此次战网安全隐患的常见问题及应对措施
新闻导语
以下关于本次战网安全隐患问题的信息说明由暴雪公司提供
7 、为何 8 月 9 日才宣布?
一发现未经授权的访问,我们即日以继夜地工作以**此事的性质及遭访问的信息。我们的第一要务是重新加密我们的网络,并同步进行**及通知全球玩家。我们希望在速度和准确性上取得平衡,努力同步处理同等重要的需求。
8 、暴雪娱乐已采取什么样的行动?
一发现未经授权的访问,我们已很快重新加密我们的网络,并立即通报执法部门和安全顾问,启动事故**。在发现非法访问的短短几天内,我们也已采取了措施通知玩家。
9 、有任何个人或财务信息被访问吗?
目前没有任何证据显示财务信息受到访问或影响,也没有证据显示真实姓名、账单地址等个人信息受到影响。
10 、关于加密的密码被访问,能提供更多细节吗?
北美玩家的加密密码遭访问,但我们使用安全远程密码协议(Secure Remote Password, SRP)保护这些密码。未经授权的使用者将无法通过这项单一数据取得玩家真实的密码。每一组密码必须被逐一破解才行。由安全远程密码协议所提供的额外保护将使解密在电脑运算上变得困难且昂贵。
11 、你们为何不立即废止被泄露的安全性提示问题和答案呢?
这是一项困难的决定。但我们考虑再三最终认为:保留这些安全性提示问题和答案,仍能为玩家提供多一层的安全保障,使其免受其他未经授权使用者的“来访”。同时,我们将很快推出一项机制,让玩家能够更改他们账号中设定的安全提示性问题和答案。我们的客服团队也将使用额外的信息来确认玩家的身份,而不仅只依赖安全提示性问题和答案。
12 、为什么不立即废止手机安全令呢?
如同对于安全性提示问题和答案的决定一样,我们相信保留手机安全令将为玩家提供多一层的保障,使其免受其他未经授权使用者的“来访”。事实上,仅有手机安全令的信息,没有真正的密码,是无法登录战网账号的。我们正加紧安装新的手机安全令软件,并将在完成安装后通知玩家立即更新。
13 、这次事件发生后,你们会采取额外的安全措施吗?
我们正持续升级我们的安全技术、政策、协议和流程来保护我们的用户和游戏,并将继续密切监测形势。
相关团队也正夜以继日地与执法部门和安全专家展开**,以获取有关此次事件的更多细节。当我们结束**时,所得到的经验教训将帮助我们更好地加强未来的安全工作。
相关阅读:战网
- (2014-05-07) iOS战网验证应用即将升级 可兼容多地区
- (2013-02-10) 暴雪战网桌面应用程序即将上线
- (2012-12-20) 战网协议更新:代练及第三方交易违规
- (2012-11-28) 暴雪战网小型功能性测试即将开始
- (2012-09-27) 暴雪游戏战网整体延迟情况**中