作者lovergodie (兽爷)
看板FATE_GO
标题[心得] 台版帐号安全性
时间Fri Nov 2 16:52:32 2018
---------------------
最後结果 我误会了不好意思
其实切换帐号时密码也会跟着换 我新旧密码只差1位数 (10跟11)
所以我之前都以为换帐号时密码没变Orz
抱歉提供了错误资讯
----------------------
刚好今天有人发文求来的帐号被卖掉冲田
本来想回在那篇但又怕混淆焦点
台版的帐号登入方式有他的优点(非FB与GMAIL绑定)
可以方便送人推坑 但密码验证系统问题很大
我的手机 IPHONE 6S
我本身玩两个帐号 也有早期开服养的石头抽抽号
以前密码都统一一个 登入选不同帐号就好
後来送出一些不错的石头号推坑後(也包含PTT板友)
预防安全 我就把主力帐号密码换了
但神奇的地方来了 我今天登入石头号领每日石头(APP有记忆帐号密码 石头号是旧密码)
然後切换回主帐号 只要主帐号KEY过一次新密码登入成功过一次
之後我切换主帐号跟石头号
密码都不用改....就能互换登入
但这情形 只要游戏程式有大改 APP重新安装过就会不见
但只要帐号都登入过一次後 又可以继续不换密码互登不同帐号
所以目前台版的登入BUG问题真的有点大
--------------------
-----
Sent from JPTT on my iPad
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 175.99.136.59
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/FATE_GO/M.1541148755.A.4CB.html
1F:推 AKaYa: 挖 这样很严重欸11/02 16:55
2F:→ sm02188612: 似乎按x也删不掉记忆的帐密 所以用其他人也会使用的11/02 16:55
3F:→ sm02188612: 装置登入後得删除游戏才行 11/02 16:55
4F:推 gio8562: 还好我拿来抽的流水帐 密码都不一样@@ 11/02 16:56
5F:推 weier08: 是指你赠送过的小号,就算对方改密码只要更新後也可登入? 11/02 16:56
6F:→ rafale9108: 这有点不一样吧...这应该是"帐号密码"记忆功能 11/02 16:56
7F:→ rafale9108: 就跟你浏览器会为多个帐号记不同密码一样吧(?) 11/02 16:57
8F:→ lovergodie: WEIER08 如果程式有大改APP重安装过 就没法登入了 我 11/02 16:58
9F:→ lovergodie: 有测试过 11/02 16:58
10F:推 vovoson: 记忆密码很正常的功能啊 每次都要输入帐号密码不是烦死 11/02 16:59
11F:→ vovoson: 你说的和原PO遇到的完全不一样吧 他遇到的是改密码之後 11/02 16:59
12F:→ vovoson: 原装置没登出过还是一样可以进入游戏的bug 你这个只要输 11/02 16:59
13F:→ vovoson: 入错误的密码还是进不去啊 11/02 16:59
14F:→ lovergodie: 代表只要程式我没重新安装 现况就是我密码不对还是可 11/02 16:59
15F:→ lovergodie: 以靠APP的记忆功能登入 11/02 16:59
16F:推 forsakesheep: 看来日版原始归原始还是有好处 11/02 16:59
※ 编辑: lovergodie (175.99.136.59), 11/02/2018 17:03:19
17F:推 weier08: 原来如此,不过这和苦主状况不同吧… 11/02 17:00
18F:→ guanluvsquat: 有没有可能你切帐後,密码也同时换了? 11/02 17:01
19F:推 rafale9108: 我测试了,你按选单换另一个帐号密码一起换 11/02 17:01
20F:→ rafale9108: 这只是表示你两个帐号的密码"一样长"误以为"一样"而已 11/02 17:01
21F:→ rafale9108: 如果密码长度不一样就可以看出*数的变换 11/02 17:02
22F:推 qwer1602: 刚刚改密码试了一下,不能靠以前记忆的密码登进去欸 11/02 17:02
23F:推 gary2000: 我也是一个密码跑全帐号,刚接手时曾有过改完密码,旧码 11/02 17:02
24F:→ gary2000: 还是可以登入 11/02 17:02
25F:→ rafale9108: 不相信的话可以测试"手动输入新帐号"就会密码错误 11/02 17:03
26F:→ gary2000: 但是,後来手动输入就不行了,就是记忆方式可入 11/02 17:03
27F:→ weier08: 记忆功能,版本更新完後就会消失了吧?之前遇过 11/02 17:05
※ 编辑: lovergodie (175.99.136.59), 11/02/2018 17:09:42
28F:→ sm02188612: 这就记忆功能 他记的是之前登入成功的每一组帐密。你 11/02 17:07
29F:→ sm02188612: 能登的进纯粹是你之前有用正确的密码登入过 他就是那 11/02 17:07
30F:→ sm02188612: 时记的 登入失败时的帐密他不会记 11/02 17:07
31F:→ sm02188612: 但如果你改密码後没手动输入登进去过 用原本记忆的旧 11/02 17:09
32F:→ sm02188612: 密码登不进 11/02 17:09
33F:→ rafale9108: 但我用错误的密码登就会显示密码错误耶 @@ 11/02 17:09
34F:→ lovergodie: 更新了 内文 确实换帐号连密码都会换 我脑包Orz 11/02 17:10
※ 编辑: lovergodie (175.99.136.59), 11/02/2018 17:11:08
35F:→ sm02188612: 不过上一篇讲的是直接维持不登出下改密码 不登出的情 11/02 17:11
36F:→ sm02188612: 况下重开游戏并不会跳输入帐密那页面 11/02 17:11
37F:→ sm02188612: 他这记忆功能瑕疵就是除了砍游戏或主程式有大改 不然 11/02 17:13
38F:→ sm02188612: 删不掉记忆的记录 11/02 17:13
39F:→ rafale9108: 但这样要装置A登入帐户後直接关,此时用装置B送帐 11/02 17:14
※ 编辑: lovergodie (175.99.136.59), 11/02/2018 17:14:52
40F:→ rafale9108: 然後一路等到......现在再开装置A来盗帐卖冲田 11/02 17:15
41F:→ weier08: 楼上,我这里遇到是台版大更新(长达一整天)安装完後主画 11/02 17:15
42F:→ weier08: 面的帐号密码会消失导致得重新输入一遍,这算正常吗 11/02 17:15
43F:→ weier08: 问sm大 11/02 17:15
44F:→ rafale9108: 这个复仇鬼真的是"等待并心怀希望" 11/02 17:16
45F:推 orze04: 用记忆功能 换帐号密码当然会跟着换 11/02 17:17
46F:推 maplebreath: 正常吧,修18小时的版本大改,通常就是要叫你先砍APP 11/02 17:18
47F:→ maplebreath: 再重灌新版本号,帐密资讯也跟着砍了 11/02 17:18
48F:推 maplebreath: 我还是很好奇,盗号者只卖掉一只冲田的心态,真的很 11/02 17:19
49F:→ maplebreath: 好奇... 11/02 17:19
50F:推 orze04: 一定是萨长番干的好事 11/02 17:20
51F:→ sm02188612: 大更新跟砍游戏一样 原记忆的记录都会不见。不过这只 11/02 17:20
52F:→ sm02188612: 是一般使用者角度 实际上这些帐密是用什麽型式存在装 11/02 17:20
53F:→ sm02188612: 置的哪 要仔细研究 11/02 17:20
54F:推 maplebreath: 土佐籓跟萨长籓一样讨厌(气pupu地穿上羽织 11/02 17:23
55F:推 StBeer: 对於非洲人来说,听不懂亚洲人在说什麽 11/02 17:25
56F:推 Azurebuster: 目前看来都是帐号交易出现的问题 只能说要交易也要找 11/02 17:25
57F:推 UzInSec: 我大更新 帐密纪录都还在欸 11/02 17:25
58F:→ Azurebuster: 大盘商 毕竟一大堆帐号根本懒得理你 找玩家自卖的就 11/02 17:26
59F:→ Azurebuster: 要小心了 谁知道他怎麽追踪帐密的 11/02 17:27
60F:推 PRACEMAKER: 大更新不用砍APP吧 我大更新也是跑更新条跑完就更新完 11/02 17:29
61F:推 abandonmoon: 但根据sm大的意思 只要改过密码 一定要用新密码登过 11/02 17:30
62F:→ abandonmoon: 一次 自动记忆才会有资料 否则旧密码就算还留也无法 11/02 17:30
63F:→ abandonmoon: 登入 那这样原po的情况就不会是前面帐号主人所为了 11/02 17:30
64F:→ abandonmoon: 还是小弟理解还有误差@@? 11/02 17:30
65F:→ sm02188612: 一般方法是这样 但不排除有其他谜样方法 11/02 17:31
66F:→ sm02188612: 还是只有上一篇事主找出盗帐源头才会知道 11/02 17:34
67F:→ sm02188612: 像b服就听说前拥有者还有其他管道能拿到新密码 11/02 17:36
68F:推 Azurebuster: 只能说不是自创自养的都有一些风险 11/02 17:41
69F:推 dpcloud: 吓死 还好是误会一场(抖) 11/02 17:44