Re: [閒聊] 老皮被盜帳號

看板C_Chat (希洽)作者 (夢特幻)時間4年前 (2020/10/06 09:23), 4年前編輯推噓-6(103109237)
留言449則, 204人參與, 4年前最新討論串2/3 (看更多)
※ 引述《howlongbing (壞龍斌)》之銘言: : 觀眾發現事主的頻道開台卻不是本人, : 便趕緊通知事主, : YT分頻道的影片被砍除(已連絡YT), : 據事主表示是某合作多次的廠商傳了工商連結給他,希望他測試, : 下載要測試發現不能使用, : 不到半小時就發生上述狀況, 大家好我是老皮台Mod 根據盜帳號發生的當下來逐一說明經過 國內某知名廣告商 發Mail給老皮說要在10/10工商一款 Steam遊戲 老皮第一時間有查Steam 確實有這款遊戲並且遊戲正在開發中 未上市 未公開 這封Mail很奇怪的點是 請先下載測試後才會發工商 老皮先使用Line詢問該廣告商 廣告商明確表示 先測試 但是遊戲透過 雲端硬碟下載 並且遊戲大小只有500Mb 老皮也載下來後就執行 但是遊戲無法執行 老皮就Line請該廣告商協助詢問該遊戲廠商 等待的過程不到半小時就發生盜帳號 約莫10-05 19:30 有皮粉在皮粉討論群表示 他在看老皮前幾天蓋樂園的Vod 突然影片變成私人影片 皮粉乾爹群立即就通報老皮的皮老副頻道被盜 https://i.imgur.com/NCBQci6.jpeg
大約過不到幾分鐘 該頻道就開始撥放直播 https://i.imgur.com/1wxPPdX.jpg
當下老皮的親弟弟 皮弟有正在直播當中 立即觀眾就反映此事, 皮弟說已經發現此事要去處理所以就關台了 大約20:08分時候 因為大量皮粉檢舉該頻道 頻道被封鎖 https://i.imgur.com/qaNVAOp.jpg
頻道被封鎖後老皮本人先向皮粉乾爹群說明目前第一時間狀況 並且馬上就去詢問相關對於此事有經驗的皮粉們應對方式 大約20:40技術支援的皮粉們表示 此次攻擊為 Api Token 攻擊方式 電腦要直接格式化掉 這種攻擊可以透過被開後門的電腦 直接繞過兩部驗證 老皮第一時間就將工作用電腦直接格式化 許多影片、檔案、素材直接被格式掉 並且立即開始去老皮各平台的帳號密碼全部做更改 並且都使用手機更改 在處理的過程老皮就順便開台解釋當下的狀況 首先今天只有被盜副頻道真的是撿到 因為副頻道是有開實況就會更新 遊戲精華上片在副頻道是每周三 如果今天發生在週三 那主頻道也跟者遭殃 另外就是因為老皮剛好在上週六有一年一度的活動 活動剛結束 目前還有活動的討論熱度又加上發生時間為晚上時間 就是皮粉人數和討論熱度最高的時段 所以此次事件能用這麼快速的處理 https://i.imgur.com/6dSOdTu.jpg
https://i.imgur.com/LGxtraa.jpg
https://i.imgur.com/YwcD2DG.jpg
https://i.imgur.com/gI39tkf.jpg
另外這次事件老實說就是專門針對各大需要接工商來維持家計的實況主們 真的防不勝防 另外就是 Google的兩步驗證 被繞過也是一個完全意想不到的狀況 廣告商完全沒測試遊戲就把案子介紹給實況主 讓實況主受害 Google兩步驗證 只要本地電腦被開後門就直接被繞過 兩步驗證對於驗證裝置可修改的範圍和驗證把關值得檢討 例如改密碼還要再多一道驗證 例如簡訊驗證或是手機螢幕跳出驗證 目前廣告商及Google都已經有聯絡老皮後續處理中 老皮工作聯絡使用的Gmail被Ban掉無法使用 後續的工商目前無法接 放在本地的電腦有許多實況用的轉場特效 素材 檔案 實況遊戲的紀錄皆無法使用 不知道哪個檔案還殘存後門程式 只能全部格式掉 粗步損失至少近萬新台幣 以上圖片引用 皮粉Line群 敘述引用老皮實況敘述及各皮粉群 -- Sent from my Super Nokia 3310 Max -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.172.173.66 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1601947422.A.295.html

10/06 09:27, 4年前 , 1F
雖然沒在看,但是辛苦了,有夠慘....
10/06 09:27, 1F

10/06 09:27, 4年前 , 2F
電腦瀏覽器和程式的兩不皺驗證是不是不能選信任裝置了..
10/06 09:27, 2F

10/06 09:27, 4年前 , 3F
好慘
10/06 09:27, 3F

10/06 09:28, 4年前 , 4F
你選信任此裝置被開門當然跳過兩部啊 都變跳板了
10/06 09:28, 4F

10/06 09:29, 4年前 , 5F
是說攻擊方也太閒了吧,這麼麻煩的攻擊方式
10/06 09:29, 5F

10/06 09:31, 4年前 , 6F
最有效的攻擊方式本來就社交工程,沒什麼麻不麻煩啊
10/06 09:31, 6F

10/06 09:32, 4年前 , 7F
請愛用沙盒 出事也只是抹掉那個沙盒而已
10/06 09:32, 7F

10/06 09:34, 4年前 , 8F
廣告商便宜行事的問題
10/06 09:34, 8F

10/06 09:36, 4年前 , 9F
廣告商這遊戲來源也太詭異
10/06 09:36, 9F

10/06 09:36, 4年前 , 10F
怎麼可能接生意卻沒有官方的下載點?
10/06 09:36, 10F

10/06 09:36, 4年前 , 11F
廣告商是只會接案子膩
10/06 09:36, 11F

10/06 09:37, 4年前 , 12F
廠商要全公司蓋樂園嗎
10/06 09:37, 12F

10/06 09:37, 4年前 , 13F
有辦法求償民事損失?
10/06 09:37, 13F
另外經過老皮和廣告商確認 廣告商沒有和該遊戲廠商簽約就直接發包給實況主 ※ 編輯: k8704020 (1.172.173.66 臺灣), 10/06/2020 09:38:42

10/06 09:38, 4年前 , 14F
誰工商會用虛擬機啦,吃飽太閒哦,測試應該是廣告商自己
10/06 09:38, 14F

10/06 09:38, 4年前 , 15F
要先把關,怎麼會是實況主自己要先做一輪安全測試==
10/06 09:38, 15F

10/06 09:38, 4年前 , 16F
關 Google 兩步驟驗證啥事妳不要選信任裝置每次都兩
10/06 09:38, 16F

10/06 09:39, 4年前 , 17F
步驟啊
10/06 09:39, 17F

10/06 09:39, 4年前 , 18F
可以 沒過失是廣告商要證明的
10/06 09:39, 18F
光廠商沒有和遊戲廠商簽約這點 他氣到現在還沒睡覺 777777777 ※ 編輯: k8704020 (1.172.173.66 臺灣), 10/06/2020 09:40:28

10/06 09:40, 4年前 , 19F
沒簽約就發包?那廣代要自己全部負責吧==
10/06 09:40, 19F

10/06 09:41, 4年前 , 20F
老皮現在開台了
10/06 09:41, 20F

10/06 09:41, 4年前 , 21F
那邊有沒有簽在求償上沒很重要就是 反正是告廣告商
10/06 09:41, 21F

10/06 09:41, 4年前 , 22F
直播那張是怎麼回事?對方直接改頻道名開直播?
10/06 09:41, 22F

10/06 09:42, 4年前 , 23F
那家廣告商阿
10/06 09:42, 23F

10/06 09:42, 4年前 , 24F
不過老皮這個是真的衰 損失的東西主要是多年的心血
10/06 09:42, 24F

10/06 09:42, 4年前 , 25F
就完全便宜行事啊 活該被告
10/06 09:42, 25F

10/06 09:42, 4年前 , 26F
干google屁事 自己的問題
10/06 09:42, 26F

10/06 09:42, 4年前 , 27F
而且是哪款遊戲 直接包木馬
10/06 09:42, 27F

10/06 09:42, 4年前 , 28F
這些心力沒辦法求償==
10/06 09:42, 28F

10/06 09:42, 4年前 , 29F
關 google 啥事.. 中後門
10/06 09:42, 29F

10/06 09:42, 4年前 , 30F
他用你電腦代理 本來就能跳過驗證
10/06 09:42, 30F

10/06 09:44, 4年前 , 31F
問題是信任裝置吧,開後門怎樣都擋不了
10/06 09:44, 31F

10/06 09:44, 4年前 , 32F
所以誰要賠償?有沒有要走官司
10/06 09:44, 32F

10/06 09:44, 4年前 , 33F
廣告商都不測試就發工商喔...
10/06 09:44, 33F

10/06 09:45, 4年前 , 34F
你信任裝置本來就不會問你 關Google屁事
10/06 09:45, 34F

10/06 09:45, 4年前 , 35F
看來不是繞過兩步驗證 而是使用者自己關閉驗證
10/06 09:45, 35F

10/06 09:47, 4年前 , 36F
使用者沒關閉兩步驟驗證,是Google設定上常用設備和信任
10/06 09:47, 36F

10/06 09:47, 4年前 , 37F
設備可以不用兩步驟驗證
10/06 09:47, 37F
還有 372 則推文
還有 1 段內文
10/06 15:05, 4年前 , 410F
到底在堅持甚麼?不開信任的裝置就會驗證啊……
10/06 15:05, 410F

10/06 15:12, 4年前 , 411F
奇怪了,這篇文明明就是講廣告商害老皮的,為什麼一堆人
10/06 15:12, 411F

10/06 15:13, 4年前 , 412F
堅持要往孤狗的點打?
10/06 15:13, 412F

10/06 15:13, 4年前 , 413F
不就是因為不想每次都驗證才開信任的裝置,又說在加一個
10/06 15:13, 413F

10/06 15:13, 4年前 , 414F
手機驗證?在給100個驗證都沒用
10/06 15:13, 414F

10/06 15:14, 4年前 , 415F
你的覺得就是錯了,才會被罵成這樣,還要堅持回文硬幹我
10/06 15:14, 415F

10/06 15:14, 4年前 , 416F
覺得我覺得,嘴巴這麼硬是不是
10/06 15:14, 416F

10/06 15:14, 4年前 , 417F
講不聽就是這種人
10/06 15:14, 417F

10/06 15:15, 4年前 , 418F
還在怪 千錯萬錯都是別人的錯
10/06 15:15, 418F

10/06 15:17, 4年前 , 419F
堅持往google打不就是有人說google也有責任要負責XD
10/06 15:17, 419F

10/06 15:18, 4年前 , 420F
信任此裝置就是在這裝置不需要兩部認證 當然跟兩部無關
10/06 15:18, 420F

10/06 15:26, 4年前 , 421F
有人看不到要Google負責的文字是不是眼睛不太好
10/06 15:26, 421F

10/06 15:30, 4年前 , 422F
人家只是講要檢討而已,直接解讀叫孤狗負責了哦?!
10/06 15:30, 422F

10/06 15:30, 4年前 , 423F
\UB/ \UB/ \UB/
10/06 15:30, 423F

10/06 15:32, 4年前 , 424F
不裝防毒只用內建防火牆可以嗎
10/06 15:32, 424F

10/06 15:32, 4年前 , 425F
看到修文後的結果就不要逼逼了啦
10/06 15:32, 425F

10/06 15:33, 4年前 , 426F
你當前面大家都文盲是不是 自己思考一下不難吧
10/06 15:33, 426F

10/06 15:34, 4年前 , 427F
你不講我真以為都文盲了,問題點在廣告商然後往孤狗死命打
10/06 15:34, 427F

10/06 15:35, 4年前 , 428F
= =........用大腦 拜託
10/06 15:35, 428F

10/06 15:36, 4年前 , 429F
三千多次不知道PTT可以修文 不會查庫頁存檔還在那邊
10/06 15:36, 429F

10/06 15:37, 4年前 , 430F
當反串仔啊?
10/06 15:37, 430F

10/06 15:37, 4年前 , 431F
問題點在廣告商 那他文裡面就不要講叫google負責阿
10/06 15:37, 431F

10/06 15:38, 4年前 , 432F
都幾歲了還失去GOOGLE能力 要不要教你?
10/06 15:38, 432F

10/06 15:38, 4年前 , 433F
10/06 15:38, 433F

10/06 15:38, 4年前 , 434F
不曉得閣下大腦的功能運作是否還正常
10/06 15:38, 434F

10/06 15:41, 4年前 , 435F
隔離機不是基本嗎....
10/06 15:41, 435F

10/06 15:48, 4年前 , 436F
老皮本人有要你來發文嗎 還敢用名義來發文阿
10/06 15:48, 436F

10/06 15:48, 4年前 , 437F
老皮被盜已經很不爽了 作為它的MOD 不要再給它添亂了
10/06 15:48, 437F

10/06 15:51, 4年前 , 438F
除非取消掉信賴裝置這東西 不然十步驗證都沒用
10/06 15:51, 438F

10/06 15:52, 4年前 , 439F
廣告商害老皮是一回事 老皮可沒有怪估狗喔
10/06 15:52, 439F

10/06 16:14, 4年前 , 440F
不是,先把網路線拔掉不就好了?
10/06 16:14, 440F

10/06 16:45, 4年前 , 441F
為什麼還在堅持google這點,上面不都一堆人說是信賴裝置
10/06 16:45, 441F

10/06 16:45, 4年前 , 442F
這點的關係==
10/06 16:45, 442F

10/06 16:47, 4年前 , 443F
嘻嘻
10/06 16:47, 443F

10/06 16:56, 4年前 , 444F
快去告google 我等著看戲
10/06 16:56, 444F

10/06 17:16, 4年前 , 445F
剛好收一收,這水準呵
10/06 17:16, 445F

10/07 02:36, 4年前 , 446F
皮粉不意外
10/07 02:36, 446F

10/08 20:49, 4年前 , 447F
哪間廣告商啊
10/08 20:49, 447F

10/08 21:17, 4年前 , 448F
無所謂
10/08 21:17, 448F

10/09 00:16, 4年前 , 449F
皮粉XDD
10/09 00:16, 449F
文章代碼(AID): #1VUySUAL (C_Chat)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 3 篇):
文章代碼(AID): #1VUySUAL (C_Chat)