看板 C_Chat作者 gp999999 (取名字很難)標題 [閒聊] 遊戲資安做好很難?時間 Sat Apr 6 13:01:27 2019
剛剛看到了橘子QR鎖出包的討論,雖然說被盜是司空見慣的事情了
但是鎖了橘子自家推薦的防盜鎖還被盜,就不太正常了
不過這樣看,遊戲公司做好資安的防備不是應該的嗎
常常經歷幾個月甚至幾個禮拜沒上線
接著一上線就看到角色裸體或是開掛被鎖的通知
兩個禮拜前,我LOL只不過沒上一個禮拜,上線後就說開掛永久停權
真棒,其他的遊戲都沒出事,就你G舍特別容易
Garena跟橘子真的能並列兩大資安漏洞最大的公司了
資安出現這樣漏洞的情況也不解決
整天只想出活動撈錢,解決被盜問題很難嗎??
--
https://imgur.com/DGqks85
豪,我願意!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.137.49.108
※ 文章代碼(AID): #1Sg3AjsS (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1554526893.A.D9C.html
→ kaj1983: 很難,因為他們就不是資安公司,搞不好資安都是外包的2F 04/06 13:04
推 Shawn5689: $$$$ 沒做不虧 做了還要花錢去做3F 04/06 13:04
推 Nitricacid: 工程師八成天天吃香蕉只能靠自己賺外快才有這麼多洞4F 04/06 13:04
→ acopika: 很難 而且你還要防內鬼5F 04/06 13:05
推 Wardyal: 資安是不同塊的地方,一般工程師不會搞10F 04/06 13:07
推 ayubabbit: 很難 apple ios不是也常常剛出來就被JB?12F 04/06 13:07
推 abc55322: 內鬼超多,而且公司其實也不在乎13F 04/06 13:07
推 Wishmaster: 在SI業界就會知道,台灣的網管系統資安就領這樣的薪水齁,公司都不在乎惹,誰在乎? XDDDDD14F 04/06 13:07
→ ayubabbit: 除非做到金融業那種完全放棄速度的高複雜演算法才行ㄅ16F 04/06 13:08
推 kaj1983: 因為資安對一般公司而言就是個花錢的單位而不是賺錢的18F 04/06 13:10
→ kaj1983: 和本業無關的單位不是外包就是自己搞個team找人過來兼職20F 04/06 13:10
→ ezaki: LOL版有人說g社服務條款有更新,把伺服器漏洞責任歸在使用者需自己解決
身邊朋友每周換一次密碼都還是有從希臘美國登入的紀錄21F 04/06 13:11
→ Ten6666: 很貴欸,反正大家都會玩幹嘛做資安24F 04/06 13:12
推 dnek: 出問題就是法務工作的時候啊,對待玩家好像對待牲畜一樣符合25F 04/06 13:13
→ dnek: 良率就行,不缺你一個玩家27F 04/06 13:14
推 vsepr55: sony都被駭過各資了,應該是真的沒那麼簡單吧29F 04/06 13:17
→ alan3100: 因為台灣根本沒在怕,法律罰不痛而且超難成案,境外更不鳥30F 04/06 13:18
推 tkglobe: 要老闆掏錢很難啊 用最低成本賺最多的錢 撈完走人31F 04/06 13:18
推 autbb: 你被盜公司不用賠錢 但做資安公司要花錢 懂?32F 04/06 13:18
→ oToToT: 資安就沒人做啊。人才也就那些人33F 04/06 13:19
→ nemuri61: 只要有利益可撈,就會有一群人想攻擊,sony這種等級都會被盜了,一般公司根本沒那個心力財力去搞好。35F 04/06 13:21
推 BEDA: 資安做再好,公司也不會賺錢。 不如把錢拿去工商釣盤子38F 04/06 13:29
推 ru8aside: 貫老闆喜歡砍這種做得好反而沒存在感的部門39F 04/06 13:29
→ opmikoto: 遊戲業要做到很完美的防盜很難 但可以做 只是玩家不買帳登入遊戲先來個過五關 自己設定的密碼+電話鎖+手機驗證碼+EMAIL驗證碼+註冊資料提問 全過才能登入遊戲45F 04/06 13:34
推 OreoCookie: 我半年沒開競時通, 一開發現登不進去,打電話問客服48F 04/06 13:38
→ opmikoto: 這樣防護夠強了吧 想盜你帳號都懶得去盜 但玩家也會懶的登入了49F 04/06 13:38
→ gp999999: 不會啊 這樣就懶得登 是有多懶51F 04/06 13:39
→ OreoCookie: 客服說有他人登入改密碼,可能是我這邊資安問題
我跟他說我半年沒開過競時通,他完全啞口無言52F 04/06 13:40
推 genesic: 因為資安做得越好玩家玩起來越麻煩,就醬
一鍵開始跟過五關斬六將的玩家保留率天差地遠54F 04/06 13:40
→ AN94: 登入遊戲搞一樣堆驗證只會讓玩家暴怒56F 04/06 13:43
→ opmikoto: 你不懶 但是比你更多的玩家很懶
我公司的遊戲 為了保護帳號安全 有次增加登入強制做驗證58F 04/06 13:45
→ opmikoto: 第一天就被臭幹 第二天就讓玩家可以申請關閉這功能61F 04/06 13:47
推 akira00150: 我以前有被鎖然後退坑 請他們調資料 客服說的時間我人在軍營中..非常問號62F 04/06 13:48
→ REDF: 政府法律問題64F 04/06 13:50
推 Ten6666: 58F 做出這樣的功能讓玩家可以自由選擇感覺是很棒的處理方法 反正玩家不開被盜也是活該66F 04/06 13:52
推 hazel0093: 這就跟微軟vac一樣,不過人家後來有改進,很多都預設丟低權限不通知你69F 04/06 14:00
推 ShaiMo: 1.很難 2.能做跟要做是兩回事71F 04/06 14:03
推 ilms49898723: 被盜還是有份情況啦,G社Case我是不清楚,但假如是使用者本身習慣差被盜就真的不是遊戲公司問題73F 04/06 14:13
推 tw15: 要錢
而且玩家感受不到 玩家只有當你沒做好被盜才會來幹你的客服這種很難向上面邀功的 你提案我看4不會過78F 04/06 14:21
推 Kbart: 資安問題就算了,問題是補救措施擺爛不處理,看看RO被盜官方會幫玩家回復原狀,遊戲橘子卻是公然違法狡辯是玩家自己的問題!81F 04/06 14:24
推 ashclay: 設備跟技術要求的成本($$$$)很高的84F 04/06 14:26
噓 SmallDruid: 工程師都忙著去修其他bug了 哪有閒暇時間去弄好什麼資安85F 04/06 14:28
推 lordmi: 玩家自己也要有相對應的覺悟。以前某遊戲整天抱怨被盜外掛開會之後決定實裝高強度加密,結果機器太差登不進來的、網速不夠的,中了木馬只知道進來就被踢的..加一加超過半數結果比不抓不加密更遭反感,當然是改回去什麼阿貓阿狗都能87F 04/06 14:31
→ cactus44: 你知道台灣最大的資安公司叫趨勢嗎...91F 04/06 14:35
→ lordmi: 掛的版本更"公平"92F 04/06 14:35
推 adad48362: 台灣資安就是廢 使用者跟資方還有政府都有責任93F 04/06 14:44
推 tim0619123: 我就問你 你為什麼要玩台灣代理遊戲? 自虐?98F 04/06 15:14
推 bluejark: 內鬼難防啊 做資安自己偷留後門怎麼辨99F 04/06 15:14
→ tim0619123: 每個都說資安難做然後不肯花錢 讓玩家被盜帳的強姦
是還要被騙多久才會醒 zzz101F 04/06 15:16
推 RBYRBYRBY: 資安就是很貴的保險 大部分公司只願花小錢做部分103F 04/06 15:51
→ sincere77: 台灣公司對只有支出沒有收入的部門都很摳104F 04/06 15:54
噓 dennisN: 你做了再來聊吧 沒做過根本不知道那是什麼鬼105F 04/06 15:58
推 Kaken: 還真的不容易,很多理由上。106F 04/06 16:01
→ KudanAkito: 橘子推了一堆安全鎖 先不管效用也算是有在做的吧
多的是玩家自己沒有資安意識 裝一堆木馬外掛然後來107F 04/06 16:29
→ FreeMonad: 外掛那麼好抓都不抓的公司要指望什麼資安XD109F 04/06 16:51
推 lianginptt: 很難,因為他們吃定大部份玩家都是請不起律師的魯蛇,請的起的大部份都去玩女人了哪會玩這些110F 04/06 17:42
→ tassadar1: 請不請律師是一回事,他資安爛還是永遠不缺玩家,那
幹嘛要多花成本去完善這一塊?112F 04/06 18:28
→ ar3426309: 之前RO的手遊直接改你密碼,要你個資才還你,夠爛114F 04/06 18:36
噓 ARHAN: 難115F 04/06 18:44
推 kelvin0004: 不影響營收搞不好還幫助營收誰想管 抵制這種公司就好116F 04/06 18:53
--