mai des daca cineva intra de la un net cafe si da peste un key logger sau daca au net de la o retea de cartier si adminii retelelor baga sniffere si captureaza traficul.

Pentru a ridica nivelul de securitate a conturilor propun administratiei triburilor sa introduca trei masuri de securitate:

1. cand se introduce parola si se apasa login, login-ul sa se faca prin protocolul ssl ca datele transmise sa fie criptate

2. dupa ce se introduce parola sa apara un ecran cu cifre de la 0 la 9 unde jucatorul sa introduca un pin cu ajutorul mouse-ului care bineinteles la fel va fi trimis catre server prin protocolul ssl astfel daca parola e prinsa de un key logger, atacatorul nu va avea pin-ul pentru a se putea loga.

3. pentru ca jucatorul sa afle daca ia fost furata parola, se mai poate face ca in caz ca parola a fost introdusa dar pin-ul NU, sa fie trimis email care anunta:
de pe IP-ul xx.xx.xx.xx a fost o tentativa nereusita de logare

Multumesc anticipat
 
Ultima editare de un moderator:

DeletedUser

bravo izghtu
doar sa fie optinal pinul (sa poti sa vrei sau nu sa iti ceara pinul)
 

DeletedUser

da, pinul e bine sa fie optional

nu cred ca e necesar pentru cei care intra doar de acasa

acuma intrebarea e daca vom fi auziti de adiministratie sau nu :)
 

DeletedUser

interesanta propunerea , nu mai bine ai trimite un mailla carmi sau la innogames ?dar eu zic ca mai bine pinul sa fie din 2 cifre si sa poti incerca sa il pui doar de 3 ori de pe un IP pe zi , cand cineva incearca si greseste sa iti arate IP-ul lui , ce cifre are pinul pus de el si ce pin are contul tau .
 

DeletedUser

e si asta o idee...ce ar mai fi bine e ca de exemplu daca cineva iti incearca pinul...sa iti apara la logare ip`ul celui care a "gresit" pinul, si sa ai undeva o optiune unde sa il raportezi, adminii sa dea interdictie pe site la ip-ul respectiv :)
 

DeletedUser

regele 1, iti este lene sa butonezi? :)

MirceaRek, atunci eu o sa merg la tine acasa si o sa gresesc pinurile intentionat ca sa fii blocat :)
 

DeletedUser

ideea cu pinul este functionala pe un alt joc.. si va spun ca da roade. Sustin si eu
 
Ultima editare de un moderator:

DeletedUser

Şi dacă dai de un key logger nu înregistrează şi pinu?!
Iar parolele nu se află de la net caffe, ci se află de la cei care iau "sus" tot ce prind pe mess, e-mail, siteuri,etc :)
Pe scurt, de la fraierici
 

DeletedUser9568

daca am citit bine, s-a sugerat cu pinul sa se introduca cu mouse-ul deci NU va fi inregistrat de Keylogger
 

DeletedUser

Buna idee

buna ideea . si unui prieten de'al meu i'a fost furata parola pe lumea 3 si nu a mai recuperat'o :(:( il cheama mihne@1996.o mai poate recupera ??
multumesc
 
Sus