[閒聊] 中國的盜帳號集團真的很扯

作者: e446582284 (ef225633)   2021-10-25 14:52:04
https://i.imgur.com/eejIAhe.jpg
https://i.imgur.com/R3Vdl5L.jpg
如題
我的steam帳號已經持續被攻擊3年了
我有手機驗證所以都沒出事
但他們還是一直攻擊
基本上現在有手機防護
他們根本無法破解
為什麼還要一直嘗試登入
他們真的很閒
作者: clhsieh   2020-10-25 14:52:00
機器人本來就很閒啊
作者: metallican (鋼鐵人)   2021-10-25 14:54:00
Steam我是沒被盜過 Ubi的每次絕對被盜
作者: balabala56 (巴拉巴拉)   2021-10-25 15:02:00
實際上就是你帳密外洩了不是嗎
作者: mason710 (我不是妳想像的那麼勇敢)   2021-10-25 15:03:00
因為還是有人沒開兩階段驗證
作者: widec (☑30cm)   2021-10-25 15:04:00
你應該全面檢視 所有你用在網站上的帳號密碼
作者: brianuser (產業廢棄物)   2021-10-25 15:04:00
你比較猛吧,帳密外洩三年無動於衷
作者: tzouandy2818 (Naked Bear)   2021-10-25 15:08:00
蛤 你以為那是人力一個一個測喔
作者: Risedo (進 化)   2021-10-25 15:10:00
看來這帳號很貴
作者: cat05joy (CATHER520)   2021-10-25 15:11:00
APPLE GOOGLE現在都有風險檢測 先整理電腦+換密碼吧
作者: mason710 (我不是妳想像的那麼勇敢)   2021-10-25 15:12:00
並不是很貴 單純就已經破解成功一半了 當然會重點攻擊
作者: dxzy (Dunning–Kruger effect)   2021-10-25 15:12:00
自動割草而已
作者: koexe (獨酌)   2021-10-25 15:22:00
你不擔心其它帳號嗎 我看到這種第三方登入會超級不舒服 然後把重點的網站帳密都重新改
作者: jones17188 (命言)   2021-10-25 15:28:00
你不會以為是人在輸入密碼吧…跟一個電腦玩3年開心嗎
作者: Jiajun0724 (川崎忍者)   2021-10-25 15:33:00
你比較扯XDD
作者: ddavid (謊言接線生)   2021-10-25 15:55:00
怎麼以爲兩階段就不會被破解啊,更何況你自己把它降級成一
作者: SigmundFreud (西格蒙德.佛洛伊德)   2021-10-25 15:55:00
改了也沒用,隔一陣子,大概半年一年就會開始了
作者: SigmundFreud (西格蒙德.佛洛伊德)   2021-10-25 15:56:00
一大群用密碼庫在試的,密碼的形式沒有變都只是時間問題
作者: ddavid (謊言接線生)   2021-10-25 15:56:00
當然機率很低是沒錯啦,問題是你開二階段不就為了安全嗎,那有什麼理由讓自己維持在更不安全的狀態XD
作者: SigmundFreud (西格蒙德.佛洛伊德)   2021-10-25 15:58:00
因為第一層密碼本來就是設爽的要安全,請兩階段都用隨機密碼鎖
作者: j900414 (去去武器走)   2021-10-25 15:59:00
我也是這樣 信箱狂跳持續好幾年了
作者: ddavid (謊言接線生)   2021-10-25 15:59:00
沒有設爽的這回事,這世上任何的實體非實體鎖都是為了增加破解成本存在的,就算一階段相對容易被破,仍然有其價值當然要保護越重要的東西,你就付出越大的成本讓自己麻煩來換取破解者也更麻煩,就如此而已Steam帳號的重要性到哪個層級當然就是各使用者自己評估
作者: SigmundFreud (西格蒙德.佛洛伊德)   2021-10-25 16:02:00
笑了,你的第一層密碼被破解只是對方有沒有在試而已你喜歡就照資安規定3個月換一次,然後再被破解,再換
作者: justin521 (芸芸是我的)   2021-10-25 16:23:00
我也一樣哈哈哈哈剛剛改惹
作者: e446582284 (ef225633)   2021-10-25 16:29:00
第一層存在的價值我是覺得很低了,現在都馬靠第二層來保護,隨機變動密碼和簡訊根本無敵。對一般人很夠了
作者: cul287 (希悠)   2021-10-25 16:30:00
跑個幾組16碼亂數給他們玩啊
作者: e446582284 (ef225633)   2021-10-25 16:31:00
駭客集團要駭二階段、金鑰這種東西可是要花大錢來跑硬體的,瞄準的對象會是銀行、政府機關,不可能拿來對付小老百姓
作者: blackone979 (歐派は俺の嫁)   2021-10-25 16:42:00
我也是遇到一樣的情形 不過後來發現這不一定是帳密外洩而只是信箱外洩而已 因為我後來發現他信中使用的id跟我實際用的steam id不同(我當初申請steam id不小心在慣用id後面多打了一個字 他寄信來用的id卻沒那個字)所以估計不是真的帳密外流他寄來的驗證信可能只是冒用steam信箱的假信
作者: harryzx0 (DMD_LIFE)   2021-10-25 18:15:00
試試看chrome建議的密碼
作者: apple00 (冒號三)   2021-10-25 18:27:00
每天都有亂碼人來加好友 也一樣很煩
作者: CIDgreen (承)   2021-10-25 18:28:00
登入沒有 code 也是進不去吧。另外應該不是人工盜的
作者: foxey (痴呆小咖)   2021-10-25 21:31:00
隱藏登入狀態 拒絕好友邀請 純粹當遊戲庫用就好
作者: hwakeye (好可愛?)   2021-10-26 00:08:00
如果只需要OTP就能保護的話,相信很多廠商都會拿掉密碼驗證,只留OTP驗證就好,目前只有看到互動式登入可以省去第一層密碼輸入,如果是用OTP方式登入大多都還是保留密碼
作者: badend8769 (壞結局)   2021-10-26 02:41:00
你好閒
作者: benson861119 (Benson)   2021-10-26 06:30:00
覺得第一層是設爽的是什麼爛資安觀念,至少就現今的科技,第一層密碼還是有存在的價值
作者: h0103661 (路人喵)   2021-10-26 08:03:00
還真的是設爽的,現在很多連第一層都不用了,像google可以直接輸完帳號之後用手機驗證登入
作者: e446582284 (ef225633)   2021-10-26 08:28:00
第一層還真的越來越沒價值,主要是對駭客來說用戶手機太難侵入,除非用戶自己安裝來路不明的App,不然根本無法取得內存的認證金鑰或電信商的簡訊
作者: hunk522 (豈曰無衣)   2021-10-26 14:42:00
八卦是你以為這是活人在跑
作者: g5637128 (幫QQ)   2021-10-26 14:44:00
第一層還是有用啊,你設長一點可以增加暴力破解的成本然後密碼用密碼管理器記就好
作者: p2p8ppp (給我錢)   2021-10-26 22:06:00
XDDDDDDDDDDDDDDDDDDDDDDDDDDDD
作者: hpyhacking (駭人聽聞)   2021-10-27 03:33:00
多一道防護不管大或小都是防護,況且我第一層都用超級亂碼這種情況沒發生過設長一點要猜也要叫他用超級電腦來猜的長度
作者: BLINKPTT (炸雞勇者)   2021-10-27 05:18:00
我覺得你只是在幫盜帳號程式練功,以後會害了你和大家
作者: NgJovi (Solo NG MyFriend)   2021-10-27 19:29:00
以前會緊張換 但反正網站洩漏防不慎防 有兩階根本不改了+1這有什麼好練功的 錯的他也能練阿 要對的自己創一組練反倒覺得有些網站很煩 要大寫要特殊符號還不能跟上次一樣
作者: boringuy (不看不聽不想)   2021-10-30 10:25:00
第一層根本沒用,沒有駭客在暴力破解的,都是外洩出去,你設再長再複雜,都是麻煩自己而已沒保護實效
作者: double131 (卡咩啦)   2021-11-01 07:30:00
我之前跟你一樣不理,想說最近沒在用steam就不理那些通知,但是有一天收到帳號密碼被改的mail才開始積極處理,寫mail給官方跟附上消費紀錄才拿回帳號之前只有設定mail認證,不懂怎麼還會被盜,或許是被試出來了我連信箱密碼一起改加手機鎖然後大陸仔用我帳號開外掛,害我pubg被鎖 乾
作者: berryc (so)   2021-11-01 11:05:00
手機認證才是最佳解。會被盜就是你密碼改幾百次都沒用一直改根本是掩耳盜鈴中
作者: camrivergimo (Gimomo)   2021-11-01 13:27:00
別這樣啦讓自己心煩幹嘛跟機器人比,密碼改改吧

Links booklink

Contact Us: admin [ a t ] ucptt.com