[新闻] 《原神》15 万用户帐号外泄 外国用户公开

楼主: a1106abc (HP都陷入内战中)   2020-10-30 21:35:20
https://www.gameapps.hk/news/41817/Genshin
《原神》15 万用户帐号外泄 外国用户公开被盗帐户列表 看看你有没有中招
https://i.imgur.com/OXhaCNB.jpg
外国用户在米哈游官方论坛上发表了对游戏帐户安全性和反盗版问题的文章,表示《原神
》在帐户安全处理上相当不足,用户数据可以非常容易就受到黑客破解,包括常用的 7
种帐户安全系统,《原神》只用了其中一种等,并详细说明希望官方可以改善帐户安全性
问题。
https://i.imgur.com/vIUPrWD.jpg
这位用户同时在网上收集了被泄漏的用户资料帐户,建立了一个数据库方便查询,其中更
包括了这些用户的电子邮件帐户,如果用家在其他网站或游戏都使用了相同帐户就要小心
了。
相关文章:https://forums.mihoyo.com/genshin/article/67380
泄漏用户资料数据库:https://raw.githubusercontent.com/Baseult/Genshin-Impact-L
eaks
作者: Kurisu (栗悟饭与龟派气功)   2020-10-30 21:36:00
支那游戏意外吗
作者: horseorange (橘小马)   2020-10-30 21:36:00
楼下说个资不重要
作者: Tkuers   2020-10-30 21:36:00
不用担心 对他们来说台湾应该不算外国 不会被盗....吧?
作者: hy1221 (HY)   2020-10-30 21:37:00
玩支那游戏还怕个资外泄吗www
作者: mp2267 (风笔)   2020-10-30 21:37:00
10/10
作者: scotttomlee (ほしのゆめみは俺の嫁!)   2020-10-30 21:37:00
15w…应该只是一部分,感觉玩家数更大
作者: AirForce00 (丹阳P)   2020-10-30 21:37:00
难道没人觉得内文矛盾吗?
作者: WLR (WLR™)   2020-10-30 21:38:00
怎么感觉不意外呢
作者: inmatao   2020-10-30 21:38:00
是主动被盗
作者: basala5417 (basala)   2020-10-30 21:38:00
等价交换啦,用个资换
作者: Sunblacktea (阳光红茶)   2020-10-30 21:38:00
有什么好意外的 会玩的根本不care好吗
作者: mapulcatt (cosi fun tutte)   2020-10-30 21:38:00
白牌骇客?
作者: owo0204 (owo0204)   2020-10-30 21:38:00
抱歉了个资
作者: AttitudeLA (Attitude_LA)   2020-10-30 21:39:00
作者: eternal999 (月夜幻羽)   2020-10-30 21:39:00
没事没事 后门打开通风
作者: sumarai (Pawn)   2020-10-30 21:39:00
才15万,人家免费给你玩还嫌
作者: WindSpread (阳だまりの诗)   2020-10-30 21:39:00
UID email 没了 低能儿信低能新闻
作者: gaym19 (best689tw)   2020-10-30 21:40:00
不是外泄 是本来就没在保护
作者: qwer338859 (温莎公爵)   2020-10-30 21:41:00
email外泄没差那楼上公布自己mail开放让大家寄信阿==
作者: raincole (冷鱼)   2020-10-30 21:41:00
有人没看懂就在嘘文 这外泄是包括原神的密码只是发文者只有放出email让大家查询
作者: SSCSFE ( )   2020-10-30 21:42:00
我该感到意外吗
作者: raincole (冷鱼)   2020-10-30 21:42:00
原理也很简单(按照原文所述) 就原神的登入API没限制
作者: skyhigh5566 (天高五六)   2020-10-30 21:42:00
结果低能儿连内文都不看就急着嘘文
作者: PTTJim (迷恋伊人)   2020-10-30 21:42:00
我怎么一点都不意外??
作者: SuperSg (萌翻天的时代来啦°▽°)   2020-10-30 21:42:00
噫,好了,我中了
作者: qwer338859 (温莎公爵)   2020-10-30 21:43:00
原神连密码打错阻挡都没有做喔 太烂了吧
作者: john0909 (酱洞玖洞玖)   2020-10-30 21:43:00
人家都做免费的开放世界给你玩了 收点个资很公道好吗?
作者: dalyadam (统一狮加油)   2020-10-30 21:43:00
是密码泄漏了.. 有人以为是email?是密码泄漏了.. 有人以为是email?
作者: WindSpread (阳だまりの诗)   2020-10-30 21:44:00
API明明有限制 试错有上限 你是在别的地方泄漏同样
作者: spfy (spfy)   2020-10-30 21:44:00
什么叫泄漏 这叫绿色通道好吗
作者: s8018572 (好想睡觉)   2020-10-30 21:44:00
给党的 当然要方便拿啊 设那么多加密干嘛
作者: skyhigh5566 (天高五六)   2020-10-30 21:44:00
有啊 17楼 马上跳出来
作者: amd7356 (哭哭喔)   2020-10-30 21:44:00
没差吧 反正会玩就给他们玩 被盗他家的事情
作者: anyanyaa (阿nyaa)   2020-10-30 21:44:00
玩支游跟当人头户其实是差不多意思
作者: kinuhata (kinuhata)   2020-10-30 21:45:00
玩得到这种宇宙神游 区区个资根本不足挂齿
作者: dalyadam (统一狮加油)   2020-10-30 21:45:00
是直接攻破原神好吗.. 什么拿别地方泄漏的来试
作者: vm4m06 (富奸你一定要画下去呀)   2020-10-30 21:46:00
才15w
作者: dalyadam (统一狮加油)   2020-10-30 21:46:00
有人很急着护航耶= = 先说只是email 再说是别地方泄漏
作者: WOODOM (武当)   2020-10-30 21:46:00
才15万....他知道台湾内政部一口气就是2000多万个资外泄吗
作者: qwer338859 (温莎公爵)   2020-10-30 21:46:00
嘘的那个到底有没有点进去原文阿没看先喷人是低能儿欸
作者: whe84311 (Rainsa)   2020-10-30 21:47:00
这算不算另类钓鱼呀XD 可以拉到eMail
作者: WindSpread (阳だまりの诗)   2020-10-30 21:47:00
攻破什么 他拿到一份data你就信囉?原神刷初始的很多
作者: DazaiOsamu (太宰治)   2020-10-30 21:47:00
破解还是自盗lol
作者: raincole (冷鱼)   2020-10-30 21:48:00
论坛上的原文写手机版API登入错误次数没限制啊
作者: WOODOM (武当)   2020-10-30 21:48:00
再多给你10个15万、也追不上内政部外泄的2000多万笔==
作者: WindSpread (阳だまりの诗)   2020-10-30 21:48:00
清单你就觉得这些被攻破或泄漏 LUL
作者: Nevhir (烟霄微月)   2020-10-30 21:48:00
你不要去网址查反而不会有事
作者: spfy (spfy)   2020-10-30 21:48:00
武当好了啦 下去睡了啦
作者: WindSpread (阳だまりの诗)   2020-10-30 21:49:00
废话你们哪次不是看人写就乐呵呵 错了就错了 下次还来
作者: WOODOM (武当)   2020-10-30 21:49:00
现在还在嘴原神个资的、知道自己家2000多万笔早就被看光了吗? 要看你个资还轮不到原神呢
作者: loverxa (随便的人)   2020-10-30 21:50:00
在这边推文的各位 PTT帐号都外泄了 怕不怕
作者: ASEVE (ASEVE)   2020-10-30 21:50:00
原神帐号申请只有ID跟密码,不用其他任何资料
作者: melzard (如理实见)   2020-10-30 21:50:00
怕爆!!!!!!!!!!!
作者: shinobunodok (R-Hong)   2020-10-30 21:51:00
好了 那你去和内政部讲 你来西洽板讲干嘛
作者: owo0204 (owo0204)   2020-10-30 21:52:00
那你去跟内政部讲啊
作者: JamesForrest (Forrest)   2020-10-30 21:53:00
扯内政部不会比你玩中国游戏被泄个资好笑好吗?死好
作者: tomuy (咖啡中毒)   2020-10-30 21:53:00
作者: uco330 (向雨祈祷)   2020-10-30 21:53:00
不怕不怕 赶快课两单压压惊
作者: chaos1526 (ezbear)   2020-10-30 21:53:00
拿内政部救援啥阿 内政部一样骂阿 原神就骂不得?
作者: raincole (冷鱼)   2020-10-30 21:54:00
唉 没先A一下ID是我的错 浪费时间
作者: qwer338859 (温莎公爵)   2020-10-30 21:54:00
内政部那个是被骇这个是被暴力破解
作者: ASEVE (ASEVE)   2020-10-30 21:54:00
只能说只要扯到中国有关,就很多人没办法理性看待事件真假
作者: mapulcatt (cosi fun tutte)   2020-10-30 21:55:00
也没什么假的吧 只是很多推文的人误会是之前那个疑似
作者: Arigatosam (Arrivederci)   2020-10-30 21:55:00
早就知道的东西
作者: afking (挂网中)   2020-10-30 21:58:00
简单来说就是可以直接暴力解?
作者: ethan0419   2020-10-30 21:58:00
丸惹
作者: iampig951753 (姆沙咪猪)   2020-10-30 21:58:00
说没差的=家里地址电话让人知道没差
作者: CornyDragon (好俗龙)   2020-10-30 21:59:00
你的帐号→我们的帐号
作者: smart0eddie (smart0eddie)   2020-10-30 21:59:00
嗯 有人好着急喔
作者: shinobunodok (R-Hong)   2020-10-30 21:59:00
应该说米哈游就让你骇客可以一直尝试密码不阻止你那就写个程式看他表演就好了
作者: afking (挂网中)   2020-10-30 22:00:00
拿别件外泄事件来护航真的...你把个资全贴出来吧反正你也不在乎==
作者: LeoYuri (LeoYuri)   2020-10-30 22:01:00
笑死,玩之前不是早就知道会发生这种事吗?大家忘了我国户政系统直接放在暗网供人付费下载吗?XD
作者: aclahm (aclahm)   2020-10-30 22:01:00
OUR account
作者: owo0204 (owo0204)   2020-10-30 22:02:00
当哥家里住哪可以分享一下
作者: h60414 (h60414)   2020-10-30 22:02:00
原粉:不重要啦 游戏好玩最重要
作者: chaosic (chaosic)   2020-10-30 22:03:00
武当当初说被看过就没差 所以武当可以分享一下吧
作者: ryoma1 (热血小豪)   2020-10-30 22:04:00
笑~索尼PSN个资7700万笔外泄都不算什么了
作者: afking (挂网中)   2020-10-30 22:04:00
只能说帐密不要贪方便都弄一样的很重要
作者: whe84311 (Rainsa)   2020-10-30 22:06:00
差别是日本人会出来跪 另一边就
作者: mizuarashi (米兹阿拉西)   2020-10-30 22:06:00
想不到西洽竟然有人不认识武当
作者: er2324 (er2324)   2020-10-30 22:10:00
我们户政2000万笔个资泄露,怎么就不同理批判呢?
作者: AkikaCat (阿喵)   2020-10-30 22:12:00
My ? NO , OUR .
作者: dolaenom (小土包)   2020-10-30 22:12:00
开放的世界,开放的个资。
作者: rbull (假高尚一大堆)   2020-10-30 22:14:00
没事没事 等小粉红隔了2页后继续吹捧中国游戏
作者: Oolong5566 (乌龙五六)   2020-10-30 22:14:00
最开放的游戏 笑死
作者: js0431 (嚎冷熊)   2020-10-30 22:14:00
哈哈哈哈哈哈哈哈哈哈哈
作者: kinuhata (kinuhata)   2020-10-30 22:15:00
内政部外泄的时候最好没被批过 平行世界逆
作者: afking (挂网中)   2020-10-30 22:16:00
不用隔两页,你看已经在拿别件事转移话题了==
作者: owo0204 (owo0204)   2020-10-30 22:16:00
好 户政好烂烂 批判完毕让我们继续关心元神
作者: aiglas0209 (aiglas)   2020-10-30 22:16:00
推文有个w开头的米卫兵很急
作者: shinobunodok (R-Hong)   2020-10-30 22:16:00
你有看到有人不跟着骂 甚至护航内政部或104泄漏个资吗?没有吧 那你拿他们救援干嘛
作者: forb9823018 (风过无痕)   2020-10-30 22:17:00
会玩这款游戏的都不在乎个资 玩个游戏连当兵资料都要
作者: DarkHolbach (宇智boyo)   2020-10-30 22:19:00
批评内政部的也不会在这讨论吧,这里是西洽
作者: olkl1234 (大厨鞋斑肉)   2020-10-30 22:21:00
这里看起来像政治板吗
作者: mapulcatt (cosi fun tutte)   2020-10-30 22:23:00
其实这篇就很常见的游戏公司的帐号保护措施被骇客攻破只是反正中资就该死 再加上米哈游根本没用心 活该
作者: npc776 (二次元居民)   2020-10-30 22:25:00
这哪算新闻 分分钟都在发生的寻常事儿 没事儿没事儿
作者: whe84311 (Rainsa)   2020-10-30 22:25:00
https://i.imgur.com/qM9dHp8.jpg台湾实况指标懒猫大大玩很爽 没4惹
作者: er2324 (er2324)   2020-10-30 22:26:00
顺便说说,知道帐号的话,就可以用暴力破解法破解。
作者: shinobunodok (R-Hong)   2020-10-30 22:27:00
我记得他不是在西洽超黑吗 只是我对任何实况都不熟不知道为什么他招黑
作者: gm79227922 (mr.r)   2020-10-30 22:27:00
作者: er2324 (er2324)   2020-10-30 22:29:00
所以需要有重复登入错误的预防措施(′・ω・‵)
作者: MattOwl (麥特貓頭鷹)   2020-10-30 22:30:00
作者: er2324 (er2324)   2020-10-30 22:30:00
像微软WINDOWS就有登入错误太多次的话,会跑一段时间才会给你继续打密码的措施。
作者: david7112123 (Ukuhama)   2020-10-30 22:35:00
干 还好没玩 放心了
作者: edwardtp (宅老爸)   2020-10-30 22:42:00
中共不意外
作者: shane24156 (喷水绅士)   2020-10-30 22:43:00
拜托假新闻好吗 等懒猫被盗在来嘴啦懒猫哪有黑 他跟鲁蛋一样没有任何嘘的地方吧
作者: max2604 (果果江)   2020-10-30 22:45:00
哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈
作者: AirForce00 (丹阳P)   2020-10-30 22:52:00
部分人似乎想用漏洞被发现、帐户资料外泄15万笔一事作文章。不过,从原文中即可推估,这15万笔帐户资料外泄,就是这原文作者写程式破解出来的。我用比喻的方式,今天你有一个钱包,里面塞了几枚铜板。钱包上面有一个破洞,但是平常倒也不至于使铜板掉出。有一个好事者,伸手从这洞挖出了你的铜板,还好心的说“你的钱包有破洞喔,你看看这钱是不是你掉的…”在你换钱包之前,你八成会先揍这家伙几拳吧。
作者: mapulcatt (cosi fun tutte)   2020-10-30 22:53:00
你先了解一下白牌骇客吧
作者: whe84311 (Rainsa)   2020-10-30 22:55:00
好了啦XD PR能用这种说法解决索尼也不会被喷爆了啦
作者: AttitudeLA (Attitude_LA)   2020-10-30 22:55:00
人家白帽好心提醒 现在只有15万 你不补 哪天变100万再来说嘴吗
作者: wayne666 (庭玮哥)   2020-10-30 22:56:00
觉青可以出来透气了
作者: whe84311 (Rainsa)   2020-10-30 22:56:00
你公司量体这么大一天好几亿被偷资料是不是要先撞豆腐
作者: AttitudeLA (Attitude_LA)   2020-10-30 22:57:00
而且破解后可能会被拿去社交钓鱼 光发现漏洞 及早止损 就该给奖金了吧
作者: gox1117 (月影秋枫)   2020-10-30 22:57:00
意外吗
作者: nnnni0   2020-10-30 23:00:00
呵呵
作者: Windcws9Z (闻肉丝就饿)   2020-10-30 23:00:00
有人钱包破洞不换钱包,却还能沾沾自喜没掉钱
作者: afking (挂网中)   2020-10-30 23:01:00
....看原文明明作者已经找到有在盗帐的骇客了那份资料他没说清楚来源文章不算长,也不难,自己看看
作者: ziya (紫亚)   2020-10-30 23:04:00
笑死 自己帐号都被泄漏了 还可以护航 真的是火山孝子耶
作者: afking (挂网中)   2020-10-30 23:05:00
至于作者是假装不是自己做的,还是真的不是,不清楚
作者: DDG114514 (AN/SPY-114514)   2020-10-30 23:08:00
免费的最_
作者: npc776 (二次元居民)   2020-10-30 23:08:00
说钱包的是不懂资安喔...大公司都是悬赏请人帮你抓洞的喔
作者: grandwar   2020-10-30 23:09:00
没什么,卡珊德拉喊特洛伊会灭亡时也被当神经病
作者: Cactusman (仙人掌人)   2020-10-30 23:09:00
笑死 护航的人在想啥
作者: npc776 (二次元居民)   2020-10-30 23:09:00
要马你米格局小眼睛鼻子小觉得面子比资安重要 要马就你们中国人完全不懂什么叫资安 我觉得后者的机会大一点啦
作者: oread168 (大地的精靈R)   2020-10-30 23:15:00
没事儿 等我被盗之后我再上来哭一下==
作者: WindSucker (抽风者)   2020-10-30 23:17:00
4
作者: AirForce00 (丹阳P)   2020-10-30 23:18:00
正常的白帽才不会这么大摇大摆的在社群公布漏洞,反而是私下联系企业。更甚者,只要知道漏洞存在,即可回报企业了,他不到几分钟就能破解2万笔,还累积到了15万笔才回报,很明显是想要打击一般玩家对米哈游的信任程度。
作者: d9123155 (RYO)   2020-10-30 23:19:00
笑死 救护兵上场囉
作者: AirForce00 (丹阳P)   2020-10-30 23:20:00
只要让其他心态不正的人知道漏洞存在,在米哈游修补前就足以造成损害了。跟我说这叫白帽骇客?@d9123155 老实说,这还是我第一次正式上场“救护”呢。我真的认为这新闻很奇怪。
作者: mapulcatt (cosi fun tutte)   2020-10-30 23:23:00
讲真的 哪家大游戏公司没有被攻破防护资料外泄的
作者: finaloltry   2020-10-30 23:23:00
护驾护驾
作者: mapulcatt (cosi fun tutte)   2020-10-30 23:24:00
没必要反应这么大吧 会去攻击米哈游反而是看得起米了吧米哈游用这么幼幼班的防护 被骇客公开来笑也是自找的
作者: Windcws9Z (闻肉丝就饿)   2020-10-30 23:31:00
谁跟你正常的白帽不会公布漏洞????
作者: sotsu2016 (狩橱)   2020-10-30 23:32:00
故意的啦,没有问题,设计就是这样
作者: dddc (直流电)   2020-10-30 23:36:00
真香
作者: afking (挂网中)   2020-10-30 23:37:00
所以奇怪在哪,你是要连嘘原作者还是公布原神有漏洞这件事
作者: andylee84126 (andylee)   2020-10-30 23:38:00
会偷开后门的支那游戏 还敢玩啊
作者: zack730 (没有网络线就没有明天)   2020-10-30 23:40:00
https://i.imgur.com/3B1Su4X.jpg一万六千个外国韭菜等著被习大大收割,请问如何点醒他们?
作者: AirForce00 (丹阳P)   2020-10-30 23:41:00
@Windcws9Z 如果我没记错,白帽骇客应该是协助企业找出漏洞,提醒企业改善的骇客,并且多数骇客行为是“取得客户许可”的合法行为。但是此案件很明显不是取得客户许可的情形,而且在漏洞尚未填补时就在社群上公布,等于扩大客户资料外泄的风险,违背了白帽的定义吧。
作者: funami087 (船见)   2020-10-30 23:42:00
第一次?
作者: whe84311 (Rainsa)   2020-10-30 23:42:00
你的意思是他不去戳爆米哈哈就没有信用问题了吗XDd
作者: AirForce00 (丹阳P)   2020-10-30 23:43:00
@afking 原神帐号防护不佳当然该骂,但是原文作者让更多人的资料暴露于风险之中,我认为也该骂。@whe84311 照原文作者的意思,他早就提醒米哈游了。我不爽的点,在于“漏洞尚未填补即公开”这件事。@funami087 依我那残破不堪的记忆,我确实是第一次当米卫兵,请多指教。
作者: Windcws9Z (闻肉丝就饿)   2020-10-30 23:47:00
作者: whe84311 (Rainsa)   2020-10-30 23:48:00
米哈哈又不是第一天做游戏 结果Day1每个地方都能出事
作者: mapulcatt (cosi fun tutte)   2020-10-30 23:48:00
第一次? 是指那个梗图吧 三个人上吊那个
作者: cursedsoul (给我好员工啊!)   2020-10-30 23:49:00
确定是外泄?
作者: npc776 (二次元居民)   2020-10-30 23:49:00
你米有发薪水给白帽了吗? 我想是没有吧 噗 当人家义工逆朕让你有机会无偿为朕工作 arnt you thankful
作者: AirForce00 (丹阳P)   2020-10-30 23:50:00
@whe84311 这点我也觉得好笑,能在天上飞翔,居然不会走路
作者: nanoy (小嗝)   2020-10-30 23:52:00
好险 没找到我自己 试玩两天就删了
作者: AirForce00 (丹阳P)   2020-10-30 23:52:00
@npc776 既然双方没有雇用关系,我还真没听说哪里的白帽骇客还会不请自来做善事的
作者: afking (挂网中)   2020-10-30 23:53:00
关于骇客找到漏洞,要怎么处理其实是别的议题了但原文其实没有任何技术细节,漏洞都是明显可见的你要说这篇文会让更多人去盗帐号?不太可能
作者: AirForce00 (丹阳P)   2020-10-30 23:56:00
@afking 一般人谁会无聊到去盗帐号?倒是给了有能力盗帐号的骇客一个下手目标。总之,米哈游要是不赶紧处理,接下来真的会出更大的问题…
作者: Windcws9Z (闻肉丝就饿)   2020-10-30 23:58:00
白帽骇客以“改善”为目标灰帽骇客以“昭告”为目标黑帽骇客以“利欲”为目标有的好人你帮帮忙的白帽骇客还会帮补通常白帽骇客也会先私下通知你不理的话,有可能帮你 也有可能宣传闹大原文也没讲要怎摸挖,只是叫那些人赶快改密码他如果要干嘛就不会讲惹,因为没雇佣关系入侵可能会被吉
作者: AirForce00 (丹阳P)   2020-10-31 00:14:00
我目前猜他公布的另一个可能,就是让他自己避免被吉。私自侵入企业的防护,被告到死也不意外,不如闹大成企业安全问题,自己就可能安全下庄。
作者: junwen   2020-10-31 00:16:00
啧啧啧
作者: AirForce00 (丹阳P)   2020-10-31 00:20:00
“嘿!各位!这位老兄的钱包破了一个洞喔!我好心提醒他,他居然要揍我喔!”
作者: Kenqr (function(){})()   2020-10-31 00:30:00
来了来了 解决不了问题 就解决找出问题的人
作者: OEC100 (OEC100)   2020-10-31 00:38:00
好玩比个资重要的,可以借我看信用卡号吗?
作者: lv01132519   2020-10-31 01:03:00
你何时产生原神玩家会在意这些的错觉
作者: webberfun (烧掉灵魂的人)   2020-10-31 01:13:00
作者: DMGA (DMGA)   2020-10-31 01:29:00
不就灰帽==
作者: haleyye (毛怪)   2020-10-31 01:42:00
嘻嘻 侥幸心理 还不是得中标
作者: YoGlolz   2020-10-31 01:59:00
作者: gametv (期待着今天)   2020-10-31 02:26:00
我靠快笑疯了XDDDDD
作者: sakaya00 (SaKa)   2020-10-31 02:35:00
靠笑死
作者: ctes940008 (蛤!我只是小兵!?)   2020-10-31 03:06:00
笑死
作者: sumwind (我来看热闹的)   2020-10-31 03:16:00
中共那边肯定有全玩家备份,上缴中共是法律规定
作者: acharles01 (lanlis)   2020-10-31 06:45:00
实况指标?? 是支游指标吧 别乱说扣帽子耶真的是

Links booklink

Contact Us: admin [ a t ] ucptt.com