Несколько месяцев назад я себе приобрел коммуникатор с операционной системой Android и вот только почему-то вчера вспомнил, что у компании Близзард есть дополнительное средство защиты игровых аккаунтов – Battle.net authenticator.
Battle.net authenticator – это брелочек, который показывает определенное количество времени код, который нужно ввести после ввода логина и пароля в игре или в сервисах battle.net, куда вы заходите под этими же учетными данными.
Battle.net mobile authenticator – это программа практически для всех современных мобильных телефонов и коммуникаторов. Скачать и посмотреть список телефонов, можно здесь. Ну и самое приятное, что для систем под операционной системой Android – это приложение доступно для загрузки в Android market.
Вот даже не знаю, что меня подвергло к установке аутентикатора: или желание обезопасить свою учетную запись или же получить замечательного питомца Щенка гончей Недр =) Наверное, что больше второе))) Но коли уже я это сделал, то могу поделится впечатлениями от дополнительной защиты, а также владением замечательной зверюшкой, которая красиво прорисована и творит разнообразные трюки.
Установив с маркета программу, я улицезрел начальную заставку с уникальным 14-ти значным кодом, который нужно ввести во время прикрепления аутентикатора к учетной записи battle.net, а также небольшую инструкцию с тем, как это сделать.
Что бы начать процесс прикрепления, гласила инструкция, нужно перейти по адресу www.battle.net/bma, авторизироватся и ввести уникальный 14-ти значный код (код стерт с картинки по соображениям безопасности), а также следующий код, который генерируется каждые несколько секунд, что бы синхронизировать защитные коды на устройстве и на сервере.
Выполнив данные инструкции, мне сообщило, что я успешно прикрепил аутентикатор и предупредило, что если я решу его открепить, я его должен !обязательно! отключить, а потом уже откреплять, иначе придется иметь дело с технической поддержкой.
Теперь, когда я захожу в игру или в свою учетную запись battle.net, мне предлагает также ввести код, который на данный момент отображается на экране моего коммуникатора.
Ну что ж. С этим всем понятно. Наверное стоит рассмотреть плюсы данной защиты
Плюсы Battle.net authenticator
В первую очередь, учетную запись теперь намного сложнее взломать, если почти не реально… Главное, что бы ваш телефон или брелок не попадал никому в руки, а также никому не давать знать коды, которые генерирует устройство. Код меняется каждые секунд 10 и поэтому его подобрать не реально!
Во вторых – питомец Щенок гончей Недр. Очень милая и забавная зверюшка!
Он кувыркается, лает, вырывает косточку, жует ее и потом подбрасывая ловит. Ну в общем, у меня он вызвал бурю положительных эмоций. Я его получил сразу по почте, как только зашел в игры, после прикрепления аутентикатора.
Минусы Battle.net authenticator
Ну, самый существенный минус я вижу в том, что если Вы потеряете, сломаете или у вас украдут телефон, где стоит эта программа – долгое разбирательство с технической поддержкой. Ответы на кучу секретных вопросов учетной записи, которые вы уже даже и не помните =) С брелоком попроще, так как его не обязательно носить с собой.
Второе: это то, что если вы в рейде и вас случайно выкинуло во время боя, а телефон не под рукой – быстро в игру вы не попадете :( .
Третье: если открепить аутентикатор от учетной записи – вашего милого щеночка отберут. Вы являетесь его обладателем только тогда, когда пользуете аутентикатором. Вот такие пироги.
Я пока попользуюсь им, а что будет дальше – не знаю. Вы что думаете по поводу такой защиты?
мда, штука удобна для тех кто играет где то в клубах или для параноиков, для меня как для человека играющего дома это только добавило ввод лишних цифр во время входа…
Шильная технология, если честно.
Проще было бы делать брелок с USB-интерфейсом.
Защита та же. Но мучаться со вводом цифер пользователю не придётся.
В юсб есть большой минус. Можно написать эмулятор и тогда гаплык.
Но что достает этот ввод цифр — это факт, особенно когда ты в рейде и тебя выкидывает в самое не подходящее время, а этот брелок или телефон с программой лежит не понятно где )
Я могу то же самое сказать и про этот брелок.
Можно написать програмный эмулятор брелка.
Я имел ввиду не проверку на наличие/присутствие брелка а на всё то же получение с него важной информации.
Имеется ввиду автоматического считывания этого кода?
В принципе да, в таком случае это было бы намного удобнее. Правда сложнее со считыванием с мобильных устройств было бы, но зато бы подбивало бы игроков приобретать именно брелки :)
А вот прикольная програмуля. Вроде бы делает то что надо. Поддержка клипборда. И никакой мобильник не нужен
http://code.google.com/p/winauth/
Хм, вот только нужно ее проинспектировать на наличие бекдора и передачи информации куда не нужно :)
так сырцы есть. на C#. скачать там же
Спецификация — вот она.
http://www.wowwiki.com/Battle.net_Mobile_Authenticator_Specification
Только проверить что исходники соответствуют алгоритму. Из полезностей -автологин. Типа укажите процесс Diablo/Wow/Star и она будет сама подставлять на экране ввода аутентификации генерируемый ключ. Я не проверял, т.к. вов у меня в паузе, стар ломаный, а дьябла — русский предзаказ.
Хм, а это интересно, что автологин. Да и на альт-табе все равно проще, чем искать мобильник с программой.
В любом случае, я себе еще включил смс уведомление, что также обеспечивает неплохую защиту.