作者:
Watame (不喜歡下雨)
2024-05-05 19:25:03現在Steam、PS等等各大遊戲平台幾乎都有兩段式驗證了
就是除了帳號密碼登入外,還會要求要有第二步驟的驗證方式(Email、驗證器等等)
剛才看到有人說『你沒設定兩段式驗證,被盜帳號活該』
我在想,帳號安全不是應該是平台方的責任嗎?
固然兩段式驗證能減少帳號被盜的風險
但是平台會被搞到盜帳號,如果不是使用者自己外洩
那就是平台要負起百分百的責任吧?
怎麼會是使用者沒用兩段式驗證就是活該?
個人上網的習慣也有關阿 喜歡去一些奇奇怪怪的網站帳密外洩也是平台方的錯嗎
作者:
Eyrie (拎北是男的)
2024-05-05 19:26:00這跟說行人綠燈走斑馬線 沒在看車導致被撞是活該一樣意思
作者:
jokerpok (JOKER)
2024-05-05 19:27:00我還在想羊羊想說什麼
作者:
x4524 (x4524)
2024-05-05 19:27:00雀食
作者:
Lupin97 (Lupin97)
2024-05-05 19:28:00使用者外洩,原因自己都說惹;兩段式就是給小白再加一層
就跟黑橘那時搞鑰匙卡一樣,護航的拼了命在那洗“你沒買卡保帳號活該”
作者:
Klauhal (赤)
2024-05-05 19:29:00平台被帳號潑灑手法成功登入真的不干平台的事使用者密碼相同被登入成功怎麼能怪平台呢
作者:
x2159679 ((● ω ●))
2024-05-05 19:29:00你先確定你每個平台帳號密碼都不一樣喔
像3樓那種就是「你愛跑小偷多的夜市逛街,家裡被偷活該」一樣邏輯
作者:
x2159679 ((● ω ●))
2024-05-05 19:30:00你如果有用同樣帳號密碼,單個平台的被洩漏後,其他平台沒辦法保證你沒被盜
作者:
ltytw (ltytw)
2024-05-05 19:31:00有一種情況的確是用戶的錯。 被偷token導致帳號被盜
作者:
SGBA (SGBA)
2024-05-05 19:32:00使用者自己外洩一樣賴平台方阿 二段開又不用錢 為啥不開?
作者:
LADKUO56 (KYOUALL)
2024-05-05 19:32:00阿現在有哪一間沒外洩的? 二階段保護自己不做那被盜剛好而已啊
出門本來就要自己多留意 你鑰匙插門上要怪建商沒來幫你鎖好門嗎?
作者:
Yanrei (大å°å§è¬æ²ï¼)
2024-05-05 19:33:00GOOGLE:警告都沒意義了
作者:
rinppi (邊緣魯)
2024-05-05 19:33:00現在沒設真的被盜正常 你沒辦法杜絕駭客 那你只能從自身做起 平台也給你方法了 那你不做自己就有一定的問題啊
作者:
SGBA (SGBA)
2024-05-05 19:33:00橘子問題就不一樣了 壓根不應該玩黑橘遊戲
我密碼全平台不一樣、英文大小寫混特殊字元還都十幾碼,被盜難道會被當vip最速件處理嗎?
一種常見的手法是盜到別家的帳號後到同類型的網站撞庫
還不是一樣該怎麼煩就怎麼煩?那你為什麼不乖乖架兩階段?
喜歡去一些怪網站或下載奇怪的東西被駭了都是平台的問題 不是這樣吧?
作者:
lungyu (肺魚)
2024-05-05 19:36:00端看使用者的習慣啊,要是平常就愛上一些怪網站,還真怪不了別人
作者:
spfy (spfy)
2024-05-05 19:36:00我不會說活該 但使用者也只能做到這樣 不做就...
作者: Yohachan (ヨハ醬) 2024-05-05 19:36:00
你家的鑰匙被偷走怪建商鎖沒做好?
作者: mic73528 (jazzy) 2024-05-05 19:37:00
不辦兩段式也沒被盜過 誰叫我老是忘了帶手機出門
喜歡滑坡上綱這種東西那你密碼設1234567被人暴力破解是不是也要怪平台方
作者:
s203abc (SamFu)
2024-05-05 19:37:00你會怪詐騙騙你嗎
作者: tfoxboy123 (大象王) 2024-05-05 19:37:00
就一堆壞蛋檢討受害者
作者:
vsepr55 (vsepr55)
2024-05-05 19:37:00盜你的又抓不到,當然檢討你
作者:
spfy (spfy)
2024-05-05 19:37:00不過現在MFA也不推薦信箱做為其中一個驗證了 太容易被繞過去
作者: kashi29 (樫) 2024-05-05 19:37:00
設定二階又沒跟你多收錢 拿黑橘來比是想偷換觀念?
外面治安就不好,你不鎖好你家的門,那家裡闖空門了除了報警看能不能抓到小偷外還想怎樣
作者:
s203abc (SamFu)
2024-05-05 19:38:00防人之心不可無
作者:
aaaaooo (路過鄉民)
2024-05-05 19:38:00除非你每個網站密碼都不一樣不然怎麼知道哪個網站的問題?
作者:
spfy (spfy)
2024-05-05 19:38:00黑橘那個是他們有問題吧 十年不玩都能被盜欸
受害者純潔無瑕死者為大不能受任何檢討啊當然是平台的錯
作者: sniperex168 2024-05-05 19:38:00
應該註冊時就強制開啟二階認證
作者:
aa9012 (依君)
2024-05-05 19:39:00是
作者:
rinppi (邊緣魯)
2024-05-05 19:39:00老師都跟你說這題的答案了 你還不做被扣分 是老師的問題嗎
作者: hayate65536 2024-05-05 19:39:00
呃…帳號安全什麼時候變成平台方的責任了
作者: sniperex168 2024-05-05 19:40:00
人們:平台應該加強帳號安全。平台:我們增加二階認證囉也是人們:那個好麻煩我才不想弄
作者:
Yanrei (大å°å§è¬æ²ï¼)
2024-05-05 19:41:00上次3月BZ驗證器好像關閉舊版的支援就一波嘗試登入的我跟一堆QUIT幾百年的同學每個都被嘗試登入過
作者:
Lupin97 (Lupin97)
2024-05-05 19:42:00學公司機關SOP每3個月換一次密碼並作好其他資安管理,可
作者: kashi29 (樫) 2024-05-05 19:43:00
建商大門鎖有電子鎖給你選 自己愛用廁所喇叭鎖被偷真的別怪別人
作者:
eva05s (◎)
2024-05-05 19:43:00一點也不,多的是密碼用到底的人
作者: hayate65536 2024-05-05 19:44:00
帳號密碼外洩絕大多數都使用者自己搞出來的,平台商可不背這方面的鍋= =
作者:
eva05s (◎)
2024-05-05 19:44:00二階段用下去還不見得能防懶人,嫌麻煩的直接信任+記憶還很開心以後都可以無腦登入
我給妳做參考,ea對方還在跟我搶,Ubisoft 砍帳號,然後steam 跟epic 他搶不了,Netflix Spotify fb被搶直接搶回來目前還不清楚這幾個帳號的關聯性
作者:
gtplayer (gtplayer)
2024-05-05 19:45:00以前ps開兩段驗證 結果簡訊怎麼按就是收不到 後來打電話給客服取消 想說算了 沒存信用卡 遊戲也都買實體版的
作者:
rinppi (邊緣魯)
2024-05-05 19:45:00兩段式至少能防9成了
作者:
eva05s (◎)
2024-05-05 19:45:00哪天被偷憑證再上來怪二階段沒用,這種也都很多了
作者:
LADKUO56 (KYOUALL)
2024-05-05 19:46:00Token本身不會被偷啦 會被偷的只有cookie而已
作者: sniperex168 2024-05-05 19:48:00
二階驗證建議用app,不想用google的,微軟也有出,不怕簡訊收不到,而且簡訊是有被攔截的機會的
作者: looCsky (100度C的天空) 2024-05-05 19:49:00
我LoL之前一直莫名收到登入驗證碼的信, 這樣應該是有2階段認證吧(我也不記得自己有沒有申請成功), 但是等我改完密碼後才發現已經被盜去開掛被鎖了..
作者:
spfy (spfy)
2024-05-05 19:49:00MFA被盜要仔細找到底是哪裡的問題 因為整個防護網只要攻破一個弱點就整個廢了 但驗證器通常不會是那個弱點 通常
越來越多人仗著自己是受害者就擺爛,自己能做的防範都不做,出事也不反省不改進,被人嘲諷就一招檢討受害者耍無賴,這種人就算是受害者也一點都不無辜
作者:
spfy (spfy)
2024-05-05 19:51:00大部分是防護力較弱的驗證方式 例如EMAIL
作者:
ltytw (ltytw)
2024-05-05 19:52:00那就是beanfun爛。
作者:
kinuhata (kinuhata)
2024-05-05 19:52:00都是they的錯
作者: tsai1453 (tsai) 2024-05-05 19:53:00
平台要負起這個責任的話那就全部強制二段式
作者:
Yanrei (大å°å§è¬æ²ï¼)
2024-05-05 19:53:00橘子盜帳號當年好像有個很誇張的故事?
作者: yayohola 2024-05-05 19:54:00
某ㄐㄩㄗˊ
作者:
spfy (spfy)
2024-05-05 19:55:00不用當年 這幾年還有消息吧 我是十年沒玩還被盜 白癡
作者:
spfy (spfy)
2024-05-05 19:58:00為什麼會直接滑到退出PTT阿
現在不是說有提供兩段式被盜自己負責嗎 好厲害的滑坡
作者: kashi29 (樫) 2024-05-05 19:59:00
PTT沒開MFA給人用怪使用者 這邏輯有點厲害
作者: soap83624 2024-05-05 20:00:00
和你家門鎖一樣。今天師傅裝的鎖本身有問題導致防盜功能不理想,師傅的鍋。阿要是你生活習慣不良鑰匙亂丟或亂藏家門外結果被人撿去打一份備用的遭闖空門,你的鍋
作者:
ltytw (ltytw)
2024-05-05 20:01:00我可以感覺推文有人很討厭兩段式啊好像兩段式害他損失幾十萬一樣
作者:
spfy (spfy)
2024-05-05 20:04:00搞不好有人專門盜帳號的阿 對吧
作者: sniperex168 2024-05-05 20:04:00
我怎麼記得一兩年PTT有一波被盜帳號的風波
作者: GaoLinHua 2024-05-05 20:04:00
兩段式粉xd 有沒有外線左轉粉
某人A/B/C三個平台都用一樣帳密 A平台洩漏資訊導致B/C都
作者:
spfy (spfy)
2024-05-05 20:05:00號是先側錄密碼但不動 有人收帳號才一口氣把密碼信箱改掉
有些是官方被駭或內鬼流出 其他大多是使用者問題吧?
最常見就釣魚信呀不然就加好友丟個連結說有好康就挖的出來了
作者:
ltytw (ltytw)
2024-05-05 20:09:00不過我還在研究有人google有開兩階段還能被端走的. 不曉得是哪個環節的問題。 某yter頻道被盜第二次了可能是從信任裝置下的手
作者:
fman (fman)
2024-05-05 20:09:00你會覺得帳號安全是平台方的責任,說明了你的無知,其實很多時候帳號被盜,是使用者電腦或手機中木馬,帳密外洩導致的,這種情況當然是使用者的問題,另外使用者如果都用同一組帳密
作者:
ltytw (ltytw)
2024-05-05 20:10:00我在想我的google帳號。要不要一裝置一帳號?
作者:
Lizus (不亢不卑)
2024-05-05 20:11:00很多是木馬程式搞的
作者:
fman (fman)
2024-05-05 20:11:00其他網站被駭帳密外洩後,駭客也有可能拿這組帳密來試,這種情況也是使用者的問題,所以被盜帳號不只是平台方的責任,使用者也有責任,那沒設兩段式驗證你要說活該也可以,我是會說
作者: william607 (阿青) 2024-05-05 20:12:00
亂搞送帳密的人不少 釣魚太多
作者:
fman (fman)
2024-05-05 20:12:00心臟很大想去賭運氣啦,而這種通常都是賭輸的一方
問題是大多數人的帳號密碼都是那幾組在跑,很多被盜是其他平台的後台被攻破結果被機器人try到
作者:
Mormory (晨憶ã€é”法飛彈)
2024-05-05 20:13:00beanfun最厲害的是被盜過被永鎖的帳號還能再被盜一次我都登不進去了,還能寄信通知我的帳號因為外掛(又)被鎖
作者:
fman (fman)
2024-05-05 20:14:00手機如果中木馬,連簡訊或email權限都拿走,那兩段式的確也
是說這邊有沒有明確確定是網路遊戲或網上跟人結怨,然後被盜或被瘋狂嘗試登入要你警告信收到吐的經營啊?好奇
作者: sniperex168 2024-05-05 20:14:00
我跟樓上一樣,10幾年沒用的黑橘帳號,收過兩次被永久鎖定的mail通知XD
就算估狗或臉書個資沒被平台外流,也有可能其他平台跟著綁定結果被流出
以前八卦版玩打密碼會顯示*****結果打出密碼的梗就會有人嘗試登入了
作者:
RLAPH (西表山貓)
2024-05-05 20:17:00其他平台不是 黑橘一定是你活該
作者:
hoe1101 (摸摸)
2024-05-05 20:18:00是
其實兩段式驗證在很多年前就駭客提出破解方案了 現在比較主流是passkey這個的優勢就是伺服器跟使用者都不保存紀錄密碼 就算是資料庫被整個端走都不怕密碼外洩 至少照目前機制來說唯一可能被盜走的方式就是你的登入裝置整個被幹走
作者:
Livin (SeaBiscuit)
2024-05-05 20:21:00其實有設定還是有機會被盜,如果你亂點網站的話
搞不好以後sim卡挾持流行了,就變成誰叫你要設2段式
作者: s1326520 2024-05-05 20:23:00
誰叫你要外出 家裡被放火燒也活該
作者:
OochunoO (遙控器推廣協會)
2024-05-05 20:37:00帳號安全是平台責任 但是洩漏有87%是使用者洩的不是平台
作者:
Aeryzephyr (IN JP SYS.no chinese)
2024-05-05 20:37:00用2段還被盜難道就可以怪平台嗎?
作者:
AB7R (B7R)
2024-05-05 20:50:00綿強沒錯
作者:
menchian (新台幣救地球)
2024-05-05 20:53:00你有沒有在任何其他的網站用過相同的帳號或密碼?如果有,那你不用兩階段被盜的話,自己也有責任
作者:
boringuy (不看不聽不想)
2024-05-05 20:54:009成是你自己外洩的,平台那管得到你自己外洩
作者:
menchian (新台幣救地球)
2024-05-05 20:59:00現在一般平臺都不會儲存使用者的密碼啦,儲存的都是密碼計算出來的哈希值
怎麼會是平台方責任呢 你自己密碼外洩信箱外洩怪誰笑死 你自己上釣魚網站中木馬被偷密碼還能怪平台?
密碼又不是只有從平台方洩露出去 平台都給你辦法了 自己不用真的不能怪別人欸
作者:
IvanLord (施主,你還是自盡吧)
2024-05-05 21:10:00你先舉證密碼外洩不是平台的責任==
作者: WayneChan (THEPandaEXtra) 2024-05-05 21:10:00
要怎麼證明不是使用者自己外洩的?
作者:
IvanLord (施主,你還是自盡吧)
2024-05-05 21:11:00幹講反了,不是使用者的責任==
作者: illya65536 (illya65536) 2024-05-05 21:15:00
那天不能用密碼又有人會叫
作者:
SangoGO (隱世的外來人Lv.1)
2024-05-05 21:22:00其實帳號真的被盜第一步就是聯絡官方處理,上網說也只是情緒對情緒就是了吧...?
作者:
shlee (冷)
2024-05-05 21:42:00你先確定自己的密碼沒有跟任何網站重複然後手機電腦都是乾淨沒被開後門再說吧網站提供二階段驗證除了防平台自身安全問題以外也是防使用者自己密碼外洩
大部分會出事都是使用者問題…正常密碼都會hash過連線都走ssl,沒那麼簡單能外洩
作者: S6321698 2024-05-06 01:24:00
你要自立自強啊
作者: cosmosbird (宇宙肥鳥) 2024-05-06 02:23:00
前陣子ig跟fb也一堆人瘋狂被盜,是說被盜聯繫官方也沒屁用,他只會叫你上傳證件認證你本人,只要帳戶沒有自己的照片,那百分之九十絕對拿不回來
作者: brolli (broli) 2024-05-06 03:04:00
你都知道可能被偷還把密碼寫在提款卡後?
作者:
qq204 (好想放假...)
2024-05-06 03:13:00每次登入都要用手機真的有夠低能台灣公司的話基本上都內部自己人在盜吧