GAMEINDY กระดานสนทนา
www.gameindy.com

เสนอแนวทางการป้องกันการแฮคไอดี

DarkEagle

  • Sr. Member
  • ****
    • กระทู้: 2,814
  • DarkEagle
   
   โดยปรกติ ไอดีที่ถูกแฮคมาจากการโดนแฮคอีเมลไป สามารถกดลืมรหัสผ่านและสามารถเข้ามาตั้งค่าใหม่ได้ ทั้งรหัสผ่านและรหัสผ่านพิเศษ ซึ่งตัวรหัสผ่านพิเศษเท่ากับไม่ได้ช่วยป้องกันอะไรเท่าไหร่ ในเมื่อผู้แฮคสามารถเข้าไปเปลี่ยนแปลงได้เอง

   ผมอยากขอเสนอว่า ตัวรหัสผ่านพิเศษนี้ เมื่อมีการใช้ลืมรหัสผ่าน  แต่ไม่สามารถแก้ไขหรือตั้งค่ารหัสผ่านพิเศษได้ ว่ากันง่ายๆก็คือ เมื่อได้ไอดีและตั้งรหัสผ่านใหม่ แต่จะไม่สามารถตั้งรหัสผ่านพิเศษได้เองจะทำให้ไม่มีรหัสผ่านพิเศษ เข้าเกมส์ไม่ได้จนกว่า  ต้องขอหรือยืนยันตัวตนให้ทีมงานทราบเพื่อขอตั้งรหัสผ่านพิเศษใหม่  ทีมงานจะเป็นผู้เปิดให้ตั้งได้จากการยืนยันตัวตน ซึ่งอาจจะขอหลักฐานเป็นแฟคสำเนาบัตรหรืออะไรก็แล้วแต่ อาจจะเป็นการสอบถามข้อมูลตัวละคร สิ่งที่ตัวละครมีอยู่ เป็นต้น  หากผู้แฮคคิดจะสุ่มมั่ว สุ่มได้ 3 ครั้ง ผิดครั้งที่ 4 ล๊อคไอดี 15 นาทีหรือล๊อคไปยาวๆจนกว่าจะมีการตรวจสอบ พร้อมมีระบบแจ้งเตือนที่ทีมงานว่ามีการเข้ารหัสผิดของไอดีนี้  แต่ตรงนี้ทางเจ้าของไอดีจะเป็นผู้แจ้งให้อยู่แล้วว่าเข้าไม่ได้ รู้ทันแน่นอน

   ดูเหมือนยุ่งยาก แต่ก็ไม่ได้ยากนัก ป้องกันการเข้าทำความเสียหายได้ 

   1.ไม่ต้องมานั่งตามดูเทรดไอเทมว่าไปไหนมาไหน เพราะมันเข้าไม่ได้ มันไม่มีรหัสพิเศษ

   2. ถ้ามีการแจ้งแฮคแล้วคนแฮคเข้าไอดีไปทำความเสียหายได้ อันนี้ชัดเจนว่าเป็นการให้ไอดีกัน เพราะถ้าไม่่ได้ให้กันจริง เค้าจะมารู้รหัสผ่านพิเศษเราไม่ได้ เค้าต้องแฮคแบบลืมรหัสผ่านแล้วมาตั้งใหม่ ซึ่งระบบแบบนี้มันตั้งไม่ได้ถ้าทีมงานไม่ตรวจสอบก่อน 

    หรือถ้าคนแฮคส่งหลักฐานปลอม ทีมงานเองก็ยังมีวิธีตรวจสอบอื่นๆอีกก่อนที่จะให้ตั้งรหัสผ่านพิเศษได้ เพราะก็เข้าใจว่าผู้เล่นบางคนไม่มีบัตร กรอกข้อมูลที่ไม่ใช่ของตัวเอง มันก็มีวิธีดูกันอีก ซึ่งถ้าเป็นกรณีผู้เล่นมีความประสงค์อยากจะเปลี่ยนรหัสผ่านใหม่ มันไม่ยุ่งยากเพราะทุกอย่างจะตรงเป๊ะ  แต่ถ้าเป็นมิจฉาชีพมันดูกันออกไม่ยาก  และวิธีนี้ผมว่าก็ช่วยป้องกันการเข้าไปทำความเสียหายได้  อย่างน้อยๆมันแฮคไปได้แต่ก็เข้าไม่ได้

  ดีหรือไม่อย่างไรก็ช่วยๆกันดูเสนอแนะน๊ะครับ ทุกอย่างเป็นการปกป้องข้อมูลของเราเองทั้งนั้น


มารศาสตรา

  • Full Member
  • ***
    • กระทู้: 713
ตั้งคำตอบ ก่อนที่จะเปลี่ยนรหัสพิเศษแทนก็ได้นะ แบบบางเว็บจะมี คำถาม แล้วตั้งคำตอบ กรณีจะเปลี่ยนรหัสผ่านหรือลืมรหัส ซึ่งอันนี้ คนตั้งคำตอบต้องจำเอง ถ้าลืมก็ไม่ต้องแก้ใช้รหัสพิเศษเดิมไปตลอดชาติ ดีมะ  g#024 g#024 g#024 g#024


KOWFANg. M$

  • Full Member
  • ***
    • กระทู้: 724
  • ♥ คุณพระ คุณเทร คุณแคส
ถ้าสมัครเกมนานเกินจนจำไม่ได้ละ - -
มันต้องเอาคำถามแบบบ้าน ๆ


ให้มันเป็นความทรงจำ


ĈŸß€®ĿËă◕‿ •

  • Jr. Member
  • **
    • กระทู้: 310
  • Vip Member
 เออ เพิ่งรู้ว่าวิธีนี้มันแก้ไขรหัสผ่านพิเศษได้

 เพราะเกมอื่นๆ เท่าที่ทราบมารหัสผ่านพิเศษ จะแก้ไข ลบ จะต้องยืนยันรหัสผ่านพิเศษเดิมให้ถูกต้อง ถ้าจำไม่ได้ก็ให้ใส่คำถามกันลืมที่เคยตั้งไว้

ถ้าจำคำตอบ ไม่ได้ก็คงอย่างที่ จขกท.บอกว่าต้องแสดงตัวตน



DarkEagle

  • Sr. Member
  • ****
    • กระทู้: 2,814
  • DarkEagle
เออ เพิ่งรู้ว่าวิธีนี้มันแก้ไขรหัสผ่านพิเศษได้

 เพราะเกมอื่นๆ เท่าที่ทราบมารหัสผ่านพิเศษ จะแก้ไข ลบ จะต้องยืนยันรหัสผ่านพิเศษเดิมให้ถูกต้อง ถ้าจำไม่ได้ก็ให้ใส่คำถามกันลืมที่เคยตั้งไว้

ถ้าจำคำตอบ ไม่ได้ก็คงอย่างที่ จขกท.บอกว่าต้องแสดงตัวตน

  ก็ระบบลืมรหัสผ่านเค้าเป็นแบบนี้อะครับ

1. กรอกไอดี ให้ถูกต้อง และ กรอก อีเมล ที่ใช้ในการสมัคร ไอดีนั้น

2. ตรวจสอบความถูกต้อง แล้วกด ขอรหัสผ่านใหม่

3. ระบบจะทำการตรวจสอบว่า ไอดี และ อีเมล ถูกต้องและตรงกับข้อมูลที่ให้ไว้หรือไม่ ถ้าถูกต้องตรงกัน ระบบจะทำการสร้าง รหัสผ่าน รหัสพิเศษใหม่ และส่งไปให้ทางอีเมล

4. ถ้าเพื่อน ๆ ไม่ชอบ รหัสผ่าน และ รหัสพิเศษใหม่ ให้เพื่อน ๆ ทำการเปลี่ยนได้ในหน้าเปลี่ยนรหัส


  มันตายตรงข้อ 3 ถ้าคนแฮคเมลไป แค่กรอกชื่อไอดี กับอีเมล ระบบจะส่งรหัสไปให้ใหม่ หวานหมูเลยครับ

 สำหรับชื่อไอดีขอบอกว่า ในกรณีที่เพื่อนกัน เคยออนกันได้ หรืออาจจะทราบชื่อไอดีมาไงไม่รู้ แต่เจ้าของได้ทำการเปลี่ยนรหัสไปแล้ว เพื่อนคนนี้เกิดทรยศ รู้ชื่อไอดี และเกิดแฮคเมลมาได้ หวานหมูเลยครับ ระบบส่งทั้งรหัสให้ใหม่ แถมคนแฮคเข้าไปเปลี่ยนแปลงข้อมูลได้อีก  ออนเกมส์ได้เลย ปัญหาอยู่ตรงเข้าเกมส์ได้นี่หละ มันสร้างความเสียหายได้


TAMA

  • Sr. Member
  • ****
    • กระทู้: 2,964
ขอบคุณครับ สำหรับแนวทางการป้องกันการถูกแฮ็กครับ

ทีมงานจะนำข้อเสนอนี้เข้าที่ประชุมให้นะครับ

แต่ทั้งนี้ไม่ขอรับปากนะครับว่าผลจะออกมาอย่างไร


มารศาสตรา

  • Full Member
  • ***
    • กระทู้: 713
ขอบคุณครับ สำหรับแนวทางการป้องกันการถูกแฮ็กครับ

ทีมงานจะนำข้อเสนอนี้เข้าที่ประชุมให้นะครับ

แต่ทั้งนี้ไม่ขอรับปากนะครับว่าผลจะออกมาอย่างไร
บอทป่ะเนี่ย  g#031 g#031 g#031 g#031


nicky01

  • บุคคลทั่วไป


Ⓓr.™

  • Full Member
  • ***
    • กระทู้: 593
  • Newbie
    • www.musicmun.us

~:•<แมวปีศาจ>•:~

  • โสด~ขั้นเทพ !!!
  • Asura Tester
  • Hero Member
  • **
    • กระทู้: 7,165
  • จีบได้ หาหม้ายจ้าว..!!!
    • Ith Continue
เปลี่ยนไปใช้ระบบสแกนม่านตาแทน

โว้ว ฮ่าๆๆ จะฮาไปไหน g#037
90% ของพวกชอบดราม่าด่าด้วยภาษาย่าทวดในอินเตอร์เน็ต
มักจะหงอแดกเงียบเป็นสากเวลาเจอหน้ากันนอกจอ จริงป้ะ ?


HarryPotter7

  • Jr. Member
  • **
    • กระทู้: 451
ทางผมได้ ตั้ง โปรแกรม ทามะ ไว้ แล้ว 55++  #038
มิน่าล่ะ พี่ท่านตอบประมาณนี้ตลอด  woon_5555 woon_5555


อาจารย์ ยุ่น

  • Jr. Member
  • **
    • กระทู้: 421
เป็นแนวทางที่ดี ค่อนข้างรัดกุม และน่าจะสร้างความอุ่นใจได้ดีทีเดียว

แต่ผมมองเห็นปัญหาอยู่หลายส่วนดังนี้ครับ
1. การใช้รหัสผ่านพิเศษเพื่อล็อค ID ในการเข้าเล่นนั้น จะสถิติมีผู้ไม่ถึง 1% ของ ID ทั้งหมด นั่นหมายความว่า คนแฮคไม่ต้องใช้รหัสพิเศษ ก็จะเข้าเกมได้ทันที
2. ทีมงาน GM ไม่สามารถล่วงรู้ถึง รหัสผ่าน และรหัสผ่านพิเศษของผู้เล่นได้เลยครับ เพราะถือเป็นความลับ ดังนั้นกรณีที่ลืมรหัสผ่านพิเศษกัน ทีม GM เองก็ไม่สามารถให้คำตอบได้อยู่ดี


Zⓔnsⓔ Õf Lynn

  • Jr. Member
  • **
    • กระทู้: 129
  • เกมคือเกม อย่าทำเกมเปนชีวิต
เป็นแนวทางที่ดี ค่อนข้างรัดกุม และน่าจะสร้างความอุ่นใจได้ดีทีเดียว

แต่ผมมองเห็นปัญหาอยู่หลายส่วนดังนี้ครับ
1. การใช้รหัสผ่านพิเศษเพื่อล็อค ID ในการเข้าเล่นนั้น จะสถิติมีผู้ไม่ถึง 1% ของ ID ทั้งหมด นั่นหมายความว่า คนแฮคไม่ต้องใช้รหัสพิเศษ ก็จะเข้าเกมได้ทันที
2. ทีมงาน GM ไม่สามารถล่วงรู้ถึง รหัสผ่าน และรหัสผ่านพิเศษของผู้เล่นได้เลยครับ เพราะถือเป็นความลับ ดังนั้นกรณีที่ลืมรหัสผ่านพิเศษกัน ทีม GM เองก็ไม่สามารถให้คำตอบได้อยู่ดี

ฉันเป็น คนในกลุ่ม ไม่ถึง 1% นั่นรึนี่   g#015



Gheglex Phantom of eagle.

  • Sr. Member
  • ****
    • กระทู้: 3,382
  • ชิชิชิ
เป็นแนวทางที่ดี ค่อนข้างรัดกุม และน่าจะสร้างความอุ่นใจได้ดีทีเดียว

แต่ผมมองเห็นปัญหาอยู่หลายส่วนดังนี้ครับ
1. การใช้รหัสผ่านพิเศษเพื่อล็อค ID ในการเข้าเล่นนั้น จะสถิติมีผู้ไม่ถึง 1% ของ ID ทั้งหมด นั่นหมายความว่า คนแฮคไม่ต้องใช้รหัสพิเศษ ก็จะเข้าเกมได้ทันที
2. ทีมงาน GM ไม่สามารถล่วงรู้ถึง รหัสผ่าน และรหัสผ่านพิเศษของผู้เล่นได้เลยครับ เพราะถือเป็นความลับ ดังนั้นกรณีที่ลืมรหัสผ่านพิเศษกัน ทีม GM เองก็ไม่สามารถให้คำตอบได้อยู่ดี

ฉันเป็น คนในกลุ่ม ไม่ถึง 1% นั่นรึนี่   g#015
ผมด้วย g#015
Joy to the world.The Lord is come!Let earth receive her king.Let every heart prepare him room.And heaven and nature sing.And heaven and nature sing.And heaven and heaven and nature sing