[閒聊] Trvian 的帳號轉讓不安全

看板travian (妖精森林)作者 (我想把整片天空打開)時間18年前 (2008/02/20 17:45), 編輯推噓1(108)
留言9則, 3人參與, 最新討論串1/1
跟據規則 (http://www.travian.tw/spielregeln.php),他最重要的 "認證" 就是由帳號擁有者發信給管理者,告知要把帳號轉給誰. 這邊的重點是,發信者的信箱必需與該帳號登記的 email 相同,但 SMTP 協定中,發信者的 email address 其實是可以自己填的,也就 是說完全沒有認證效力....-_- 沒聽懂的話,意思就是說,我可以寄一封信給你,而你會看到發信 人可能是 president@whitehouse.gov 或是任何我想填的位址,很容 易的! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.123.19.235

02/20 18:17, , 1F
嗯..的確..但重點是你不知申請人的mail是什麼..
02/20 18:17, 1F

02/20 19:30, , 2F
正解應該是像發認證信函那種做法
02/20 19:30, 2F

02/20 19:35, , 3F
會有這問題是因為我用 gmail 帳號註冊,但卻用小技巧分類
02/20 19:35, 3F

02/20 19:36, , 4F
就是 http://tinyurl.com/2fc9lw 寫的帳號名後有用"加號"
02/20 19:36, 4F

02/20 19:37, , 5F
但後來要轉帳號時,直接發信一定是沒加號的 email
02/20 19:37, 5F

02/20 19:38, , 6F
最後只好 fake 一封信去騙管理者,叫他轉帳號了 XD
02/20 19:38, 6F

02/21 01:38, , 7F
你說的是沒錯...但是如果 admin 回確認信你就收不到囉..
02/21 01:38, 7F

02/21 01:39, , 8F
Or maybe 你已經試出結果了?
02/21 01:39, 8F

02/21 10:39, , 9F
admin 沒給我確認信,只發通知信,說帳號已經轉好了 XD
02/21 10:39, 9F
文章代碼(AID): #17k_QuI7 (travian)
文章代碼(AID): #17k_QuI7 (travian)