Re: [閒聊] 同學裝通訊鎖也被盜了..

作者: noraneko (nora)   2014-09-09 20:52:28
※ 引述《thomas20383 (Q__Q)》之銘言:
: 事情的開端是這樣的
: 我跟兩個好朋友一起從LOL加入了POE
: 三個人就這樣一起破關、刷圖跟刷裝
: 就這樣過了一個禮拜多
: 就在前天的"凌晨"我跟朋友們正在刷某張圖(忘了)
: 我的帳號就直接被強登了
: 然後當時跟朋友正在聊聊
: 他們就說我的帳號被上線然後在1-1
: 後來其中一個人就叫我趕快改密碼以及跟他搶登
: 但是我電腦比較慢
: 雖然一直再搶登
: 但是上去以後有價的傳奇裝跟通貨全部都被洗劫了
: 我是屬於沒裝通訊鎖的
: 所以那天我跟朋友們一起去申請還有下載APP
: (都有成功現在我們登入都要簡訊或是刷條碼)
: 因為有個朋友9/10要去當兵了
: 所以這幾天準備當兵的事情就沒上線
: 就在今天他上線
: 然後說他被盜了
: 東西幾乎被拿光
: 現在我朋友在官網填單
: 雖然沒有用
: ...
: 官網不是說裝通訊鎖被盜的人是0嗎...
: 真的讓我覺得G社裡面有內鬼
大家好
首先我不是g社員工 也不是很強的大大
只是想跟各位聊一下
"信賴裝置" 這鬼東西
在談之前 先說說MAC address
什麼是MAC address呢?
簡單的來說 就是你的網路卡卡號
一個 你是用什麼樣的裝置在上網的密碼
官方寫的程式
我想大概就是驗證是不是這個MAC
然後 很多人知道手機的MAC是可以改的
理所當然 電腦也可以
所以只要ping你 甚至不用ping
找個沒什麼加密的服務去竊聽封包
改一下MAC address
他就能自由登入盜你的帳號了
結論 : 雖然不是不勾選 就不會被盜
但是少一個後門讓人走
還是比較安全
ps : 才疏學淺 如果有錯請鞭小力點
手機發文 排版請見諒
作者: alen3568184 (alen)   2014-09-09 20:55:00
聽起來很容易..?
作者: VVVV5555 (東興烏鴉-耀揚哥)   2014-09-09 20:56:00
謝分享
作者: alen3568184 (alen)   2014-09-09 21:00:00
意思是信賴裝置的部分很容易成為盜帳號漏洞的意思嗎
作者: noraneko (nora)   2014-09-09 21:03:00
是的 明明他通訊鎖做的不錯我不知道為什麼要作這個功能出來降低資安
作者: jacky951 (藍憶)   2014-09-09 21:06:00
除非你跟server之間沒有透過任何的router,不然這是不可能的
作者: alen3568184 (alen)   2014-09-09 21:07:00
那信賴裝置就不能用了 不然駭客一定懂這東西..
作者: jacky951 (藍憶)   2014-09-09 21:07:00
只要出去rotuer,router就會把封包的Mac改成他自己的Mac不然網路警察就不用抓人了 他們都是反追蹤封包看MAC然後找到附近機房MAC 縮小範圍
作者: GODUFO (GODUFO)   2014-09-09 21:10:00
MAC通常燒在LAN外掛的fuse裡 沒有vender的tool有這麼好改?
作者: weakan (Madao)   2014-09-09 21:12:00
MAC有這麼好處理喔XD
作者: Ghosta   2014-09-09 21:12:00
其他家的通訊鎖也有信任功能啊 有差別嗎?
作者: qousta (qsta)   2014-09-09 21:15:00
就方便而已 怕的人不要勾 哪有這麼複雜
作者: HornyDragon (好色龍)   2014-09-09 21:33:00
問題在於不知道哪個智障把它寫成每次進入都預設信任應該每次進入時都預設不勾選 想勾選的人再勾信任
作者: smileahpain   2014-09-09 21:41:00
問題是預設就幫你勾好啦...
作者: karater   2014-09-09 21:42:00
預設勾好信賴裝置之真的很智障
作者: ganess (123)   2014-09-09 21:47:00
MAC 要用EEprom燒錄 普通人怎麼改自己MAC
作者: noxhsu (通りすがりの食いしん坊)   2014-09-09 22:19:00
就算mac可以改,一般TCP/IP可是不會把這個資料傳過rotuer既然認證用mac編碼,那盜帳號者哪來這個資料可以用?
作者: lunlin1993 (暐倫)   2014-09-10 07:11:00
我有去填回報請他改預設勾選這部分 但只是罐頭回文我以為這不難的說XD 看到罐頭回文真是滿失望的
作者: RedMoons (緋月Red)   2014-09-10 07:25:00
預設真的超級不難改的啊,把某個true改成false的差異而已
作者: okla999 (七罪)   2014-09-10 11:51:00
有回覆就不錯了 我昨天被盜填單回報 今天去查單已被刪

Links booklink

Contact Us: admin [ a t ] ucptt.com