PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   露天拍賣 真的全都露天了... (https://www.pcdvd.com.tw/showthread.php?t=1085661)

wcpse 2015-08-24 07:03 PM

引用:
作者chanhsiaohsin
我家人用獨立帳號和密碼也是被盜,
其他拍賣網都沒被盜,就露天被盜.

帳號幾個月沒用就被盜了.

除了獨立帳號和密碼之外
你若有下面選項也要懷疑電腦有問題
1、Windows是灌整合版嗎?
2、有裝盜版軟體/遊戲嗎?
3、有裝大陸軟件嗎?
4、輸入密碼時
有用實體鍵盤+虛擬鍵盤+加密型實體鍵盤(第三個有最好,沒有就略過)
混合輸入嗎?
5、有在別台電腦輸入過帳密嗎?...我都不敢在親戚朋友家跟外面輸入欸,怕死了 :laugh:
6、有在逛色情網站嗎?...亂逛網站最危險=習慣不好 :think:
7、電腦有在定時還原嗎?
8、網路沒有接實體線,而是用wifi嗎?

其他就懶得想了 :D

不笑的老K 2015-08-24 07:08 PM

引用:
作者wcpse

4、輸入密碼時
有用實體鍵盤+虛擬鍵盤+加密型實體鍵盤(第三個有最好,沒有就略過)
混合輸入嗎?
 沒屋頂登入頁面有防 Keylogger,傳統型側錄程式盜不到密碼的。

野口隆史 2015-08-24 07:16 PM

引用:
作者不笑的老K
 沒屋頂登入頁面有防 Keylogger,傳統型側錄程式盜不到密碼的。

瀏覽器或者svchost.exe被hook成功
這個也不是什麼難事

我自己用的firefox有額外anti buffer overflow功能
目前還沒破功過

wcpse 2015-08-24 07:28 PM

引用:
作者wcpse
除了獨立帳號和密碼之外
你若有下面選項也要懷疑電腦有問題
1、Windows是灌整合版嗎?
2、有裝盜版軟體/遊戲嗎?
3、有裝大陸軟件嗎?
4、輸入密碼時
有用實體鍵盤+虛擬鍵盤+加密型實體鍵盤(第三個有最好,沒有就略過)
混合輸入嗎?
5、有在別台電腦輸入過帳密嗎?...我都不敢在親戚朋友家跟外面輸入欸,怕死了 :laugh:
6、有在逛色情網站嗎?...亂逛網站最危險=習慣不好 :think:
7、電腦有在定時還原嗎?
8、網路沒有接實體線,而是用wifi嗎?

其他就懶得想了 :D

再補一個
9、windows update(系統更新)是否有更新到最新?

avans 2015-08-24 07:51 PM

我覺得這幾年
一堆爆出來
露天帳號被盜的新聞

露天看到了相關盜帳號新聞後
不積極追查漏洞
一年的時間
我就不信真的追不出來

等到別人貼出來後
才亡羊補牢
作為一個交易平台
還有何信用可言?
是不是還有一堆
沒被貼出來的漏洞
等人來踩?

trytogo 2015-08-24 09:08 PM

引用:
作者wcpse
除了獨立帳號和密碼之外
你若有下面選項也要懷疑電腦有問題
1、Windows是灌整合版嗎?
2、有裝盜版軟體/遊戲嗎?
3、有裝大陸軟件嗎?
4、輸入密碼時
有用實體鍵盤+虛擬鍵盤+加密型實體鍵盤(第三個有最好,沒有就略過)
混合輸入嗎?
5、有在別台電腦輸入過帳密嗎?...我都不敢在親戚朋友家跟外面輸入欸,怕死了 :laugh:
6、有在逛色情網站嗎?...亂逛網站最危險=習慣不好 :think:
7、電腦有在定時還原嗎?
8、網路沒有接實體線,而是用wifi嗎?

其他就懶得想了 :D


同電腦下如果只有露天/y拍會被得知資料的話
那問題應該不是在使用者的電腦上
p購跟momo之類的資料應該更多... :jolin:

除非這些人只買沒屋頂跟y拍 :laugh:

henryyeh0731 2015-08-24 09:24 PM

其實雅虎或是露天的盜帳號或是詐騙。。。比起資安問題我比較懷疑是管理問題

固若金湯的城池無法防範內鬼阿

例如幾年前遊戲橘子的天堂,幾乎是整批整批的被盜帳號清寶物
真的都是木馬造成的嗎?我抱持懷疑的態度



相較於這點,我認為現在最嚴重的問題在於

為什麼台灣的拍賣或是購物網站有資格索取這麼多的個資?
甚至有個白癡購物網站前陣子的登入帳號還要是身份證字號。。。

我勒草擬馬∼看到直接關閉,哪來的低能設計

kclonline 2015-08-24 09:30 PM

同意,其實大家講的都是為資安好。
但是儘管這是所謂的利用率低的BUG,也沒道理1年多都沒空修吧:shock:

引用:
作者avans
我覺得這幾年
一堆爆出來
露天帳號被盜的新聞

露天看到了相關盜帳號新聞後
不積極追查漏洞
一年的時間
我就不信真的追不出來

等到別人貼出來後
才亡羊補牢
作為一個交易平台
還有何信用可言?
是不是還有一堆
沒被貼出來的漏洞
等人來踩?

icehaze 2015-08-24 09:35 PM

引用:
作者kclonline
同意,其實大家講的都是為資安好。
但是儘管這是所謂的利用率低的BUG,也沒道理1年多都沒空修吧:shock:


你遇到的應該都是有良心的程式人員..
這種事情別太覺得意外..路上無腦的還不少.. :laugh:

wcpse 2015-08-24 10:17 PM

引用:
作者henryyeh0731
為什麼台灣的拍賣或是購物網站有資格索取這麼多的個資?
甚至有個白癡購物網站前陣子的登入帳號還要是身份證字號。。。

momo就是這樣
只能用身份證字號當帳號
有夠白爛的
打去客服反應還不能改成用email當帳號 :tu:
還是你說的是別家?


所有的時間均為GMT +8。 現在的時間是01:38 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。