PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
r5954189
Major Member
 

加入日期: Jan 2006
文章: 180
引用:
作者野口隆史
我前面寫那堆看來都是廢話
會做這樣的結論還真是讓我匪夷所思

那根本就是兩回事
不要什麼問題都混在一起
然後罵就對了
就算露天不賣資料
我也不用去找啥漏洞,我透過其他手法
間接取得你的個資,那也不是什麼多難度的事情

主要是台灣人普遍資安程度低落
跟教育程度完全不成正比
是我看過資安觀念最差的國家
就連左岸那些中國人
資安觀念普遍都贏過台灣人一截



原來就是台灣人資安程度低落
所以在露天才會交易才會出問題
其他拍賣都沒露天那麼嚴重
這樣說來是因為他們沒人氣
淘寶我也用一陣子了
也沒聽到有人遇到這種鳥事
那我也升格成了左岸人了嗎?

為什麼我用了其他家的拍賣
我的資安程度變高
而用了露天的就變成像小白樣
動不動就有人來電說我轉錯帳

有人看的出這中間的問題在那嗎?
相信我的疑問也是很多人的疑問

露天的問題不只個資而已
電話.姓名.住址
你跟那個賣家買了什麼幾月幾號交易
金額多少一字不差
     
      
__________________
有人問為什麼抵制統一.而不抵制路邊攤或小吃
答案其實很簡單..就是"規模"
路邊攤客源只有幾百最多上千
但統一的客源人數是上百萬
統一隨便一個問題商品.受影響的可是好幾十萬人
你能否想像這影響的層面有多嚴重

吃的健康.是做食品的基本要求
統一至少應該為消費者的健康.負起把關的責任
才不枉費台灣人幾十年來
對統一這個老品牌的信任

此文章於 2015-08-22 11:08 PM 被 r5954189 編輯.
舊 2015-08-22, 11:01 PM #21
回應時引用此文章
r5954189離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者不笑的老K
 那麼之前露天拍賣「洩漏個資、大量帳號被盜、通信詐騙猖獗」,與昨天被公開的這個漏洞有關嗎?

我不知道,或許有吧
我通常不做這種假設性問題
這就好像微軟幾十年來
被認為有藏後門問題是一樣的問題
微軟總是否認有藏後門
但是懷疑者也都拿不出明確的證據來證明
只是咬著windows會在某些特殊情況下
自己自動更新"自動更新"
但微軟的說法是這是windows的基礎功能
並非後門行為
這個吵了十幾年,現在還沒吵完


引用:
作者bpoff
不論到底是一般人自己沒有資安觀念還是露天本身系統或管理有問題.........
如果國內的兩拍還要繼續用不開明的方式去面對使用者的質疑的話真的是會讓人失望的.........
43

資安本來就不是簡單的事情
因為會隨著時代改變
外國人當然也是會有這種問題
不過有一部分跟國家法令是否健全也有關係
我在大約2008年的時候
很喜歡去巴西他們的網路銀行
他們那邊因為資安觀念不足,加上相關法令不健全
網路銀行沒有ssl加密就算了
平均每家銀行他們的官網都被掛上20隻左右的木馬
你只要使用winxp跟ie
一進去就馬上中獎
而且木馬作者還會按需更新
這種事情至今我到現在還非常印象深刻

至於像美國來說,亞馬遜, Google, 微軟, 蘋果這些
其實相對上因為法令跟國人普遍資安觀念較高
這些廠商在帳號的保安上都很嚴謹
當然更進一步的手機驗證,雙因子驗證
這些都是選用,但是卻是非常有效的保全選擇
只是跟以前比,操作上會相對麻煩
你其實可以自己評估
在方便性上你願意犧牲多少
換取更高的帳號保安



另外像密碼這種東西
越複雜越好
根據調查
最好猜的密碼中包含這些
123456
1234567
12345678
password
1qaz2wsx
這些不論是亞洲還是美國
都是使用者最愛用的
根據這些調查
我連基礎的知識都不需要
我靠一本英文字典就可以人肉猜到不少密碼了
何況是專業級駭客,直接寫程式每秒不曉得幾千幾萬次在猜
或許使用這類密碼的人佔總體帳號0.1%不到
但是分母夠大的話,被猜到的帳號其實也相當可觀


引用:
作者yider
每個被盜帳號的,千篇一律都得到是使用者自己的電腦有木馬
他們一直用這種心態來面對資安,我是不會相信他們資安真的作的很好

再說到他們的xx鎖2.0,只有安卓跟蘋果的app,沒有微軟的?
第三平台再小,也有人在用呀
一付沒有也無所謂的樣子,先不說那個xx鎖是不是真的很有用,光這種三缺一的態度
就看不出是重視到那去

我是不太相信都是中木馬
因為木馬只是途徑之一
目前的windows,只要是vista以上
然後是x64,uac不關
那中這些木馬或者病毒的機會
趨近於零
如果是win8以上,那幾乎等於0
win10甚至擁有這世界上最優秀的ALSR
比Linux跟OS X的還要先進

另外有一點我需要特別說明一下
國內外都流行ATP攻擊
台灣據估計,應該在世界上僅次於美國,中國
是第三高被ATP攻擊的國家
大部分受害並不會知道自己遭到詐騙
只有在有實質損失後,追查才會偶然發現被ATP攻擊
事實上絕大多數帳號被盜
跟APT攻擊有關的機率,遠遠大於中木馬或者本身漏洞導致
例如在網路上流通的EMAIL
你覺得這個世界上知道這封信的內容有幾個人
知道內容的第三者,可以是google或者蘋果微軟
也可以是任何人,因為你的EMAIL在網路上傳輸的過程
完全是未加密狀態
如果你的EMAIL裡面有你個人的資訊
那你的這一些訊息老早就被偷走了
不需要等到有一個可以利用的漏洞
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2015-08-22, 11:43 PM #22
回應時引用此文章
野口隆史離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者r5954189
原來就是台灣人資安程度低落
所以在露天才會交易才會出問題
其他拍賣都沒露天那麼嚴重
這樣說來是因為他們沒人氣
淘寶我也用一陣子了
也沒聽到有人遇到這種鳥事
那我也升格成了左岸人了嗎?

為什麼我用了其他家的拍賣
我的資安程度變高
而用了露天的就變成像小白樣
動不動就有人來電說我轉錯帳

有人看的出這中間的問題在那嗎?
相信我的疑問也是很多人的疑問

露天的問題不只個資而已
電話.姓名.住址
你跟那個賣家買了什麼幾月幾號交易
金額多少一字不差

我想你恐怕找錯對象抱怨了
跟我抱怨並不會間接加強XX的資安
XX可以代進露天也可以任何廠商或人
我只是分析現象給你而已

至於你說掏寶就不會被盜
那也只是你沒聽過而已
不代表沒有

你覺得露天有疑慮擔心詐騙問題
你可以不要用
因為至少我用那麼久
我從來沒接過詐騙電話
帳號也沒有被盜
但我也不會因此到處跟人家拍胸浦保證
露天資安一定沒有問題

我還是必須說,你只要有發言記錄
有書信往來,下標上架記錄
不需要XX盜賣帳號,還是網頁漏洞什麼的
我一樣有八百種方法可以試圖找出你的個資
比電影上演過的那些還要誇張

至於你的疑問為何掏寶就沒有遇到詐騙
純粹就是還沒遇到,跟我露天還沒遇到詐騙原因相同..
或者負責掏寶詐騙的集團組織不同
而已...

因為事實上把矛頭對準露天
這件事情也不會獲得任何改善
因為資安是雙方都需要考量顧慮的事情
他們那頭顧好了,你這裡門戶大開那也沒有用
就算是電話驗證,EMAIL驗證,還是其他多因子驗證
那也只是降低帳號被盜的風險
只要機率不等於零,就代表有可能發生
有足夠的用戶基數的情況下,就算只有0.001的成功率
被害者數量還是很可觀
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2015-08-23, 12:05 AM #23
回應時引用此文章
野口隆史離線中  
人生
Major Member
 
人生的大頭照
 

加入日期: Apr 2007
文章: 203
露天的資安爛又不是一天兩天,我也接過詐騙說轉錯帳的電話
但他爛的地方不只資安,客服也是有跟沒有一樣
之前買東西賣家不出貨,本來我還乖乖的跟客服申訴
但客服就是一律官方制式回應,而且還被動的要死久久才回一次
完全沒處理這類事的SOP,唯一一招就是叫我們買家去報警而已
但收手續費時就收的積極主動而且準時無比
被罵真的只是剛好而已
__________________
如夢似幻
舊 2015-08-23, 12:39 AM #24
回應時引用此文章
人生離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
露天真的有問題...

最近我的帳號無來由的被停權,問客服的郵件只會石沉大海...
只能申請復權。

朋友、同事的帳號也是被盜。

露天敢說自己沒問題?!
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2015-08-23, 12:55 AM #25
回應時引用此文章
florance離線中  
r5954189
Major Member
 

加入日期: Jan 2006
文章: 180
引用:
作者florance
露天真的有問題...

最近我的帳號無來由的被停權,問客服的郵件只會石沉大海...
只能申請復權。

朋友、同事的帳號也是被盜。

露天敢說自己沒問題?!




就是這麼奇怪
通通這麼巧都在露天
如果有人跳出來說
這是大部份可能.也許.或許.是個人資安問題
這種說詞要服眾
有相當高的難度
畢竟已經好多年了
相同的問題一直在露天發生中

廠商的說詞永遠都是那一套
如果你站在廠商的角度來想
聽起來好像很有道理
但問題卻永遠無法獲得控制
因為方向一直是錯誤的
__________________
有人問為什麼抵制統一.而不抵制路邊攤或小吃
答案其實很簡單..就是"規模"
路邊攤客源只有幾百最多上千
但統一的客源人數是上百萬
統一隨便一個問題商品.受影響的可是好幾十萬人
你能否想像這影響的層面有多嚴重

吃的健康.是做食品的基本要求
統一至少應該為消費者的健康.負起把關的責任
才不枉費台灣人幾十年來
對統一這個老品牌的信任
舊 2015-08-23, 02:06 AM #26
回應時引用此文章
r5954189離線中  
sutl
Elite Member
 
sutl的大頭照
 

加入日期: Jan 2002
您的住址: 閃亮亮的永和*~
文章: 6,096
Post

引用:
作者bpoff
外國人都不會有這種問題嗎?.......這我倒有點懷疑.......

差別在政府罰款的多寡,其實台灣人的資訊水準算得上是名列前矛了。
__________________
歐洲輪胎滾動阻力&溼地煞車&噪音查詢 日本輪胎滾動阻力與溼地煞車查詢(歐洲阻力A=日本阻力AAA)(歐洲跳過D)
貧弱家庭兒童愛心早餐計畫 手機請勿使用台哥大700MHz 4G LTE頻道,以免干擾無線麥克風運作。 
推薦網站 我不爽健保局 巴士大叔之部<-華航飛安不良的原因 國家的遠見
站內特別推薦連結 yahoo賣片被抓 由於著作權法第八十七條第四款的緣故 賣海外正版是違法的喔(刪除紀念) 又有人受害了
好書推薦:快樂為什麼不幸福? 本書不討論快樂更不討論幸福,講的是大腦如何理解世界。
好書推薦:大腦決策手冊 該用腦袋的哪個部分做決策? 了解自己與別人怎麼使用腦袋瓜(因被發現是抄襲的所以下架了喔)
好書推薦:販賣債務的銀行 了解銀行如何使一般人建立錯誤的借貸觀念,讓老百姓成為金融佃農,一輩子替銀行工作
好書推薦:企業的性格與命運 企業的本質是無道德的,企業努力的把自身成本轉嫁成社會成本,以大幅提高獲利。 DVD
好書推薦:沒有中國模式這回事! 雖然書名有中國,但其實是講近代全球經濟史,讓你從經濟學的角度理解歷史。
好書推薦:搶救35歲 十五張證照找不到好工作、四十歲結婚成家是常態、雙薪家庭也只敢生一胎、房貸要背到七十歲…
舊 2015-08-23, 02:11 AM #27
回應時引用此文章
sutl離線中  
asdfgz
Junior Member
 

加入日期: May 2002
您的住址: 地獄第七層
文章: 992
可惡.......
.............

露天快賠償我所有損失
舊 2015-08-23, 05:01 AM #28
回應時引用此文章
asdfgz離線中  
chauan
Power Member
 

加入日期: Feb 2002
文章: 500
引用:
作者野口隆史
至於像美國來說,亞馬遜, Google, 微軟, 蘋果這些
其實相對上因為法令跟國人普遍資安觀念較高


我倒是不覺得整體資安觀念有比較高
只是網站有提供比較多工具來防止帳號被盜
舊 2015-08-23, 07:50 AM #29
回應時引用此文章
chauan離線中  
lppi2006
Major Member
 
lppi2006的大頭照
 

加入日期: Jan 2005
您的住址: Taipei
文章: 150
引用:
作者damia
有進步啦
客服電話打三通就進去了
有人接聽也
以前難以想像會接通


換個角度看,
生意變差,用的人減少(淘寶挖走一些),報怨的也少,當然好打多了
__________________
《咸陽城東樓》

一上高樓萬里愁,蒹葭楊柳似汀洲。溪雲初起日沉閣,山雨欲來風滿樓。
舊 2015-08-23, 08:19 AM #30
回應時引用此文章
lppi2006離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:54 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。