Fw: [問卦] 這批PTT被盜,資料是從哪裡被洩漏的

作者: KMT (Kuo Ming Tang)   2020-04-25 13:59:50
※ [本文轉錄自 Gossiping 看板 #1UeLEXcw ]
作者: your135 (藷) 看板: Gossiping
標題: [問卦] 這批PTT被盜,資料是從哪裡被洩漏的
時間: Thu Apr 23 16:36:44 2020
今天突然收到信說我的帳號被奇怪的位置登入
https://i.imgur.com/jMkzF88.png
先附上系統通知圖(IP為新竹的,最近沒去過),難怪當天莫名其妙就斷掉一次連線
如題,帳號從奇怪的IP位置被登入,如果是用猜密碼的形式盜取帳號,
那在他測試時登入時應該會收到輸入密碼錯誤,是否要刪去以上錯誤嘗試的頁面
而我近期使用都沒收過相關的訊息,代表應該是很快甚至一次性就成功取得我的密碼
一開始我還以為是個案,可能我的電腦被入侵取得資料甚麼的
就使用防毒軟體(卡巴斯基)整個掃了一次電腦+改密碼
但今天在八卦版看到受害者好像不少,而且IP位置從各個位置來的都有
再加上被盜帳號後兩三天才寄警告性來看,本次應該是有許多人都被盜帳號才被偵測到
以此來看應該是哪裡洩漏出去帳號密碼的資料,而並非是個人電腦防護問題
那究竟是哪裡把我們的帳號密碼洩漏出去的呢?
能不能從被盜的帳戶曾經登入過的APP或是程式來判斷帳號密碼從哪裡洩漏的呢
以我來說,曾經使用
MoPTT、MiuPPT(ios)、PCMan Combo、Chrome網頁版PTT、AutoGiveP2(自動發P幣程式)
PTT Star 這幾種APP或是地方輸入過帳號密碼
還是可能乾脆就是站方資料不小心被入侵或洩漏的?
有沒有人一起來研究一下
作者: Dinenger (低能兒)   2019-04-23 16:37:00
未看先猜從五樓肛門洩漏的
作者: Israfil (贖罪聖音)   2019-04-23 16:37:00
你484有在公共場所連大眾都能連的wifi
作者: tok892xt7 (台南Yuimetal)   2019-04-23 16:37:00
5樓苛寒粉幹的
作者: qqq87112 (kaim)   2019-04-23 16:37:00
Pitt跟MOptt都用過沒簡訊
作者: Skabo (kaka)   2019-04-23 16:37:00
應該是一組密碼打天下被拿去試吧
作者: nctugoodman   2019-04-23 16:38:00
我的帳號上週也被試兩次。趕緊改密碼
作者: horoscape (如歌的行板)   2019-04-23 16:38:00
我也是今天收到信,4/16被從法國登入 -___-;;;
作者: kevinmeng2 (麻煩)   2019-04-23 16:38:00
你是不是跟我一樣設定密碼為**********
作者: Sougetu (Sougetu)   2019-04-23 16:38:00
原來還會寄信喔,我前幾天被試就沒收到
作者: kevinmeng2 (麻煩)   2019-04-23 16:39:00
奇怪密碼會自動被屏蔽?
作者: horoscape (如歌的行板)   2019-04-23 16:39:00
前幾天也被人從桃園登入,這個月被兩次外地登入
作者: Skabo (kaka)   2019-04-23 16:40:00
被試 失敗會跑出記錄 這是被成功登入的信吧
作者: horoscape (如歌的行板)   2019-04-23 16:41:00
我是用pcman,不過有個網站可以查詢帳號過去半年發文資料,假如被盜登有發文或推虛都可以查出來
作者: vow70 (許願)   2019-04-23 16:43:00
這應該要通知站方吧,最近好像常發生這種事耶
作者: romeie06 (newwel0001)   2019-04-23 16:45:00
就幹原來不只我這樣 靠腰
作者: miname (>.<)   2019-04-23 16:45:00
Ptt以前發燒過站長偷偷幫人重設密碼,之後拿來用完再取備份船過水無痕
作者: horoscape (如歌的行板)   2019-04-23 16:46:00
基本個資網路上早就到處留傳了,garena之類的不勝枚舉
作者: a27588679 (飛雲)   2019-04-23 16:46:00
滿可怕的
作者: horoscape (如歌的行板)   2019-04-23 16:47:00
不過我覺得兇手應該非站方人員,可能有特定目的也有可能在測試過陣子或即將到來的特殊攻擊作演練?
作者: YJM1106 (YM)   2019-04-23 16:49:00
你有沒有裝ZOOM
作者: romeie06 (newwel0001)   2019-04-23 16:51:00
你有玩垃圾星國公司的遊戲嗎?
作者: horoscape (如歌的行板)   2019-04-23 16:51:00
不要覺得自己的個資很隱密,要有裸身雪中行走的警覺
作者: asd12345642   2019-04-23 16:53:00
今天收到3/30異常登入,鴿子封包嗎...
作者: ilpqvm (君を愛してる)   2019-04-23 16:54:00
我會不會哪天被說是異常帳號 然後被刪掉 嗚嗚嗚
作者: asd12345642   2019-04-23 16:54:00
要箭頭點成噓
作者: horoscape (如歌的行板)   2019-04-23 16:54:00
之前網購剛下單,隔天詐騙電話就打來,買啥金額都知道別以為有掃毒就安全,沒有第二層以上安全措施的都高風險
作者: qwe04687 (國一臭宅)   2019-04-23 16:59:00
我也收到了
作者: horoscape (如歌的行板)   2019-04-23 16:59:00
詐騙電話還能偽造自己來電號碼,打165詐騙專線才發現
作者: romeie06 (newwel0001)   2019-04-23 17:00:00
484又是金石堂在搞事啊? 之前詐騙電話也是他家的 然後我這組帳密只有跟他一樣...
作者: horoscape (如歌的行板)   2019-04-23 17:01:00
詐騙電話可以偽造自己來電顯示跟金石堂一樣號碼,樓上
作者: yhvhyod (四宅公子)   2019-04-23 17:01:00
我用be 也是中獎
作者: frlair (法雷爾)   2019-04-23 17:01:00
有些網站~頁面被種毒惹自己也不知道~還好卡巴會擋~
作者: nk330833 (善良團長)   2019-04-23 17:03:00
用PiTT 今天收到420異常登入
作者: horoscape (如歌的行板)   2019-04-23 17:03:00
steam之類的有記憶電腦和ip安全層級會高一點,其它就...
作者: romber (tako)   2019-04-23 17:04:00
通常的情況是,你的密碼在其他網站外流了,在破解的時候一定是先用外流密碼的字典檔看有沒有一樣的帳號,因此你密碼一樣的話一次就中了。另一個可能是密碼太簡單,被try中之後就立刻刪除記錄了。至於嫌犯…八成是還在上法院那位吧
作者: grandwar   2019-04-23 17:05:00
台灣國際曝光度高連這裏也被盯上了
作者: horoscape (如歌的行板)   2019-04-23 17:05:00
這幾年每月都固定收到幾十封被來自ru,cn嘗試登入的訊息我有第二層安全措施,信箱是收到登入認證碼,不然無法登電腦重灌,改密碼盜登的還是一次就猜對,從沒失手過ptt個人設定區可以查詢最近30天登入記錄,可以確認一下我剛提到登入認證信的是各大遊戲平台,不是ptt @@
作者: your135 (想不到)   2019-04-23 17:17:00
遊戲那種我也有設
作者: kosac (小橘)   2019-04-23 17:17:00
蟑螂被砍3000帳號,賺點回來錯了?
作者: asd801208 (01)   2019-04-23 17:19:00
今天被港仔盜...
作者: romber (tako)   2019-04-23 17:25:00
那些各國ip都是掛跳板的,當然不可能直接用台灣ip等被抓如果是別的國家做的,根本不用掛跳板,台灣也沒辦法去抓人,所以盜帳的必定是台灣人#1U2VJ_6C上面那篇就之前的苦主
作者: a989876 (聞臉)   2019-04-23 17:50:00
我也被登 IP是美國的
作者: ilpqvm (君を愛してる)   2019-04-23 20:14:00
可是盜登我的是台灣的耶
作者: romber (tako)   2019-04-23 20:45:00
台灣ip的要嘛是肉雞(就是被黑來當跳板),要嘛是漏掛跳板
作者: x81236900 (剎)   2019-04-23 20:49:00
我被登了 看來是用密碼牆破破解 請大家換安全性高一點的密碼
作者: godchildtw (神童)   2019-04-24 00:23:00
英文大寫 小寫 符號 數字 都有,不能用字典詞

Links booklink

Contact Us: admin [ a t ] ucptt.com