[閒聊] 沒設定兩段驗證被盜帳號活該嗎?

作者: Watame (不喜歡下雨)   2024-05-05 19:25:03
現在Steam、PS等等各大遊戲平台幾乎都有兩段式驗證了
就是除了帳號密碼登入外,還會要求要有第二步驟的驗證方式(Email、驗證器等等)
剛才看到有人說『你沒設定兩段式驗證,被盜帳號活該』
我在想,帳號安全不是應該是平台方的責任嗎?
固然兩段式驗證能減少帳號被盜的風險
但是平台會被搞到盜帳號,如果不是使用者自己外洩
那就是平台要負起百分百的責任吧?
怎麼會是使用者沒用兩段式驗證就是活該?
作者: DarkKnight (.....)   2023-05-05 19:25:00
84
作者: CactusFlower (仙人掌花)   2024-05-05 19:26:00
我知道 這絕對100%是政府的錯
作者: ash9911911 (勇者あああああ)   2024-05-05 19:26:00
個人上網的習慣也有關阿 喜歡去一些奇奇怪怪的網站帳密外洩也是平台方的錯嗎
作者: billy791122 (jj)   2024-05-05 19:26:00
2段式那麼簡單,你自己不設要怪誰
作者: Eyrie (拎北是男的)   2024-05-05 19:26:00
這跟說行人綠燈走斑馬線 沒在看車導致被撞是活該一樣意思
作者: jokerpok (JOKER)   2024-05-05 19:27:00
我還在想羊羊想說什麼
作者: x4524 (x4524)   2024-05-05 19:27:00
雀食
作者: billy791122 (jj)   2024-05-05 19:27:00
你如果所有密碼都不一樣,都有大小寫特殊符號再說
作者: max83111 (攻擊態度)   2024-05-05 19:27:00
雖然不算活該 但是能自救的手段為何不用
作者: Lupin97 (Lupin97)   2024-05-05 19:28:00
使用者外洩,原因自己都說惹;兩段式就是給小白再加一層
作者: marioworld (還沒想到...)   2024-05-05 19:28:00
就算有綁 也是你活該 還敢懷疑聖上
作者: shirokase (氧化鋼刺)   2024-05-05 19:28:00
就跟黑橘那時搞鑰匙卡一樣,護航的拼了命在那洗“你沒買卡保帳號活該”
作者: Klauhal (赤)   2024-05-05 19:29:00
平台被帳號潑灑手法成功登入真的不干平台的事使用者密碼相同被登入成功怎麼能怪平台呢
作者: x2159679 ((● ω ●))   2024-05-05 19:29:00
你先確定你每個平台帳號密碼都不一樣喔
作者: shirokase (氧化鋼刺)   2024-05-05 19:30:00
像3樓那種就是「你愛跑小偷多的夜市逛街,家裡被偷活該」一樣邏輯
作者: x2159679 ((● ω ●))   2024-05-05 19:30:00
你如果有用同樣帳號密碼,單個平台的被洩漏後,其他平台沒辦法保證你沒被盜
作者: bmaple730 (BMaple)   2024-05-05 19:31:00
全網站同密碼,然後一次被全部登入再怪網站?
作者: marioworld (還沒想到...)   2024-05-05 19:31:00
3樓就死忠的 今天換別家 就不一定這樣說了
作者: ltytw (ltytw)   2024-05-05 19:31:00
有一種情況的確是用戶的錯。 被偷token導致帳號被盜
作者: SGBA (SGBA)   2024-05-05 19:32:00
使用者自己外洩一樣賴平台方阿 二段開又不用錢 為啥不開?
作者: LADKUO56 (KYOUALL)   2024-05-05 19:32:00
阿現在有哪一間沒外洩的? 二階段保護自己不做那被盜剛好而已啊
作者: ash9911911 (勇者あああああ)   2024-05-05 19:33:00
出門本來就要自己多留意 你鑰匙插門上要怪建商沒來幫你鎖好門嗎?
作者: Yanrei (大小姐萬歲!)   2024-05-05 19:33:00
GOOGLE:警告都沒意義了
作者: HarunoYukino   2024-05-05 19:33:00
沒錯,所以橘子的鑰匙卡你不辦是你的錯
作者: rinppi (邊緣魯)   2024-05-05 19:33:00
現在沒設真的被盜正常 你沒辦法杜絕駭客 那你只能從自身做起 平台也給你方法了 那你不做自己就有一定的問題啊
作者: SGBA (SGBA)   2024-05-05 19:33:00
橘子問題就不一樣了 壓根不應該玩黑橘遊戲
作者: starsheep013 (星絨綿羊)   2024-05-05 19:33:00
我密碼全平台不一樣、英文大小寫混特殊字元還都十幾碼,被盜難道會被當vip最速件處理嗎?
作者: xga00mex (七祈綺契)   2024-05-05 19:34:00
一種常見的手法是盜到別家的帳號後到同類型的網站撞庫
作者: starsheep013 (星絨綿羊)   2024-05-05 19:34:00
還不是一樣該怎麼煩就怎麼煩?那你為什麼不乖乖架兩階段?
作者: ash9911911 (勇者あああああ)   2024-05-05 19:34:00
喜歡去一些怪網站或下載奇怪的東西被駭了都是平台的問題 不是這樣吧?
作者: a204a218 (Hank)   2024-05-05 19:36:00
檢討被害人是人的天性
作者: lungyu (肺魚)   2024-05-05 19:36:00
端看使用者的習慣啊,要是平常就愛上一些怪網站,還真怪不了別人
作者: spfy (spfy)   2024-05-05 19:36:00
我不會說活該 但使用者也只能做到這樣 不做就...
作者: Yohachan (ヨハ醬)   2024-05-05 19:36:00
你家的鑰匙被偷走怪建商鎖沒做好?
作者: mic73528 (jazzy)   2024-05-05 19:37:00
不辦兩段式也沒被盜過 誰叫我老是忘了帶手機出門
作者: max83111 (攻擊態度)   2024-05-05 19:37:00
喜歡滑坡上綱這種東西那你密碼設1234567被人暴力破解是不是也要怪平台方
作者: s203abc (SamFu)   2024-05-05 19:37:00
你會怪詐騙騙你嗎
作者: tfoxboy123 (大象王)   2024-05-05 19:37:00
就一堆壞蛋檢討受害者
作者: vsepr55 (vsepr55)   2024-05-05 19:37:00
盜你的又抓不到,當然檢討你
作者: spfy (spfy)   2024-05-05 19:37:00
不過現在MFA也不推薦信箱做為其中一個驗證了 太容易被繞過去
作者: kashi29 (樫)   2024-05-05 19:37:00
設定二階又沒跟你多收錢 拿黑橘來比是想偷換觀念?
作者: reall860523 (司康賊蜜雪兒)   2024-05-05 19:38:00
外面治安就不好,你不鎖好你家的門,那家裡闖空門了除了報警看能不能抓到小偷外還想怎樣
作者: s203abc (SamFu)   2024-05-05 19:38:00
防人之心不可無
作者: ash9911911 (勇者あああああ)   2024-05-05 19:38:00
如果是平台自己沒做好保護那怪平台完全沒問題啊
作者: aaaaooo (路過鄉民)   2024-05-05 19:38:00
除非你每個網站密碼都不一樣不然怎麼知道哪個網站的問題?
作者: spfy (spfy)   2024-05-05 19:38:00
黑橘那個是他們有問題吧 十年不玩都能被盜欸
作者: OrangeTissue (橘子製衛生紙)   2024-05-05 19:38:00
受害者純潔無瑕死者為大不能受任何檢討啊當然是平台的錯
作者: qwer338859 (溫莎公爵)   2024-05-05 19:38:00
99%你的密碼都是你自己外洩= =
作者: sniperex168   2024-05-05 19:38:00
應該註冊時就強制開啟二階認證
作者: aa9012 (依君)   2024-05-05 19:39:00
作者: zelda123 (丸子)   2024-05-05 19:39:00
帳號安全是自己的責任,關平台方屁事
作者: rinppi (邊緣魯)   2024-05-05 19:39:00
老師都跟你說這題的答案了 你還不做被扣分 是老師的問題嗎
作者: hayate65536   2024-05-05 19:39:00
呃…帳號安全什麼時候變成平台方的責任了
作者: sniperex168   2024-05-05 19:40:00
人們:平台應該加強帳號安全。平台:我們增加二階認證囉也是人們:那個好麻煩我才不想弄
作者: Yanrei (大小姐萬歲!)   2024-05-05 19:41:00
上次3月BZ驗證器好像關閉舊版的支援就一波嘗試登入的我跟一堆QUIT幾百年的同學每個都被嘗試登入過
作者: Lupin97 (Lupin97)   2024-05-05 19:42:00
學公司機關SOP每3個月換一次密碼並作好其他資安管理,可
作者: HarunoYukino   2024-05-05 19:42:00
平台商本來就有義務維持帳號安全了....
作者: iComeInPeace (戰爭即和平自由即奴役)   2024-05-05 19:43:00
密碼不要重複使用 開二階段 這些都很基本吧
作者: dreamnook2 (dreamnook)   2024-05-05 19:43:00
有2段也是被盜就是
作者: kashi29 (樫)   2024-05-05 19:43:00
建商大門鎖有電子鎖給你選 自己愛用廁所喇叭鎖被偷真的別怪別人
作者: eva05s (◎)   2024-05-05 19:43:00
一點也不,多的是密碼用到底的人
作者: hayate65536   2024-05-05 19:44:00
帳號密碼外洩絕大多數都使用者自己搞出來的,平台商可不背這方面的鍋= =
作者: eva05s (◎)   2024-05-05 19:44:00
二階段用下去還不見得能防懶人,嫌麻煩的直接信任+記憶還很開心以後都可以無腦登入
作者: RiceLover (米浴守護者)   2024-05-05 19:45:00
兩段式真的舉手之勞設一下 又不麻煩
作者: googlexxxx (googlexxxx)   2024-05-05 19:45:00
我給妳做參考,ea對方還在跟我搶,Ubisoft 砍帳號,然後steam 跟epic 他搶不了,Netflix Spotify fb被搶直接搶回來目前還不清楚這幾個帳號的關聯性
作者: gtplayer (gtplayer)   2024-05-05 19:45:00
以前ps開兩段驗證 結果簡訊怎麼按就是收不到 後來打電話給客服取消 想說算了 沒存信用卡 遊戲也都買實體版的
作者: rinppi (邊緣魯)   2024-05-05 19:45:00
兩段式至少能防9成了
作者: eva05s (◎)   2024-05-05 19:45:00
哪天被偷憑證再上來怪二階段沒用,這種也都很多了
作者: devan35783 (阿西八)   2024-05-05 19:45:00
除非明確知道說平臺主動外洩不然平臺哪有責任?
作者: googlexxxx (googlexxxx)   2024-05-05 19:46:00
我是開兩階段被搶的受害者
作者: LADKUO56 (KYOUALL)   2024-05-05 19:46:00
Token本身不會被偷啦 會被偷的只有cookie而已
作者: sniperex168   2024-05-05 19:48:00
二階驗證建議用app,不想用google的,微軟也有出,不怕簡訊收不到,而且簡訊是有被攔截的機會的
作者: looCsky (100度C的天空)   2024-05-05 19:49:00
我LoL之前一直莫名收到登入驗證碼的信, 這樣應該是有2階段認證吧(我也不記得自己有沒有申請成功), 但是等我改完密碼後才發現已經被盜去開掛被鎖了..
作者: spfy (spfy)   2024-05-05 19:49:00
MFA被盜要仔細找到底是哪裡的問題 因為整個防護網只要攻破一個弱點就整個廢了 但驗證器通常不會是那個弱點 通常
作者: cities516 (安安路過)   2024-05-05 19:50:00
推文護航的大概沒經歷過beanfun剛出那個年代
作者: huckebein12 (翼の折れた天使)   2024-05-05 19:50:00
越來越多人仗著自己是受害者就擺爛,自己能做的防範都不做,出事也不反省不改進,被人嘲諷就一招檢討受害者耍無賴,這種人就算是受害者也一點都不無辜
作者: spfy (spfy)   2024-05-05 19:51:00
大部分是防護力較弱的驗證方式 例如EMAIL
作者: ltytw (ltytw)   2024-05-05 19:52:00
那就是beanfun爛。
作者: kinuhata (kinuhata)   2024-05-05 19:52:00
都是they的錯
作者: tsai1453 (tsai)   2024-05-05 19:53:00
平台要負起這個責任的話那就全部強制二段式
作者: Yanrei (大小姐萬歲!)   2024-05-05 19:53:00
橘子盜帳號當年好像有個很誇張的故事?
作者: yayohola   2024-05-05 19:54:00
某ㄐㄩㄗˊ
作者: ririkasos (哎唷)   2024-05-05 19:54:00
然後強制2段又有人要靠杯怎麼那麼麻煩 真難做呵呵
作者: spfy (spfy)   2024-05-05 19:55:00
不用當年 這幾年還有消息吧 我是十年沒玩還被盜 白癡
作者: cities516 (安安路過)   2024-05-05 19:56:00
講那麼多 結果PTT都沒推二段式了
作者: iljapan61 (ki)   2024-05-05 19:56:00
沒辦法,這樣比較安全
作者: cities516 (安安路過)   2024-05-05 19:57:00
二段式粉要不要退出PTT
作者: spfy (spfy)   2024-05-05 19:58:00
為什麼會直接滑到退出PTT阿
作者: qwer338859 (溫莎公爵)   2024-05-05 19:59:00
現在不是說有提供兩段式被盜自己負責嗎 好厲害的滑坡
作者: ksbjo852 (聊聊話多)   2024-05-05 19:59:00
帳號安全是使用者和平台都有責任吧 看哪邊洩漏的阿
作者: kashi29 (樫)   2024-05-05 19:59:00
PTT沒開MFA給人用怪使用者 這邏輯有點厲害
作者: ririkasos (哎唷)   2024-05-05 20:00:00
信用卡也可以剪一剪 很多都要2段
作者: soap83624   2024-05-05 20:00:00
和你家門鎖一樣。今天師傅裝的鎖本身有問題導致防盜功能不理想,師傅的鍋。阿要是你生活習慣不良鑰匙亂丟或亂藏家門外結果被人撿去打一份備用的遭闖空門,你的鍋
作者: ltytw (ltytw)   2024-05-05 20:01:00
我可以感覺推文有人很討厭兩段式啊好像兩段式害他損失幾十萬一樣
作者: spfy (spfy)   2024-05-05 20:04:00
搞不好有人專門盜帳號的阿 對吧
作者: sniperex168   2024-05-05 20:04:00
我怎麼記得一兩年PTT有一波被盜帳號的風波
作者: GaoLinHua   2024-05-05 20:04:00
兩段式粉xd 有沒有外線左轉粉
作者: h75311418 (Wiz)   2024-05-05 20:04:00
二代式粉是啥哈哈地
作者: kashiwa27 (UDON)   2024-05-05 20:05:00
自己外洩的帳密被人拿去平台登入 平台當然防不住
作者: ksbjo852 (聊聊話多)   2024-05-05 20:05:00
某人A/B/C三個平台都用一樣帳密 A平台洩漏資訊導致B/C都
作者: aaron5555 (波波)   2024-05-05 20:05:00
我記得被盜cookie連2FA不都可以繞過?
作者: spfy (spfy)   2024-05-05 20:05:00
號是先側錄密碼但不動 有人收帳號才一口氣把密碼信箱改掉
作者: sunshinecan (陽光罐頭)   2024-05-05 20:06:00
有些是官方被駭或內鬼流出 其他大多是使用者問題吧?
作者: h75311418 (Wiz)   2024-05-05 20:06:00
最常見就釣魚信呀不然就加好友丟個連結說有好康就挖的出來了
作者: Grothendieck (A. Grothendieck)   2024-05-05 20:08:00
是偷你帳號的人有錯,可是你也要避險啊
作者: silverray (愚人的智慧)   2024-05-05 20:09:00
不到活該的地步 只能算有點剛好而已吧
作者: ltytw (ltytw)   2024-05-05 20:09:00
不過我還在研究有人google有開兩階段還能被端走的. 不曉得是哪個環節的問題。 某yter頻道被盜第二次了可能是從信任裝置下的手
作者: fman (fman)   2024-05-05 20:09:00
你會覺得帳號安全是平台方的責任,說明了你的無知,其實很多時候帳號被盜,是使用者電腦或手機中木馬,帳密外洩導致的,這種情況當然是使用者的問題,另外使用者如果都用同一組帳密
作者: ltytw (ltytw)   2024-05-05 20:10:00
我在想我的google帳號。要不要一裝置一帳號?
作者: Lizus (不亢不卑)   2024-05-05 20:11:00
很多是木馬程式搞的
作者: fman (fman)   2024-05-05 20:11:00
其他網站被駭帳密外洩後,駭客也有可能拿這組帳密來試,這種情況也是使用者的問題,所以被盜帳號不只是平台方的責任,使用者也有責任,那沒設兩段式驗證你要說活該也可以,我是會說
作者: william607 (阿青)   2024-05-05 20:12:00
亂搞送帳密的人不少 釣魚太多
作者: fman (fman)   2024-05-05 20:12:00
心臟很大想去賭運氣啦,而這種通常都是賭輸的一方
作者: aaron5555 (波波)   2024-05-05 20:12:00
問題是大多數人的帳號密碼都是那幾組在跑,很多被盜是其他平台的後台被攻破結果被機器人try到
作者: Mormory (晨憶、魔法飛彈)   2024-05-05 20:13:00
beanfun最厲害的是被盜過被永鎖的帳號還能再被盜一次我都登不進去了,還能寄信通知我的帳號因為外掛(又)被鎖
作者: h75311418 (Wiz)   2024-05-05 20:13:00
密碼帳密也要定期換,有些不同地方都用同一組
作者: fman (fman)   2024-05-05 20:14:00
手機如果中木馬,連簡訊或email權限都拿走,那兩段式的確也
作者: RandyAAA (AAA)   2024-05-05 20:14:00
是說這邊有沒有明確確定是網路遊戲或網上跟人結怨,然後被盜或被瘋狂嘗試登入要你警告信收到吐的經營啊?好奇
作者: sniperex168   2024-05-05 20:14:00
我跟樓上一樣,10幾年沒用的黑橘帳號,收過兩次被永久鎖定的mail通知XD
作者: RandyAAA (AAA)   2024-05-05 20:15:00
經驗
作者: aaron5555 (波波)   2024-05-05 20:15:00
就算估狗或臉書個資沒被平台外流,也有可能其他平台跟著綁定結果被流出
作者: h75311418 (Wiz)   2024-05-05 20:15:00
某橘家的沒盜過的反而才神奇
作者: laughingXD (拉氛)   2024-05-05 20:16:00
活該啊 會洩漏99%自己的問題
作者: ash9911911 (勇者あああああ)   2024-05-05 20:16:00
以前八卦版玩打密碼會顯示*****結果打出密碼的梗就會有人嘗試登入了
作者: RLAPH (西表山貓)   2024-05-05 20:17:00
其他平台不是 黑橘一定是你活該
作者: steven869200 (ぜよ)   2024-05-05 20:17:00
放屁 現在根本就是各網站被駭洩漏/賣個資的結果
作者: hoe1101 (摸摸)   2024-05-05 20:18:00
作者: aaron5555 (波波)   2024-05-05 20:19:00
https://haveibeenpwned.com 有興趣可以這網站看看自己的email有沒有外洩,基本上信箱外洩就代表密碼也危險了
作者: Pep5iC05893 (結束)   2024-05-05 20:20:00
其實兩段式驗證在很多年前就駭客提出破解方案了 現在比較主流是passkey這個的優勢就是伺服器跟使用者都不保存紀錄密碼 就算是資料庫被整個端走都不怕密碼外洩 至少照目前機制來說唯一可能被盜走的方式就是你的登入裝置整個被幹走
作者: Livin (SeaBiscuit)   2024-05-05 20:21:00
其實有設定還是有機會被盜,如果你亂點網站的話
作者: jeffy84123   2024-05-05 20:22:00
搞不好以後sim卡挾持流行了,就變成誰叫你要設2段式
作者: s1326520   2024-05-05 20:23:00
誰叫你要外出 家裡被放火燒也活該
作者: max83111 (攻擊態度)   2024-05-05 20:23:00
犯罪手段與時俱進的話防範意識和措施自然也要
作者: h75311418 (Wiz)   2024-05-05 20:26:00
你可以看人肉搜索那個電影,現在要拿到不是不可能
作者: aaron5555 (波波)   2024-05-05 20:27:00
台灣蠻多人的想法都是你穿太辣被性騷擾活該
作者: googlexxxx (googlexxxx)   2024-05-05 20:33:00
我是fb被破解全部被瓦解
作者: OochunoO (遙控器推廣協會)   2024-05-05 20:37:00
帳號安全是平台責任 但是洩漏有87%是使用者洩的不是平台
作者: Aeryzephyr (IN JP SYS.no chinese)   2024-05-05 20:37:00
用2段還被盜難道就可以怪平台嗎?
作者: tony28772386 (野格炸彈)   2024-05-05 20:44:00
確實是活該
作者: juicelover (想你就抽一根菸。)   2024-05-05 20:47:00
不要放信用卡都沒差
作者: AB7R (B7R)   2024-05-05 20:50:00
綿強沒錯
作者: menchian (新台幣救地球)   2024-05-05 20:53:00
你有沒有在任何其他的網站用過相同的帳號或密碼?如果有,那你不用兩階段被盜的話,自己也有責任
作者: boringuy (不看不聽不想)   2024-05-05 20:54:00
9成是你自己外洩的,平台那管得到你自己外洩
作者: y120196276 (FrogW)   2024-05-05 20:55:00
除非是平台方洩密,不然沒用兩段被盜當然是你全責啊
作者: menchian (新台幣救地球)   2024-05-05 20:59:00
現在一般平臺都不會儲存使用者的密碼啦,儲存的都是密碼計算出來的哈希值
作者: ChikanDesu (癡漢)   2024-05-05 21:02:00
怎麼會是平台方責任呢 你自己密碼外洩信箱外洩怪誰笑死 你自己上釣魚網站中木馬被偷密碼還能怪平台?
作者: webberfun (燒掉靈魂的人)   2024-05-05 21:09:00
密碼又不是只有從平台方洩露出去 平台都給你辦法了 自己不用真的不能怪別人欸
作者: IvanLord (施主,你還是自盡吧)   2024-05-05 21:10:00
你先舉證密碼外洩不是平台的責任==
作者: WayneChan (THEPandaEXtra)   2024-05-05 21:10:00
要怎麼證明不是使用者自己外洩的?
作者: IvanLord (施主,你還是自盡吧)   2024-05-05 21:11:00
幹講反了,不是使用者的責任==
作者: illya65536 (illya65536)   2024-05-05 21:15:00
那天不能用密碼又有人會叫
作者: gin10791 (小意)   2024-05-05 21:22:00
也有可能進到假網站自己外洩帳號密碼的
作者: SangoGO (隱世的外來人Lv.1)   2024-05-05 21:22:00
其實帳號真的被盜第一步就是聯絡官方處理,上網說也只是情緒對情緒就是了吧...?
作者: shlee (冷)   2024-05-05 21:42:00
你先確定自己的密碼沒有跟任何網站重複然後手機電腦都是乾淨沒被開後門再說吧網站提供二階段驗證除了防平台自身安全問題以外也是防使用者自己密碼外洩
作者: happy8649 (Hao)   2024-05-05 22:05:00
大部分會出事都是使用者問題…正常密碼都會hash過連線都走ssl,沒那麼簡單能外洩
作者: gm79227922 (mr.r)   2024-05-05 22:29:00
大部分都是點到釣魚網站自己外洩的
作者: demon159000 (超級巨大樹人)   2024-05-05 23:18:00
又不是老人不會用 自己不設定還真的…可以算活該
作者: S6321698   2024-05-06 01:24:00
你要自立自強啊
作者: cosmosbird (宇宙肥鳥)   2024-05-06 02:23:00
前陣子ig跟fb也一堆人瘋狂被盜,是說被盜聯繫官方也沒屁用,他只會叫你上傳證件認證你本人,只要帳戶沒有自己的照片,那百分之九十絕對拿不回來
作者: brolli (broli)   2024-05-06 03:04:00
你都知道可能被偷還把密碼寫在提款卡後?
作者: qq204 (好想放假...)   2024-05-06 03:13:00
每次登入都要用手機真的有夠低能台灣公司的話基本上都內部自己人在盜吧

Links booklink

Contact Us: admin [ a t ] ucptt.com