Re: [新聞] 直連網址遭洩漏 「是哪位可憐鄉民」

作者: lordmi (星宿喵)   2015-06-08 17:25:31
: 日本網頁遊戲《艦隊收藏》,因日本官方限制日本當地IP才能進入遊戲的關係,
: 台灣玩家大多以「掛VPN」、「掛PROXY」、「改瀏覽器cookies」
: 等方式避過遊戲官方審查進行遊戲。但這些登入步驟十分複雜,
: 後面就延伸出「取得遊戲直接登入連結網址」的方式簡便快速的登入。
: 該網友自己就是推測在掛Proxy後,「直連網址」被人外流,才造成此慘劇。
身為ISO27001和10012 la還是來呼籲一下盡量不要用外面的VPN或proxy
例如之前很紅的Hola外掛,最後被證實開著就會把你賣光光拿去當殭屍網路的共犯
還在用的趕快移除
然後任何要輸入個資的頁面,沒有合法SSL簽章都別用
: → SDUM: 服務區在台灣的,才能告? 06/08 17:06
一般目前都是用「有沒有在台灣有代理商」來分
例如如果有個大陸遊戲,但在台灣有依合約分銷點數的廠商,那就可以告
但是跨國告起來非常花錢,所以用成本考量
: 推 LegendEpic: K島的文章都有IP 但只有管理員看的到 06/08 17:10
: 推 eapcy: 已提出檢舉 06/08 17:10
電磁記錄可以作為刑法上竊盜罪之(保護)客體。若是行為人意圖自己或第
三人不法所有,故意以移轉遊戲裝備財貨之方式,破壞原持有人對該電磁紀
錄之持有,建立新的持有支配關係,應依刑法第三二○條第一項及第三二三
條規定,成立竊盜罪。 (益思科技法律事務所)
不過告訴乃論罪得先主動提告
所以如果苦主不告(成本考量)那應該連開始都沒有就結束了?
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2015-06-08 17:27:00
苦主有說他本身是學法外加在相關行業任職....
作者: juicefish (果汁魚)   2015-06-08 17:28:00
ISO ?
作者: Xavy (グルグル回る)   2015-06-08 17:28:00
話說簽名檔那個根本不是面帶笑容吧!
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2015-06-08 17:28:00
所以不是成本問題 單純就是他懶得跟貼直連的鬧而已
作者: QBian (小妹QB子)   2015-06-08 17:30:00
比利是面帶笑容啊
作者: woodycarlos (卡羅斯)   2015-06-08 17:32:00
用Hola會有問題喔 那要趕快去關掉了 滿好用的說Orz
作者: w3160828 (kk)   2015-06-08 17:33:00
學法外加相關行業任職 怎不用付費VPN?
作者: dderfken (托雷迪亞(鬍鬚張))   2015-06-08 17:33:00
hola主要是妳開著就會提供頻寬給hola去分配
作者: weiyilan (ヒメアマ)   2015-06-08 17:33:00
沒開的時候都是直接去內部停用
作者: w3160828 (kk)   2015-06-08 17:34:00
HOLA目前是爆出會偷網速跟賣資料給殭屍網路 其他就....
作者: dderfken (托雷迪亞(鬍鬚張))   2015-06-08 17:34:00
現在問題是會被拿去殭屍用
作者: Xavy (グルグル回る)   2015-06-08 17:34:00
付費VPN也還是VPN阿
作者: Xavy (グルグル回る)   2015-06-08 17:35:00
甚麼偷網速,說這麼難聽,他一開始就跟你說會拿來用啦!主要是被拿去當殭屍,他們也不打算制止,反正快移除就對了
作者: woodycarlos (卡羅斯)   2015-06-08 17:37:00
已經除除了~難怪有時候會覺得網路怪怪 明明沒啥再用好險我只拿去看國外的youtube而已
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2015-06-08 17:43:00
Hola的機制是會拿用戶的IP給別人當VPN 這部分沒問題但他們的問題是把這些分享出來的東西賣給殭屍...
作者: LegendEpic (N.Twin)   2015-06-08 17:44:00
其實問題不在帳號密碼被盜 因為DMM登入頁面有走SSL
作者: colinslik   2015-06-08 17:44:00
(抖 筑波大學那個VPN GATE也有問題嗎? 用一年了說orz
作者: CP64 (( ̄▽ ̄#)﹏﹏)   2015-06-08 17:45:00
自己買台 VPS 架 openvpn 卡實在
作者: LegendEpic (N.Twin)   2015-06-08 17:45:00
資訊 所以被Proxy伺服器暫存了那頁面 丟給下個使用者就出事了
作者: MikiSayaka (美樹さやか)   2015-06-08 17:47:00
難道這時候該慶幸 Master 還沒有開始用 VPN 嗎?
作者: ayumayu (暱稱可以吃嗎?)   2015-06-08 17:47:00
所以一句話就是dmm工程師太偷懶?
作者: aaaaooo (路過鄉民)   2015-06-08 17:49:00
跟dmm無關 proxy的機制就是這樣
作者: Xavy (グルグル回る)   2015-06-08 17:50:00
dmm技術本身爛(或者說懶)也是真的!
作者: blackwindy (黑色的風)   2015-06-08 17:50:00
跟DMM有關 就加密沒做好 安全性趨近於0
作者: LegendEpic (N.Twin)   2015-06-08 17:51:00
其實只有Proxy會出事 VPN是要架設的人本身懷有惡意但是盜艦娘的帳號沒有什麼利益 架VPN釣艦娘帳號(略
作者: w3160828 (kk)   2015-06-08 17:52:00
人家就故意擋歪國IP了 還跳進去死
作者: ayumayu (暱稱可以吃嗎?)   2015-06-08 17:52:00
這年頭還有人會在網址放私密資料... 學校沒訓練好喔
作者: MikiSayaka (美樹さやか)   2015-06-08 17:56:00
其實不是每個程式都是完美的... (默)
作者: mmis1000 (秋月戀楓)   2015-06-08 17:58:00
學校沒訓練好歐...學校政府一堆網站都是那樣阿,在網址放資料,可能真的沒訓練好?
作者: VanillaNeko (VanillaNeko)   2015-06-08 17:59:00
認真來說學校大概也不會教到這些東西。
作者: Xavy (グルグル回る)   2015-06-08 17:59:00
學校政府一堆網站都超爛的阿 正常現象
作者: moriofan ( )   2015-06-08 17:59:00
光能不經過DMM直連遊戲 就知道不是遲早會鎖就是遲早出事
作者: MikiSayaka (美樹さやか)   2015-06-08 18:00:00
資安又不是必修課 (被打爆拖走) # 計概也不能都講資安
作者: cloud7515 (殿)   2015-06-08 18:00:00
還是乖乖買VPN吧
作者: MikiSayaka (美樹さやか)   2015-06-08 18:01:00
所以最後還是要體認到服務終究還是要有價 @@a
作者: ffxx (none)   2015-06-08 18:01:00
hola好像被下架了 我這邊從上周也無法使用了@@
作者: Xavy (グルグル回る)   2015-06-08 18:03:00
那是因為大家紛紛棄坑,就沒人分享頻寬,失去VPN的公用了
作者: MikiSayaka (美樹さやか)   2015-06-08 18:04:00
下一句: 無欲則剛 (被打爆拖走)
作者: kira925 (1 2 3 4 疾風炭)   2015-06-08 18:06:00
hola應該是炸鍋了 chrome/Opera都把hola下架firefox也拆下來了 看來想用得只能自己去抓XD
作者: excercang (啦啦啦)   2015-06-08 18:33:00
要使用VPN 不如去租VPS 好用又安全
作者: tonyxfg (tonyxfg)   2015-06-08 18:37:00
要說工程師偷懶也不太對,因為原本就沒考慮用到VPN啊,既然非正常使用狀態,那工程師自然也無所謂需要負責了
作者: VanillaNeko (VanillaNeko)   2015-06-08 19:04:00
1. VPN並不算是非正常使用狀態。再來這案例也不是VPN2. 這種設定只要任何有人在中間網路,就能取得token
作者: mmis1000 (秋月戀楓)   2015-06-08 23:33:00
雖然我覺得中華也有問題,會隨機無視 no-cache也常有人掛中華vpn開到別人噗浪proxy

Links booklink

Contact Us: admin [ a t ] ucptt.com