Безопасность: различия между версиями

Перейти к навигации Перейти к поиску
1 большая статья лучше, чем много маленьких
Yuretski>Вредитель
Нет описания правки
Yuretski>Вредитель
(1 большая статья лучше, чем много маленьких)
Строка 1: Строка 1:
<p align=center>[[Безопасность]] &bull; [[Взломали]] &bull; [[Защита от взлома]] &bull; [[Привязка к телефону]]</p>
{{TOC right}}Безопасность игрока — меры безопасности, применяемые для защиты игровой учётной записи от стороннего доступа.
<hr style="margin: 15px 0;" />
У каждого [[персонаж]]а для соблюдения мер безопасности, есть два пароля и один ключ.  


#'''Первый пароль'''
== Программно-технические способы безопасности ==
#*Обязательный, используется только для авторизации в игре,
#'''Второй пароль'''
#*Выставляется по желанию, используется только для передачи своего имущества. Для дополнительной защиты игрок может по желанию установить
#'''Секретный ключ'''
#*Используется для смены пароля и адреса электронной почты. Мы настоятельно рекомендуем всем игрокам, в качестве основной защиты от взлома аккаунта использовать секретный ключ.


Персонажа можно [http://www.ganjawars.ru/info.sms.php привязать] к номеру мобильного телефона и в случае необходимости восстановить пароль от персонажа.
Управление безопасностью игровой учётной записью персонажа осуществляется в [[Медиа:ibs.jpg|разделе «Сервисы»]] перейдя по ссылке в «Личные настройки» в подраздел «E-mail и пароли».


== Безопасность ==
У каждого [[персонаж]]а для соблюдения мер безопасности, есть следующие способы защиты:


Для изменения пароля персонажа необходимо ввести старый пароль и секретный ключ персонажа, если он установлен. В случае изменения пароля по указанному в персональной информации адресу электронной почты будет отправлено сообщение, в котором будет указан новый пароль. Для восстановления пароля персонажа необходимо [http://www.ganjawars.ru/password-recovery.php сделать запрос]. В случае отправки запроса на восстановления пароля, по указанному в персональной информации адресу электронной почты будет отправлено сообщение, в котором будет указан пароль.
* ''Пароль'' — обязательный, используется только для авторизации в игре,
* ''Секретный ключ'' — дополнительная защита персонажа устанавливается по желанию, используется для смены пароля и адреса электронной почты. Рекомендуется всем игрокам, в качестве основной защиты от взлома учётной записи.
* ''Электронная почта'' — на него будет выслан пароль, если по каким-либо причинам вы его забыли.
* ''Привязка персонажа к номеру мобильного телефона'' — позволяет при необходимости, запросить на указанный номер код для смены пароля персонажа, если вдруг потеряете к нему доступ.
 
===Пароль===
Пароль используется для защиты информации от несанкционированного доступа.
 
В игре существует несколько видов:
* ''Первый пароль'' — обязательный, используется только для авторизации в игре<ref>Не используйте в пароле русские буквы и кавычки.</ref>
* ''Второй пароль'' —  выставляется по желанию, используется только для передачи предметов и недвижимости.
 
====Смена пароля====
Для изменения пароля персонажа необходимо ввести старый пароль и [[#Секретный ключи|секретный ключ персонажа]], если он установлен. В случае изменения пароля по указанному в персональной информации адресу электронной почты будет отправлено сообщение, в котором будет указан новый пароль. Для восстановления пароля персонажа необходимо [http://www.ganjawars.ru/password-recovery.php сделать запрос]. В случае отправки запроса на восстановления пароля, по указанному в персональной информации адресу электронной почты будет отправлено сообщение, в котором будет указан пароль.
 
===Секретный ключ===
Ключ защиты персонажа используется для защиты от смены пароля и e-mail'a в случае взлома персонажа.
 
====Удаление секретного ключа====
 
Для удаления секретного ключа персонажа, необходимо подать [http://www.ganjawars.ru/info.edit.php?type=pkey заявку], секретный ключ будет удален ''автоматически, через 15 дней''. В случае подачи заявки на удаление секретного ключа, в меню персонажа появляется соответствующее сообщение. Для отмены заявки необходимо ввести старый секретный ключ.
 
Одновременная смена пароля и адреса электронной почты ''невозможна'', после смены одного из этих параметров, второй можно будет сменить не ранее чем, ''через 3 дня''.
 
У администрации, [[суд]]а и [[полицейский|полиции]] игры, есть возможность принудительной смены пароля и адреса электронной почты игроков в случае [[#Взлом|взлома]]. Для этого необходимо как можно быстрее сообщить полиции или [[суд]]а о взломе, сообщить старый пароль и адрес электронной почты и некоторое обоснование того, что учётная запись игрового персонажа действительно ваш.
 
В данной статье перечислены рекомендации, соблюдая которые помогут избежать проблем с потерей управления персонажем, так и проблем в других информационных технологиях.


===Электронная почта===
===Электронная почта===


Для изменения адреса электронной почты, необходимо [http://www.ganjawars.ru/info.edit.php?type=security ввести секретный ключ], если он установлен. В случае изменения адреса электронной почты по '''<span style="color:#990000">старому адресу электронной почты</span>''' будет отправлено сообщение, в котором будет указан '''<span style="color:#990000">пароль</span>''' и '''<span style="color:#990000">новый адрес электронной почты</span>'''.
Для изменения адреса электронной почты, необходимо [http://www.ganjawars.ru/info.edit.php?type=security ввести секретный ключ], если он установлен. В случае изменения адреса электронной почты по ''старому адресу электронной почты'' будет отправлено сообщение, в котором будет указан ''пароль'' и ''новый адрес электронной почты''.
 
===Привязка к мобильному номеру===
[[Изображение:status_g.jpg|frame|'''Рис. 1.''' Привязка к телефону]]
Привязка к мобильному номеру позволяет при необходимости, запросить на указанный номер код для смены пароля персонажа, если вдруг потеряете к нему доступ.
 
В [[Медиа:ibs.jpg|разделе «Сервисы»]] перейдите по ссылке в «Личные настройки», далее в закладку «E-mail и пароли» вы можете указать мобильный телефон кликнув ссылку «[http://www.ganjawars.ru/info.sms.php Управление привязкой персонажа к мобильному телефону]». После прохождения процедуры на странице персонажа (Рис. 1), будет отображаться мобильная трубка рядом с [[паспорт]]ом.
 
Привязка к мобильному телефону необходима для принудительной смены пароля, если:
* потеряли к нему доступ;
* вас взломали;
* необходимо изменить номер вашего телефона.
 
====Удаление мобильного номера====
 
Для удаления номера необходимо в «[http://ganjawars.ru/info.edit.php Личных настройках]» выбрать закладку «E-mail и пароли» и далее кликаете «[http://www.ganjawars.ru/info.sms.php Управление привязкой персонажа к мобильному телефону]».
 
;Если номер утерян и восстановить его нельзя, необходимо:
 
#Подать [[жалоба|жалобу]].
#Следить за состоянием жалобы, своевременно давать комментарии, отвечать на поставленные вопросы.
 
По запросу модератора вам потребуется предоставить полную информацию о персонаже:
* данные игрового паспорта;
* информацию о вашем провайдере (а также провайдеры, используемые ранее);
* список лиц, имевших доступ к персонажу;
* все старые пароли, почтовые ящики и ключи персонажа;
 
Все эти данные необходимо высылать ''в одном'' письме. Сразу после отправки ''удалите'' сохраненную копию письма.
 
== Соблюдение безопасности ==
 
Чтобы уменьшить риск взлома персонажа, необходимо соблюдать меры предосторожности, такие как:
 
#Никогда не вводите пароль персонажа с клавиатуры, если вы в ситуации возможного взлома (интернет-клубы), если такой возможности нет, делайте это мышкой с виртуальной клавиатуру.
#Всегда завершайте свою игровую сессию (Персонаж → Выход из игры) после окончании игры. Если такой возможности нет — перезагружайте компьютер, уходя из клуба. Если выходите из клуба ненадолго, например, покурить — не оставляйте персонаж без присмотра.
#* если вы этого не сделали, то, возможно, администратор клуба и прочие «добрые люди» могут снять твой пароль и воспользуются им в своих целях
#* на самом деле они могут перехватить пароль используя «[http://ru.wikipedia.org/wiki/Анализатор_трафика снифферы]» и «[http://ru.wikipedia.org/wiki/Кейлогер кейлогеры]»
#Раз в 2—3 недели меняйте пароль. Если вы только что вернулись из клуба и продолжили игру дома — не поленитесь внеочередно поменять пароль.
#* см. выше, возможно это уже сделали за вас.
#Не используйте пароли из списка программ-подборщиков паролей по комбо<ref>Популярные наборы букв типа: password, qwerty, asd, qwe, filter, 12345, windows, fuck и т. д.</ref>.
#* слова «агсл» и «цштвщцы» админам давно известны.
#Если вы сидите дома по интернет-картам, то рекомендуется покупать карты длительного действия, а пароль в браузере не сохранять, чтобы запомнить пароль с карты<ref>Такой пароль, как правило, невозможно подобрать.</ref>.
#Не используйте в качестве паролей/ключей даты рождения, номера телефонов, свои фамилии, реальные имена и т. п.<ref>Друзья могут «пошутить», что случалось неоднократно.</ref>.
#* крутой пароль «fylhtq1991» уже известен.
#Также не рекомендуется использовать один пароль «на все случаи жизни». Все знают, что в Рунете открыто продаются номера [http://ru.wikipedia.org/wiki/Icq ICQ]. Подавляющее большинство таких номеров краденые, поскольку пароль на ICQ ломается легко. Затем злоумышленник проверяет — подходит ли пароль от ICQ к персонажу. Идеальный вариант — пароль в игре уникален и используется только для этой игры и больше нигде. То же самое относится к почтовому ящику, который у вас прописан в игре.
#* стоит знать, что ваш серьезный пароль «забытый» на почтовом сервере, типа mail.ru является 100 % источником его съема.
#Сообщайте в [[Полиция|Полицию]] обо всех угрозах [[#Признаки взлома|взлома]], как в [[ЛП|личную почту]], так и сторонние средства общения ICQ и т. п. Чаще всего — это просто угрозы, однако, не всегда.
#* если вы утомите инспекторов своим многократным изменением мыльной ситуации, то они вполне могут принять это за подлог.
#Самостоятельно контролируйте ваши переводы, периодически проверяя нет ли там ничего неизвестного для вас.
#* смотрите в логи. Там много чего интересного пишут.
#Не пользуйтесь автосохранением, автозаполнением и т. п. Отключить и то и другое можно в настройках используемого вами [http://ru.wikipedia.org/wiki/Браузер браузера].
#Если у вас есть навыки настройки программ, запрещающих доступ к определённым портам извне ([http://ru.wikipedia.org/wiki/Firewall «Firewall»]) — не брезгуйте ими.
#* выбор «Firewall» остается за вами, т. к. вечная борьба между пулей и броней еще ничего не показала.
#Дабы избежать попадания [http://ru.wikipedia.org/wiki/Троянская_программа троянской программы] на ваш компьютер — пользуйтесь [http://ru.wikipedia.org/wiki/Антивирусная_программа антивирусным программным обеспечением].
#* выбор антивирусной программы у каждого свой.
#Следите за сообщениями на странице персонажа, особенно за информацией о смене [http://ru.wikipedia.org/wiki/IP-адрес IP-адреса].
#* вспомните, а не передавали ли вы кому-нибудь пароль от персонажа.
#* информацию об IP-адресе (страна, регион, провайдер) можно узнать, например на сайте [http://www.nic.ru/whois/ Центра регистрации доменов RU-CENTER].
#Не вводите на посторонних сайтах и не отправляйте никому пароли. Помните, что никаких «забытых ботов администрации» или программ/[http://ru.wikipedia.org/wiki/Сценарный_язык скриптов] для начисления [[EUN]], получения предметов, [[недвижимость|недвижимости]] и т. п. просто не существует, а вот персонажа вы потеряете.
#* Если уж вы ввели данные от персонажа на постороннем ресурсе, немедленно смените пароль персонажа.
#Во избежание возможных неприятностей, не открывайте ссылки на другие сайты и различные программы, которые присылают вам незнакомые люди.
#Не соглашайтесь на предложение приобрести [[арт]]ы и EUN дешевле, чем они стоят на самом деле — такие предложения чаще всего приходят от взломанных персонажей, а это значит, что всё их имущество придется вернуть.
#Воспользуйтесь функцией [[#Привязка к мобильному телефону|привязка к телефону]].
 
== Взлом ==
Взлом пароля представляет собой процесс восстановления пароля из данных, которые были сохранены или переданы с помощью компьютерной системы. Данная процедура используется для получения денежного дохода, предметной выгоды или временного ограничения игрока.
 
====Признаки взлома====
* Нехарактерный [http://ru.wikipedia.org/wiki/IP-адрес IP-адрес] в графе «Последний раз вы были авторизованы по адресу», если данный IP-адрес не принадлежит вашему провайдеру вероятнее всего вас взломали<ref>Если принадлежит вашему провайдеру существует вероятность, что взломщик пользуется тем же провайдером.</ref>.
* Пропажа денег, предметов.
* Рассылка почты с вашего аккаунта, без вашего ведома.
* Переводы предметов, [[Деньги|денег]], [[недвижимость|недвижимости]], которых вы не совершали.
* Подана заявка на удаление [[Безопасность#Секретный ключ|секретного ключа]], которую вы не подавали.
 
Учитывайте, что данные действия могли быть совершены тем, кому вы сами передали пароль от персонажа.
 
====Порядок действий при взломе====
 
Для реанимации персонажа крайне рекомендуется использовать второго персонажа, то есть ''не передавать данные'' о персонаже (данные анкеты, новые/старые пароли) ''другим лицам''.
 
;Для реанимации взломанному необходимо:
 
#Подать [[жалоба|жалобу]], одновременно с этим допустима подача [[иск]]а, но в таком случае в иске необходимо дать ''ссылку на жалобу'', а в жалобе ''ссылку на иск''. Следственные мероприятия будут производиться либо по иску, либо по жалобе: в зависимости от того, что первым примут в работу. В иске/жалобе необходимо указать:
#*«''ник''» взломанного;
#*почему вы решили, что персонаж взломан;
#*примерную дату и время взлома, похищенные предметы и [[деньги]];
#*если взломщиком был заполнен игровой [[паспорт]] или [[#Привязка к мобильному номеру|привязан мобильный телефон]], об этом тоже обязательно необходимо сообщить;
#*В ''жалобе'' обязательно указать, кто знал пароли от взломанного персонажа, а также какими [[персонаж]]ами играли с компьютера взломанного (вторые персонажи взломанного, друзья и проч);
#*В ''жалобе'' обязательно указать город и провайдера взломанного;
#*следить за состоянием иска/жалобы, своевременно давать комментарии, отвечать на поставленные вопросы;
#*реанимация может быть произведена в рамках данной поданной жалобы/иска.<br>В остальных случаях для реанимации персонажа, снятия [[Домашний арест|ареста]]/[[блок]]ировки со взломанного необходимо подать новую жалобу, либо иск.
#Следить за состоянием иска/жалобы, своевременно давать комментарии, отвечать на поставленные вопросы.
 
По запросу модератора/судьи вам потребуется отправить ему в [[ЛП|личную почту]] полную информацию о персонаже:


===Удаление секретного ключа===
* данные игрового паспорта;
* информацию о вашем провайдере (а также провайдеры, используемые ранее);
* список лиц, имевших доступ к персонажу;
* все старые пароли, почтовые ящики и ключи персонажа;
* новые пароли, ключи и почтовый ящик (''не должны совпадать с предыдущими'');
* если взломщиком был заполнен паспорт или привязан мобильный телефон, об этом тоже обязательно необходимо сообщить;
* после отправки указанных сведений напишите в жалобе/иске, что данные отправлены
Указанную информацию необходимо высылать ''в одном'' письме. Сразу после отправки ''удалите'' сохраненную копию письма.


Для удаления секретного ключа персонажа, необходимо подать [http://www.ganjawars.ru/info.edit.php?type=pkey заявку], секретный ключ будет удален '''<span style="color:#990000">автоматически, через 15 дней</span>'''. В случае подачи заявки на удаление секретного ключа, в меню персонажа появляется соответствующее сообщение. Для отмены заявки необходимо ввести старый секретный ключ.
Выполнение всех этих требований ускорит процесс рассмотрения вашей жалобы, либо иска, соответственно это в ваших же интересах.


Одновременная смена пароля и адреса электронной почты '''<span style="color:#990000">невозможна</span>''', после смены одного из этих параметров, второй можно будет сменить не ранее чем, '''<span style="color:#990000">через 3 дня</span>'''.
====Возврат похищенного====
''Возвратом похищенного имущества занимается только суд'' и в данном случае лучше подавать только [[иск]].


У администрации, [[суд]]а и [[полиция|полиции]] игры, есть возможность принудительной смены пароля и адреса электронной почты игроков в случае [[Взлом персонажа|взлома]]. Для этого необходимо как можно быстрее сообщить сотрудникам [[полиция|полиции]] или [[суд]]а о [[Взлом персонажа|взломе]], сообщить старый пароль и адрес электронной почты и некоторое обоснование того что аккаунт действительно ваш.
== См. также ==


== Меры предосторожности ==
* [[Наказание]]


#Во избежание возможных неприятностей, не открывайте ссылки на другие сайты и различные программы, которые присылают вам незнакомые люди. Ни в коем случае '''<span style="color:#990000">не вводите имя своего персонажа и пароль</span>''' от него на других сайтах и не отправляйте его по почте.
== Примечания ==
#'''<span style="color:#990000">Не соглашайтесь на предложение приобрести арты и EUN дешевле</span>''', чем они стоят на самом деле — такие предложения чаще всего приходят от взломанных персонажей, а это значит, что всё их имущество придется вернуть.
<references />
#К тому же, рекомендуется периодически заглядывать в [http://www.ganjawars.ru/threads.php?fid=24 Официальные объявления налоговой инспекции]. Информация от туда так же часто бывает крайне полезной.


[[Категория:Терминология]]
[[Категория:Терминология]]
Анонимный участник

Навигация