Bezpečnost vašich údajů a hesel

Informace o vybraných událostech ve hře. Pro kompletní informace o novinkách sledujte web.
Užitečné odkazy: Pravidla, Seznam změn, Tým Ekura
Zamčeno
Uživatelský avatar
Saggitarius
Game Administrator
Game Administrator
Příspěvky: 1148
Registrován: sob 01. kvě 2010 14:53:16
Dal poděkování: 8 poděkování
Dostal poděkování: 2825 poděkování

Bezpečnost vašich údajů a hesel

Příspěvek od Saggitarius » pát 11. lis 2011 23:00:06

Občas se objeví téma či tiket, který tvrdí, že nikdy nikomu nedal údaje k přihlášení a stejně byl vykraden. Proto vzniká toto téma, jako taková ukázka jak se lze k heslům dostat.


Jak jsou tedy data a hlavně tedy hesla na sindicate zabezpečena ?

Takže, nejprve je zde hardware ochrana.

Databáze je chráněna firewalem, který zamezí přístupu každému, kdo se nepřipojuje z jednoho ze 3 PC.
1 z nich je web (sindicate), zbylé 2 jsou IP adresy našich PC.
Kdyby se však stala chyba a dokázal by někdo prolomit hardwarový firewall (například jiný web na stejném PC v rámci hostingu), je nutno se prokázat přístupovým heslem. Kdy každý i správný přístup je monitorován. Ještě se doteď ale nestalo, že by přes firewall někdo prošel.
Stejným způsobem je chráněn přístup k serveru jako takovému. A tak se na daný PC nedá přihlásit bez hesla a kontroly IP adresy. Kde by někdo měl přístup k fyzické databázi.

Druhou stránkou je software ochrana.
Hesla v databázi k jednotlivým účtům jsou v databázi zahashována pomocí funkce známé jako HASH.
Viz reference na konci příspěvku.
Z wiki je patrné, že HASH se dá velmi obtížně dekódovat (restaurovat) Lze jej maximálně tak uhádnout.
Firma ORACLE, která vytvořila mimo jiných databázový systém MySQL, si pečlivě výpočet a kódování svých hesel střeží.
Na našem systému je navíc zvýšená ochrana hesel a to přidáním do hesel tzv. SALT viz reference.
Takže i kdyby někdo přešel přes první část tohoto příspěvku až k heslům, čekal by jej vcelku nadlidský úkol. Zde by bylo pro útočníka snazší si upravit svou vlastní postavu/účet než se "babrat" s heslem cizího účtu.

Druhá možnost jak se dostat k surovým datům v databázi je výpis přes tzv SQL Injektáž viz reference.
Zde je však ochrana skripty, které zastaví takovéto pokusy. Ještě vyšší ochrany se dosáhlo zákazem používat speciální znaky ve všech formulářích, které se odkazují do databáze. (Již před tímto krokem však byly chráněny jinými skripty, jen se přešlo na nové účinnější).

Prozatím si nevzpomenu co bych ještě zde dopsal, ale jistě proběhne několik úprav.


A nyní se dostaneme k možnostem z druhé strany jak se dostat k vašim heslům. Druhou stranou je myšlen přístup od Vás.

Nejsnazší je sdílení účtů (dobrovolně dodány údaje). Zde nemá smysl cokoliv dodávat, snad jen to, že by se lidi divili co jsou schopni někteří udělat pro pár nul a jedniček.

Další možností je uhádnutí hesla. Zde se nejčastěji vykukové dostanou k údajů typem pokus omyl. Jistě se najde tento případ mezi vámi : Jméno postavy = jméno účtu = heslo. To jest první věc co vyzkouší útočník. A pokud přes toto projde, pak ano nedali jste nikomu údaje, ale absolutně jste neudělali nic pro jejich ochranu.

Dále zde máme možnost okoukání hesla : přihlašujete se na veřejném místě (knihovna, u kamaráda či u vás doma a kamarád stojí za zády). Čím častěji se přihlašujete, tím více má šancí heslo okoukat. Zde bohužel je problém s přehlašováním na jiné CH, kdy je nutno v launcheru znovu zadat údaje a tím dát novou možnost okoukání. Za toto se omlouváme, ale je to "nutnost ochrany".

Zábavnou částí jak přijít o účet jsou případy nazývané jako podvodné weby, slibující odměny na Váš účet. Ať už lépe či hůře tvořené s naší či bez naší grafiky. Pokud by od nás měla vzniknout taková to akce, tak bude vždy jen na našich stránkách. Nevím proč by jsme ji dávali na stránky poskytující "škaredé" domény třetího řádu.

Velmi podobnou kategorií jsou tzv. yang hacky, drop hacky, +9 hacky, trade hacky ap., které po Vás opět chtějí zadat Vaše jméno a heslo, které má zabezpečit funkčnost podvodu, ale místo toho jsou tyto údaje odeslány buď do hry, nebo na email, skype, icq .... atd.

Podobně na tom jsou tzv. keylogery. Tyto programy odchytávají to co píšete na klávesnici a jsou pak údaje odesílány útočníkovi. Tyto programy mohou být nabaleny na předchozí kategorii (takto si zabezpečí útočník přístup i k dalších účtům, na které se přihlásíte) či již na samotnou instalaci hry (proto vždy doporučujeme používat jen a pouze instalace uvedené na našem webu, které jsou "čisté". Co k nim přibalí jiní (ne vždy to tak musí být, ale neručíme za ně) to již nelze prověřovat.

A přicházíme k další variantě. Tou jsou programy pro správu na dálku. Kdy poskytnete možnost ovládat Váš počítač na dálku. Tuto schopnost má mnoho programů a mimo jiné také Skype (hojně využívaný). Kdy stačí, že máte tuto funkci povolenu (či vyžádánu) a útočník pak změní údaje přímo na vašem PC.

Další možností jak být okraden je, že budete hrát či přistupovat ke svému účtu na počítači, který je již některým výše uvedeným příkladem napaden. Čistotu počítače si například ve škole či knihovně nemáte kolikrát ani jak ověřit.

Stejné problémy se dají sepsat na téma bezpečnosti vašich emailu. Kde platí to samé a je to často opomíjeno. Například kombinace kdy je heslo shodné jak pro email tak pro účet.



Takže je třeba si dávat pozor kde, na čem či před kým se přihlašujete. Jak máte ochráněn počítač či přístupové údaje. A kdo všechno má k danému počítači přístup.

Nástrah na běžného hráče čeká mnoho, ale není v našich silách se o vaše PC postarat. My chráníme data jak je to jen z naší pozice možné. Zbytek záleží na Vás.

Další náměty klidně v diskuzi.

Edit 23:15 :
Ještě jedna připomínka, která se týká daného problému. Pokud někdo napíše tiket, ve kterém žádá údaje ke svému účtu, tak bohužel většinou narazí. V rámci ochrany osobních údajů, ke kterým jsme se ze zákona zavázali, nemůžeme poskytovat údaje třetím osobám. Franta Čahoun z Horní Dolní nemůže dostat informaci, na kterém účtu má postavu FrantaCahoun i kdyby byla jeho, když nenapíše na tiket z emailu, který patří k danému účtu atd.

_________________________________________________________
Reference:
HASH http://cs.wikipedia.org/wiki/Ha%C5%A1ovac%C3%AD_funkce
Typy hesel a SALT http://interval.cz/clanky/salted-hash-d ... zpecnosti/
SQL Injection http://cs.wikipedia.org/wiki/SQL_injection
[GA]Saggi
Ekura tým

Pokud máte nějaký problém, kontaktujte nás na http://www.ekura.cz/herni_ucet/support

Zamčeno

  • You do not have permission to post in chat.
@ ChunjoKing « úte 12:42 am »
@Grout,  No, kým to všetko ohodnotia 🤣🤣 to nemôže byť ľahké
@ Grout « pon 11:05 pm »
Můžu se zeptat, jak je na tom vyhlášení těch přáníček? Tipovačka je už nějakou chvíli vyhodnocená, ale přáníčka jsem si nevšiml. Díííky
@ Tomori « sob 12:04 pm »
Tomas142 píše: Bude soutez stepp. Nekdy
Dobrý den, steeple byla minulou neděli. Kdykoliv bude nějaká soutěž pořádána, dám předem informace do hry i zde na fórum.
@ Tomas142 « sob 11:35 am »
Bude soutez stepp. Nekdy
@ Revus « pát 8:44 pm »
Dekuji. preji hezky vecer.
@ Tomori « pát 7:06 pm »
Revus píše: Ono se už nedají zjistit všechny účty na emailu když se člověk přihlásí?
Dobrý den, teď jsem to zkoušela a funguje. Musíte do herní účet- nastavení- další účty (a zadat heslo na účet z kterého jste přihlášen)
@ Revus « pát 6:53 pm »
Ono se už nedají zjistit všechny účty na emailu když se člověk přihlásí?
@ Tomori « pát 1:02 pm »
Dobrý den,
chtěla bych vás informovat, že testovací války dnes 1. 8. 2025 neproběhnou. Místo nich bude jako obvykle spuštěna malá válka, na kterou jste zvyklí.
Důvodem je vyhodnocování dotazníku, který jste vyplňovali. Velmi děkujeme za vaše odpovědi! Na základě výsledků plánujeme úpravy systému testovacích válek, o kterých vás budeme včas informovat.
@ Mionix « pát 8:42 am »
@Revus,  mohu prosím jméno postavy do SZ, děkuji.
@ Revus « čtv 10:39 pm »
a více lidem
@ Revus « čtv 10:05 pm »
Mě to píše při každým nasednutí. Navíc ta puma má být na 5 hodin a já tam jsem třeba 5 minut a už to píše že bonusy vyprchaly...
@ Revus « čtv 10:05 pm »
Mě to píše při každým nasednutí. Navíc ta puma má být na 5 hodin a já tam jsem třeba 5 minut a už to píše že bonusy vyprchaly...
@ ChunjoKing « čtv 1:10 pm »
Mne to píše správne.
@ Mionix « čtv 11:23 am »
@Revus,  Dobrý den, to je divné. Nyní jsem na ní nasedl, na čerstvou tento den a nic mi to nepíše?
@ Revus « čtv 11:00 am »
Ještě je potřeba upravit ten dialog u pumy. Píše to že je puma unavená a že bonusy vyprchaly - jenže to píše i když na tom člověk vubec ten den neseděl. A je to každé nasednutí
@ Mionix « stř 7:37 am »
@cleo,  bude doufám vypnuto při údržbě.
@ PanNikdo « úte 8:57 pm »
ChunjoKing píše: @PanNikdo, Link na Ekura discord: https://discord.gg/qCE6TGPf
Děkuji ti
@ ChunjoKing « úte 8:38 pm »
@PanNikdo, Link na Ekura discord: https://discord.gg/qCE6TGPf
@ Suko201 « úte 6:43 pm »
ChunjoKing píše: Mne sa zdá, že tie arény sa začali vcelku hojne chodiť ešte týždeň pred zrušením otázok. Vyhajpovalo sa to na discorde. Každopádne, kto vie, aký bude mať dopad na dochádzanie, keď sa otázky obnovia.
přesně tak, vyhypoval to ten typek na dc, jen diky němu se to rozjelo ve velkem
@ PanNikdo « úte 6:34 pm »
I když máš nakliknuté není 100%šance že se dosteněs zaleží na pripojení atd..můžu poprosit o DC ? na ekuru dekuji
@ ChunjoKing « úte 6:22 pm »
Mne sa zdá, že tie arény sa začali vcelku hojne chodiť ešte týždeň pred zrušením otázok. Vyhajpovalo sa to na discorde. Každopádne, kto vie, aký bude mať dopad na dochádzanie, keď sa otázky obnovia.
@ cleo « úte 6:02 pm »
@Mionix,  zdravím, šlo by prosím odstranit z chatu po přihlášení hlášku o testovací válce dne 11.7.
@ Suko201 « úte 5:58 pm »
Vy se zase nezlobte na mě, ale problém určitě nebyl v otázkách, ale v tom, že prostě v létě nejsou lidi a že některé vlny jsou velmi těžké, jelikož když je málo lidí, není dmg a navíc někteří nemají výbavy, takže například takové golemy bych nerfnul a ještě nějaké asi 2-3 vlny. To je problém, nikoliv otázky :D
@ Fakr « úte 5:50 pm »
Ono spousty lidí to mají předem u strážce nakliknuté a tím pádem jsou v aréně rychleji.Takže pokud čekáš na chat až se vyhlasí vstup a pak klikneš na stražce tak je pozdě.
@ Mionix « úte 1:10 pm »
Nezlobte se na mě, ale to je stále dokola. Nedochází se, špatně, udělejte změnu. Dochází se, špatně, udělejte změnu. Ať uděláme cokoliv, pořád je to špatně.
@ Suko201 « úte 7:43 am »
Ok však jen můj názor, pokud je to pro většinu lepší, tak ok :-)
@ Revus « úte 2:40 am »
Je to daleko lepsi nez to bylo predtim
@ gagefranjo « pon 11:02 pm »
@Suko201,  atd. co? Slabší reflexy? XD
@ Suko201 « pon 9:52 pm »
Jako můj názor je ten, že se začala docházet kvůli tomu, že několik lidí bylo ohledně toho dost aktivní na DC a zkoušeli to rozjet a když lidi viděli snahu, tak se chodí pravidelně, nemyslím si, že to zrušení těch otázek přitáhlo lidi a pokud jo, tak 2 z 25ti. Dal bych je tam zpět, jelikož dost ovlivňuje teď, kdo jaký má net atd.
@ PanNikdo « pon 9:26 pm »
já sem něřekl že není něco fer pouze sem se ptal .
@ Revus « pon 9:26 pm »
neni na tom nic co by nebylo fér pro všechny
@ Revus « pon 9:26 pm »
si moc pomalý no
@ Tomori « pon 9:26 pm »
PanNikdo píše: Chápu jak to myslíte,ale ted jsem se tam dostal jednou ze 4 pokusů a to jen náhodou.Tato změna bude trvalá ?děkuji za odpovědi a přeji hezký zbytek večera :)
Testuje se to. Upravovali se i golemové, jak již hráči psali. A tak dostal jste se 1 z 4, ale došla se ne? Předtím se došla 1 z xy.
@ Revus « pon 9:26 pm »
čekáš? tak kde je problém
@ PanNikdo « pon 9:25 pm »
čekám tam stejně jako ostatní připravěný to odkliknout tak prosím komenty nefnukej si nechej.
@ Revus « pon 9:23 pm »
Kdo driv prijde ten driv mele, nefnukej
@ PanNikdo « pon 9:18 pm »
Chápu jak to myslíte,ale ted jsem se tam dostal jednou ze 4 pokusů a to jen náhodou.Tato změna bude trvalá ?děkuji za odpovědi a přeji hezký zbytek večera :)
@ Tomori « pon 9:16 pm »
PanNikdo píše:
Tomori píše:
PanNikdo píše: Chci se zeptat proč se odstranily otázky z arény?Stojí to fakt za prd..
Dobrý den, stalo se tak, aby se ozkoušelo zda se budou arénky docházet či ne.
to ano areny se docházeji,ale je problém se tam vubec dostat ted
A předtím byl problém tam někoho vůbec dostat. Nedocházela se i kvůli počtům. Zatím se to zkouší. A uvidí se jak to bude dále.
@ PanNikdo « pon 9:13 pm »
Tomori píše:
PanNikdo píše: Chci se zeptat proč se odstranily otázky z arény?Stojí to fakt za prd..
Dobrý den, stalo se tak, aby se ozkoušelo zda se budou arénky docházet či ne.
to ano areny se docházeji,ale je problém se tam vubec dostat ted
@ Tomori « pon 9:09 pm »
PanNikdo píše: Chci se zeptat proč se odstranily otázky z arény?Stojí to fakt za prd..
Dobrý den, stalo se tak, aby se ozkoušelo zda se budou arénky docházet či ne.
@ PanNikdo « pon 9:04 pm »
Chci se zeptat proč se odstranily otázky z arény?Stojí to fakt za prd..
@ Tomori « ned 1:02 pm »
Dobrý den, plán na dnešní večer, jak jsem slíbila, je tedy následující: 20:05 -> Soutěž OX 20:55-> Soutěž „Sběr bylin“ 21:40 (+- po aréně) -> Soutěž „Steeplechase“ A kotlík do každé říše, v průběhu večera.
@ ChunjoKing « sob 6:29 am »
@PanNikdo,  rado sa stalo.
@ ChunjoKing « sob 6:28 am »
@BlowBM,  všetci sme ten problém mali. Už by to malo byť v poriadku. Funguje všetko tak, ako má?
@ PanNikdo « pát 8:52 pm »
ChunjoKing píše: @PanNikdo, posledný patch - odstránenie otázok pri vstupe a ďalšie drobné úpravy arény
děkuji za info
@ BlowBM « pát 6:06 pm »
Ma niekto podobný problém s ekurou? Píše mi to že nelze se spojiť s aktualizačnim serverem… na pc mi neotovori ani web ekury. Takže reinstall nemám ako urobiť.
@ Ashen « pát 4:10 pm »
A kdy půjde arénka?
@ Tomori « pát 3:21 pm »
Dobrý den, chtěla bych vás informovat, že testovací války ve dnech 25. 7. 2025 a 1. 8. 2025 neproběhnou. Místo nich bude jako obvykle spuštěna malá válka, na kterou jste zvyklí. Důvodem je vyhodnocování dotazníku, který jste v posledním týdnu vyplňovali. Velmi děkujeme za vaše odpovědi! Na základě výsledků plánujeme úpravy systému testovacích válek, o kterých vás budeme včas informovat.
@ libast « pát 9:26 am »
Co stím je nelze se připojit k aktuálnímu servru.
@ Tomori « čtv 10:26 pm »
MladejKozel píše: Proč nejde arena ?
Dobrý večer, o problému víme. Již se pracuje na jeho odstranění.
@ ChunjoKing « čtv 9:20 pm »
@PanNikdo, posledný patch - odstránenie otázok pri vstupe a ďalšie drobné úpravy arény
@ MladejKozel « čtv 9:10 pm »
Proč nejde arena ?
@ PanNikdo « čtv 8:17 pm »
Omlouvám se ,ale ono je to teď možné jít bez otázek?
@ ChunjoKing « čtv 7:12 pm »
Také prepnuté BMko sa tam môže napchať tak, či tak, keď bude chcieť.
@ Nonepovideeej « čtv 9:31 am »
A přesně to je ono.. zruší se otázky, nacpe se tam několik takových individuí a pak to takto dopadá, že tam běhá kolem dokola přepnuté BMko a tahá to vše kolem..
@ Grout « čtv 2:27 am »
Spíš aréna v 6 co byla.. nějaký BM to tam tahalo všude možně, jen ne do středu. Padlo to kvůli němu v 17. kole, protože jsme nestíhali běhat za ním a zabíjet to...
@ PanNikdo « stř 9:02 pm »
Co to bylo dneska ta arena 15 vteřin a hned plno a pak bylo teprve vyhlášení zkoušky
@ ChunjoKing « pon 9:38 am »
Ja som tiež minule točil a neznížil sa mi stupeň talizmanov
@ Revus « sob 1:08 pm »
Jinak, jak jsem řešil to točení talismanů +4, ted jsem akorát točil a z 25 toček to ani jednou nezhoršilo.. tak bud mam ultra štěstí a nebo to je upravené že to kvalitu nezhorší
@ Revus « sob 12:40 pm »
.

Who is chatting