Re: [閒聊] 你知道你打了兩年的帳號只值台幣80元嗎?

作者: balberith (巴貝雷特)   2017-03-01 12:52:58
(原文恕刪)
我一直很在意掃號器是什麼,因為聽起來好像是一種程式去掃你帳號密碼出來用
的程式,尤其是原PO後來回我說搞不好是我沒有被掃到...其實是有的,我有個
帳號就被改成好像俄文的名字,發現時密碼還是一樣所以我就跑去改密碼,
剛才去確認不曉得為什麼又恢復原本的英文ID,大概是太久沒玩連召喚師資料
都不顯示了...
之後稍微找了一下掃號器到底是什麼。
http://preview.tinyurl.com/hxgnzlo
日本近期的清單型網絡攻擊與掃號器 作者:林永熙 -2014 / 04 / 10
-截錄-
使用掃號器來進行此類「清單型」網絡攻擊的歷史事實上相當悠久。初期「掃號器」在
大陸被稱之為「掃信軟體」,大概在10年前就存在同類型的掃號工具,主要是被用來掃
聊天的QQ號碼。尤其是當網絡遊戲用戶的帳號密碼,被地下產業利用掛號工具(編註:
協助同時登入網站的工具)或者是木馬病毒偷取後,因為這些帳號密碼大部分情況下都會
被收集成一個數據庫文件檔,集中到一個電子郵箱,所以帳號密碼的集合習慣性稱之為
「信」。數量大的時候,用人力手工去一條一條驗證不太實際,因此掃號器就登場了。
被掛號工具/木馬病毒發過來的稱之為一手信,因為是第一手,所以有效的帳號密碼自
然比較多。用掃號器掃過一次,把有效的帳號密碼裡有用的東西「洗」掉後,這些成為
二手信的數據再被轉賣,在地下產業鏈裡重複被使用。
-截錄-
http://preview.tinyurl.com/jzwt9eu
掃號器是什麼 (百度知道,訊息基本上跟上個連結一樣,有疑慮可不看)
如果是我一開始認為的那種有帳號用字典檔去嘗試登錄的情況,那會有個疑慮,現在大
部分網路服務都鎖定短期內的多次嘗試,次數太頻繁還會暫時鎖住並記錄為異常登錄情
況(有可能是DDOS,GGC會不會檔這個我還沒試過,應該還是會啦),我也是因為想到這
個問題才開始去找掃號器到底是什麼。
實際去找一些掃號器操作的影片(GOOGLE打掃號器去搜影片就有,大部份都中國的影音
網站,你真的要看那是什麼就看優酷土豆那些比較知名的吧),看起來的確很像是有了
資料讓程式幫你掃到能登錄的帳號密碼……
如果我沒猜錯,原PO也沒講錯,那GGC的白爛登錄器除了曾經被駭大量曝露帳密外,還
曾經可以讓人開掃號器挑出能用的帳號進去玩,這還真的是...
重點是TXT檔怎麼弄來的,那TXT檔的功能就好像詐騙集團總是會買到一本資料,上頭不
只寫你的生辰八字還會記錄你最近買了什麼東西一樣...一_一
定期更改密碼的確是個辦法,設密碼最好別跟其他網路服務一樣(最少最少要跟E-MAIL
完完全全不一樣),密碼也不要是單純的數字,剛才在找資料時看到中國論壇有人號稱
免費釋出帳號給人玩,那排2~30個帳號的密碼全部都是數字組合而成的,那強度真的也
太低了。

Links booklink

Contact Us: admin [ a t ] ucptt.com