#655 me estais contando que si no lo pongo mas temprano que tarde me van a robar la cuenta
No, no te inventas nada. Pon dónde te hemos dicho eso.
Entiendo que no captes los símiles, pero si te respondo a tu pregunta con uno, te estoy respondiendo igualmente (a #639 me remito, y por si no te quedó claro, te lo vuelvo a repetir en #648). Pero vamos, te lo voy a poner masticadito:
En un mundo ideal en el que la gente no utiliza software malicioso para robar cuentas y todos tenemos el ordenador limpio porque los antivirus y antiespías lo detectan todo al 100%, con una contraseña sería suficiente para tener aseguradas nuestras cuentas.
Como ese mundo no existe y la gente se va a aprovechar todo lo que pueda para robar cuentas y comerciar con ellas, aparte de la típica contraseña las empresas añaden un método extra de seguridad, como puede ser el reconocimiento de caras en Facebook, el teclado virtual en los bancos, una pregunta personal en otras páginas o el authenticator en caso de Blizzard. Que no tengas esos sistemas de seguridad no quiere decir que te vayan a robar sí o sí, pero sin ellos eres más vulnerable. Me parece que con esto queda explicada tu famosa pregunta, aunque luego te la volveré a responder, por cuarta vez, de una forma extremadamente sencilla.
Espero que entiendas que a una empresa no le interesa tener vulnerabilidades de seguridad, y que si las tiene, ocultarlas al público en perjuicio de éste le puede acarrear problemas legales, aparte de una caída de compradores debido a la desconfianza que un problema de seguridad acarrea. Supongo que también eres capaz de razonar que ninguna empresa se la jugaría arriesgándose a perder bastante dinero en compensaciones si hay demasiadas personas a las que roban dinero real en caso de que la vulnerabilidad sea suya. Y creo que con esto queda explicado por qué a Blizzard no le conviene mentir sobre su sistema de seguridad.
Otra cosa que os quita el sueño es por qué el authenticator no es un software instalable en el propio PC o el cacharrito no viene de serie.
El authenticator se basa en dos cosas: una clave obtenida con un sistema difícil de descifrar y que al ser externo al ordenador es invulnerable a cualquier software malicioso que pueda haber (aunque todos sabemos que todos los PCs están inmaculados). Eso hace que requiera otro hardware extra, de ahí que sólo sea con el llaverito o con el smartphone. ¿Que lo podrían regalar con el juego? Pues sí, podrían, pero dado que la gran mayoría de la gente tiene un smartphone y puede instalarse la aplicación gratuita, sería una inversión poco rentable, puesto que sólo una pequeña parte le sacaría provecho.
Por lo que:
¿Me van a robar la cuenta sí o sí si no tengo authenticator? No, pero tu cuenta no es invulnerable.
¿El authenticator me protege del robo de mi cuenta? Al 99% tu cuenta está segura.
¿Puedo seguir haciendo crys y diciendo que no argumentáis vuestra posición? Por supuesto! Sigue quedándome tiempo libre y símiles para seguir respondiéndoos.
Si seguís sin entenderlo, por favor, hacédmelo saber.
#656 Y me pones el ejemplo de una empresa que tuvo millones de pérdidas por ocultar un fallo como ejemplo de por qué lo razonable para la empresa es ocultar el fallo. Pues oye, llámame tonta (no, no lo hagas), pero yo ahí veo antecedentes más que de sobra como para no tomar ejemplo de ellos.
Dices que no das credibilidad al link que te he puesto porque no es nada oficial, pero cuando se han puesto links oficiales tampoco les habéis dado credibilidad, ¿en qué quedamos? ¿No será que no le dais credibilidad porque no dicen lo que queréis leer? Pero oye, al menos esos links (oficiales y extraoficiales) argumentan lo que dicen con algo más que un "lo dicen en los foros" y "es imposible que yo tenga un keylogger".
Mi caso con BlizzardCompré sus juegos y nunca me han robado la cuenta porque tomé las medidas oportunas.
Ah, y ti no va acentuado, crack (con respeto xD).