作者:
a1106abc (HP都陷入內戰中)
2020-10-30 21:35:20https://www.gameapps.hk/news/41817/Genshin
《原神》15 萬用戶帳號外泄 外國用戶公開被盜帳戶列表 看看你有沒有中招
https://i.imgur.com/OXhaCNB.jpg
外國用戶在米哈游官方論壇上發表了對遊戲帳戶安全性和反盜版問題的文章,表示《原神
》在帳戶安全處理上相當不足,用戶數據可以非常容易就受到黑客破解,包括常用的 7
種帳戶安全系統,《原神》只用了其中一種等,並詳細說明希望官方可以改善帳戶安全性
問題。
https://i.imgur.com/vIUPrWD.jpg
這位用戶同時在網上收集了被泄漏的用戶資料帳戶,建立了一個數據庫方便查詢,其中更
包括了這些用戶的電子郵件帳戶,如果用家在其他網站或遊戲都使用了相同帳戶就要小心
了。
相關文章:https://forums.mihoyo.com/genshin/article/67380
泄漏用戶資料數據庫:https://raw.githubusercontent.com/Baseult/Genshin-Impact-L
eaks
作者:
Kurisu (栗悟飯與龜派氣功)
2020-10-30 21:36:00支那遊戲意外嗎
作者: Tkuers 2020-10-30 21:36:00
不用擔心 對他們來說台灣應該不算外國 不會被盜....吧?
作者:
hy1221 (HY)
2020-10-30 21:37:00玩支那遊戲還怕個資外洩嗎www
作者:
mp2267 (風筆)
2020-10-30 21:37:0010/10
作者:
scotttomlee (ã»ã—ã®ã‚†ã‚ã¿ã¯ä¿ºã®å«ï¼)
2020-10-30 21:37:0015w…應該只是一部分,感覺玩家數更大
作者: AirForce00 (丹陽P) 2020-10-30 21:37:00
難道沒人覺得內文矛盾嗎?
作者:
WLR (WLR™)
2020-10-30 21:38:00怎麼感覺不意外呢
作者: inmatao 2020-10-30 21:38:00
是主動被盜
作者: Sunblacktea (陽光紅茶) 2020-10-30 21:38:00
有甚麼好意外的 會玩的根本不care好嗎
作者:
mapulcatt (cosi fun tutte)
2020-10-30 21:38:00白牌駭客?
作者:
owo0204 (owo0204)
2020-10-30 21:38:00抱歉了個資
作者: eternal999 (月夜幻羽) 2020-10-30 21:39:00
沒事沒事 後門打開通風
作者:
sumarai (Pawn)
2020-10-30 21:39:00才15萬,人家免費給你玩還嫌
作者:
gaym19 (best689tw)
2020-10-30 21:40:00不是外洩 是本來就沒在保護
email外洩沒差那樓上公布自己mail開放讓大家寄信阿==
有人沒看懂就在噓文 這外洩是包括原神的密碼只是發文者只有放出email讓大家查詢
作者:
SSCSFE ( )
2020-10-30 21:42:00我該感到意外嗎
原理也很簡單(按照原文所述) 就原神的登入API沒限制
作者: PTTJim (迷戀伊人) 2020-10-30 21:42:00
我怎麼一點都不意外??
作者:
SuperSg (萌翻天的時代來啦°▽°)
2020-10-30 21:42:00噫,好了,我中了
作者:
john0909 (醬洞玖洞玖)
2020-10-30 21:43:00人家都做免費的開放世界給你玩了 收點個資很公道好嗎?
作者:
dalyadam (統一獅加油)
2020-10-30 21:43:00是密碼洩漏了.. 有人以為是email?是密碼洩漏了.. 有人以為是email?
API明明有限制 試錯有上限 你是在別的地方洩漏同樣
作者:
spfy (spfy)
2020-10-30 21:44:00什麼叫洩漏 這叫綠色通道好嗎
作者:
amd7356 (哭哭喔)
2020-10-30 21:44:00沒差吧 反正會玩就給他們玩 被盜他家的事情
作者:
anyanyaa (阿nyaa)
2020-10-30 21:44:00玩支遊跟當人頭戶其實是差不多意思
作者:
kinuhata (kinuhata)
2020-10-30 21:45:00玩得到這種宇宙神遊 區區個資根本不足掛齒
作者:
dalyadam (統一獅加油)
2020-10-30 21:45:00是直接攻破原神好嗎.. 什麼拿別地方洩漏的來試
作者:
vm4m06 (富奸你一定要畫下去呀)
2020-10-30 21:46:00才15w
作者:
dalyadam (統一獅加油)
2020-10-30 21:46:00有人很急著護航耶= = 先說只是email 再說是別地方洩漏
作者:
WOODOM (武當)
2020-10-30 21:46:00才15萬....他知道台灣內政部一口氣就是2000多萬個資外洩嗎
噓的那個到底有沒有點進去原文阿沒看先噴人是低能兒欸
作者:
whe84311 (Rainsa)
2020-10-30 21:47:00這算不算另類釣魚呀XD 可以拉到eMail
攻破什麼 他拿到一份data你就信囉?原神刷初始的很多
作者:
WOODOM (武當)
2020-10-30 21:48:00再多給你10個15萬、也追不上內政部外洩的2000多萬筆==
作者:
Nevhir (煙霄微月)
2020-10-30 21:48:00你不要去網址查反而不會有事
作者:
spfy (spfy)
2020-10-30 21:48:00武當好了啦 下去睡了啦
廢話你們哪次不是看人寫就樂呵呵 錯了就錯了 下次還來
作者:
WOODOM (武當)
2020-10-30 21:49:00現在還在嘴原神個資的、知道自己家2000多萬筆早就被看光了嗎? 要看你個資還輪不到原神呢
作者:
loverxa (隨便的人)
2020-10-30 21:50:00在這邊推文的各位 PTT帳號都外洩了 怕不怕
作者: ASEVE (ASEVE) 2020-10-30 21:50:00
原神帳號申請只有ID跟密碼,不用其他任何資料
作者:
melzard (如理實見)
2020-10-30 21:50:00怕爆!!!!!!!!!!!
作者:
owo0204 (owo0204)
2020-10-30 21:52:00那你去跟內政部講啊
作者:
tomuy (咖啡中毒)
2020-10-30 21:53:00怕
作者:
uco330 (向雨祈禱)
2020-10-30 21:53:00不怕不怕 趕快課兩單壓壓驚
作者: chaos1526 (ezbear) 2020-10-30 21:53:00
拿內政部救援啥阿 內政部一樣罵阿 原神就罵不得?
作者: ASEVE (ASEVE) 2020-10-30 21:54:00
只能說只要扯到中國有關,就很多人沒辦法理性看待事件真假
作者:
mapulcatt (cosi fun tutte)
2020-10-30 21:55:00也沒什麼假的吧 只是很多推文的人誤會是之前那個疑似
作者:
afking (掛網中)
2020-10-30 21:58:00簡單來說就是可以直接暴力解?
作者: ethan0419 2020-10-30 21:58:00
丸惹
應該說米哈遊就讓你駭客可以一直嘗試密碼不阻止你那就寫個程式看他表演就好了
作者:
afking (掛網中)
2020-10-30 22:00:00拿別件外洩事件來護航真的...你把個資全貼出來吧反正你也不在乎==
作者:
LeoYuri (LeoYuri)
2020-10-30 22:01:00笑死,玩之前不是早就知道會發生這種事嗎?大家忘了我國戶政系統直接放在暗網供人付費下載嗎?XD
作者:
aclahm (aclahm)
2020-10-30 22:01:00OUR account
作者:
owo0204 (owo0204)
2020-10-30 22:02:00當哥家裡住哪可以分享一下
作者:
h60414 (h60414)
2020-10-30 22:02:00原粉:不重要啦 遊戲好玩最重要
作者: chaosic (chaosic) 2020-10-30 22:03:00
武當當初說被看過就沒差 所以武當可以分享一下吧
作者:
ryoma1 (熱血小豪)
2020-10-30 22:04:00笑~索尼PSN個資7700萬筆外洩都不算什麼了
作者:
afking (掛網中)
2020-10-30 22:04:00只能說帳密不要貪方便都弄一樣的很重要
作者:
whe84311 (Rainsa)
2020-10-30 22:06:00差別是日本人會出來跪 另一邊就
作者:
er2324 (er2324)
2020-10-30 22:10:00我們戶政2000萬筆個資洩露,怎麼就不同理批判呢?
作者: dolaenom (小土包) 2020-10-30 22:12:00
開放的世界,開放的個資。
作者: rbull (假高尚一大堆) 2020-10-30 22:14:00
沒事沒事 等小粉紅隔了2頁後繼續吹捧中國遊戲
作者:
js0431 (嚎冷熊)
2020-10-30 22:14:00哈哈哈哈哈哈哈哈哈哈哈
作者:
kinuhata (kinuhata)
2020-10-30 22:15:00內政部外洩的時候最好沒被批過 平行世界逆
作者:
afking (掛網中)
2020-10-30 22:16:00不用隔兩頁,你看已經在拿別件事轉移話題了==
作者:
owo0204 (owo0204)
2020-10-30 22:16:00好 戶政好爛爛 批判完畢讓我們繼續關心元神
你有看到有人不跟著罵 甚至護航內政部或104洩漏個資嗎?沒有吧 那你拿他們救援幹嘛
會玩這款遊戲的都不在乎個資 玩個遊戲連當兵資料都要
作者:
olkl1234 (大廚鞋斑肉)
2020-10-30 22:21:00這裡看起來像政治板嗎
作者:
mapulcatt (cosi fun tutte)
2020-10-30 22:23:00其實這篇就很常見的遊戲公司的帳號保護措施被駭客攻破只是反正中資就該死 再加上米哈遊根本沒用心 活該
作者:
npc776 (二次元居民)
2020-10-30 22:25:00這哪算新聞 分分鐘都在發生的尋常事兒 沒事兒沒事兒
作者:
whe84311 (Rainsa)
2020-10-30 22:25:00作者:
er2324 (er2324)
2020-10-30 22:26:00順便說說,知道帳號的話,就可以用暴力破解法破解。
我記得他不是在西洽超黑嗎 只是我對任何實況都不熟不知道為什麼他招黑
作者:
er2324 (er2324)
2020-10-30 22:29:00所以需要有重複登入錯誤的預防措施(′・ω・‵)
作者:
MattOwl (麥特貓é é·¹)
2020-10-30 22:30:00慘
作者:
er2324 (er2324)
2020-10-30 22:30:00像微軟WINDOWS就有登入錯誤太多次的話,會跑一段時間才會給你繼續打密碼的措施。
作者: shane24156 (噴水紳士) 2020-10-30 22:43:00
拜託假新聞好嗎 等懶貓被盜在來嘴啦懶貓哪有黑 他跟魯蛋一樣沒有任何噓的地方吧
作者:
max2604 (果果江)
2020-10-30 22:45:00哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈
作者: AirForce00 (丹陽P) 2020-10-30 22:52:00
部分人似乎想用漏洞被發現、帳戶資料外洩15萬筆一事作文章。不過,從原文中即可推估,這15萬筆帳戶資料外洩,就是這原文作者寫程式破解出來的。我用比喻的方式,今天你有一個錢包,裡面塞了幾枚銅板。錢包上面有一個破洞,但是平常倒也不至於使銅板掉出。有一個好事者,伸手從這洞挖出了你的銅板,還好心的說「你的錢包有破洞喔,你看看這錢是不是你掉的…」在你換錢包之前,你八成會先揍這傢伙幾拳吧。
作者:
mapulcatt (cosi fun tutte)
2020-10-30 22:53:00你先了解一下白牌駭客吧
作者:
whe84311 (Rainsa)
2020-10-30 22:55:00好了啦XD PR能用這種說法解決索尼也不會被噴爆了啦
人家白帽好心提醒 現在只有15萬 你不補 哪天變100萬再來說嘴嗎
作者:
whe84311 (Rainsa)
2020-10-30 22:56:00你公司量體這麼大一天好幾億被偷資料是不是要先撞豆腐
而且破解後可能會被拿去社交釣魚 光發現漏洞 及早止損 就該給獎金了吧
作者:
gox1117 (月影秋楓)
2020-10-30 22:57:00意外嗎
作者: nnnni0 2020-10-30 23:00:00
呵呵
作者:
afking (掛網中)
2020-10-30 23:01:00....看原文明明作者已經找到有在盜帳的駭客了那份資料他沒說清楚來源文章不算長,也不難,自己看看
作者: ziya (紫亞) 2020-10-30 23:04:00
笑死 自己帳號都被洩漏了 還可以護航 真的是火山孝子耶
作者:
afking (掛網中)
2020-10-30 23:05:00至於作者是假裝不是自己做的,還是真的不是,不清楚
作者:
DDG114514 (AN/SPY-114514)
2020-10-30 23:08:00免費的最_
作者:
npc776 (二次元居民)
2020-10-30 23:08:00說錢包的是不懂資安喔...大公司都是懸賞請人幫你抓洞的喔
作者: grandwar 2020-10-30 23:09:00
沒什麼,卡珊德拉喊特洛伊會滅亡時也被當神經病
作者:
npc776 (二次元居民)
2020-10-30 23:09:00要馬你米格局小眼睛鼻子小覺得面子比資安重要 要馬就你們中國人完全不懂什麼叫資安 我覺得後者的機會大一點啦
作者:
oread168 (大地的精éˆR)
2020-10-30 23:15:00沒事兒 等我被盜之後我再上來哭一下==
作者: AirForce00 (丹陽P) 2020-10-30 23:18:00
正常的白帽才不會這麼大搖大擺的在社群公佈漏洞,反而是私下聯繫企業。更甚者,只要知道漏洞存在,即可回報企業了,他不到幾分鐘就能破解2萬筆,還累積到了15萬筆才回報,很明顯是想要打擊一般玩家對米哈遊的信任程度。
作者: AirForce00 (丹陽P) 2020-10-30 23:20:00
只要讓其他心態不正的人知道漏洞存在,在米哈遊修補前就足以造成損害了。跟我說這叫白帽駭客?@d9123155 老實說,這還是我第一次正式上場「救護」呢。我真的認為這新聞很奇怪。
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:23:00講真的 哪家大遊戲公司沒有被攻破防護資料外洩的
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:24:00沒必要反應這麼大吧 會去攻擊米哈遊反而是看得起米了吧米哈遊用這麼幼幼班的防護 被駭客公開來笑也是自找的
作者:
dddc (直流電)
2020-10-30 23:36:00真香
作者:
afking (掛網中)
2020-10-30 23:37:00所以奇怪在哪,你是要連噓原作者還是公布原神有漏洞這件事
作者:
zack730 (沒有網路線就沒有明天)
2020-10-30 23:40:00作者: AirForce00 (丹陽P) 2020-10-30 23:41:00
@Windcws9Z 如果我沒記錯,白帽駭客應該是協助企業找出漏洞,提醒企業改善的駭客,並且多數駭客行為是「取得客戶許可」的合法行為。但是此案件很明顯不是取得客戶許可的情形,而且在漏洞尚未填補時就在社群上公布,等於擴大客戶資料外洩的風險,違背了白帽的定義吧。
作者:
whe84311 (Rainsa)
2020-10-30 23:42:00你的意思是他不去戳爆米哈哈就沒有信用問題了嗎XDd
作者: AirForce00 (丹陽P) 2020-10-30 23:43:00
@afking 原神帳號防護不佳當然該罵,但是原文作者讓更多人的資料暴露於風險之中,我認為也該罵。@whe84311 照原文作者的意思,他早就提醒米哈遊了。我不爽的點,在於「漏洞尚未填補即公開」這件事。@funami087 依我那殘破不堪的記憶,我確實是第一次當米衛兵,請多指教。
作者:
whe84311 (Rainsa)
2020-10-30 23:48:00米哈哈又不是第一天做遊戲 結果Day1每個地方都能出事
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:48:00第一次? 是指那個梗圖吧 三個人上吊那個
作者:
npc776 (二次元居民)
2020-10-30 23:49:00你米有發薪水給白帽了嗎? 我想是沒有吧 噗 當人家義工逆朕讓你有機會無償為朕工作 arnt you thankful
作者: AirForce00 (丹陽P) 2020-10-30 23:50:00
@whe84311 這點我也覺得好笑,能在天上飛翔,居然不會走路
作者:
nanoy (小嗝)
2020-10-30 23:52:00好險 沒找到我自己 試玩兩天就刪了
作者: AirForce00 (丹陽P) 2020-10-30 23:52:00
@npc776 既然雙方沒有僱用關係,我還真沒聽說哪裡的白帽駭客還會不請自來做善事的
作者:
afking (掛網中)
2020-10-30 23:53:00關於駭客找到漏洞,要怎麼處理其實是別的議題了但原文其實沒有任何技術細節,漏洞都是明顯可見的你要說這篇文會讓更多人去盜帳號?不太可能
作者: AirForce00 (丹陽P) 2020-10-30 23:56:00
@afking 一般人誰會無聊到去盜帳號?倒是給了有能力盜帳號的駭客一個下手目標。總之,米哈遊要是不趕緊處理,接下來真的會出更大的問題…
白帽駭客以「改善」為目標灰帽駭客以「昭告」為目標黑帽駭客以「利慾」為目標有的好人你幫幫忙的白帽駭客還會幫補通常白帽駭客也會先私下通知你不理的話,有可能幫你 也有可能宣傳鬧大原文也沒講要怎摸挖,只是叫那些人趕快改密碼他如果要幹嘛就不會講惹,因為沒僱傭關係入侵可能會被吉
作者: AirForce00 (丹陽P) 2020-10-31 00:14:00
我目前猜他公佈的另一個可能,就是讓他自己避免被吉。私自侵入企業的防護,被告到死也不意外,不如鬧大成企業安全問題,自己就可能安全下莊。
作者: junwen 2020-10-31 00:16:00
嘖嘖嘖
作者: AirForce00 (丹陽P) 2020-10-31 00:20:00
「嘿!各位!這位老兄的錢包破了一個洞喔!我好心提醒他,他居然要揍我喔!」
作者:
Kenqr (function(){})()
2020-10-31 00:30:00來了來了 解決不了問題 就解決找出問題的人
作者:
OEC100 (OEC100)
2020-10-31 00:38:00好玩比個資重要的,可以借我看信用卡號嗎?
作者: lv01132519 2020-10-31 01:03:00
你何時產生原神玩家會在意這些的錯覺
作者:
DMGA (DMGA)
2020-10-31 01:29:00不就灰帽==
作者:
haleyye (毛怪)
2020-10-31 01:42:00嘻嘻 僥倖心理 還不是得中標
作者: YoGlolz 2020-10-31 01:59:00
哈
作者:
gametv (期待著今天)
2020-10-31 02:26:00我靠快笑瘋了XDDDDD
作者: sakaya00 (SaKa) 2020-10-31 02:35:00
靠笑死
作者:
sumwind (我來看熱鬧的)
2020-10-31 03:16:00中共那邊肯定有全玩家備份,上繳中共是法律規定