Re: [闲聊] 你知道你打了两年的帐号只值台币80元吗?

楼主: balberith (巴贝雷特)   2017-03-01 12:52:58
(原文恕删)
我一直很在意扫号器是什么,因为听起来好像是一种程式去扫你帐号密码出来用
的程式,尤其是原PO后来回我说搞不好是我没有被扫到...其实是有的,我有个
帐号就被改成好像俄文的名字,发现时密码还是一样所以我就跑去改密码,
刚才去确认不晓得为什么又恢复原本的英文ID,大概是太久没玩连召唤师资料
都不显示了...
之后稍微找了一下扫号器到底是什么。
http://preview.tinyurl.com/hxgnzlo
日本近期的清单型网络攻击与扫号器 作者:林永熙 -2014 / 04 / 10
-截录-
使用扫号器来进行此类“清单型”网络攻击的历史事实上相当悠久。初期“扫号器”在
大陆被称之为“扫信软件”,大概在10年前就存在同类型的扫号工具,主要是被用来扫
聊天的QQ号码。尤其是当网络游戏用户的帐号密码,被地下产业利用挂号工具(编注:
协助同时登入网站的工具)或者是木马病毒偷取后,因为这些帐号密码大部分情况下都会
被收集成一个数据库文件档,集中到一个电子邮箱,所以帐号密码的集合习惯性称之为
“信”。数量大的时候,用人力手工去一条一条验证不太实际,因此扫号器就登场了。
被挂号工具/木马病毒发过来的称之为一手信,因为是第一手,所以有效的帐号密码自
然比较多。用扫号器扫过一次,把有效的帐号密码里有用的东西“洗”掉后,这些成为
二手信的数据再被转卖,在地下产业链里重复被使用。
-截录-
http://preview.tinyurl.com/jzwt9eu
扫号器是什么 (百度知道,讯息基本上跟上个连结一样,有疑虑可不看)
如果是我一开始认为的那种有帐号用字典档去尝试登录的情况,那会有个疑虑,现在大
部分网络服务都锁定短期内的多次尝试,次数太频繁还会暂时锁住并记录为异常登录情
况(有可能是DDOS,GGC会不会档这个我还没试过,应该还是会啦),我也是因为想到这
个问题才开始去找扫号器到底是什么。
实际去找一些扫号器操作的影片(GOOGLE打扫号器去搜影片就有,大部份都中国的影音
网站,你真的要看那是什么就看优酷土豆那些比较知名的吧),看起来的确很像是有了
资料让程式帮你扫到能登录的帐号密码……
如果我没猜错,原PO也没讲错,那GGC的白烂登录器除了曾经被骇大量曝露帐密外,还
曾经可以让人开扫号器挑出能用的帐号进去玩,这还真的是...
重点是TXT档怎么弄来的,那TXT档的功能就好像诈骗集团总是会买到一本资料,上头不
只写你的生辰八字还会记录你最近买了什么东西一样...一_一
定期更改密码的确是个办法,设密码最好别跟其他网络服务一样(最少最少要跟E-MAIL
完完全全不一样),密码也不要是单纯的数字,刚才在找资料时看到中国论坛有人号称
免费释出帐号给人玩,那排2~30个帐号的密码全部都是数字组合而成的,那强度真的也
太低了。

Links booklink

Contact Us: admin [ a t ] ucptt.com