[新闻] PTT使用者反应帐号出现非本人尝试登入行为,疑似对

楼主: AngeloHu (安杰力)   2020-04-23 19:47:12
1.媒体来源:
ithome
2.记者署名:
文/罗正汉 | 2020-04-23发表
3.完整新闻标题:
PTT使用者反应帐号出现非本人尝试登入行为,疑似对方利用自动化工具猜密码
4.完整新闻内文:
近期我们发现PTT上出现疑似自动化工具猜密码的攻击,受影响的用户在两三秒内就被他
人快速尝试3次密码,而这样的状况,在3月底与4月中旬各出现一波攻势,目前尚未看到
站方与外界对此攻击行为发表评论。
近一个月来,台湾电子布告栏批踢踢实业坊PTT传出不少用户帐号出现遭人尝试密码的情
形。首先,近期我们在登入PTT时,发现今年3月底到4月初的期间,PTT帐号有被尝试密码
的行为,每次都是同个IP位址连续登入失败三次,并且是在2到3秒内就完成,相隔没几天
,又有不同IP位址尝试登入,而网络上也许多网友表示遭受同样的状况。到了4月中旬,
又有一波这样的状况发生。目前站方与外界尚未对此状况发表评论。
对此事件,由于用户每次登入PTT时,若是密码错误,其实都会断线并留下一次记录,因
此这样短时间连续三次被尝试密码的情形,可能是有恶意人士或集团,透过自动化工具以
密码喷洒(Password Spraying)的攻击方式,利用常见弱密码尝试进行盗取用户帐号。
基本上,PTT是台湾极具影响力的网络社群之一,讨论能见度高,相关资讯在PTT上传播也
容易受到民众与社会新闻的注目,加上仍保持网络早期匿名制的特性,发言不易受限,且
平台用户多集中在18~40岁之间,因此多年下来平台依然维持相当活跃的情形。
不过由于PTT新帐号注册日益浮滥的问题,使得PTT官方在2018年9月正式宣布,停止新帐
号的注册,且至今仍未对外界开放,仅在上个月开放台大学生以学生信箱注册。
因此,近日PTT上出现用户帐号被自动化工具尝试密码的情况,值得各界注意,虽然目前
未听闻有网友受骇,而用户也会在一上站就看到错误尝试的记录,因此得到提醒,但这样
的自动化攻击行为还是引发关注,并突显了目前PTT帐号的价值,引人觊觎。
而过去,其实也就曾有PTT帐号买卖的情况,以及使用多年帐号能卖出高价的消息。例如
,在2019年7月时,由于逼近台湾总统大选,因此官方将许多PTT最热门讨论区的发文门槛
提高,也就是需要登入次数到达一定程度,才能在版上发文。而PTT官方也曾删除多个曾
在交易平台出售过或出售中的帐号。
我们在登入PTT时发现有错误尝试的记录后,在4月10日于Google搜寻时,即发现同期间其
实有不少PTT用户都发现有同样的状况,特别是3月底到4月初的这段期间。
被外人尝试登入PTT帐号的情况,到了4月中旬,仍然持续发生。由于这样的非法登入行为
,几乎都是在两三秒内就出现了三次密码尝试的动作,而一般用户登入失败一次后,其实
就会连线中断,需要重新连线输入帐号与密码,显然这是自动化工具所为。
此外,这些尝试登入的IP位址是否皆为国内外的攻击跳板,以及背后攻击者的背景,也成
为外界可以关注的面向。
5.完整新闻连结 (或短网址):
https://bit.ly/2VPJJRk
6.备注:
我被try了...
作者: a27588679 (飞云)   2019-04-23 19:47:00
作者: s820912gmail (MR S)   2020-04-23 19:48:00
警卫呢
作者: Gossiking (八卦王)   2020-04-23 19:48:00
自动化蟑螂
作者: neverfly (neverfly)   2020-04-23 19:48:00
三次三次是要猜到西元几年
作者: TwGirlBunBun (台女棒棒)   2020-04-23 19:48:00
网军try起来
作者: tontonplus (东东不拉屎)   2020-04-23 19:48:00
我最近一礼拜内被try6次
作者: jma306 (甲贺稻修伯)   2020-04-23 19:48:00
快变蟑螂僵尸了
作者: snow3804 (snow3804)   2020-04-23 19:48:00
OKMNBV
作者: linhsiuwei (清心寡欲的天煞孤星)   2020-04-23 19:48:00
应该是蟑螂
作者: laptic (无明)   2020-04-23 19:49:00
怕...
作者: Xpwa563704ju (coolcookies)   2020-04-23 19:49:00
你各位小心点,不然要变蟑螂的一份子了
作者: kcclasaki (小贱客)   2020-04-23 19:49:00
干 某垃圾又蠢蠢欲动了?不能创 就改盗?
作者: Tchachavsky (柴)   2020-04-23 19:49:00
蟑螂进化了
作者: kaodio (WOLRD)   2020-04-23 19:49:00
挂机会被TRY吗 怕
作者: qazsedcft ( 蛋包饭 )   2020-04-23 19:49:00
非许可?
作者: roea68roea68 (なんもかんも政治が悪い)   2020-04-23 19:49:00
我直接出现美国IP异地登入耶 是不是被盗了
作者: miacp ( )   2020-04-23 19:49:00
那些ptt app有心的话很容易捞帐号密码吧?
作者: kinomon (奇诺 Monster)   2020-04-23 19:49:00
之前有个集团爆文帐号就是被盗的 乡民换一下安全连线登
作者: dos01 (朵斯01)   2020-04-23 19:49:00
这是替身攻击!
作者: zxc70227 (第一考不上)   2020-04-23 19:49:00
我也有收到官方站内信说有香港IP登入我的帐号 怕
作者: lpbrother (趴趴153豆瓣LP哥)   2020-04-23 19:49:00
恐怖,块陶啊
作者: pytzog (放弃治疗)   2020-04-23 19:50:00
这是用来盗那些设超简单密码的帐号吧
作者: kinomon (奇诺 Monster)   2020-04-23 19:50:00
比较安全 PCMAN可以改wss://ws.ptt.cc/bbs不要用telnet
作者: lpbrother (趴趴153豆瓣LP哥)   2020-04-23 19:50:00
是不是不常发文的帐号才会被测试?
作者: flux ((′ω‵) )   2020-04-23 19:50:00
所以被试出来的密码是啥?123456那种?
作者: aza0290 (阿兹)   2020-04-23 19:50:00
立马改密码
作者: crimson11 (crimson)   2020-04-23 19:50:00
作者: pytzog (放弃治疗)   2020-04-23 19:51:00
注册不了、买不到、就直接盗帐号 思路正确
作者: kurtsgm   2020-04-23 19:51:00
其实app还真的是最危险的 如果被收割一波的话...
作者: ymx3xc (U文多多)   2020-04-23 19:51:00
作者: estupid (For What)   2020-04-23 19:51:00
telnet早就不能连了
作者: kinomon (奇诺 Monster)   2020-04-23 19:51:00
可能是拿很少活动的帐号去google纪录然后一次try吗?
作者: joe199277 (~卡摩君~)   2020-04-23 19:51:00
怕豹 PTT病毒
作者: Gavatzky (My Prince)   2020-04-23 19:51:00
八成又是1450蟑螂在搞鬼
作者: cocabell (爱蜜莉亚我老婆)   2020-04-23 19:51:00
垃圾蓝绿五毛蚵憨粪党工
作者: kuku15987 (EGOISTx)   2020-04-23 19:51:00
我查我的是在云林登入
作者: a77942002   2020-04-23 19:51:00
APP才是最好盗的来源~
作者: hhoo32 (含维他命B)   2020-04-23 19:52:00
蟑螂集团呕呕呕呕呕呕
作者: TWkiller (台狼)   2020-04-23 19:52:00
我也收到了
作者: ctes940008 (蛤!我只是小兵!?)   2020-04-23 19:52:00
香港+1
作者: LoveMakeLove (愛製造愛)   2020-04-23 19:52:00
公关公司住手吧!
作者: swallow753 (下午茶)   2020-04-23 19:52:00
继续不开注册 全部变蟑螂 真的很棒
作者: foolfighter (傻瓜斗士)   2020-04-23 19:52:00
我边缘人没事儿
作者: pomelo168168 (小林ひろし)   2020-04-23 19:52:00
被马来西亚IP登入
作者: kinomon (奇诺 Monster)   2020-04-23 19:53:00
如果确定被盗走就报案 然后到ID_GetBack申请停权跟保留
作者: DOOHDLIHC (董事长)   2020-04-23 19:53:00
八成是诈骗集团
作者: kcclasaki (小贱客)   2020-04-23 19:53:00
干 怎么不说被抓到的网军多是什么颜圾?
作者: newchina (尻尻)   2020-04-23 19:53:00
柯韩粪贱畜五毛真的不遗余力在搞烂ptt耶
作者: sharetw (分享)   2020-04-23 19:53:00
我的被来至香港的登入了!!!
作者: Paulsic (保罗)   2020-04-23 19:53:00
密码设大小写跟特殊字符比较不容易被盗
作者: worshipA (我有两个暱称格) (你有吗)   2020-04-23 19:53:00
柯粪:PTT没有五毛
作者: yanis (∀⊥S!┘∀Σ)   2020-04-23 19:54:00
我也被try过 lol
作者: churinga (churinga)   2020-04-23 19:54:00
我也被试了 IP来源是澳大利亚..
作者: ra9999 (Ra9999)   2020-04-23 19:54:00
作者: scarbywind (有事烧纸)   2020-04-23 19:54:00
自动化写太烂吧 三次是刚好一个视窗的上限
作者: kinomon (奇诺 Monster)   2020-04-23 19:54:00
或是来八卦当免洗爆文王发政治引战或造谣文
作者: bbrret (沈澱心情,沈靜)   2020-04-23 19:54:00
被try+1,收到站方通知信,来源是香港
作者: justice2008 ( )   2020-04-23 19:54:00
这样知道蟑螂是怎么在没法注册的状况下繁殖了吧?XD
作者: LoveMakeLove (愛製造愛)   2020-04-23 19:55:00
我自己人不要try
作者: justice2008 ( )   2020-04-23 19:55:00
反正也是用跳板try的 断点在跳板 查不到是谁啦
作者: kcclasaki (小贱客)   2020-04-23 19:55:00
干嘛都讲try 不讲试?- -
作者: chanceiam (色老宅)   2020-04-23 19:56:00
手机app怎么看?
作者: Elmore (艾尔摩)   2020-04-23 19:56:00
被踹 两个礼拜 Google帐号也是
作者: staplereye (我钉)   2020-04-23 19:57:00
今天收到4/1被试过一次,来源是台湾

Links booklink

Contact Us: admin [ a t ] ucptt.com