实时滚动新闻

百度游戏-战曲-系统有严重的账户安全漏洞

2012-08-01 11:05:53    浙江省    胡先生    点击:

百度游戏-战曲-系统有严重的账户安全漏洞。 漏洞形成过程:该游戏为网页游戏,登录账号后,账号密码就会被保存在cookie里。只要保存网页链接,以后就可以不用输入密码就可以游戏。所以很多人,包括我,也就是这样子直接使用保存过的链接来登录游戏。但是有时候,我登录游戏会发现登录的不是我自己的游戏角色,而且我也可以控制这个角色。我们把这种情况叫做“串号”。意思就是不需要对方的账号密码,只要用自己的账号密码就可以登录上别人的账号。我所在百度游戏-战曲-76区角色:问仙,我玩了2个月,期间串号到别人的账号上有过3次。 漏洞导致的结果:里面大部分游戏伙伴,包括我,里面的钻石被人为的恶意消费。我被消费了1200个钻石,10个钻石需要充值1元人民币。也可以通过市场交易得到钻石。大部分人都因为这个原因没有再在这里游戏。【钻石:游戏里面的通行货币一种】 我:要求百度游戏战曲要为自己的账号安全漏洞负责,赔偿我损失的1200个钻石。 但是百度游戏给予的回复是,说我共享了账号给别人,把责任推到玩家身上了。

中国质量万里行 | 关于我们 | 联系我们 | 服务声明 | 人才招聘
Copyright © 2002 - 2018 中国质量万里行
京公网安备11010502034432号     京ICP备13012862号