Re: [闲聊] 同学装通讯锁也被盗了..

楼主: noraneko (nora)   2014-09-09 20:52:28
※ 引述《thomas20383 (Q__Q)》之铭言:
: 事情的开端是这样的
: 我跟两个好朋友一起从LOL加入了POE
: 三个人就这样一起破关、刷图跟刷装
: 就这样过了一个礼拜多
: 就在前天的"凌晨"我跟朋友们正在刷某张图(忘了)
: 我的帐号就直接被强登了
: 然后当时跟朋友正在聊聊
: 他们就说我的帐号被上线然后在1-1
: 后来其中一个人就叫我赶快改密码以及跟他抢登
: 但是我电脑比较慢
: 虽然一直再抢登
: 但是上去以后有价的传奇装跟通货全部都被洗劫了
: 我是属于没装通讯锁的
: 所以那天我跟朋友们一起去申请还有下载APP
: (都有成功现在我们登入都要短信或是刷条码)
: 因为有个朋友9/10要去当兵了
: 所以这几天准备当兵的事情就没上线
: 就在今天他上线
: 然后说他被盗了
: 东西几乎被拿光
: 现在我朋友在官网填单
: 虽然没有用
: ...
: 官网不是说装通讯锁被盗的人是0吗...
: 真的让我觉得G社里面有内鬼
大家好
首先我不是g社员工 也不是很强的大大
只是想跟各位聊一下
"信赖装置" 这鬼东西
在谈之前 先说说MAC address
什么是MAC address呢?
简单的来说 就是你的网络卡卡号
一个 你是用什么样的装置在上网的密码
官方写的程式
我想大概就是验证是不是这个MAC
然后 很多人知道手机的MAC是可以改的
理所当然 电脑也可以
所以只要ping你 甚至不用ping
找个没什么加密的服务去窃听封包
改一下MAC address
他就能自由登入盗你的帐号了
结论 : 虽然不是不勾选 就不会被盗
但是少一个后门让人走
还是比较安全
ps : 才疏学浅 如果有错请鞭小力点
手机发文 排版请见谅
作者: alen3568184 (alen)   2014-09-09 20:55:00
听起来很容易..?
作者: VVVV5555 (东兴乌鸦-耀扬哥)   2014-09-09 20:56:00
谢分享
作者: alen3568184 (alen)   2014-09-09 21:00:00
意思是信赖装置的部分很容易成为盗帐号漏洞的意思吗
楼主: noraneko (nora)   2014-09-09 21:03:00
是的 明明他通讯锁做的不错我不知道为什么要作这个功能出来降低资安
作者: jacky951 (蓝忆)   2014-09-09 21:06:00
除非你跟server之间没有透过任何的router,不然这是不可能的
作者: alen3568184 (alen)   2014-09-09 21:07:00
那信赖装置就不能用了 不然骇客一定懂这东西..
作者: jacky951 (蓝忆)   2014-09-09 21:07:00
只要出去rotuer,router就会把封包的Mac改成他自己的Mac不然网络警察就不用抓人了 他们都是反追踪封包看MAC然后找到附近机房MAC 缩小范围
作者: GODUFO (GODUFO)   2014-09-09 21:10:00
MAC通常烧在LAN外挂的fuse里 没有vender的tool有这么好改?
作者: weakan (Madao)   2014-09-09 21:12:00
MAC有这么好处理喔XD
作者: Ghosta   2014-09-09 21:12:00
其他家的通讯锁也有信任功能啊 有差别吗?
作者: qousta (qsta)   2014-09-09 21:15:00
就方便而已 怕的人不要勾 哪有这么复杂
作者: HornyDragon (好色龙)   2014-09-09 21:33:00
问题在于不知道哪个智障把它写成每次进入都默认信任应该每次进入时都默认不勾选 想勾选的人再勾信任
作者: smileahpain   2014-09-09 21:41:00
问题是默认就帮你勾好啦...
作者: karater   2014-09-09 21:42:00
默认勾好信赖装置之真的很智障
作者: ganess (123)   2014-09-09 21:47:00
MAC 要用EEprom烧录 普通人怎么改自己MAC
作者: noxhsu (通りすがりの食いしん坊)   2014-09-09 22:19:00
就算mac可以改,一般TCP/IP可是不会把这个资料传过rotuer既然认证用mac编码,那盗帐号者哪来这个资料可以用?
作者: lunlin1993 (暐伦)   2014-09-10 07:11:00
我有去填回报请他改默认勾选这部分 但只是罐头回文我以为这不难的说XD 看到罐头回文真是满失望的
作者: RedMoons (绯月Red)   2014-09-10 07:25:00
默认真的超级不难改的啊,把某个true改成false的差异而已
作者: okla999 (七罪)   2014-09-10 11:51:00
有回复就不错了 我昨天被盗填单回报 今天去查单已被删

Links booklink

Contact Us: admin [ a t ] ucptt.com