Твоя защита от взлома

Служебный форум.

Сообщение Sanch » 03 окт 2007, 17:43

В 99% случаев, кража аккаунта или имейла происходит из-за халатного отношения к средствам защиты самого владельца.
Попробую описать доступные методы самозащиты, дабы помочь игрокам предотвратить подобные ситуации в будущем.

Предупреждение: Любая попытка зайти на сайт, на котором якобы выложены баги, проводятся ивенты нашего сервера, раздаются бесплатные вещи и т.п. - серьезный аргумент для утечки вашей личной информации. Это может быть как ваш пароль и логин, так и ваши cookies, по которым несложно вычислить почтовый ящик и пароль к нему. Будьте сознательнее. Помните, что сайт нашего сервера только один - http://lineage.alkar.net !

Наибольшую гарантию сохранности своих аккаунтов можно получить, если сразу после регистрации удалить все письма с регистрационными данными из своего почтового ящика. В таком случае, даже если ваш имейл подвергнется взлому, ваши аккаунты останутся неузнанными, а значит - целыми.

1. Причина: Легкий аккаунт, пароль.
Что делать: Усложняйте пароли, на будущее - логины. Делайте комбинации из букв, цифр и различных языковых раскладок. Если не в состоянии запомнить - записывайте у себя дома где-нибудь на обоях. В конце концов, потренируете память. Желательно, раз в три-четыре месяца менять пароли на особо важных для вас аккаунтах. Основные сбережения также храните на отдельном аккаунте, с умопомрачительно сложным паролем, записанным в черной книге, хранящейся на самой высокой полке самого старого шкафа в вашем доме.
Как создать безопасный пароль (c) http://ru.wikipedia.org

2. Причина: Игра в компьютерных клубах.
Что делать: По возможности, избегайте игры в таких заведениях. Что делать, если других вариантов нет? В любой версии Windows есть программа - виртуальная клавиатура (Start Menu\Programs\Accessories\Accessibility). Используя её, можно вводить свои данные мышкой (из оконного режима). Таким образом вы обезопасите себя от вероятных клавиатурных шпионов. При этом не забывайте о человеческих факторах - назойливые наблюдатели, в конце концов, не исключайте и вариант видеосьемки... все может быть. Будьте внимательнее в таких случаях.

Способ ложного пароля
Принцип действия клавиатурного шпиона заключатся в запоминании комбинации клавиш, нажатых вами за все время использования компьютера.
Обойти эту ловушку довольно просто - во время ввода логина и пароля дописывайте в логин и пароль по два-три лишних символа в определенных местах, затем выделяйте их мышкой и стирайте обычным Delete. Клавиатурный шпион сможет запомнить ваш лже-пароль, но никак не определит какие именно символы в нем были ложными.


3. Причина: Уязвимость e-mail, на котором зарегистрирован аккаунт.
Что делать: Прочитайте пункт 1, описанный мною выше. Не разбрасывайтесь своим мылом на регистрацию в непонятных сервисах. Заведите себе отдельное мыло для почты, отдельное для хранения игровых рег.данных и отдельное для использования в инете. Если есть возможность - не используйте бесплатные ящики. У платных почтовых служб более качественная защита. Все зависит от того, что именно вы храните.
Если у вас хорошая память, старайтесь удалять регистрационные письма своих аккаунтов с имейла. Тогда, даже если с мылом что-то случится, шанс потерять эти аккаунты будет намного меньше


О том, как злоумышленник может взломать ваш имейл, и как это предотвратить, читайте здесь
viewtopic.php?t=122214


4. Причина: Трояны, шпионы на вашем персональном компьютере.
Что делать: Ставьте качественные антивирусы, файрволлы. Ищите к ним качественные ключи. Желательно, проконсультируйтесь у специалиста. Еще лучше - используйте лицензионную продукцию (шутка, конечно, используйте качественные пиратки, они надежнее любого лицензионного софта) Еженедельно проводите обновление баз данных антивируса и хотя бы раз в месяц - полную проверку компьютера.
Учитывайте, что устанавливать файрволлы и антивирусы лучше всего с CD, так как есть вероятность, что вирусы, уже живущие в вашей системе, могут повлиять на процесс установки антивируса, скачанного из интернета, и он станет некорректно работать. Если вы - активный пользователь интернета, любите дрейфовать по его просторам, заглядывать в самые темные уголки сайтов непонятного предназначения, попутно закрывая сотни всплывающих окон... и если в течение нескольких месяцев, ваш доблестный антивирус, после полного обновления и полной проверки, не нашел ни одного вируса... есть над чем задуматься.
Лучше всего, для профилактики, провести полное форматирование диска, переустановить Windows (etc.), поставить антивирус, обновить его, и только потом устанавливать остальные приложения. Также желательно проверять каждый скачанный из инета/с диска/с флешки файл, предварительно скидывая их в отдельную папку, типа "буфер", над которой установить максимальный контроль антивируса.


5. Причина: Доверие в игре. Представим ситуацию: заходит в игру ваш соклан, которому вы доверяете и пишет, мол, я забыл пароль на такого-то чара, напомните. Вы конечно напишете, но где гарантия, что в данный момент этим сокланом играет хозяин, а не тот, кому этот хозяин еще дал пароль?
Что делать: Предусмотрите процесс передачи ценной информации в клане путем телефонных разговоров. Если же вы считаете, что полностью доверяете человеку, которому даете пароль - это конечно ваше дело. Но не забывайте, что вы доверяете не человеку, а персонажу. А играть этим персонажем, по ту сторону компьютера, может совсем другой человек.
К тому же, это может быть не ваш соклан, а персонаж с очень похожим ником.
Всегда, при серьезных сделках, внимательно читайте имя того, кому вы передаете вещи. Ошибка всего в одной букве ника может сыграть злую шутку с вами.


6. Причина: Вы играли на другом сервере и создали здесь аккаунт с таким же названием и с таким же паролем.Но информация, которая осталась на том сервере, может быть использована против вас здесь.
Что делать: Не поленитесь поменять свои пароли. Примените фантазию и потренируйте память

7. Причина: Регистрация на сомнительных ресурсах (форумы, базы знаний, сайты различных кланов и т.п.), на которых ваши регистрационные данные могут быть использованы в целях взлома.
Что делать: Почитайте пункт 3, описанный мною выше. Используйте для подобных ресурсов отдельный почтовый ящик.

8. Причина: Не очень веселые шутки друзей
Об одной из таких неудачных шуток можно почитать здесь:
Первый топик
Второй топик


Помните! Никогда, нигде, никому, ни при каких обстоятельствах, не давайте свой пароль, даже если у вас его просит якобы "администрация".
Настоящей администрации ваши пароли не нужны. Будьте сознательнее!


Существует еще куча других способов утери информации.
Я перечислил основные положения, которые сохранят вашу информацию со стопроцентной гарантией. Исключением могут стать какие-то черезвычайные происшествия, типо нашествия пришельцев или выборы Билла Гейтса в президенты Украины.
Не забывайте, что это только игра... и тот неудачный опыт, который вы получите здесь, поможет вам предотвратить подобную ситуацию в жизни.

Все написанное выше - мое мнение.
Если кто-то считает записывание пароля на обоях паранойей - это его мнение.
Если у кого-то есть информация, которую сюда можно добавить, или что-то из написанного нужно поправить - будет очень здорово, пишите в комментах. Через какое то время тема будет закрыта и мы оставим только ценные комментарии.
Спасибо, что осилили :roll:



Полезные комментарии:
......
Примечание к пункту 3.
Никогда не пользуйтесь функциями "Remember me", "Запомнить меня", и созвучными им, на игровом e-mail. Благодаря этому, на вашем компьютере не будут лежать файлы cookies (содержащие hash пароля для вашего E-mail), которые злоумышленник может получить теми или иными способами (например, с помощью
XSS). (c) pumb
......
В связи с тем, что в краже ваших паролей Алькаровских чаров больше всего заинтересованны взломщики обитающие на нашем сервере я бы рекомендовала с большой осторожностью лазить по ссылкам встречающимся на нашем форуме. В том числе и по сайтам кланов без особой на то необходимости. Во всяком случае надо обязательно отключить в настройках эксплорера выполнение Ява-скриптов. кроме того в связи с тем, что многие сайты сейчас построены на ява и флэш технологиях, я всегда контролирую в панели состаяния броузера, что переход на следующую страницу происходит по прямой ссылке, а не запуском скрипта неизвестного содержания.
Помните, именно хаккерам Алькара особенно интересны ваши данные...
И напоследок, я рекомендовала бы всем иметь на компъютере минимум 2е Винды. Из под одной вы лазите по инету, получаете обычную почту, а из другой только играете в Л2. У меня есть еще и третья, для обычной деловой рутины. Там много всяких программ, которые мне облом долго переустанавливать. Ну и естественно, через Настройка - Панель управления - Администрирование - Управление компъютером - Управление дисками все настроено так, что ни одна Винда не видит другой
(c) Tigress
Последний раз редактировалось Sanch 19 окт 2007, 00:54, всего редактировалось 7 раз(а).
http://games.alkar.net/phpBB/viewtopic.php?f=112&t=203047
Аватара пользователя
Sanch
Путешественник
Путешественник
 
Автор темы
Сообщения: 229
Зарегистрирован:
15 мар 2006, 09:59
Откуда: DnePR
Has thanked: 0 time
Have thanks: 0 time

Сообщение Sanch » 25 фев 2008, 23:35

Любая попытка зайти на сомнительный сайт, на котором якобы выложены всевозможные баги, проводятся ивенты нашего сервера, раздаются бесплатные вещи и т.п. - серьезный аргумент для утечки вашей личной информации!
Пострадать могут как ваш пароль и логин, так и ваши cookies, по которым несложно вычислить ваш почтовый ящик и пароль к нему. Будьте сознательнее!
Помните, что сайт нашего сервера только один - http://lineage.alkar.net
http://games.alkar.net/phpBB/viewtopic.php?f=112&t=203047
Аватара пользователя
Sanch
Путешественник
Путешественник
 
Автор темы
Сообщения: 229
Зарегистрирован:
15 мар 2006, 09:59
Откуда: DnePR
Has thanked: 0 time
Have thanks: 0 time


Вернуться в [L2] Приватный форум

Кто сейчас на конференции

Посетителей: 3, из них зарегистрированных: 0, скрытых: 0 и гостей: 3 (находятся на конференции)
Этот раздел просматривают: нет зарегистрированных пользователей и гости: 3