设为首页 收藏

后《诛仙》时代帐号安全性分析总结

来源: 多玩诛仙 发布时间:2009-08-03 11:40:22

  不登陆的情况下,通行证主页不显示超级身份验证重置的服务。

  不登陆的情况下,进入修改密码或修改邮箱页面,出现超级身份验证重置的服务,但是点击显示需要登陆才能使用此服。

  修改密码,需要邮箱。

  修改邮箱,需要发送传真,发传真修改邮箱的时候,需要填写超级身份验证。

  综上,完美的帐号安全措施,形成了一个“连环局”

  通常情况下,会用到以上功能的,有以下几种情况:

  1、自己注册的帐号,但忘记了超级身份验证,甚至也忘记了邮箱

  此类只要用帐号+密码登陆,重置超级身份验证,然后发传真重置邮箱,你的帐号就安全了。

  2、购买的帐号,资料齐全(超级身份验证+邮箱+帐号+密码)

  此类是本文讨论的重点,也就是购买的帐号安全性:

  帐号+密码登陆→重置超级身份验证→发传真重置邮箱

  如果卖家想恶意找回帐号,那么他可以通过两种途径:

  A、用超级身份验证发传真重置邮箱→找回密码

  此方法在你重置超级身份验证后,就行不通了;

  B、帐号+密码登陆→重置超级身份验证→发传真重置邮箱

  此方法在你修改密码后,就行不通了。

  所以,购买的帐号,只要资料齐全,那么就可以真正变成你自己的帐号,不必担心再被恶意找回。

  3、盗号者盗取了你的帐号+密码,那么它可以进行以下操作:

  帐号+密码登陆→重置超级身份验证→发传真重置邮箱

  而作为被盗者,你应该第一时间在安全的电脑上用邮箱修改密码,以防止盗号者重置你的超级身份验证和邮箱。

  如果你帐号的资料不全,应该及时补全(超级身份验证+邮箱),否则万一被盗号,你又不知道自己的邮箱,无法及时修改密码的话,你的帐号就可能归别人了。

  总结:完美的重置新功能设计独到,“连环局”相对安全,虽然重置超级身份验证需要充值60元宝(元宝充入账号,不会消耗),但是如果你账号资料不全或是购买的账号,重置一下账号会比较安全。

  -------------------------------------

  >>>深入讨论,请点击进入论坛原帖<<<

  -------------------------------------

>>>更多 多玩“诛仙”精彩内容
请勿相信任何所谓原代码刷元宝的骗局。其实都是让大家把元宝冲到骗子的帐号上。
查看全部跟贴(0)
发 表 留 言
我要留名