Hallo
Also das Captcha wird dazu verwendet das sogenante Bot's/Roboter nicht unbegrenzt versuchen können sich an einem Konto anzumelden. In der Regel muss ein Text oder eine Zahl aus einem Bild manuell abgelesen und eingegeben werden. Die Zeichen sind dabei in verschiedenen Farben, Grössen, Format und übereinander angezeigt. Dadurch kann ein Bot's/Roboter diese nicht, oder nicht so einfach, auslesen.
Dadurch wird dem Angreifer extrem erschwert verschiedene Kombinationen durchzuprobieren. Ansonsten kann eine brute force Attacke gemacht werden. Bei einer brute force Attacke wird einfach immer wieder versucht mit verschiedenen Usernamen und Passwörtern anzumelden bis eines passt.
Dank des Captcha kann verhindert werden, dass solche brute force Attacken gefahren werden und so Accounts z.B. nach dem 5 falschen Versuch gespert werden.
Manuell lässt sich natürlich immer noch eine Sperrung erreichen aber dies ist natürlich viel, viel mühsamer. Dazu braucht es einmal den genauen Username, ich weis nicht ob man dies ggf. innerhalb der Seite ablesen kann was andere User für Namen haben, und muss dann z.B. 5 mal alles falsch eingeben und der User ist gespert.
Interessant wäre nun aus meiner Sicht ob eine Sperrung nach x-Falschen Versuchen erfolgt oder nicht. Sollte dies nicht erfolgen ist dies für mich ein extremes Sicherheitsrisiko und ich würde sofort mein Konto und alles bei denen löschen und vorallem alles Geld wegtransverieren.
Wenn es nach ca. 5 Versuchen gespert wird, dann ist das für mich auch kritisch. Zwar können die Angreiffer dann nicht in die Accounts einsteigen und z.B. Geld überweisen jedoch können z.B. viele User auf einmal gespert werden und somit haben dann nur noch spezielle User Zugriff auf den Nuggetmarkt und können sich ggf. daran bereichern.
Eine solche Anmeldung, Username/Passwart/Captcha ist aus meiner Sicht für ein solches Portal absolut unbrauchbar. Wenn eine Bank für das e-Banking dies verwenden würde, würde wohl keiner mehr dieses e-Banking verwenden und ich denke die Bank würde sich mit einem solch schlechten System sogar strafbar machen.
Mann kann das natürlich auch anders sehen, ist ja nur ein Spiel und die paar 100k Nuggets welche gewisse Personen auf Ihrem Konto haben ist ja nur Spielgeld. Gehört ja fast schon zum Spiel, dass sich da fremde daran bereichern.
Und bevor ich nun gelüncht werde von den Pro's, auch ganz viele andere Seiten zum welche Online-Casionos, Pokern, usw. anbieten vernachlässigen dieses Thema, da ist Lopoca nicht allein was aber den Umstand nicht beschönigt....
Hoffe ich konnte etwas zu dem Thema beitragen.
Grüsse Damian Meier |