动视否认以纯文本储存《COD:精英》用户密码
- 来源:3dm-老猫
- 作者:liyunfei
- 编辑:ChunTian
动视否认以纯文本形式储存《使命召唤:精英》的用户密码。不过动视承认,发邮件给要求恢复帐号的玩家密码信息确实是纯文本形式。
“我们要求恢复PS3以及Xbox360的帐号信息,动视通过邮件,给我们发送了纯文本形式的《使命召唤:精英》的密码信息。”
这一事件表明动视将玩家的密码信息要么以纯文本的形式,要么以某种可还原的形式储存在自己的服务器上——也就是说,黑客如果通过某种手段潜入动视的服务器,那么这些帐号便唾手可得。而动视表示,公司已经将用户资料编译称密码的形式。
动视向欧洲著名游戏媒体Eurogamer表示,“所有《使命召唤:精英》的密码信息都已妥善储存,并应用了加密技术。”
“《使命召唤:精英》不会把任何敏感的用户资料以纯文本的形式的保存。我们唯一一次以纯文本的形式发送给用户是有原因的,因为用户要求我们以这种形式发送,并且我们只通过邮箱进行发送”
大多数的公司在储存密码信息的时候都采用一种“单向”的加密技术,这样连公司的内部人员也不会掌握用户的密码信息。
现在,动视已经保证,不会再以纯文本的形式发送密码信息。“我们现在努力改善我们的密码信息还原技术,以确保游戏密码不会再以纯文本形式发送。一旦技术成熟,我们将立刻投入使用。”
100万以上的玩家为《使命召唤:精英》要缴纳35英镑的年费。游戏的注册用户为400万以上。
FtSecurity.com的首席执行官Robert Sicilano告诉Eurogamer:“密码管理问题对于信息技术安全问题来说可谓重中之重,稍有不慎,满盘皆输。用户通过发送邮件的形式要求更改密码,系统应该要求用户再次输入一遍密码,这样比起发送未加密纯文本的做法要安全有效得多。
玩家点评 (0人参与,0条评论)
热门评论
全部评论