Re: [問題] steam的信件通知

作者: mason710 (我不是妳想像的那麼勇敢)   2022-04-27 12:20:44
※ 引述《Mercury0625 (水星)》之銘言:
: 一直以來就常常收到steam寄信來說帳戶被訪問
: 即使改了密碼幾次還是會一直收到通知
: 想說反正我綁驗證器,所以後來我也就懶的理了
: 只是以前steam信件通知大多是中文及英文,最多看過簡中
: 直到最近一直出現這種
: https://i.imgur.com/imwT3sZ.jpg
: 這是哪國文阿,印度還埃及之類的嗎
: 為啥會收到這種文的信件通知==
收到這封信代表你的帳密已經被破解了
但是被2FA擋住導致進不去
不過你說你的密碼有改過,仍發生這種事
那可能是兩種情況
1:你的電腦中木馬了,換密碼一樣被盜錄
2:你的密碼是舊密碼輪著用
導致你的換密碼一樣被記錄在駭客的資料庫裡
建議你
1:找個懂電腦的朋友幫你掃毒
2:換個中文密碼
就是選定串3~5位數的中文
然後用注音輸入法輸入密碼
這樣就會變成一串亂碼
長度夠長並且無意義
或是你懶的話
也可以擺著讓駭客的機器人一直try啦
反正2FA很難被破解
作者: st9061204 (阿克西斯教徒)   2022-04-27 12:24:00
密碼可以設中文我還是第一次知道
作者: wulouise (在線上!=在電腦前)   2022-04-27 12:24:00
用注音打密碼兩個字以及被放在brute force dict內了
作者: foolwind (廢人...廢樣...)   2022-04-27 12:38:00
vu61l y7284g831u
作者: shcjosh (來吧!都來吧!)   2022-04-27 12:50:00
我是自己用docker架Bitwarden,密碼要多少有多少,懶得自己搞官方server的也不錯啦。
作者: benson861119 (Benson)   2022-04-27 13:10:00
二樓正解,用真。亂碼才最保險
作者: SPAEK (小雞)   2022-04-27 14:18:00
有意義的中文句子產生的亂碼已經很容易破解 別人也想的到自己的名子也不是好選擇 別人的名子倒是不錯
作者: nosugartea (無糖綠)   2022-04-27 14:27:00
現在還有暴力破解密碼嗎...不是都入侵登入網站盜取
作者: peterisme17 (Totty~)   2022-04-27 14:36:00
中文密碼還是用英數輸入啦
作者: danadanad (大笨豬)   2022-04-27 14:41:00
GOOGLE的時候 有時忘了切換注音就會出現一整串亂數英文GOOGLE連這個都會記 還提供你進一步的亂碼選項
作者: lovinlover (Lovin Lover)   2022-04-27 14:43:00
暴力破解就傻瓜法 高手就弄個軟體(木馬)幫傻瓜破現在各種輸入法都會要求用戶分享自己的資料給大數據了
作者: Mercury0625 (水星)   2022-04-27 14:51:00
我目前的密碼就是你說的用注音輸入轉換成鍵盤欸XD回去掃看看好了 只是我記得以前掃都沒掃出啥東西另外我的確是懶人會幾組密碼輪著換,但好怎麼google帳號就沒事啊還是比較可能是你說的steam有人專門用機器人在try密碼
作者: DoraB (ドララララララッビ!)   2022-04-27 15:00:00
我的是中文密碼例如ji3k2 然後再插入數字 例如插入1234 就變成j1i233k42 然後再前後加入它是屬於啥服務的兩字簡寫 例如google就是 Gj1i233k42g 例如ptt就是Pj1i233k42t不過ptt沒辦法這樣取就是了 我記得密碼好像只能8位 所以只是舉例
作者: Mercury0625 (水星)   2022-04-27 15:15:00
唉活到這個歲數註冊的帳戶起碼也上百個了,每個地方要求的密碼規則還都不太一樣,誰能記那麼多組密碼,我連每個網銀的密碼都記不太起來了,能用生物密碼最省事
作者: sdd5426 (★黑白小羊☆)   2022-04-27 15:27:00
密碼的強度只跟長度有關 弄一大堆麻煩的亂碼只是讓使用者傾向共用密碼更不安全 還不如用一大串英文單字接在一起就好
作者: Chikei ( )   2022-04-27 15:30:00
密碼管理器是你的好朋友...
作者: baker31 (xl)   2022-04-27 15:38:00
現在都隨便設定,用忘記密碼來重設新密碼了
作者: good2009 (..)   2022-04-27 15:58:00
都用同一組密碼真的不要怪被盜
作者: Overmind (Overmind)   2022-04-27 16:20:00
你以為第一次被盜是怎麼被發現的,只要是固定的密碼都一樣,除非你每三個月真的會換密碼,不然多強密碼都一樣廢但事實上除了公司,根本沒人會每個三月換密碼,所以才有2次驗證
作者: f051372   2022-04-27 16:49:00
有手機驗證我就不管密碼了 愛登去登
作者: jerryhd921 (徹底沒救的百合豚)   2022-04-27 16:51:00
現在最安全的方式不是每次登入都選忘記密碼了嗎lol
作者: badend8769 (壞結局)   2022-04-27 17:28:00
二次驗證就夠用了啦 真的用每個帳號都亂碼誰記得起來
作者: daae (南極熊貓)   2022-04-27 17:56:00
能用google提供的我就用google了 不過有些就不會跳出來
作者: Shin722 (Shin)   2022-04-27 19:02:00
中文型密碼的麻煩就是,手機上輸入麻煩
作者: RaiGend0519 (Named RaiGend)   2022-04-27 22:51:00
中文密碼是正解而且打久了注音鍵位就記起來惹我也記不起來所有的密碼,所以都會拿個實體小本本抄起來藏好,擔心小本本跟小黃書一起被起底也可以設一個只有自己知道的解碼方式加密小本本例如95年12月3日生,就第九位跟第五位交換,第一位跟第二位交換,最後每三位切分各自交換再抄上去
作者: horstyle0411 (樹林馬尚)   2022-04-28 00:46:00
注音密碼缺點就是手機要有密碼表(鍵盤圖)
作者: jerico (靠北攻城屍)   2022-04-28 09:38:00
哇塞!自行加密實體筆記本,這太厚工了
作者: benson861119 (Benson)   2022-04-28 10:08:00
注音密碼早就都被放進資料庫了啦,除非你對注音密碼額外加密。然後連實體小本本也加密也太麻煩…
作者: x00361 (KBOX)   2022-04-28 11:31:00
比起掃毒,我比較建議整台電腦重灌
作者: jahfone (小澤)   2022-04-28 21:11:00
前面說的沒錯 密碼強度只跟長度有關

Links booklink

Contact Us: admin [ a t ] ucptt.com