精華區beta Gossiping 關於我們 聯絡資訊
先不管什麼露天直接把受害人停權,造成莫名其妙的二度傷害 就帳號被盜這點,我覺得可能真的沒有被入侵 如果要證明被入侵,除非你在露天用的帳密完全沒有在其他網站使用 如果你的帳密有和其他網站共用,那很有可能不是從露天洩出,而是從別的地方。 通常這種盜帳號都是來自不肖網站隨意販賣密碼,然後詐騙集團買下來之後再做測試。 舉例來說的話,A網站把十萬組帳密以數千元的價格出售,詐騙集團買下來之後,把這 份清單用人工或電腦一一key到B站的帳密,看有沒有人共用帳密。結果居然有高達4000 個來自A站的帳密可以在B站使用,取得B站的使用權,來做壞事。 像我之前FB就被盜過(未用手機驗證),被盜來散布病毒網站,我改密碼+手機驗證之後 還是每隔幾個月就會有一封登陸失敗的警告信寄到我信箱 表示有人在TRY我的密碼,但無法TRY出我的新密碼(如果他試成功我會接到簡訊碼) 總而言之,如果這次的事件是我說的這個狀況,你大概只能怪為什麼露天的後續處理 爛成這樣,或者為什麼不設定 賣家一定要用個人安全電腦2.0。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.149.29 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1435210180.A.85D.html
LFD: 看法一樣+1 所以我帳號密碼多到要寫在4張A4 06/25 13:30
a7526746: 很多人帳密都用一樣的啊 06/25 13:31
LFD: 大部分都是一個網站一種密碼 除了抓迷片的xx論壇都一樣 06/25 13:31
osape: 幸好我從來不用露天+帳號密碼各網站全都不一樣 06/25 13:32
Q12345Q: 我還真的拍賣 帳號密碼 不一樣 因為怕被盜用 結果第一個 06/25 13:33
Q12345Q: 被盜的 就是露天拍賣 我不懷疑他們 是懷疑誰出內鬼? 06/25 13:33
LFD: 結果唯一一次被盜的就是Y拍帳號 06/25 13:33
Q12345Q: 現在是要小心 露天可能的內鬼 去其他各網站試試那個帳號 06/25 13:35
如果說露天裡面真的有員工惡搞,把名單偷出來賣 那責任要歸屬露天,還是歸屬於該員工? ※ 編輯: andypb (140.113.149.29), 06/25/2015 13:36:35
lsgqlsgq: 實際上網站自己出包的可能性甚至更大,台灣企業不重視 06/25 13:38
lsgqlsgq: 資安,本身有漏洞那麼有手機認證也沒有用,XSS或者越權 06/25 13:38
lsgqlsgq: 操作輕易可以獲取帳號控制權 06/25 13:38
lsgqlsgq: 現實中網站自己出售怕還是少數,絕大多數門戶洞開掌握 06/25 13:40
lsgqlsgq: 技術的人去自取就好 06/25 13:40