[新聞] PTT使用者反應帳號出現非本人嘗試登入行為,疑似對

作者: AngeloHu (安傑力)   2020-04-23 19:47:12
1.媒體來源:
ithome
2.記者署名:
文/羅正漢 | 2020-04-23發表
3.完整新聞標題:
PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
4.完整新聞內文:
近期我們發現PTT上出現疑似自動化工具猜密碼的攻擊,受影響的用戶在兩三秒內就被他
人快速嘗試3次密碼,而這樣的狀況,在3月底與4月中旬各出現一波攻勢,目前尚未看到
站方與外界對此攻擊行為發表評論。
近一個月來,臺灣電子布告欄批踢踢實業坊PTT傳出不少用戶帳號出現遭人嘗試密碼的情
形。首先,近期我們在登入PTT時,發現今年3月底到4月初的期間,PTT帳號有被嘗試密碼
的行為,每次都是同個IP位址連續登入失敗三次,並且是在2到3秒內就完成,相隔沒幾天
,又有不同IP位址嘗試登入,而網路上也許多網友表示遭受同樣的狀況。到了4月中旬,
又有一波這樣的狀況發生。目前站方與外界尚未對此狀況發表評論。
對此事件,由於用戶每次登入PTT時,若是密碼錯誤,其實都會斷線並留下一次記錄,因
此這樣短時間連續三次被嘗試密碼的情形,可能是有惡意人士或集團,透過自動化工具以
密碼噴灑(Password Spraying)的攻擊方式,利用常見弱密碼嘗試進行盜取用戶帳號。
基本上,PTT是臺灣極具影響力的網路社群之一,討論能見度高,相關資訊在PTT上傳播也
容易受到民眾與社會新聞的注目,加上仍保持網路早期匿名制的特性,發言不易受限,且
平臺用戶多集中在18~40歲之間,因此多年下來平臺依然維持相當活躍的情形。
不過由於PTT新帳號註冊日益浮濫的問題,使得PTT官方在2018年9月正式宣布,停止新帳
號的註冊,且至今仍未對外界開放,僅在上個月開放臺大學生以學生信箱註冊。
因此,近日PTT上出現用戶帳號被自動化工具嘗試密碼的情況,值得各界注意,雖然目前
未聽聞有網友受駭,而用戶也會在一上站就看到錯誤嘗試的記錄,因此得到提醒,但這樣
的自動化攻擊行為還是引發關注,並突顯了目前PTT帳號的價值,引人覬覦。
而過去,其實也就曾有PTT帳號買賣的情況,以及使用多年帳號能賣出高價的消息。例如
,在2019年7月時,由於逼近臺灣總統大選,因此官方將許多PTT最熱門討論區的發文門檻
提高,也就是需要登入次數到達一定程度,才能在版上發文。而PTT官方也曾刪除多個曾
在交易平臺出售過或出售中的帳號。
我們在登入PTT時發現有錯誤嘗試的記錄後,在4月10日於Google搜尋時,即發現同期間其
實有不少PTT用戶都發現有同樣的狀況,特別是3月底到4月初的這段期間。
被外人嘗試登入PTT帳號的情況,到了4月中旬,仍然持續發生。由於這樣的非法登入行為
,幾乎都是在兩三秒內就出現了三次密碼嘗試的動作,而一般用戶登入失敗一次後,其實
就會連線中斷,需要重新連線輸入帳號與密碼,顯然這是自動化工具所為。
此外,這些嘗試登入的IP位址是否皆為國內外的攻擊跳板,以及背後攻擊者的背景,也成
為外界可以關注的面向。
5.完整新聞連結 (或短網址):
https://bit.ly/2VPJJRk
6.備註:
我被try了...
作者: a27588679 (飛雲)   2019-04-23 19:47:00
作者: s820912gmail (MR S)   2020-04-23 19:48:00
警衛呢
作者: Gossiking (八卦王)   2020-04-23 19:48:00
自動化蟑螂
作者: neverfly (neverfly)   2020-04-23 19:48:00
三次三次是要猜到西元幾年
作者: TwGirlBunBun (台女棒棒)   2020-04-23 19:48:00
網軍try起來
作者: tontonplus (東東不拉屎)   2020-04-23 19:48:00
我最近一禮拜內被try6次
作者: jma306 (甲賀稻修伯)   2020-04-23 19:48:00
快變蟑螂僵屍了
作者: snow3804 (snow3804)   2020-04-23 19:48:00
OKMNBV
作者: linhsiuwei (清心寡慾的天煞孤星)   2020-04-23 19:48:00
應該是蟑螂
作者: laptic (無明)   2020-04-23 19:49:00
怕...
作者: Xpwa563704ju (coolcookies)   2020-04-23 19:49:00
你各位小心點,不然要變蟑螂的一份子了
作者: kcclasaki (小賤客)   2020-04-23 19:49:00
幹 某垃圾又蠢蠢欲動了?不能創 就改盜?
作者: Tchachavsky (柴)   2020-04-23 19:49:00
蟑螂進化了
作者: kaodio (WOLRD)   2020-04-23 19:49:00
掛機會被TRY嗎 怕
作者: qazsedcft ( 蛋包飯 )   2020-04-23 19:49:00
非許可?
作者: roea68roea68 (なんもかんも政治が悪い)   2020-04-23 19:49:00
我直接出現美國IP異地登入耶 是不是被盜了
作者: miacp ( )   2020-04-23 19:49:00
那些ptt app有心的話很容易撈帳號密碼吧?
作者: kinomon (奇諾 Monster)   2020-04-23 19:49:00
之前有個集團爆文帳號就是被盜的 鄉民換一下安全連線登
作者: dos01 (朵斯01)   2020-04-23 19:49:00
這是替身攻擊!
作者: zxc70227 (第一考不上)   2020-04-23 19:49:00
我也有收到官方站內信說有香港IP登入我的帳號 怕
作者: lpbrother (趴趴153豆瓣LP哥)   2020-04-23 19:49:00
恐怖,塊陶啊
作者: pytzog (放棄治療)   2020-04-23 19:50:00
這是用來盜那些設超簡單密碼的帳號吧
作者: kinomon (奇諾 Monster)   2020-04-23 19:50:00
比較安全 PCMAN可以改wss://ws.ptt.cc/bbs不要用telnet
作者: lpbrother (趴趴153豆瓣LP哥)   2020-04-23 19:50:00
是不是不常發文的帳號才會被測試?
作者: flux ((′ω‵) )   2020-04-23 19:50:00
所以被試出來的密碼是啥?123456那種?
作者: aza0290 (阿茲)   2020-04-23 19:50:00
立馬改密碼
作者: crimson11 (crimson)   2020-04-23 19:50:00
作者: pytzog (放棄治療)   2020-04-23 19:51:00
註冊不了、買不到、就直接盜帳號 思路正確
作者: kurtsgm   2020-04-23 19:51:00
其實app還真的是最危險的 如果被收割一波的話...
作者: ymx3xc (U文多多)   2020-04-23 19:51:00
作者: estupid (For What)   2020-04-23 19:51:00
telnet早就不能連了
作者: kinomon (奇諾 Monster)   2020-04-23 19:51:00
可能是拿很少活動的帳號去google紀錄然後一次try嗎?
作者: joe199277 (~卡摩君~)   2020-04-23 19:51:00
怕豹 PTT病毒
作者: Gavatzky (My Prince)   2020-04-23 19:51:00
八成又是1450蟑螂在搞鬼
作者: cocabell (愛蜜莉亞我老婆)   2020-04-23 19:51:00
垃圾藍綠五毛蚵憨糞黨工
作者: kuku15987 (EGOISTx)   2020-04-23 19:51:00
我查我的是在雲林登入
作者: a77942002   2020-04-23 19:51:00
APP才是最好盜的來源~
作者: hhoo32 (含維他命B)   2020-04-23 19:52:00
蟑螂集團嘔嘔嘔嘔嘔嘔
作者: TWkiller (台狼)   2020-04-23 19:52:00
我也收到了
作者: ctes940008 (蛤!我只是小兵!?)   2020-04-23 19:52:00
香港+1
作者: LoveMakeLove (愛製造愛)   2020-04-23 19:52:00
公關公司住手吧!
作者: swallow753 (下午茶)   2020-04-23 19:52:00
繼續不開註冊 全部變蟑螂 真的很棒
作者: foolfighter (傻瓜鬥士)   2020-04-23 19:52:00
我邊緣人沒事兒
作者: pomelo168168 (小林ひろし)   2020-04-23 19:52:00
被馬來西亞IP登入
作者: kinomon (奇諾 Monster)   2020-04-23 19:53:00
如果確定被盜走就報案 然後到ID_GetBack申請停權跟保留
作者: DOOHDLIHC (董事長)   2020-04-23 19:53:00
八成是詐騙集團
作者: kcclasaki (小賤客)   2020-04-23 19:53:00
幹 怎麼不說被抓到的網軍多是什麼顏圾?
作者: newchina (尻尻)   2020-04-23 19:53:00
柯韓糞賤畜五毛真的不遺餘力在搞爛ptt耶
作者: sharetw (分享)   2020-04-23 19:53:00
我的被來至香港的登入了!!!
作者: Paulsic (保羅)   2020-04-23 19:53:00
密碼設大小寫跟特殊字元比較不容易被盜
作者: worshipA (我有兩個暱稱格) (你有嗎)   2020-04-23 19:53:00
柯糞:PTT沒有五毛
作者: yanis (∀⊥S!┘∀Σ)   2020-04-23 19:54:00
我也被try過 lol
作者: churinga (churinga)   2020-04-23 19:54:00
我也被試了 IP來源是澳大利亞..
作者: ra9999 (Ra9999)   2020-04-23 19:54:00
作者: scarbywind (有事燒紙)   2020-04-23 19:54:00
自動化寫太爛吧 三次是剛好一個視窗的上限
作者: kinomon (奇諾 Monster)   2020-04-23 19:54:00
或是來八卦當免洗爆文王發政治引戰或造謠文
作者: bbrret (沈澱心情,沈靜)   2020-04-23 19:54:00
被try+1,收到站方通知信,來源是香港
作者: justice2008 ( )   2020-04-23 19:54:00
這樣知道蟑螂是怎麼在沒法註冊的狀況下繁殖了吧?XD
作者: LoveMakeLove (愛製造愛)   2020-04-23 19:55:00
我自己人不要try
作者: justice2008 ( )   2020-04-23 19:55:00
反正也是用跳板try的 斷點在跳板 查不到是誰啦
作者: kcclasaki (小賤客)   2020-04-23 19:55:00
幹嘛都講try 不講試?- -
作者: chanceiam (色老宅)   2020-04-23 19:56:00
手機app怎麼看?
作者: Elmore (艾爾摩)   2020-04-23 19:56:00
被踹 兩個禮拜 Google帳號也是
作者: staplereye (我釘)   2020-04-23 19:57:00
今天收到4/1被試過一次,來源是臺灣

Links booklink

Contact Us: admin [ a t ] ucptt.com