密保产品是否推波助澜了盗号行为?
选择这样一个命题,是因为最近有不少人,或跟我抱怨密保产品总是出错、或跟我谈起密保产品的不确定性、或我在游戏中自己看到的世界频道很多使用了密保产品的人也被盗窃的现象、亦或一些没有使用密保产品的玩家频繁被盗窃的现象越演越烈,促使我想就这个命题做一些分析与评论。
一、密保产品的诞生历程:
1、2005年8月,网易推出第一个保护账号的措施----大话密保。
2、2005年11月,网易推出了将军令服务开始向用户推广将军令的知识,并在其电子商城预售将军令。
3、2006年10月,网易推出了电话密保功能。
4、2007年1月网易推出了至今为止最后一个账号保护措施----密保卡。2008年元旦在实体密保卡的基础上,网易推出了“电子密保卡”的形式。
二、密保产品的特点与一波三折:
大话密保其功能中的核心是:能够在绑定角色的手机不发登陆指令时,任何人都无法登陆。每月从手机帐单中收取5元的月功能费。在大话密保发展的两年半时间里,大话密保一直在网易的研发中升级,比如说可以通过WAP手机通过手机与在线朋友聊天的功能等。但在网易的不断升级中,也产生了大话密保的用户因为升级而无法登陆游戏的问题。同时,除了用手机发送短信息解除绑定外,网易还提供了通过网页解除绑定的功能,但是因为这个功能,一些希望省短信费用而通过页面解锁的用户在电脑中木马后,网页登陆密码一并被盗窃,其账号等于没有了任何安全措施。
将军令其功能中的核心是:在登陆游戏时,必须输入一个随机的6位密码方可登陆游戏。其价格第一代20元、第二代38元,电池不可更换,有使用期限。将军令推出后,受到了很多玩家的欢迎,大家踊跃购买将军令,并认为拥有将军令自己账号便万无一失。但是其后发生了大量已绑定将军令的用户被盗的现象,这时,大家发现了将军令的动态密码是在一分钟内有效的,也就是说正常玩家使用将军令登陆游戏后,一分钟内其动态密码仍然有效,而木马使用者利用这一分钟顶号盗窃虚拟物品。这一问题成为将军令最为人诟病的缺陷。
电话密保其核心功能是:当你要解除虚拟物品的密码时,必须通过预先绑定的固定电话或手机拨打400电话后方可进行。网易在推出时宣传该服务“完全免费”(其广告甚至也说:“拨打免费电话进行…”),但实际你无法免除你拨打电话时产生的费用。因为400电话并非800电话,是一定产生市话费的。电话密保推出后,很多玩家开始使用这个功能,但是网易在最初推出这个功能时,是要求绑定了电话密保的用户,如大话密保用户一样,必须先行拨打400电话解除绑定才能登陆游戏。但在经过一个多月的使用后,网易取消了这个步骤。这样,绑定了电话密保的用户,如果电脑中了木马,盗窃者是可以随意登陆账号并拿走其游戏中所有没有加锁的所有物品。
密保卡其核心功能是:当用户登陆游戏时,输入相关账号密码后,必须再输入密保卡的三个位置的矩阵密码,否则无法登陆游戏。网易这个密保卡的创意无疑是受到了中国工商银行“口令卡”的启发。密保卡的功能虽然免费,但是想获得矩阵密码,必须购买网易公司发行的150点或300点的实体点卡(2007年刚推出时,只能购买300点的实体点卡,因此各个服务器出现了一阵300点点卡在皇宫寄售的高潮)。2008年年初推出的电子密保卡获得的方式是,你必须知道一张点卡的卡号,因此很多在皇宫购买点卡的用户如果想得到该密保卡的功能,就必须至少自己购买一张点卡以获得卡号来获得“电子密保卡”的保护功能。