话说今天下午,小编正在上班,突然一个电话打过来。
一看广州的,然后声音甜美的姑娘说,她是网易客服安全中心(好像是这个名字记不清了)的许菲……也可能是许丽,或者是张晴,然而这都不是重点,反正就是说哥的账号近期异地登录过,怀疑安全出了问题,叫我尽快修改密码。
话说我的账号绑定了将军令,而且在前不久刚刚修改过密码,咋就不安全了捏。我就弱弱的问了一下,异地都有哪些异地啊?姑娘说,比如你昨天中午曾在北京登录过,怀疑不是本人操作哦。
吓得我一身冷汗。
后来妹子又解释到,虽然你梦幻西游账号绑有将军令,但是网易账号通行证并不是只能登录梦幻的哦,其他的一些网页产品是不需要将军令验证的(好像邮箱就不用),然后你的【通用点数】会有被盗用的危险。
说到这里,想必各位都清楚了吧。
姑娘建议尽快修改密码,挂断电话后,又发来一条短信:
可能有的人会说,我的账号从来没共享过,我也没找过代练,还绑定的将军令!那么这样的账号就一定安全吗?
错,大错特错!
我举个例子。
这是歪歪语音的注册界面,选择网易邮箱注册的玩家不在少数吧?大多数玩梦幻的会直接用梦幻的账号注册,密码也会相同。那么如果有一天,你的歪歪账号被盗了,或者歪歪的服务器被攻击了,黑客就会获得大量的账号密码,其中用@163.com结尾的,就可以来尝试登陆网易的产品,包括梦幻。这就是所谓的“拖库”。
再回忆回忆你的12306账号、你的各个论坛、对战平台、淘宝、支付宝、贴吧……总有一个账号密码与梦幻的相同,一旦那个网站中招,你的号就危险了。
前不久据说上亿的网易邮箱账号泄露,应该就是这种情况。黑客从其他渠道获得了大量的邮箱账号密码,那么他即使不知道你是哪个区,不知道你的将军令,甚至都不知道你玩梦幻,这都没关系,因为你的点卡是通用的呀。
看懂了吗?点卡还可以用来买周边、用来充话费、买彩票。或者干脆在手游上建个人物,买商城道具。
所以,我乖乖的把账号修密码修改了。
那么问题就来了,虽然我绑定了将军令,但账号依旧有风险,是我的过失?还是网易的漏洞?