KILLER писал(а):Обновил.
Актуально до х3 какого года))
На видео (сейчас говорим про видео1) оно все здорово, пока не начинаешь тестить своими руками.
Установил я "Родительский контроль". Взял другую почту, как советовали на видео. Ну и решил немного потестить этот способ защиты на предмет косяков. И я их нашел.
Самый главный минус - это то, что если вы попытаетесь взломать PIN через меню "Я забыл ПИН-код", сам стим-клиент легко выдаст вам адрес на который вы привязали PIN-код. Вот пруф:
click OMG! Зачем делать такое? Смысл тогда от другой почты, если нам показывается полностью адрес? Нельзя было заменить звездочками первые N символов? Если хацкер взломал ваш акк с основной почтой на которую привязан стим, то он легко взломает и эту почту, которую любезно показывает стим-клиент.
Ну ладно, идем дальше. Пропустим этот досадный косяк и нажмем на кнопку "отправить письмо".
И что мы видим?
kek Получается, чтобы восстановить(ну, на самом деле там пишут про отключение "семейного просмотра", но не суть) забытый мною PIN-код, я должен ввести PIN-код который я забыл. WAT ?
Ладно, в случае злоумышленника это даже хорошо, он не сможет восстановить PIN. Ну а если я сам реально его забуду? Что тогда делать ?
Еще один минус:
подобрать 4 цифры с помощью брутфорса займет 83.3 часа ( если по 30 секунд на 1 комбинацию с учетом 10000 возможных вариантов), ну будем реалистами, возьмем по 10 секунд (хотя на самом деле даже 10 секунд это ооочень много) и получим 27.7 часов ( это если мои подсчеты верны, могу ошибаться). Я специально ввел PIN более 10 раз не правильно и никаких доп. препятствий для подбора пароля я не увидел, так что брутом он скорее всего подберется.
Никаких 100% гарантий ( о которых нам повествовал этот парень с видео) через этот способ ( да и другие способы тоже) нет и не будет. Любую систему и защиту можно обойти, дело только во времени и усилиях.
Конечно, если вы хотите дополнительно обезопасить себя и создать проблемы взломщику - то этот способ безусловно хорош, хоть и не продуман до конца.
Безусловно, огромное спасибо Илье, за предоставленную информацию.