楼主:
a1106abc (HP都陷入内战中)
2020-10-30 21:35:20https://www.gameapps.hk/news/41817/Genshin
《原神》15 万用户帐号外泄 外国用户公开被盗帐户列表 看看你有没有中招
https://i.imgur.com/OXhaCNB.jpg
外国用户在米哈游官方论坛上发表了对游戏帐户安全性和反盗版问题的文章,表示《原神
》在帐户安全处理上相当不足,用户数据可以非常容易就受到黑客破解,包括常用的 7
种帐户安全系统,《原神》只用了其中一种等,并详细说明希望官方可以改善帐户安全性
问题。
https://i.imgur.com/vIUPrWD.jpg
这位用户同时在网上收集了被泄漏的用户资料帐户,建立了一个数据库方便查询,其中更
包括了这些用户的电子邮件帐户,如果用家在其他网站或游戏都使用了相同帐户就要小心
了。
相关文章:https://forums.mihoyo.com/genshin/article/67380
泄漏用户资料数据库:https://raw.githubusercontent.com/Baseult/Genshin-Impact-L
eaks
作者:
Kurisu (栗悟饭与龟派气功)
2020-10-30 21:36:00支那游戏意外吗
作者: Tkuers 2020-10-30 21:36:00
不用担心 对他们来说台湾应该不算外国 不会被盗....吧?
作者:
hy1221 (HY)
2020-10-30 21:37:00玩支那游戏还怕个资外泄吗www
作者:
mp2267 (风笔)
2020-10-30 21:37:0010/10
作者:
scotttomlee (ã»ã—ã®ã‚†ã‚ã¿ã¯ä¿ºã®å«ï¼)
2020-10-30 21:37:0015w…应该只是一部分,感觉玩家数更大
作者: AirForce00 (丹阳P) 2020-10-30 21:37:00
难道没人觉得内文矛盾吗?
作者:
WLR (WLR™)
2020-10-30 21:38:00怎么感觉不意外呢
作者: inmatao 2020-10-30 21:38:00
是主动被盗
作者: Sunblacktea (阳光红茶) 2020-10-30 21:38:00
有什么好意外的 会玩的根本不care好吗
作者:
mapulcatt (cosi fun tutte)
2020-10-30 21:38:00白牌骇客?
作者:
owo0204 (owo0204)
2020-10-30 21:38:00抱歉了个资
作者: eternal999 (月夜幻羽) 2020-10-30 21:39:00
没事没事 后门打开通风
作者:
sumarai (Pawn)
2020-10-30 21:39:00才15万,人家免费给你玩还嫌
作者:
gaym19 (best689tw)
2020-10-30 21:40:00不是外泄 是本来就没在保护
email外泄没差那楼上公布自己mail开放让大家寄信阿==
有人没看懂就在嘘文 这外泄是包括原神的密码只是发文者只有放出email让大家查询
作者:
SSCSFE ( )
2020-10-30 21:42:00我该感到意外吗
原理也很简单(按照原文所述) 就原神的登入API没限制
作者: PTTJim (迷恋伊人) 2020-10-30 21:42:00
我怎么一点都不意外??
作者:
SuperSg (萌翻天的时代来啦°▽°)
2020-10-30 21:42:00噫,好了,我中了
作者:
john0909 (酱洞玖洞玖)
2020-10-30 21:43:00人家都做免费的开放世界给你玩了 收点个资很公道好吗?
作者:
dalyadam (统一狮加油)
2020-10-30 21:43:00是密码泄漏了.. 有人以为是email?是密码泄漏了.. 有人以为是email?
API明明有限制 试错有上限 你是在别的地方泄漏同样
作者:
spfy (spfy)
2020-10-30 21:44:00什么叫泄漏 这叫绿色通道好吗
作者:
amd7356 (哭哭喔)
2020-10-30 21:44:00没差吧 反正会玩就给他们玩 被盗他家的事情
作者:
anyanyaa (阿nyaa)
2020-10-30 21:44:00玩支游跟当人头户其实是差不多意思
作者:
kinuhata (kinuhata)
2020-10-30 21:45:00玩得到这种宇宙神游 区区个资根本不足挂齿
作者:
dalyadam (统一狮加油)
2020-10-30 21:45:00是直接攻破原神好吗.. 什么拿别地方泄漏的来试
作者:
vm4m06 (富奸你一定要画下去呀)
2020-10-30 21:46:00才15w
作者:
dalyadam (统一狮加油)
2020-10-30 21:46:00有人很急着护航耶= = 先说只是email 再说是别地方泄漏
作者:
WOODOM (武当)
2020-10-30 21:46:00才15万....他知道台湾内政部一口气就是2000多万个资外泄吗
嘘的那个到底有没有点进去原文阿没看先喷人是低能儿欸
作者:
whe84311 (Rainsa)
2020-10-30 21:47:00这算不算另类钓鱼呀XD 可以拉到eMail
攻破什么 他拿到一份data你就信囉?原神刷初始的很多
作者:
WOODOM (武当)
2020-10-30 21:48:00再多给你10个15万、也追不上内政部外泄的2000多万笔==
作者:
Nevhir (烟霄微月)
2020-10-30 21:48:00你不要去网址查反而不会有事
作者:
spfy (spfy)
2020-10-30 21:48:00武当好了啦 下去睡了啦
废话你们哪次不是看人写就乐呵呵 错了就错了 下次还来
作者:
WOODOM (武当)
2020-10-30 21:49:00现在还在嘴原神个资的、知道自己家2000多万笔早就被看光了吗? 要看你个资还轮不到原神呢
作者:
loverxa (随便的人)
2020-10-30 21:50:00在这边推文的各位 PTT帐号都外泄了 怕不怕
作者: ASEVE (ASEVE) 2020-10-30 21:50:00
原神帐号申请只有ID跟密码,不用其他任何资料
作者:
melzard (如理实见)
2020-10-30 21:50:00怕爆!!!!!!!!!!!
作者:
owo0204 (owo0204)
2020-10-30 21:52:00那你去跟内政部讲啊
作者:
tomuy (咖啡中毒)
2020-10-30 21:53:00怕
作者:
uco330 (向雨祈祷)
2020-10-30 21:53:00不怕不怕 赶快课两单压压惊
作者: chaos1526 (ezbear) 2020-10-30 21:53:00
拿内政部救援啥阿 内政部一样骂阿 原神就骂不得?
作者: ASEVE (ASEVE) 2020-10-30 21:54:00
只能说只要扯到中国有关,就很多人没办法理性看待事件真假
作者:
mapulcatt (cosi fun tutte)
2020-10-30 21:55:00也没什么假的吧 只是很多推文的人误会是之前那个疑似
作者:
afking (挂网中)
2020-10-30 21:58:00简单来说就是可以直接暴力解?
作者: ethan0419 2020-10-30 21:58:00
丸惹
应该说米哈游就让你骇客可以一直尝试密码不阻止你那就写个程式看他表演就好了
作者:
afking (挂网中)
2020-10-30 22:00:00拿别件外泄事件来护航真的...你把个资全贴出来吧反正你也不在乎==
作者:
LeoYuri (LeoYuri)
2020-10-30 22:01:00笑死,玩之前不是早就知道会发生这种事吗?大家忘了我国户政系统直接放在暗网供人付费下载吗?XD
作者:
aclahm (aclahm)
2020-10-30 22:01:00OUR account
作者:
owo0204 (owo0204)
2020-10-30 22:02:00当哥家里住哪可以分享一下
作者:
h60414 (h60414)
2020-10-30 22:02:00原粉:不重要啦 游戏好玩最重要
作者: chaosic (chaosic) 2020-10-30 22:03:00
武当当初说被看过就没差 所以武当可以分享一下吧
作者:
ryoma1 (热血小豪)
2020-10-30 22:04:00笑~索尼PSN个资7700万笔外泄都不算什么了
作者:
afking (挂网中)
2020-10-30 22:04:00只能说帐密不要贪方便都弄一样的很重要
作者:
whe84311 (Rainsa)
2020-10-30 22:06:00差别是日本人会出来跪 另一边就
作者:
er2324 (er2324)
2020-10-30 22:10:00我们户政2000万笔个资泄露,怎么就不同理批判呢?
作者: dolaenom (小土包) 2020-10-30 22:12:00
开放的世界,开放的个资。
作者: rbull (假高尚一大堆) 2020-10-30 22:14:00
没事没事 等小粉红隔了2页后继续吹捧中国游戏
作者:
js0431 (嚎冷熊)
2020-10-30 22:14:00哈哈哈哈哈哈哈哈哈哈哈
作者:
kinuhata (kinuhata)
2020-10-30 22:15:00内政部外泄的时候最好没被批过 平行世界逆
作者:
afking (挂网中)
2020-10-30 22:16:00不用隔两页,你看已经在拿别件事转移话题了==
作者:
owo0204 (owo0204)
2020-10-30 22:16:00好 户政好烂烂 批判完毕让我们继续关心元神
你有看到有人不跟着骂 甚至护航内政部或104泄漏个资吗?没有吧 那你拿他们救援干嘛
会玩这款游戏的都不在乎个资 玩个游戏连当兵资料都要
作者:
olkl1234 (大厨鞋斑肉)
2020-10-30 22:21:00这里看起来像政治板吗
作者:
mapulcatt (cosi fun tutte)
2020-10-30 22:23:00其实这篇就很常见的游戏公司的帐号保护措施被骇客攻破只是反正中资就该死 再加上米哈游根本没用心 活该
作者:
npc776 (二次元居民)
2020-10-30 22:25:00这哪算新闻 分分钟都在发生的寻常事儿 没事儿没事儿
作者:
whe84311 (Rainsa)
2020-10-30 22:25:00作者:
er2324 (er2324)
2020-10-30 22:26:00顺便说说,知道帐号的话,就可以用暴力破解法破解。
我记得他不是在西洽超黑吗 只是我对任何实况都不熟不知道为什么他招黑
作者:
er2324 (er2324)
2020-10-30 22:29:00所以需要有重复登入错误的预防措施(′・ω・‵)
作者:
MattOwl (麥特貓é é·¹)
2020-10-30 22:30:00惨
作者:
er2324 (er2324)
2020-10-30 22:30:00像微软WINDOWS就有登入错误太多次的话,会跑一段时间才会给你继续打密码的措施。
作者: shane24156 (喷水绅士) 2020-10-30 22:43:00
拜托假新闻好吗 等懒猫被盗在来嘴啦懒猫哪有黑 他跟鲁蛋一样没有任何嘘的地方吧
作者:
max2604 (果果江)
2020-10-30 22:45:00哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈
作者: AirForce00 (丹阳P) 2020-10-30 22:52:00
部分人似乎想用漏洞被发现、帐户资料外泄15万笔一事作文章。不过,从原文中即可推估,这15万笔帐户资料外泄,就是这原文作者写程式破解出来的。我用比喻的方式,今天你有一个钱包,里面塞了几枚铜板。钱包上面有一个破洞,但是平常倒也不至于使铜板掉出。有一个好事者,伸手从这洞挖出了你的铜板,还好心的说“你的钱包有破洞喔,你看看这钱是不是你掉的…”在你换钱包之前,你八成会先揍这家伙几拳吧。
作者:
mapulcatt (cosi fun tutte)
2020-10-30 22:53:00你先了解一下白牌骇客吧
作者:
whe84311 (Rainsa)
2020-10-30 22:55:00好了啦XD PR能用这种说法解决索尼也不会被喷爆了啦
人家白帽好心提醒 现在只有15万 你不补 哪天变100万再来说嘴吗
作者:
whe84311 (Rainsa)
2020-10-30 22:56:00你公司量体这么大一天好几亿被偷资料是不是要先撞豆腐
而且破解后可能会被拿去社交钓鱼 光发现漏洞 及早止损 就该给奖金了吧
作者:
gox1117 (月影秋枫)
2020-10-30 22:57:00意外吗
作者: nnnni0 2020-10-30 23:00:00
呵呵
作者:
afking (挂网中)
2020-10-30 23:01:00....看原文明明作者已经找到有在盗帐的骇客了那份资料他没说清楚来源文章不算长,也不难,自己看看
作者: ziya (紫亚) 2020-10-30 23:04:00
笑死 自己帐号都被泄漏了 还可以护航 真的是火山孝子耶
作者:
afking (挂网中)
2020-10-30 23:05:00至于作者是假装不是自己做的,还是真的不是,不清楚
作者:
DDG114514 (AN/SPY-114514)
2020-10-30 23:08:00免费的最_
作者:
npc776 (二次元居民)
2020-10-30 23:08:00说钱包的是不懂资安喔...大公司都是悬赏请人帮你抓洞的喔
作者: grandwar 2020-10-30 23:09:00
没什么,卡珊德拉喊特洛伊会灭亡时也被当神经病
作者:
npc776 (二次元居民)
2020-10-30 23:09:00要马你米格局小眼睛鼻子小觉得面子比资安重要 要马就你们中国人完全不懂什么叫资安 我觉得后者的机会大一点啦
作者:
oread168 (大地的精éˆR)
2020-10-30 23:15:00没事儿 等我被盗之后我再上来哭一下==
作者: AirForce00 (丹阳P) 2020-10-30 23:18:00
正常的白帽才不会这么大摇大摆的在社群公布漏洞,反而是私下联系企业。更甚者,只要知道漏洞存在,即可回报企业了,他不到几分钟就能破解2万笔,还累积到了15万笔才回报,很明显是想要打击一般玩家对米哈游的信任程度。
作者: AirForce00 (丹阳P) 2020-10-30 23:20:00
只要让其他心态不正的人知道漏洞存在,在米哈游修补前就足以造成损害了。跟我说这叫白帽骇客?@d9123155 老实说,这还是我第一次正式上场“救护”呢。我真的认为这新闻很奇怪。
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:23:00讲真的 哪家大游戏公司没有被攻破防护资料外泄的
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:24:00没必要反应这么大吧 会去攻击米哈游反而是看得起米了吧米哈游用这么幼幼班的防护 被骇客公开来笑也是自找的
作者:
dddc (直流电)
2020-10-30 23:36:00真香
作者:
afking (挂网中)
2020-10-30 23:37:00所以奇怪在哪,你是要连嘘原作者还是公布原神有漏洞这件事
作者:
zack730 (没有网络线就没有明天)
2020-10-30 23:40:00作者: AirForce00 (丹阳P) 2020-10-30 23:41:00
@Windcws9Z 如果我没记错,白帽骇客应该是协助企业找出漏洞,提醒企业改善的骇客,并且多数骇客行为是“取得客户许可”的合法行为。但是此案件很明显不是取得客户许可的情形,而且在漏洞尚未填补时就在社群上公布,等于扩大客户资料外泄的风险,违背了白帽的定义吧。
作者:
whe84311 (Rainsa)
2020-10-30 23:42:00你的意思是他不去戳爆米哈哈就没有信用问题了吗XDd
作者: AirForce00 (丹阳P) 2020-10-30 23:43:00
@afking 原神帐号防护不佳当然该骂,但是原文作者让更多人的资料暴露于风险之中,我认为也该骂。@whe84311 照原文作者的意思,他早就提醒米哈游了。我不爽的点,在于“漏洞尚未填补即公开”这件事。@funami087 依我那残破不堪的记忆,我确实是第一次当米卫兵,请多指教。
作者:
whe84311 (Rainsa)
2020-10-30 23:48:00米哈哈又不是第一天做游戏 结果Day1每个地方都能出事
作者:
mapulcatt (cosi fun tutte)
2020-10-30 23:48:00第一次? 是指那个梗图吧 三个人上吊那个
作者:
npc776 (二次元居民)
2020-10-30 23:49:00你米有发薪水给白帽了吗? 我想是没有吧 噗 当人家义工逆朕让你有机会无偿为朕工作 arnt you thankful
作者: AirForce00 (丹阳P) 2020-10-30 23:50:00
@whe84311 这点我也觉得好笑,能在天上飞翔,居然不会走路
作者:
nanoy (小嗝)
2020-10-30 23:52:00好险 没找到我自己 试玩两天就删了
作者: AirForce00 (丹阳P) 2020-10-30 23:52:00
@npc776 既然双方没有雇用关系,我还真没听说哪里的白帽骇客还会不请自来做善事的
作者:
afking (挂网中)
2020-10-30 23:53:00关于骇客找到漏洞,要怎么处理其实是别的议题了但原文其实没有任何技术细节,漏洞都是明显可见的你要说这篇文会让更多人去盗帐号?不太可能
作者: AirForce00 (丹阳P) 2020-10-30 23:56:00
@afking 一般人谁会无聊到去盗帐号?倒是给了有能力盗帐号的骇客一个下手目标。总之,米哈游要是不赶紧处理,接下来真的会出更大的问题…
白帽骇客以“改善”为目标灰帽骇客以“昭告”为目标黑帽骇客以“利欲”为目标有的好人你帮帮忙的白帽骇客还会帮补通常白帽骇客也会先私下通知你不理的话,有可能帮你 也有可能宣传闹大原文也没讲要怎摸挖,只是叫那些人赶快改密码他如果要干嘛就不会讲惹,因为没雇佣关系入侵可能会被吉
作者: AirForce00 (丹阳P) 2020-10-31 00:14:00
我目前猜他公布的另一个可能,就是让他自己避免被吉。私自侵入企业的防护,被告到死也不意外,不如闹大成企业安全问题,自己就可能安全下庄。
作者: junwen 2020-10-31 00:16:00
啧啧啧
作者: AirForce00 (丹阳P) 2020-10-31 00:20:00
“嘿!各位!这位老兄的钱包破了一个洞喔!我好心提醒他,他居然要揍我喔!”
作者:
Kenqr (function(){})()
2020-10-31 00:30:00来了来了 解决不了问题 就解决找出问题的人
作者:
OEC100 (OEC100)
2020-10-31 00:38:00好玩比个资重要的,可以借我看信用卡号吗?
作者: lv01132519 2020-10-31 01:03:00
你何时产生原神玩家会在意这些的错觉
作者:
DMGA (DMGA)
2020-10-31 01:29:00不就灰帽==
作者:
haleyye (毛怪)
2020-10-31 01:42:00嘻嘻 侥幸心理 还不是得中标
作者: YoGlolz 2020-10-31 01:59:00
哈
作者:
gametv (期待着今天)
2020-10-31 02:26:00我靠快笑疯了XDDDDD
作者: sakaya00 (SaKa) 2020-10-31 02:35:00
靠笑死
作者:
sumwind (我来看热闹的)
2020-10-31 03:16:00中共那边肯定有全玩家备份,上缴中共是法律规定