[閒聊] 暴雪資安實在是太混了吧!!

看板C_Chat (希洽)作者 (斬斧雙刀使用者)時間4月前 (2025/07/07 11:23), 編輯推噓12(14227)
留言43則, 21人參與, 4月前最新討論串1/1
我昨天登入了一下星海2 今天早上4點馬上就被改密碼 而且還被改成功???!!!! 重點是我已經有開手機認證 綁信箱 綁手機號碼.... 暴雪所有的安全性都弄了 我開了一下手機驗證器 結果驗證器是被登出 囧 應該是密碼被改了後被登出 有夠爛的 不過至少這次沒有連信箱都被改掉 真的他媽的濫到 我想把整個暴雪刪掉 看來是不知道那裡的死中國人盜的 媽的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.82.157 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1751858608.A.A3A.html

07/07 11:25, 4月前 , 1F
有用什麼程式?
07/07 11:25, 1F

07/07 11:26, 4月前 , 2F
沒有 用特別奇怪的程式反正這次沒有連信箱都改
07/07 11:26, 2F

07/07 11:26, 4月前 , 3F
帳號改個密碼就馬上取回了 上次 連信箱都改 才麻煩
07/07 11:26, 3F

07/07 11:28, 4月前 , 4F
真有什麼漏洞早就大規模擴散然後補起來惹,直覺是你
07/07 11:28, 4F

07/07 11:28, 4月前 , 5F
的問題居多-.-
07/07 11:28, 5F

07/07 11:30, 4月前 , 6F
盜帳號要改密碼也是得走一次認證吧
07/07 11:30, 6F

07/07 11:30, 4月前 , 7F
直覺是中了社交工程不自知
07/07 11:30, 7F

07/07 11:31, 4月前 , 8F
認證完才能拔掉你的驗證器
07/07 11:31, 8F

07/07 11:31, 4月前 , 9F
看到”上次” 你還是整個系統重灌 密碼全改過吧 可疑資
07/07 11:31, 9F

07/07 11:31, 4月前 , 10F
源別用了
07/07 11:31, 10F

07/07 11:32, 4月前 , 11F
我看了一下暴雪內的紀錄 沒有被奇怪的地方登入
07/07 11:32, 11F

07/07 11:33, 4月前 , 12F
但是有被改密碼 然後不知道為什麼我的驗證器是登出狀態
07/07 11:33, 12F

07/07 11:33, 4月前 , 13F
如果真的是中甚麼木馬 那我steam也應該被盜了才對
07/07 11:33, 13F

07/07 11:34, 4月前 , 14F
因為現在都是直接幹走已驗證設備的cookie不需要登入就能
07/07 11:34, 14F

07/07 11:34, 4月前 , 15F
做事
07/07 11:34, 15F

07/07 11:34, 4月前 , 16F
我最近只有用steam就是了 沒有亂用奇怪軟體
07/07 11:34, 16F

07/07 11:36, 4月前 , 17F
請問幹走cookie有辦法重置嗎 刪掉cookie之類的?
07/07 11:36, 17F

07/07 11:37, 4月前 , 18F
可能電腦太老又不更新韌體吧,處理器漏洞一堆
07/07 11:37, 18F

07/07 11:40, 4月前 , 19F
誰叫你要玩暴雪
07/07 11:40, 19F

07/07 11:41, 4月前 , 20F
這聽起來可能不是暴雪問題
07/07 11:41, 20F

07/07 11:41, 4月前 , 21F
你被盜三次了 看起來就不是暴雪的問題
07/07 11:41, 21F

07/07 11:42, 4月前 , 22F
現在都雙重認證了 要被修改密碼很難吧
07/07 11:42, 22F

07/07 11:45, 4月前 , 23F
啊抱歉 這好像第二次而已 看錯
07/07 11:45, 23F

07/07 11:46, 4月前 , 24F
怎麼看都你的問題 自己不檢討
07/07 11:46, 24F

07/07 11:57, 4月前 , 25F
改密碼沒要驗證器登錄應該不可能吧
07/07 11:57, 25F

07/07 12:01, 4月前 , 26F
裝2fa app好嗎?手機早就有過漏洞
07/07 12:01, 26F

07/07 12:06, 4月前 , 27F
有人能解釋原理嗎 一直覺得手機驗證器是無敵的 是等於手
07/07 12:06, 27F

07/07 12:06, 4月前 , 28F
機pc同時被駭嗎
07/07 12:06, 28F

07/07 12:19, 4月前 , 29F
瀏覽器已登入狀態的資料被偷走了吧
07/07 12:19, 29F

07/07 12:25, 4月前 , 30F
手機驗證器有用的情況是 有人在未登入的情況下要登入你
07/07 12:25, 30F

07/07 12:25, 4月前 , 31F
的帳號會被迫需要透過手機驗證器驗證 但是你的登入cooki
07/07 12:25, 31F

07/07 12:25, 4月前 , 32F
e被偷 早就是登入狀態根本不需要走驗證
07/07 12:25, 32F

07/07 12:26, 4月前 , 33F
靠等等我看錯,你是裝2fa app被登?可能token被偷
07/07 12:26, 33F

07/07 12:28, 4月前 , 34F
你換密碼之後先登出所有裝置然後再綁2fa
07/07 12:28, 34F

07/07 12:28, 4月前 , 35F
但是2fa綁的時候應該要直接全部登出
07/07 12:28, 35F

07/07 12:36, 4月前 , 36F
能被幹走cookie,電腦差不多被當公車想上就上了吧
07/07 12:36, 36F

07/07 12:49, 4月前 , 37F
現在MFA絕對安全的前提是只有TOTP驗證的登入方式 例如驗證器
07/07 12:49, 37F

07/07 12:50, 4月前 , 38F
或YUBIKEY 只要有SMS或信箱建議都當成無效MFA 因為資安的強
07/07 12:50, 38F

07/07 12:51, 4月前 , 39F
度取決於最弱的那個點 你的信箱看起來早就是木馬後門 那MFA
07/07 12:51, 39F

07/07 12:51, 4月前 , 40F
整個體系都完全失效的
07/07 12:51, 40F

07/07 13:07, 4月前 , 41F
我怎麼玩十四年,密碼沒換過都沒遇你的問題
07/07 13:07, 41F

07/07 14:12, 4月前 , 42F
感覺是你的問題
07/07 14:12, 42F

07/07 19:49, 4月前 , 43F
我也沒遇過,反而是LOL一直有中國人想登我帳號= =
07/07 19:49, 43F
文章代碼(AID): #1eQpsmew (C_Chat)
文章代碼(AID): #1eQpsmew (C_Chat)