顯示廣告
隱藏 ✕
※ 本文為 tom50512 轉寄自 ptt.cc 更新時間: 2019-04-07 18:42:14
看板 C_Chat
作者 gp999999 (取名字很難)
標題 [閒聊] 遊戲資安做好很難?
時間 Sat Apr  6 13:01:27 2019


剛剛看到了橘子QR鎖出包的討論,雖然說被盜是司空見慣的事情了
但是鎖了橘子自家推薦的防盜鎖還被盜,就不太正常了
不過這樣看,遊戲公司做好資安的防備不是應該的嗎

常常經歷幾個月甚至幾個禮拜沒上線
接著一上線就看到角色裸體或是開掛被鎖的通知

兩個禮拜前,我LOL只不過沒上一個禮拜,上線後就說開掛永久停權
真棒,其他的遊戲都沒出事,就你G舍特別容易

Garena跟橘子真的能並列兩大資安漏洞最大的公司了
資安出現這樣漏洞的情況也不解決
整天只想出活動撈錢,解決被盜問題很難嗎??

--
https://imgur.com/DGqks85

豪,我願意!

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.137.49.108
※ 文章代碼(AID): #1Sg3AjsS (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1554526893.A.D9C.html
nebbiabards: 個資法也很難1F 04/06 13:03
kaj1983: 很難,因為他們就不是資安公司,搞不好資安都是外包的2F 04/06 13:04
Shawn5689: $$$$ 沒做不虧 做了還要花錢去做3F 04/06 13:04
Nitricacid: 工程師八成天天吃香蕉只能靠自己賺外快才有這麼多洞4F 04/06 13:04
acopika: 很難 而且你還要防內鬼5F 04/06 13:05
EricTCartman: 不是很難 是要不想出錢而已6F 04/06 13:06
cplusplus426: 很難啊 資安對老闆來說就是高成本7F 04/06 13:06
mikemai0080: 這搞不好還是人家公司的外快XD8F 04/06 13:06
papertim: 內鬼基本無解9F 04/06 13:07
Wardyal: 資安是不同塊的地方,一般工程師不會搞10F 04/06 13:07
cplusplus426: 只有金融業比較會注重11F 04/06 13:07
ayubabbit: 很難  apple ios不是也常常剛出來就被JB?12F 04/06 13:07
abc55322: 內鬼超多,而且公司其實也不在乎13F 04/06 13:07
Wishmaster: 在SI業界就會知道,台灣的網管系統資安就領這樣的薪水14F 04/06 13:07
Wishmaster: 齁,公司都不在乎惹,誰在乎? XDDDDD
ayubabbit: 除非做到金融業那種完全放棄速度的高複雜演算法才行ㄅ16F 04/06 13:08
hazel0093: 對橘子來說真的很困難17F 04/06 13:09
kaj1983: 因為資安對一般公司而言就是個花錢的單位而不是賺錢的18F 04/06 13:10
badend8769: 沒錢很難19F 04/06 13:10
kaj1983: 和本業無關的單位不是外包就是自己搞個team找人過來兼職20F 04/06 13:10
ezaki: LOL版有人說g社服務條款有更新,把伺服器漏洞責任歸在使用21F 04/06 13:11
ezaki: 者需自己解決
ezaki: 身邊朋友每周換一次密碼都還是有從希臘美國登入的紀錄
Ten6666: 很貴欸,反正大家都會玩幹嘛做資安24F 04/06 13:12
dnek: 出問題就是法務工作的時候啊,對待玩家好像對待牲畜一樣符合25F 04/06 13:13
Eric85768: 拿jb比盜帳到底是什麼邏輯26F 04/06 13:14
dnek: 良率就行,不缺你一個玩家27F 04/06 13:14
sysloljs: 雞舍就是爛啊28F 04/06 13:14
vsepr55: sony都被駭過各資了,應該是真的沒那麼簡單吧29F 04/06 13:17
alan3100: 因為台灣根本沒在怕,法律罰不痛而且超難成案,境外更不鳥30F 04/06 13:18
tkglobe: 要老闆掏錢很難啊 用最低成本賺最多的錢 撈完走人31F 04/06 13:18
autbb: 你被盜公司不用賠錢 但做資安公司要花錢 懂?32F 04/06 13:18
oToToT: 資安就沒人做啊。人才也就那些人33F 04/06 13:19
Erichikaunkr: 資安本身就是一件很難的事 何況是遊戲公司要顧資安34F 04/06 13:19
nemuri61: 只要有利益可撈,就會有一群人想攻擊,sony這種等級都35F 04/06 13:21
nemuri61: 會被盜了,一般公司根本沒那個心力財力去搞好。
killerj466: 資安再屌 人心難防37F 04/06 13:22
BEDA: 資安做再好,公司也不會賺錢。 不如把錢拿去工商釣盤子38F 04/06 13:29
ru8aside: 貫老闆喜歡砍這種做得好反而沒存在感的部門39F 04/06 13:29
js850604: 很難,這樣公司收入會減少40F 04/06 13:29
horse2819: 對橘子有期待???!!41F 04/06 13:29
dreamnook: 很難42F 04/06 13:30
hami831904: PAD出bug被盜剛吼也是死不認錯43F 04/06 13:32
qaz223gy: 內鬼才是問題44F 04/06 13:32
opmikoto: 遊戲業要做到很完美的防盜很難 但可以做 只是玩家不買帳45F 04/06 13:34
opmikoto: 登入遊戲先來個過五關 自己設定的密碼+電話鎖+手機驗證
opmikoto: 碼+EMAIL驗證碼+註冊資料提問 全過才能登入遊戲
OreoCookie: 我半年沒開競時通, 一開發現登不進去,打電話問客服48F 04/06 13:38
opmikoto: 這樣防護夠強了吧 想盜你帳號都懶得去盜  但玩家也會懶49F 04/06 13:38
opmikoto: 的登入了
gp999999: 不會啊 這樣就懶得登 是有多懶51F 04/06 13:39
OreoCookie: 客服說有他人登入改密碼,可能是我這邊資安問題52F 04/06 13:40
OreoCookie: 我跟他說我半年沒開過競時通,他完全啞口無言
genesic: 因為資安做得越好玩家玩起來越麻煩,就醬54F 04/06 13:40
genesic: 一鍵開始跟過五關斬六將的玩家保留率天差地遠
AN94: 登入遊戲搞一樣堆驗證只會讓玩家暴怒56F 04/06 13:43
FuwafuwaCAT: 台灣根本沒幾個在意安全的老闆  工安也一樣57F 04/06 13:45
opmikoto: 你不懶 但是比你更多的玩家很懶58F 04/06 13:45
opmikoto: 我公司的遊戲 為了保護帳號安全 有次增加登入強制做驗證
shimachokong: 內鬼才是問題,連遊戲內的密碼都知道60F 04/06 13:47
opmikoto: 第一天就被臭幹 第二天就讓玩家可以申請關閉這功能61F 04/06 13:47
akira00150: 我以前有被鎖然後退坑 請他們調資料 客服說的時間我人62F 04/06 13:48
akira00150: 在軍營中..非常問號
REDF: 政府法律問題64F 04/06 13:50
palapalanhu: 你怎麼確定讓你被盜跟不讓你被盜的不是同一間?65F 04/06 13:52
Ten6666: 58F 做出這樣的功能讓玩家可以自由選擇感覺是很棒的處理66F 04/06 13:52
Ten6666: 方法 反正玩家不開被盜也是活該
killerj466: 會被盜本身就已經是公司的問題了何來活ㄍ68F 04/06 13:59
hazel0093: 這就跟微軟vac一樣,不過人家後來有改進,很多都預設69F 04/06 14:00
hazel0093: 丟低權限不通知你
ShaiMo: 1.很難 2.能做跟要做是兩回事71F 04/06 14:03
toy9986619: 很難,真的不容易72F 04/06 14:12
ilms49898723: 被盜還是有份情況啦,G社Case我是不清楚,但假如是73F 04/06 14:13
ilms49898723: 使用者本身習慣差被盜就真的不是遊戲公司問題
karta2359950: 難75F 04/06 14:15
worldark: 這麼容易盜電腦應該滿毒的76F 04/06 14:15
rewisyoung: 星國中資盜版公司 你期待啥?77F 04/06 14:18
tw15: 要錢78F 04/06 14:21
tw15: 而且玩家感受不到 玩家只有當你沒做好被盜才會來幹你的客服
tw15: 這種很難向上面邀功的 你提案我看4不會過
Kbart: 資安問題就算了,問題是補救措施擺爛不處理,看看RO被盜官81F 04/06 14:24
Kbart: 方會幫玩家回復原狀,遊戲橘子卻是公然違法狡辯是玩家自己
Kbart: 的問題!
ashclay: 設備跟技術要求的成本($$$$)很高的84F 04/06 14:26
SmallDruid: 工程師都忙著去修其他bug了 哪有閒暇時間去弄好什麼資85F 04/06 14:28
SmallDruid: 安
lordmi: 玩家自己也要有相對應的覺悟。以前某遊戲整天抱怨被盜外掛87F 04/06 14:31
lordmi: 開會之後決定實裝高強度加密,結果機器太差登不進來的、
lordmi: 網速不夠的,中了木馬只知道進來就被踢的..加一加超過半數
lordmi: 結果比不抓不加密更遭反感,當然是改回去什麼阿貓阿狗都能
cactus44: 你知道台灣最大的資安公司叫趨勢嗎...91F 04/06 14:35
lordmi: 掛的版本更"公平"92F 04/06 14:35
adad48362: 台灣資安就是廢 使用者跟資方還有政府都有責任93F 04/06 14:44
rikowendy: 遊戲代理對了誰還管你  忙數錢94F 04/06 14:45
adk147852: 等做不好沒人玩再說95F 04/06 14:47
jbuilder1022: 一台高階防火牆都是百千萬算的你認為台灣遊戲廠商會96F 04/06 15:05
jbuilder1022: 買嗎
tim0619123: 我就問你 你為什麼要玩台灣代理遊戲? 自虐?98F 04/06 15:14
bluejark: 內鬼難防啊 做資安自己偷留後門怎麼辨99F 04/06 15:14
thomaschion: 橘子支付一堆人用,台灣一堆傻蛋100F 04/06 15:15
tim0619123: 每個都說資安難做然後不肯花錢 讓玩家被盜帳的強姦101F 04/06 15:16
tim0619123: 是還要被騙多久才會醒 zzz
RBYRBYRBY: 資安就是很貴的保險 大部分公司只願花小錢做部分103F 04/06 15:51
sincere77: 台灣公司對只有支出沒有收入的部門都很摳104F 04/06 15:54
dennisN: 你做了再來聊吧 沒做過根本不知道那是什麼鬼105F 04/06 15:58
Kaken: 還真的不容易,很多理由上。106F 04/06 16:01
KudanAkito: 橘子推了一堆安全鎖 先不管效用也算是有在做的吧107F 04/06 16:29
KudanAkito: 多的是玩家自己沒有資安意識 裝一堆木馬外掛然後來
FreeMonad: 外掛那麼好抓都不抓的公司要指望什麼資安XD109F 04/06 16:51
lianginptt: 很難,因為他們吃定大部份玩家都是請不起律師的魯蛇,110F 04/06 17:42
lianginptt: 請的起的大部份都去玩女人了哪會玩這些
tassadar1: 請不請律師是一回事,他資安爛還是永遠不缺玩家,那112F 04/06 18:28
tassadar1: 幹嘛要多花成本去完善這一塊?
ar3426309: 之前RO的手遊直接改你密碼,要你個資才還你,夠爛114F 04/06 18:36
ARHAN: 難115F 04/06 18:44
kelvin0004: 不影響營收搞不好還幫助營收誰想管 抵制這種公司就好116F 04/06 18:53
demon159000: 你看外國大公司的CSGO外掛一堆117F 04/06 19:15
landysh: 很難118F 04/06 20:07

--
※ 看板: ACG 文章推薦值: 0 目前人氣: 0 累積人氣: 329 
※ 本文也出現在看板: terievv
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇