看板 PathofExile 關於我們 聯絡資訊
※ 引述《thomas20383 (Q__Q)》之銘言: : 事情的開端是這樣的 : 我跟兩個好朋友一起從LOL加入了POE : 三個人就這樣一起破關、刷圖跟刷裝 : 就這樣過了一個禮拜多 : 就在前天的"凌晨"我跟朋友們正在刷某張圖(忘了) : 我的帳號就直接被強登了 : 然後當時跟朋友正在聊聊 : 他們就說我的帳號被上線然後在1-1 : 後來其中一個人就叫我趕快改密碼以及跟他搶登 : 但是我電腦比較慢 : 雖然一直再搶登 : 但是上去以後有價的傳奇裝跟通貨全部都被洗劫了 : 我是屬於沒裝通訊鎖的 : 所以那天我跟朋友們一起去申請還有下載APP : (都有成功現在我們登入都要簡訊或是刷條碼) : 因為有個朋友9/10要去當兵了 : 所以這幾天準備當兵的事情就沒上線 : 就在今天他上線 : 然後說他被盜了 : 東西幾乎被拿光 : 現在我朋友在官網填單 : 雖然沒有用 : ... : 官網不是說裝通訊鎖被盜的人是0嗎... : 真的讓我覺得G社裡面有內鬼 大家好 首先我不是g社員工 也不是很強的大大 只是想跟各位聊一下 "信賴裝置" 這鬼東西 在談之前 先說說MAC address 什麼是MAC address呢? 簡單的來說 就是你的網路卡卡號 一個 你是用什麼樣的裝置在上網的密碼 官方寫的程式 我想大概就是驗證是不是這個MAC 然後 很多人知道手機的MAC是可以改的 理所當然 電腦也可以 所以只要ping你 甚至不用ping 找個沒什麼加密的服務去竊聽封包 改一下MAC address 他就能自由登入盜你的帳號了 結論 : 雖然不是不勾選 就不會被盜 但是少一個後門讓人走 還是比較安全 ps : 才疏學淺 如果有錯請鞭小力點 手機發文 排版請見諒 -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.85.64 ※ 文章網址: http://www.ptt.cc/bbs/PathofExile/M.1410267151.A.7AE.html
alen3568184: 聽起來很容易..? 09/09 20:55
VVVV5555: 謝分享 09/09 20:56
alen3568184: 意思是信賴裝置的部分很容易成為盜帳號漏洞的意思嗎 09/09 21:00
noraneko: 是的 明明他通訊鎖做的不錯 09/09 21:03
noraneko: 我不知道為什麼要作這個功能出來降低資安 09/09 21:03
jacky951: 除非你跟server之間沒有透過任何的router,不然這是不可 09/09 21:06
jacky951: 能的 09/09 21:06
alen3568184: 那信賴裝置就不能用了 不然駭客一定懂這東西.. 09/09 21:07
jacky951: 只要出去rotuer,router就會把封包的Mac改成他自己的Mac 09/09 21:07
jacky951: 不然網路警察就不用抓人了 他們都是反追蹤封包看MAC 09/09 21:08
jacky951: 然後找到附近機房MAC 縮小範圍 09/09 21:08
GODUFO: MAC通常燒在LAN外掛的fuse裡 沒有vender的tool有這麼好改? 09/09 21:10
weakan: MAC有這麼好處理喔XD 09/09 21:12
Ghosta: 其他家的通訊鎖也有信任功能啊 有差別嗎? 09/09 21:12
qousta: 就方便而已 怕的人不要勾 哪有這麼複雜 09/09 21:15
HornyDragon: 問題在於不知道哪個智障把它寫成每次進入都預設信任 09/09 21:33
HornyDragon: 應該每次進入時都預設不勾選 想勾選的人再勾信任 09/09 21:33
smileahpain: 問題是預設就幫你勾好啦... 09/09 21:41
karater: 預設勾好信賴裝置之真的很智障 09/09 21:42
ganess: MAC 要用EEprom燒錄 普通人怎麼改自己MAC 09/09 21:47
noxhsu: 就算mac可以改,一般TCP/IP可是不會把這個資料傳過rotuer 09/09 22:19
noxhsu: 既然認證用mac編碼,那盜帳號者哪來這個資料可以用? 09/09 22:20
lunlin1993: 我有去填回報請他改預設勾選這部分 但只是罐頭回文 09/10 07:11
lunlin1993: 我以為這不難的說XD 看到罐頭回文真是滿失望的 09/10 07:12
RedMoons: 預設真的超級不難改的啊,把某個true改成false的差異而 09/10 07:25
RedMoons: 已 09/10 07:25
okla999: 有回覆就不錯了 我昨天被盜填單回報 今天去查單已被刪 09/10 11:51
yuka16830: 冏 所以我是被信賴裝置害到嗎 09/27 22:52