|
|
2007年1月23日维护中有这样一条:为了提高账号安全性我们再次对客户端进行了安全升级,本次补丁后输入账号密码和游戏中物品锁密码时无法进行单个取消或回退,每次取消申请将清除之前输入的所有密码,同时不支持方向键和鼠标进行插入字符的操作;
特别是最后一句话:不支持方向键和鼠标进行插入字符的操作。我很不理解。据我所知,‘插入字符’是在机器中了木马后,防止密码被盗的最为行之有效的方法之一。我们知道,木马截获的密码,只是键盘输入的顺序,而我们用插入字符后,木马所获得的密码,实际上是顺序错误的。比如我输入123456,我在输入1234后,在2和3之间点一下鼠标,把光标移到2和3之间,再输入56。那我们实际的密码就是125634,而木马截获的却是123456,这样即使密码被截获,他也不可能上去的,只要你把上述步骤弄得复杂一点。
但是这次维护后却不支持这一操作,我很不理解,为什么不支持这一操作就提高了账号安全性了呢?这样操作有什么不好的?不支持这样的操作,密码是安全了,还是不安全了?谁能给个解释?我想听听网易的说法。有和我同样想法的朋友请顶一下 |
|