投訴主題:完美世界保護消費者的網絡安全服務不到位 | |
投訴目標:完美世界 | 投 訴 人:蘇女士 |
投訴時間:2016-07-04 | 投訴地區:福建省 |
完美世界旗下的誅仙游戲,需要消費者提供郵箱綁定游戲帳號,綁定成功后用戶便可通過郵箱進行重置密碼等服務項目。在以往時間,只要用戶通過郵箱修改重置密碼,完美即發送鏈接至郵箱,如果密碼修改成功,馬上發送修改信息至用戶綁定的游戲帳號手機,提示用戶密碼被更改。 在7月3日凌晨3點41分,有人惡意修改用戶的帳號密碼,完美卻沒有任何的信息發送,導致用戶損失了大量的財產,當用戶發現帳號被惡意修改密碼后,于4點07分重新發送修改密碼申請,此時完美又發送修改信息至用戶綁定手機上。 完美公司該系統存在巨大的安全漏洞,造成玩家財產損失,請該網絡公司給于處理,為用戶挽回因其漏洞造成的用戶損失。 圖1為用戶自行改密碼時間,完美發送的信息與用戶收到的信息相符合(用戶手機收取信息參見圖3);但是在圖2中,7月3日凌晨3點41分被修改信息,手機卻沒有任何的提示,直到用戶在4點07分再次本人操作修改密碼,用戶才在手機收取到信息。