Предыстория.
Ладно это былое время, прошло уже 7 лет. Я недавно пришел снова поиграть. Но что я увидел? Собственно в плане защиты аккаунта ничего не поменялось с тех далеких 2010 годов. Используется так же IP / HWID и все. Администрация сама утверждает что ни первый ни второй способ не дает гарантии 100% защиты.
Собственно к чему вся тема: почему до сих пор нет реализации защиты аккаунта по SMS-кодам. Это тоже не 100% способ защиты (как показывает практика, при особых манипуляциях можно получить доступ к нужным нам смс любого номера). Но взламывать аунтентификацию по SMS довольно хлопотно и никто не пойдет это делать ради персонажа и шмоток (по сути оценивается не так дорого в реале да еще и запрещены любые манипуляции с продажей игрового имущества за реал).
Рассматриваете ли вы способ защиты от взлома как SMS-аутентификация? То есть я зашел под своим логином на сайте и ввел смс-код. К хэш все записалось и когда я захожу в игру мой ПК будут распознавать. Если это будет делаться с другого аккаунта, то ему будет нужно ввести смс-код, который приходит владельцу аккаунта.
Да вы можете сказать: чем не устраивает просто HWID - а тем, что зная логин/емаил и пароль можно сменить пароль на сайте. А эта смс-коды создадут дополнительное препятствие.