Bezpečnost vašich údajů a hesel

Informace o vybraných událostech ve hře. Pro kompletní informace o novinkách sledujte web.
Užitečné odkazy: Pravidla, Seznam změn, Tým Ekura
Zamčeno
Uživatelský avatar
Saggitarius
Game Administrator
Game Administrator
Příspěvky: 1148
Registrován: sob 01. kvě 2010 14:53:16
Dal poděkování: 8 poděkování
Dostal poděkování: 2825 poděkování

Bezpečnost vašich údajů a hesel

Příspěvek od Saggitarius » pát 11. lis 2011 23:00:06

Občas se objeví téma či tiket, který tvrdí, že nikdy nikomu nedal údaje k přihlášení a stejně byl vykraden. Proto vzniká toto téma, jako taková ukázka jak se lze k heslům dostat.


Jak jsou tedy data a hlavně tedy hesla na sindicate zabezpečena ?

Takže, nejprve je zde hardware ochrana.

Databáze je chráněna firewalem, který zamezí přístupu každému, kdo se nepřipojuje z jednoho ze 3 PC.
1 z nich je web (sindicate), zbylé 2 jsou IP adresy našich PC.
Kdyby se však stala chyba a dokázal by někdo prolomit hardwarový firewall (například jiný web na stejném PC v rámci hostingu), je nutno se prokázat přístupovým heslem. Kdy každý i správný přístup je monitorován. Ještě se doteď ale nestalo, že by přes firewall někdo prošel.
Stejným způsobem je chráněn přístup k serveru jako takovému. A tak se na daný PC nedá přihlásit bez hesla a kontroly IP adresy. Kde by někdo měl přístup k fyzické databázi.

Druhou stránkou je software ochrana.
Hesla v databázi k jednotlivým účtům jsou v databázi zahashována pomocí funkce známé jako HASH.
Viz reference na konci příspěvku.
Z wiki je patrné, že HASH se dá velmi obtížně dekódovat (restaurovat) Lze jej maximálně tak uhádnout.
Firma ORACLE, která vytvořila mimo jiných databázový systém MySQL, si pečlivě výpočet a kódování svých hesel střeží.
Na našem systému je navíc zvýšená ochrana hesel a to přidáním do hesel tzv. SALT viz reference.
Takže i kdyby někdo přešel přes první část tohoto příspěvku až k heslům, čekal by jej vcelku nadlidský úkol. Zde by bylo pro útočníka snazší si upravit svou vlastní postavu/účet než se "babrat" s heslem cizího účtu.

Druhá možnost jak se dostat k surovým datům v databázi je výpis přes tzv SQL Injektáž viz reference.
Zde je však ochrana skripty, které zastaví takovéto pokusy. Ještě vyšší ochrany se dosáhlo zákazem používat speciální znaky ve všech formulářích, které se odkazují do databáze. (Již před tímto krokem však byly chráněny jinými skripty, jen se přešlo na nové účinnější).

Prozatím si nevzpomenu co bych ještě zde dopsal, ale jistě proběhne několik úprav.


A nyní se dostaneme k možnostem z druhé strany jak se dostat k vašim heslům. Druhou stranou je myšlen přístup od Vás.

Nejsnazší je sdílení účtů (dobrovolně dodány údaje). Zde nemá smysl cokoliv dodávat, snad jen to, že by se lidi divili co jsou schopni někteří udělat pro pár nul a jedniček.

Další možností je uhádnutí hesla. Zde se nejčastěji vykukové dostanou k údajů typem pokus omyl. Jistě se najde tento případ mezi vámi : Jméno postavy = jméno účtu = heslo. To jest první věc co vyzkouší útočník. A pokud přes toto projde, pak ano nedali jste nikomu údaje, ale absolutně jste neudělali nic pro jejich ochranu.

Dále zde máme možnost okoukání hesla : přihlašujete se na veřejném místě (knihovna, u kamaráda či u vás doma a kamarád stojí za zády). Čím častěji se přihlašujete, tím více má šancí heslo okoukat. Zde bohužel je problém s přehlašováním na jiné CH, kdy je nutno v launcheru znovu zadat údaje a tím dát novou možnost okoukání. Za toto se omlouváme, ale je to "nutnost ochrany".

Zábavnou částí jak přijít o účet jsou případy nazývané jako podvodné weby, slibující odměny na Váš účet. Ať už lépe či hůře tvořené s naší či bez naší grafiky. Pokud by od nás měla vzniknout taková to akce, tak bude vždy jen na našich stránkách. Nevím proč by jsme ji dávali na stránky poskytující "škaredé" domény třetího řádu.

Velmi podobnou kategorií jsou tzv. yang hacky, drop hacky, +9 hacky, trade hacky ap., které po Vás opět chtějí zadat Vaše jméno a heslo, které má zabezpečit funkčnost podvodu, ale místo toho jsou tyto údaje odeslány buď do hry, nebo na email, skype, icq .... atd.

Podobně na tom jsou tzv. keylogery. Tyto programy odchytávají to co píšete na klávesnici a jsou pak údaje odesílány útočníkovi. Tyto programy mohou být nabaleny na předchozí kategorii (takto si zabezpečí útočník přístup i k dalších účtům, na které se přihlásíte) či již na samotnou instalaci hry (proto vždy doporučujeme používat jen a pouze instalace uvedené na našem webu, které jsou "čisté". Co k nim přibalí jiní (ne vždy to tak musí být, ale neručíme za ně) to již nelze prověřovat.

A přicházíme k další variantě. Tou jsou programy pro správu na dálku. Kdy poskytnete možnost ovládat Váš počítač na dálku. Tuto schopnost má mnoho programů a mimo jiné také Skype (hojně využívaný). Kdy stačí, že máte tuto funkci povolenu (či vyžádánu) a útočník pak změní údaje přímo na vašem PC.

Další možností jak být okraden je, že budete hrát či přistupovat ke svému účtu na počítači, který je již některým výše uvedeným příkladem napaden. Čistotu počítače si například ve škole či knihovně nemáte kolikrát ani jak ověřit.

Stejné problémy se dají sepsat na téma bezpečnosti vašich emailu. Kde platí to samé a je to často opomíjeno. Například kombinace kdy je heslo shodné jak pro email tak pro účet.



Takže je třeba si dávat pozor kde, na čem či před kým se přihlašujete. Jak máte ochráněn počítač či přístupové údaje. A kdo všechno má k danému počítači přístup.

Nástrah na běžného hráče čeká mnoho, ale není v našich silách se o vaše PC postarat. My chráníme data jak je to jen z naší pozice možné. Zbytek záleží na Vás.

Další náměty klidně v diskuzi.

Edit 23:15 :
Ještě jedna připomínka, která se týká daného problému. Pokud někdo napíše tiket, ve kterém žádá údaje ke svému účtu, tak bohužel většinou narazí. V rámci ochrany osobních údajů, ke kterým jsme se ze zákona zavázali, nemůžeme poskytovat údaje třetím osobám. Franta Čahoun z Horní Dolní nemůže dostat informaci, na kterém účtu má postavu FrantaCahoun i kdyby byla jeho, když nenapíše na tiket z emailu, který patří k danému účtu atd.

_________________________________________________________
Reference:
HASH http://cs.wikipedia.org/wiki/Ha%C5%A1ovac%C3%AD_funkce
Typy hesel a SALT http://interval.cz/clanky/salted-hash-d ... zpecnosti/
SQL Injection http://cs.wikipedia.org/wiki/SQL_injection
[GA]Saggi
Ekura tým

Pokud máte nějaký problém, kontaktujte nás na http://www.ekura.cz/herni_ucet/support

Zamčeno

  • You do not have permission to post in chat.
@ diver « stř 10:11 pm »
Zeptám se, zabývá se někdo tajným úkolem?Vím, že je tajný, jen případně zda je zapnutý už u první části eventu, nebo bude zapnutý až v části druhé? Díky
@ diver « stř 9:38 pm »
Hakan píše:
diver píše:
Hakan píše: Počkat, ale do sobotní půlnoci to bylo ne? Vždyť 21. je sobota nebo jsem zase mimo?
No stařenka píše, že dnes je poslední den, tak to opravdu prodloužené je, ale Tomori tuto novinku psala už 16. v pondělí zde v chatu:D
No právě, takže to zase taková novinka není :lol:
Takže novinka nenovinka :D
@ Hakan « stř 9:28 pm »
diver píše:
Hakan píše: Počkat, ale do sobotní půlnoci to bylo ne? Vždyť 21. je sobota nebo jsem zase mimo?
No stařenka píše, že dnes je poslední den, tak to opravdu prodloužené je, ale Tomori tuto novinku psala už 16. v pondělí zde v chatu:D
No právě, takže to zase taková novinka není :lol:
@ Grout « stř 9:18 pm »
jo to píše, úplně jsem se lekl :D
@ diver « stř 9:14 pm »
Hakan píše: Počkat, ale do sobotní půlnoci to bylo ne? Vždyť 21. je sobota nebo jsem zase mimo?
No stařenka píše, že dnes je poslední den, tak to opravdu prodloužené je, ale Tomori tuto novinku psala už 16. v pondělí zde v chatu:D
@ Hakan « stř 9:01 pm »
Počkat, ale do sobotní půlnoci to bylo ne? Vždyť 21. je sobota nebo jsem zase mimo?
@ diver « stř 8:06 pm »
Mionix píše: viz novinka: Aktualizace 18.6.2025: Vzhledem k tomu, že jsme přidali zobrazení donesených surovin při pečení dortu později, rozhodli jsme se o prodloužení části pečení dortu až do sobotní půlnoci, kdy dojde k dokončení dortu a přepnutí do další části oslav. Je to nejzašší termín tak, aby jste stihli získat potřebné množství svící a kousků dortu. Stále je dostatek času na získání bájných pum, které jsou permanentní odměnou k 15. výročí, které jinde získat nepůjdou.
Ale spíš jsem to špatně pochopil, ty budou v té 2. části eventu, že? :D
@ diver « stř 7:31 pm »
Mionix píše: viz novinka: Aktualizace 18.6.2025: Vzhledem k tomu, že jsme přidali zobrazení donesených surovin při pečení dortu později, rozhodli jsme se o prodloužení části pečení dortu až do sobotní půlnoci, kdy dojde k dokončení dortu a přepnutí do další části oslav. Je to nejzašší termín tak, aby jste stihli získat potřebné množství svící a kousků dortu. Stále je dostatek času na získání bájných pum, které jsou permanentní odměnou k 15. výročí, které jinde získat nepůjdou.
Zatím jsem žádné svíce nedostal ani kousky dortu, dělám něco špatně?
@ cleo « stř 6:46 pm »
kde najdu prosím to zobrazení donesených surovin stařence na dort?
@ cleo « stř 6:41 pm »
@Mionix,  takže hlášku stařenky, že dnes je posledním dnem, kdy shání suroviny nemáme brát vážně?
@ Mionix « stř 4:10 pm »
viz novinka: Aktualizace 18.6.2025: Vzhledem k tomu, že jsme přidali zobrazení donesených surovin při pečení dortu později, rozhodli jsme se o prodloužení části pečení dortu až do sobotní půlnoci, kdy dojde k dokončení dortu a přepnutí do další části oslav. Je to nejzašší termín tak, aby jste stihli získat potřebné množství svící a kousků dortu. Stále je dostatek času na získání bájných pum, které jsou permanentní odměnou k 15. výročí, které jinde získat nepůjdou.
@ XTYRKYSX « stř 3:25 pm »
Super diky
@ Dsurman « stř 3:25 pm »
Borec (y)
@ Grout « stř 3:20 pm »
KDYBY SI NĚKDO NEVŠIML, TAK V NOVINCE JE NOVÉ INFO (dole)
@ Petronius « stř 2:24 am »
už to vidím supr :)
@ Petronius « stř 12:04 am »
kdy je OX ? :D
@ Grout « úte 10:35 pm »
Bisky jsi ZLATÁ! přístí OX stíhám, TOOP!
@ CrazyBull « úte 8:59 pm »
Tomori píše:
CrazyBull píše: @Tomori,  Případně kde prosím?
Koupit jdou u mlynáře v eventové mapě a zkontrolovat zda je puštěný event u Strážce města.
děkuji
@ Tomori « úte 8:57 pm »
CrazyBull píše: @Tomori,  Případně kde prosím?
Koupit jdou u mlynáře v eventové mapě a zkontrolovat zda je puštěný event u Strážce města.
@ CrazyBull « úte 8:50 pm »
@Tomori,  Případně kde prosím?
@ Tomori « úte 8:48 pm »
libast píše: Mě spíš vasí hračky který nepadají už druhý den ani jedna hračka děkuji!!!!!!!!!!
Dobrý den, hračky padají úplně v pořádku. Zkuste si případně zkontrolovat zda máte zapnutý event. Případně se dají koupit u npc :)
@ TomasFoxx « úte 8:26 pm »
@libast,  oka
@ libast « úte 8:08 pm »
Mě spíš vasí hračky který nepadají už druhý den ani jedna hračka děkuji!!!!!!!!!!
@ CrazyBull « úte 8:04 pm »
@diver,  díky , možná by nám s tím Mio mohl píchnout a ztratit slovo tam nahoře :D
@ diver « úte 8:00 pm »
@CrazyBull,  To by byl dobrý nápad, kéž by byl reálný, protože to zní dobře.
@ CrazyBull « úte 7:57 pm »
@diver,  No viděl bych cestu ven z problému ale nevím jestli je to možné tak narychlo spáchat. Podle mne by pomohlo kdyby ten co už má splněný úkol mohl libovolně měnit jednotlivé úkoly a nemusel čekat na to do druhého dne . Podmínkou ke změně by ale bylo nejdřív vybraný úkol dodělat.
@ diver « úte 7:52 pm »
@CrazyBull,  Věřím, důležitý je aby už nepsala o tom, pokud chceš bájnou pumu, tak se musíš snažit víc, ale aby psala, že už to nosit nemusíš, tu danou surovinu. Vím, že u korpusu, to chtělo vše 3x, ale pak věci co se opakují cukr, vejce, máslo, to pak už nikdy víc než 1x, je pech, když máš hodnost, ale kvuli dílku se musíš vracet no, kvuli pár surovinám, které si měl dát víckrát.
@ Dsurman « úte 7:49 pm »
A na ten univerzál musím jít všech 5 minieventu ? Jsou na to nejske body? Když už jsem 4 byl, ale pátý jsem nestihl, bude se to počítat ?
@ CrazyBull « úte 7:47 pm »
@diver,  Děkuju ti za podporu tohle jsem přesně myslel ale kde najít řešení aby jeden nebyl škodnej na tom že začal od začátku . Už to hledám třetí den a nemůžu to dohledat. Nevím co sidělat abych to splnil jen tápu a zkouším
@ diver « úte 7:38 pm »
@Mionix, To jsme se špatně pochopili, já jen napsal, že ten kdo to dělal hned ze začátku, tak tam hláška o pumě nebyla, jak píše @CrazyBull a teď je problém najít, kde jaká surovina chybí(počtově) a samozřejmě mají někteří strach, že to lidi nestihnou včas. Nic víc, nic míň :-)
@ Mionix « úte 7:36 pm »
@diver,  Tak pardon, já to pochopil, že bude chybět část na pumu. Dort je tedy dort. Ale od toho jsou ty universální části, které rozdáváme. A omlouvám se tobě, špatně jsem to pochopil. :-)
@ diver « úte 7:34 pm »
@Mionix,  Mio, on dort nemá 6. částí? :D Doslova, každý den si jednu volíš. Nebo se mýlím?
@ Mionix « úte 7:32 pm »
S vámi je to opravdu těžké. Skoro každý odklikne hlášku NPC a nestará se, co mu NPC píše. Pak píše nesmysly a jiní tomu ještě věří. :-( Tak si ten chat rozklikněte v Archivu a podívejte se, co vám TBM píše.
@ Mionix « úte 7:31 pm »
Pane bože, vy ani nečtete, co vám sem TBM napíše a dále píšete někteří už naprosté kraviny. Jakých 6 částí a čeho?
@ diver « úte 7:20 pm »
Grout píše: jestli to bereš tak, že pokud začnu dnes, tak naštěstí, minimálně včera mám určitě splněno, takže já jsem asi v suchu (2 dny předtím si nejsem jistý zda jsem splnil, ale tak nějak jsem si to rozepsal a už si to hlídám)
Ano, beru to ode dneška, tak seš v suchu.
CrazyBull píše:
Tomori píše:
Hakan píše: Která šla získat v prvním soutěžním týdnu :clap:
Ano, ale v tento moment se opět dostáváme k Vašemu problému. A to je nepozornost při čtení. Minule jsem Vás odkázala na novinku dnes Vás na ni odkáži znovu: “A samozřejmě, univerzální dílek lze získat různými podpůrnými aktivitami (např. na fóru).” Například neznamená pouze. ;)  
Dovoluji si s tímto nesouhlasit protože mám pocit že ukol od stařenky ohledně dortu už běžel hned od začátku a ta hláška s pumou se tam začala ukazovat až po aktualizaci 12.6. No a tím pádem kdo začal hned ze začátku tak teď neví co jí dát a který úkol znovu zvolit. Pokud se mýlím tak mne prosím opravte a jmenovitě polopatě řekněte v čem. Děkuji ;-)
A teď člověk musí hledat, kde mu chybí jaká surovina.
@ Grout « úte 7:18 pm »
jestli to bereš tak, že pokud začnu dnes, tak naštěstí, minimálně včera mám určitě splněno, takže já jsem asi v suchu (2 dny předtím si nejsem jistý zda jsem splnil, ale tak nějak jsem si to rozepsal a už si to hlídám)
@ diver « úte 7:13 pm »
Grout píše: možná jsem mimo, ale v novince je napsáno, že oslavy trvají do 7.7. a že pečení dortu je maraton, ne sprint... tak jsem asi mimo, ale do kdy musím splnit dort? :D A bude ještě OX? Bohužel jsem první nějak nestihl zaznamenat a druhou jsem byl v práci a program byl napsán jen do 13.6.
Dort musí být upečen do 21.6. tudíž, všechny části už nedokážeš splnit. Bude ti chybět 1. část z 6.
@ Grout « úte 7:10 pm »
možná jsem mimo, ale v novince je napsáno, že oslavy trvají do 7.7. a že pečení dortu je maraton, ne sprint... tak jsem asi mimo, ale do kdy musím splnit dort? :D A bude ještě OX? Bohužel jsem první nějak nestihl zaznamenat a druhou jsem byl v práci a program byl napsán jen do 13.6.
@ CrazyBull « úte 6:35 pm »
Tomori píše:
Hakan píše: Která šla získat v prvním soutěžním týdnu :clap:
Ano, ale v tento moment se opět dostáváme k Vašemu problému. A to je nepozornost při čtení. Minule jsem Vás odkázala na novinku dnes Vás na ni odkáži znovu: “A samozřejmě, univerzální dílek lze získat různými podpůrnými aktivitami (např. na fóru).” Například neznamená pouze. ;)  
Dovoluji si s tímto nesouhlasit protože mám pocit že ukol od stařenky ohledně dortu už běžel hned od začátku a ta hláška s pumou se tam začala ukazovat až po aktualizaci 12.6. No a tím pádem kdo začal hned ze začátku tak teď neví co jí dát a který úkol znovu zvolit. Pokud se mýlím tak mne prosím opravte a jmenovitě polopatě řekněte v čem. Děkuji ;-)
@ Hakan « úte 12:40 pm »
Bisky píše:
Hakan píše: Která šla získat v prvním soutěžním týdnu :clap:
Bude další soutěžní týden. :) Dnes nebo zítra vypíšu detaily.
:up:
@ XTYRKYSX « úte 11:41 am »
Prosim nemohli by ste predlzit peceni dortu aspon do 25.6 aby ho mohli ziskat aj tí čo zacali "neskoro"
@ Bisky « úte 11:37 am »
Hakan píše: Která šla získat v prvním soutěžním týdnu :clap:
Bude další soutěžní týden. :) Dnes nebo zítra vypíšu detaily.
@ Makarov « úte 11:18 am »
Hakan píše: Já mám problém? :lol: :lol: Myslím, že lidi už nebaví úplně nějaké slovíčkaření furt dokola a tímto způsobem, se jim to vše akorát začíná protivit :)
<3
@ Hakan « úte 11:00 am »
Já mám problém? :lol: :lol: Myslím, že lidi už nebaví úplně nějaké slovíčkaření furt dokola a tímto způsobem, se jim to vše akorát začíná protivit :)
@ Tomori « úte 10:58 am »
Hakan píše: Která šla získat v prvním soutěžním týdnu :clap:
Ano, ale v tento moment se opět dostáváme k Vašemu problému. A to je nepozornost při čtení. Minule jsem Vás odkázala na novinku dnes Vás na ni odkáži znovu: “A samozřejmě, univerzální dílek lze získat různými podpůrnými aktivitami (např. na fóru).” Například neznamená pouze. ;)  
@ Hakan « úte 10:51 am »
Která šla získat v prvním soutěžním týdnu :clap:
@ Tomori « úte 10:47 am »
Hakan píše:
Tomori píše: Dobrý den, dortík půjde péct do 21. 6. (nošení surovin nebude již možné 22. 6. to bude dort upečen).
Jak teda získají pumu ti, co začnou v tom posledním týdnu, kdy je možné dle vyjádření pumu získat?
Dobrý den, mohou využít náhradní část amuletu.
@ Hakan « úte 10:24 am »
Tomori píše: Dobrý den, dortík půjde péct do 21. 6. (nošení surovin nebude již možné 22. 6. to bude dort upečen).
Jak teda získají pumu ti, co začnou v tom posledním týdnu, kdy je možné dle vyjádření pumu získat?
@ LazyMole « úte 10:09 am »
děkuji za vyjasnění! :D
@ Noaco « úte 10:08 am »
ahá, takže to je za soutěžní týden těch večerních eventů, mě pár lidí tvrdilo zase jiné blbosti :D dobře děkuji :)
@ Tomori « úte 9:49 am »
LazyMole píše: Neví někdo jak to je s těma soutěžema tady? V infu na ekuře píšou že můžem získat až dvě části amuletu, já dostal jednu část univerzální a teď nevím kam si mám poslat tu druhou, je to prvná část nebo taky univerzál?? Někde na foru jsem zase viděl že jak tipovačka tak blahopřání musí jít na jiné postavy
Dobrý den, to má jednoduché vysvětlení :D . Včera dopoledne byla předána první várka dílků ze soutěží na fóru – konkrétně 3. část (spodní levý roh) a zároveň univerzální dílek za určitý bodový součet v soutěžním týdnu (ten s otazníkem). Soutěžního týdne jste se zúčastnil(a) za postavu LazyMole, kam byl univerzální dílek správně předán. Obou soutěží – tipovačky i přáníčka (tedy se stejným dílkem) – jste se zúčastnil(a) až v pondělí večer, takže tyto dílky budou předány v další várce. Každopádně – u obou příspěvků máte uvedené stejné jméno postavy. Proto poprosím, aby bylo jedno z jmen změněno. Děkuji a přeji hezký den.
@ LazyMole « úte 8:12 am »
Neví někdo jak to je s těma soutěžema tady? V infu na ekuře píšou že můžem získat až dvě části amuletu, já dostal jednu část univerzální a teď nevím kam si mám poslat tu druhou, je to prvná část nebo taky univerzál?? Někde na foru jsem zase viděl že jak tipovačka tak blahopřání musí jít na jiné postavy
@ Petronius « úte 1:09 am »
si ty suroviny zapisuj :D
@ diver « úte 12:27 am »
Zdravím, když někdo začne v posledním týdnu, tak už snad není možné splnit všechny části dortu, navíc, když člověk zprvu nosil suroviny a třeba opomněl 1 surovinu dát 2x nebo 3x, tak těžko člověk přijde zpětně, která mu chybí a v jaké části dortu, škoda, že nemůže člověk stařence dát chybějící suroviny i když dělá jinou část dortu, aby stihl získat část amuletu.
@ Petronius « pon 11:00 pm »
palice bere o hodně víc ale :)
@ libast « pon 10:58 pm »
Asi je zbytečný dělat tu palici když se dá piňata rozmlátit i mečem
@ Hiearch « pon 10:43 pm »
@Tomori Tudíž každý den odevzdat něco dokud nezmizí hláška s pumou.
@ Grout « pon 10:38 pm »
Mě padla před hodinou :D
@ libast « pon 10:33 pm »
Hračky už nepadají 5 hodin sem dropoval a ani jedna mě nepadla
@ Tomori « pon 9:23 pm »
Jinak – stařenka dokáže být spokojená! Jen musíte pořádně číst, co vám píše. Rozhodně nemá Alzheimerovu chorobu :D , jak někteří hráči zmiňovali. Pamatuje si naprosto vše, co jí odevzdáte – tak na to nezapomeňte.

Who is chatting