Re: [问题] Apple ID被盗,绑了不认识的卡

楼主: cash35 (Englishness)   2018-04-12 10:33:15
关于被破解,借由这串分享一些自己知道的常识
不过我的常识不等于所有人的常识,懂的人可以跳过
这篇是写给没想很多的人看。
现在帐密在一些小圈子算是公开资讯
甚至搜寻google都拉的到一堆帐密清单的txt档
例如这边这个文字档里头就有超多帐密讯息
https://anonfile.com/LfGbM2dab0
我自己以前常用的帐密就在这个文件档里头XD
哪些人的ID特别容易被盗?
在论坛或电商注册的信箱帐号、密码,一字不改用在Apple ID
例如:在Ptt或上面那文字档登的资料是[email protected]、密码wtf123
(附带一提:在公共Wi-Fi上Ptt其实蛮危险的,毕竟telnet默认是不加密)
我如果是破解者,就会拿这组[email protected]帐密到处去试各大平台,
甚至改@后面的域名去试,如: [email protected]、[email protected]
以此类推,很容易就宾果。就算Apple ID不中,乱枪拿去其他平台也可能会中
(Line、或各论坛、电商拍卖、交友网站等)
知道了这点,就能了解密码设的很长很复杂,
顶多只防止他人用机械式暴力破解,
但防止不了其他网站管理不当的密码外泄、
以及猪队友就是自己的社交工程。
再讲一个常见的:假冒FB、Yahoo、苹果或IG等发个信给你,
说你的密码疑似被盗用,请更改密码。然后连结点进去是一个跟
FB、Yahoo、iCloud、IG等有87分像的登入修改密码接口,
很多人没想清楚就把旧密码填进去改新密码,
这时候破解者就得到来自您个人的两组密码,
典型的自己的大脑把自己出卖了。
知道了简单的破解原理,最简单保护自己的方法:
1.各大平台有提供两阶段认证的话,一定要开
2.帐密组合常常更换,尤其是那种十年前就在用的芭乐密码
3.可有可无的小站、平台,可留芭乐密码和假个资,此举倒可污染破解者的工具
以上是简单分享,也欢迎其他版友们补充说明。
作者: ninewords (全世界的人都很悲伤)   2018-04-12 10:45:00
推!很多人都以为帐号被盗都是别人的问题,其实要从自己平时就要注意做起。
作者: amoroe13 ( OE )   2018-04-12 13:00:00
作者: Heathclifff (万年Madao)   2018-04-12 13:49:00
推个 一直狂酸icloud的魔人们该看看
作者: jasonpttt   2018-04-12 14:03:00
无知的人才会只怪别人不检讨自己的习惯
作者: gn810303 (小町月海)   2018-04-12 17:47:00
等等会不会说太多密码记不住
作者: pikakami (我买不起徕卡)   2018-04-12 19:23:00
我小站的密码都是abc12345 苹果、Google那种就用很长
作者: gghost1002 (拿着机机的人)   2018-04-12 20:17:00
作者: likeus (Brand)   2018-04-12 20:23:00
有一个观念要改,如果密码强度更强,就不需要频繁修改,以免漏出破绽,反而增加被盗的机率。两步骤验证真的非常重要
作者: ming0803 (黄达)   2018-04-12 21:05:00
楼上看不懂文章内容,不是密码多强,而是你密码被电商或论坛泄漏之后,拿你的帐号密码去各大网站,通讯软件尝试登入
作者: cong594283 (两百八十三)   2018-04-12 21:09:00
所以密码都还是要有差别 或是启用两步骤验证

Links booklink

Contact Us: admin [ a t ] ucptt.com