查看: 127|回复: 0
打印 上一主题 下一主题

关于将军令的安全问题

[复制链接]
跳转到指定楼层
楼主
发表于 2007-4-5 09:37:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:上海
看了《别把将军令看的太安全》一文我有些想法:
本人玩开云(中国)官方已经快3年了,作为一名IT软件工程师,看到将军令就让我想到它其实就是个口令环(密钥+时间算号器),但是他30元的价格实在是太便宜了,当时我就没想通。
关于将军令被破解一事,我相信确有其事。我一朋友在淘宝网上买梦幻币,确有卖家卖账号( 被盗过的)几块钱10个号。我朋友买了20个号,其中一个账号给的解锁码,一个账号给的将军令号码,并提示先上将军令的那个。结果20个号里清出500+W的东西。

由此可见的确有盗号集团能破解将军!!!!

淘宝网上很多卖家其实就是盗号集团,但是将军令被破解,确实令我感到不可思议。我记得有口令环厂家悬赏破解之法。因此,口令环原理别破是不现实的,那么只有2种可能:
1. 网易简化了口令环工作原理。(优质的国产口令环进价70元左右,进口的要100+)
2. 网易的将军令密钥数据被泄漏。这个是比较严重的,很有可能是内部人员或者托管机房的人做的。

综上所述:我的建议是,将军令还是有用的,20个被盗其中只有1个将军。而且将军被盗是源自个别将军令密钥泄漏。网易出将军令应该i说是个进步,下一步该做的就是希望网易加强口令环安全系数,贵点无所谓,并且加强内部管理。
收藏收藏 分享淘帖 支持支持 反对反对 赞赞(0)
【开云手机版登录入口近期活动汇总】
回复

使用道具 举报

沙发
发表于 2007-4-5 09:42:33 | 只看该作者 来自:江西
沙发``

我知道将军说的话不一定对``
回复 支持 反对

使用道具 举报

3
发表于 2007-4-5 09:44:17 | 只看该作者 来自:广东

re

虽然我用将军令半年没有被盗,但是我也希望将军令能提升到7位动态码

个人使用感觉,楼主说的:“网易简化了口令环工作原理”,我觉得是真的,因为那动态码变化好像不是很多(个人想法,不能证实)
回复 支持 反对

使用道具 举报

4
 楼主| 发表于 2007-4-5 10:01:25 | 只看该作者 来自:上海

回复 #3 暴音小红 的帖子

有总比没有好,密钥泄露,毕竟只是个别的。期待网易加强管理就好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则