Fw: [问卦] 这批PTT被盗,资料是从哪里被泄漏的

楼主: KMT (Kuo Ming Tang)   2020-04-25 13:59:50
※ [本文转录自 Gossiping 看板 #1UeLEXcw ]
作者: your135 (藷) 看板: Gossiping
标题: [问卦] 这批PTT被盗,资料是从哪里被泄漏的
时间: Thu Apr 23 16:36:44 2020
今天突然收到信说我的帐号被奇怪的位置登入
https://i.imgur.com/jMkzF88.png
先附上系统通知图(IP为新竹的,最近没去过),难怪当天莫名其妙就断掉一次连线
如题,帐号从奇怪的IP位置被登入,如果是用猜密码的形式盗取帐号,
那在他测试时登入时应该会收到输入密码错误,是否要删去以上错误尝试的页面
而我近期使用都没收过相关的讯息,代表应该是很快甚至一次性就成功取得我的密码
一开始我还以为是个案,可能我的电脑被入侵取得资料什么的
就使用防毒软件(卡巴斯基)整个扫了一次电脑+改密码
但今天在八卦版看到受害者好像不少,而且IP位置从各个位置来的都有
再加上被盗帐号后两三天才寄警告性来看,本次应该是有许多人都被盗帐号才被侦测到
以此来看应该是哪里泄漏出去帐号密码的资料,而并非是个人电脑防护问题
那究竟是哪里把我们的帐号密码泄漏出去的呢?
能不能从被盗的帐户曾经登入过的APP或是程式来判断帐号密码从哪里泄漏的呢
以我来说,曾经使用
MoPTT、MiuPPT(ios)、PCMan Combo、Chrome网页版PTT、AutoGiveP2(自动发P币程式)
PTT Star 这几种APP或是地方输入过帐号密码
还是可能干脆就是站方资料不小心被入侵或泄漏的?
有没有人一起来研究一下
作者: Dinenger (低能兒)   2019-04-23 16:37:00
未看先猜从五楼肛门泄漏的
作者: Israfil (赎罪圣音)   2019-04-23 16:37:00
你484有在公共场所连大众都能连的wifi
作者: tok892xt7 (台南Yuimetal)   2019-04-23 16:37:00
5楼苛寒粉干的
作者: qqq87112 (kaim)   2019-04-23 16:37:00
Pitt跟MOptt都用过没短信
作者: Skabo (kaka)   2019-04-23 16:37:00
应该是一组密码打天下被拿去试吧
作者: nctugoodman   2019-04-23 16:38:00
我的帐号上周也被试两次。赶紧改密码
作者: horoscape (如歌的行板)   2019-04-23 16:38:00
我也是今天收到信,4/16被从法国登入 -___-;;;
作者: kevinmeng2 (麻烦)   2019-04-23 16:38:00
你是不是跟我一样设定密码为**********
作者: Sougetu (Sougetu)   2019-04-23 16:38:00
原来还会寄信喔,我前几天被试就没收到
作者: kevinmeng2 (麻烦)   2019-04-23 16:39:00
奇怪密码会自动被屏蔽?
作者: horoscape (如歌的行板)   2019-04-23 16:39:00
前几天也被人从桃园登入,这个月被两次外地登入
作者: Skabo (kaka)   2019-04-23 16:40:00
被试 失败会跑出记录 这是被成功登入的信吧
作者: horoscape (如歌的行板)   2019-04-23 16:41:00
我是用pcman,不过有个网站可以查询帐号过去半年发文资料,假如被盗登有发文或推虚都可以查出来
作者: vow70 (许愿)   2019-04-23 16:43:00
这应该要通知站方吧,最近好像常发生这种事耶
作者: romeie06 (newwel0001)   2019-04-23 16:45:00
就干原来不只我这样 靠腰
作者: miname (>.<)   2019-04-23 16:45:00
Ptt以前发烧过站长偷偷帮人重设密码,之后拿来用完再取备份船过水无痕
作者: horoscape (如歌的行板)   2019-04-23 16:46:00
基本个资网络上早就到处留传了,garena之类的不胜枚举
作者: a27588679 (飞云)   2019-04-23 16:46:00
满可怕的
作者: horoscape (如歌的行板)   2019-04-23 16:47:00
不过我觉得凶手应该非站方人员,可能有特定目的也有可能在测试过阵子或即将到来的特殊攻击作演练?
作者: YJM1106 (YM)   2019-04-23 16:49:00
你有没有装ZOOM
作者: romeie06 (newwel0001)   2019-04-23 16:51:00
你有玩垃圾星国公司的游戏吗?
作者: horoscape (如歌的行板)   2019-04-23 16:51:00
不要觉得自己的个资很隐密,要有裸身雪中行走的警觉
作者: asd12345642   2019-04-23 16:53:00
今天收到3/30异常登入,鸽子封包吗...
作者: ilpqvm (君を爱してる)   2019-04-23 16:54:00
我会不会哪天被说是异常帐号 然后被删掉 呜呜呜
作者: asd12345642   2019-04-23 16:54:00
要箭头点成嘘
作者: horoscape (如歌的行板)   2019-04-23 16:54:00
之前网购刚下单,隔天诈骗电话就打来,买啥金额都知道别以为有扫毒就安全,没有第二层以上安全措施的都高风险
作者: qwe04687 (国一臭宅)   2019-04-23 16:59:00
我也收到了
作者: horoscape (如歌的行板)   2019-04-23 16:59:00
诈骗电话还能伪造自己来电号码,打165诈骗专线才发现
作者: romeie06 (newwel0001)   2019-04-23 17:00:00
484又是金石堂在搞事啊? 之前诈骗电话也是他家的 然后我这组帐密只有跟他一样...
作者: horoscape (如歌的行板)   2019-04-23 17:01:00
诈骗电话可以伪造自己来电显示跟金石堂一样号码,楼上
作者: yhvhyod (四宅公子)   2019-04-23 17:01:00
我用be 也是中奖
作者: frlair (法雷尔)   2019-04-23 17:01:00
有些网站~页面被种毒惹自己也不知道~还好卡巴会挡~
作者: nk330833 (善良团长)   2019-04-23 17:03:00
用PiTT 今天收到420异常登入
作者: horoscape (如歌的行板)   2019-04-23 17:03:00
steam之类的有记忆电脑和ip安全层级会高一点,其它就...
作者: romber (tako)   2019-04-23 17:04:00
通常的情况是,你的密码在其他网站外流了,在破解的时候一定是先用外流密码的字典档看有没有一样的帐号,因此你密码一样的话一次就中了。另一个可能是密码太简单,被try中之后就立刻删除记录了。至于嫌犯…八成是还在上法院那位吧
作者: grandwar   2019-04-23 17:05:00
台湾国际曝光度高连这里也被盯上了
作者: horoscape (如歌的行板)   2019-04-23 17:05:00
这几年每月都固定收到几十封被来自ru,cn尝试登入的讯息我有第二层安全措施,信箱是收到登入认证码,不然无法登电脑重灌,改密码盗登的还是一次就猜对,从没失手过ptt个人设定区可以查询最近30天登入记录,可以确认一下我刚提到登入认证信的是各大游戏平台,不是ptt @@
作者: your135 (想不到)   2019-04-23 17:17:00
游戏那种我也有设
作者: kosac (小橘)   2019-04-23 17:17:00
蟑螂被砍3000帐号,赚点回来错了?
作者: asd801208 (01)   2019-04-23 17:19:00
今天被港仔盗...
作者: romber (tako)   2019-04-23 17:25:00
那些各国ip都是挂跳板的,当然不可能直接用台湾ip等被抓如果是别的国家做的,根本不用挂跳板,台湾也没办法去抓人,所以盗帐的必定是台湾人#1U2VJ_6C上面那篇就之前的苦主
作者: a989876 (闻脸)   2019-04-23 17:50:00
我也被登 IP是美国的
作者: ilpqvm (君を爱してる)   2019-04-23 20:14:00
可是盗登我的是台湾的耶
作者: romber (tako)   2019-04-23 20:45:00
台湾ip的要嘛是肉鸡(就是被黑来当跳板),要嘛是漏挂跳板
作者: x81236900 (刹)   2019-04-23 20:49:00
我被登了 看来是用密码墙破破解 请大家换安全性高一点的密码
作者: godchildtw (神童)   2019-04-24 00:23:00
英文大写 小写 符号 数字 都有,不能用字典词

Links booklink

Contact Us: admin [ a t ] ucptt.com