[調查] 手機版的安全性質疑(曾被盜的看過來)

作者: r51303 (天夢星痕)   2018-04-12 18:17:11
之前沒有用手機版的習慣~
今天心血來潮,想說弄來玩玩看,沒想到打金球感覺超順手……
前前後後打了大概2-3個小時
因為在不同地方打的,有換過幾次網路
大概在15分鐘前,打金球打到一半…
突然顯示:相同帳號在其它地方登入。
整個嚇到,畢竟我有用通訊鎖,也只有我一個知道這帳號。但我整個不敢再重登,我怕對
方正守著等我打通訊鎖……
這也是我這輩子第一次被別人登帳號………之前打了電腦版好幾年從沒發生過
我是學資訊本科出身的,合理懷疑辣椒app的登入機制沒做好
可能沒加密,被人長期監聽破解之類的。
最近盜帳號事件頻出,我想要調查看看有被盜帳號的是否有曾經使用過手機版
如果都有的話,可能可以對辣椒進行集體訴訟。
這非常有可能是辣椒工程師不熟悉手機版開發所造成的嚴重資安問題
畢竟長時間開發電腦版的工程師可能都沒有專業的手機開發經驗,我本身就是資訊專業的
。知道相關手機開發的相關加密處理非常複雜,處理不好可能造成嚴重問題。甚至有可能
是app端直接明碼送出的封包被攔截………
這是很嚴重的資安問題,希望有被盜的玩家都能出來確認這件事。
如果只是巧合,那就算惹!反正我等等回家會立馬改密碼再登入希望沒事,如果真的被盜
,我也會追討辣椒追討到底~
我非常確定我之前沒使用手機版的時候從未出現過這狀況……
這相當有可能是手機版的嚴重資安漏洞造成的。
作者: r51303 (天夢星痕)   2017-04-12 18:17:00
手機發文,排版請見諒
作者: SlamKai (Calm Violence)   2018-04-12 18:19:00
是板主!
作者: sonnyissonny (sonny)   2018-04-12 18:20:00
媽啊 上線一半看到又登入這很恐怖@@
作者: brewer8132 (Brewer8132)   2018-04-12 18:22:00
那個因為網路不穩重連,所以才顯示重覆登錄..一堆遊戲不是都這樣嗎
作者: sonnyissonny (sonny)   2018-04-12 18:24:00
跟這無關但有想過 如果有兩個以上帳號用同一號碼如果要登A帳打了電話登入後 B帳在這兩分鐘內是不是也一樣只要知道帳密就能登入? 還是A帳登過了這次的開通就已經結束 兩分鐘內要登B帳請再打一次電話?
作者: r51303 (天夢星痕)   2018-04-12 18:39:00
@brewer b大你的說法也有可能 不過我是打到一半顯示在其他地方登入 並不是在登入的時候顯示重複登錄所以還是不排除有可能是盜帳號 畢竟從app端到資料庫端這中間好幾個過程 一旦有一些過程有疏失 可能就會產生資安@sonny 大 這我不清楚..正確的安全做法是登入一次就要重打但不知道辣椒通訊鎖怎樣設計的
作者: sonnyissonny (sonny)   2018-04-12 19:07:00
THX 我自己是單純一帳在玩而已 只是無聊想到這問題~
作者: TristyRumble (藍寶)   2018-04-12 20:32:00
不要用公用wifi
作者: brewer8132 (Brewer8132)   2018-04-12 21:59:00
我之前也是顯示在其他地方登錄,不過幾乎都是訊號差的地方,4G不停搜網路
作者: a1091331 (a1091331)   2018-04-12 22:13:00
請問一下如果帳號被盜用可是這個帳號名字不是我的還有救嗎...
作者: billkingFH (力歐一世)   2018-04-12 22:39:00
樓上節哀 除非你是大戶
作者: brewer8132 (Brewer8132)   2018-04-12 23:35:00
非自己的沒救吧…如果數字網買得看賣家肯不肯給你身份證讓你傳真
作者: pain0 (囧)   2018-04-13 01:23:00
那不是被別人登 應該說登出不完全比較接近歐沒看清楚,那可以找辣椒問登入位置之類的?
作者: ms0665007 (ms0665007)   2018-04-16 23:53:00
前幾天看到貼文沒注意,今天換自己的黑海王子消失偶爾有使用手機版登帳號,幫高調

Links booklink

Contact Us: admin [ a t ] ucptt.com