[閒聊] 資安最大的漏洞

看板PathofExile作者 (少女心)時間11年前 (2014/09/01 17:41), 11年前編輯推噓32(32090)
留言122則, 39人參與, 最新討論串1/4 (看更多)
資安最大的漏洞在使用者,全世界皆然 只是大多數人不願意承認罷了,先怪別人就贏了! 這世界沒有攻不破的網路防護,只有不想攻的防護 什麼Https超安全各種加密超安全,我有裝什麼防火牆什麼防毒超神猛,都是屁話 對有心人來說都是屁話。 重點直接END看最後一段 要取得你帳號密碼的途徑太多太多了, 今天任何公司花大成本,弄一個保全超嚴密,以現有科技要花500年才能破解的資料站 結果使用者自己去逛別的網頁中木馬(木馬無所不在),或者去別的沒加密的網站 帳密用一樣的,結果被盜了還是怪這個公司,那砸這麼多錢幹嘛? 為什麼現在都用手機鎖驗證器? 因為所謂的網路安全都是屁話都是假議題 因為使用者要做到沒有漏洞是幾乎不可能的事情 砸再多錢,使用者方有漏洞一樣沒用 " 根本沒有所謂網路安全存在 " 甚至資訊流出 " 絕大部分是從使用者方流出 " 你會每個網站使用完全無關連的帳號密碼,輸入的時候不透過鍵盤而是用其他方式嗎? 即使如此,只要你一連上網就等於脫光光給別人看,有心人只要植入木馬 監聽你的封包,那你還是沒用,一般使用者的電腦要駭進去根本幾秒就能搞定 至於你的IP根本就是半公開的資訊有了IP你還想逃? 別做夢了,你以為DDoS哪來這麼多僵屍電腦? 要破解你輕而易舉,當然一堆僵屍 防毒軟體? 你知道防毒軟體是先有災情以後再花時間找到是哪個程序,再去破解他 而這段時間有心人可以寫出更多變種,然後又要重新破解一次, 永遠都慢人一步,防外行不防內行 各種加密程序? 請你跟我念一遍 " 沒有破解不了的加密只有不想破解的加密 " 為什麼驗證器也是用程式跑驗證碼有用卻不會被破解,其實只是單純因為要破解他 所花費的時間跟成本不合比例,所以"目前"不想破解罷了,以後電腦運算越做越強, 哪天驗證器也會被一鍵破解了,到時候就要用更複雜的運算增加破解難度,僅此 請各位把自己的個資當成公開的,只是要取得有一定難度,不是小貓兩三支就能隨便拿到 罷了,而現在單純取得個資也沒什麼用了,所有重要的事情都需要"活人"臨櫃/印鑑辦理 真以為你們銀行帳戶密碼別人拿不到手? 單純只是因為盜刷盜領會留下線索 隨便都會被抓罷了,像是金錢流向,帳號使用人,什麼時候在哪裡領,監視器調出來 gg 所以只有個資大概討債集團有用吧,所以請千萬不要去錢莊借錢 個資對他們來說只是兩三千元的事情罷了 --------------------- 沒有破解不了的防護,只有不想破解的防護 沒有破解不了的防護,只有不想破解的防護 沒有破解不了的防護,只有不想破解的防護 很重要所以說三次,那要怎麼保護自己的帳號密碼? 別想了,以一般人使用習慣辦不到的,絕對不可能防堵別人取得 只要遊戲夠紅,盜帳號的獲益 > 破解的成本,你就會被盜帳號, 沒被盜只是還沒輪到你或是懶的盜你 lol伺服器被駭/被DDoS是全世界都有災情,不是只有台灣,樹大招風 可能是他們想炫耀什麼的, 說不定幾個駭客強者怎麼打都在銅牌,不爽糾一糾弄爆你伺服器,WHO KNOWS? 你能做的只有 " 讓他不想 " 破解你的防護,盡量增加他 " 登入 " 你帳號的麻煩程度 手機鎖/驗證器能夠有效且大大增加他 " 登入 " 你帳號的困難度 因為他除了要像走廚房一樣順手取得你的帳號密碼,還要花幾百年的時間蒐集你每次登入 輸入的驗證碼,等到資料量夠大能夠反推算出你的驗證器公式,他就能登你帳號了 單純帳號密碼的保密效果在這年代還有人相信真是奇蹟 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.173.105.143 ※ 文章網址: http://www.ptt.cc/bbs/PathofExile/M.1409564493.A.E87.html

09/01 17:46, , 1F
不過之前有新聞是 有用人用假證件報掛失..
09/01 17:46, 1F

09/01 17:46, , 2F
it's PTT... :o
09/01 17:46, 2F

09/01 17:47, , 3F
重新取得XXX之後 再把帳戶提領一空的.. @@
09/01 17:47, 3F

09/01 17:48, , 4F
我看到臉書一堆按讚之後會取得你的公開資料跟朋友名單的
09/01 17:48, 4F

09/01 17:48, , 5F
我覺得你太中肯了 先幫你補血
09/01 17:48, 5F

09/01 17:49, , 6F
再配合一些電影 動漫 遊戲相關的論壇..
09/01 17:49, 6F

09/01 17:49, , 7F
淚推了…
09/01 17:49, 7F

09/01 17:49, , 8F
我就覺得在網路上 我根本是脫光的..交叉比對一下
09/01 17:49, 8F

09/01 17:49, , 9F
就被肉搜出來了~
09/01 17:49, 9F

09/01 17:49, , 10F
單純的帳號密碼在這年頭等於虛設 這是一個需要知道的概念
09/01 17:49, 10F

09/01 17:50, , 11F
有心人要弄到帳密方法多的是
09/01 17:50, 11F

09/01 17:50, , 12F
如果密碼每五分鐘更新一次 並且超過64以上 就幾乎難以破
09/01 17:50, 12F

09/01 17:50, , 13F
09/01 17:50, 13F

09/01 17:52, , 14F
你的說法100%沒錯 但是GGC的處理態度
09/01 17:52, 14F

09/01 17:52, , 15F
所以增加驗證碼繁瑣度這是我們要去要求的 是吧
09/01 17:52, 15F

09/01 17:52, , 16F
我們就是在爭取這個阿
09/01 17:52, 16F

09/01 17:53, , 17F
還有申請它們驗證APP的麻煩程度真的存心討罵
09/01 17:53, 17F
yes! 所以砲火請打準,不然打到最後模糊焦點反而效果不彰 驗證APP我比較幸運直接從競時通的公告連PoE官網去申請所以沒遇到申請卻沒開通的問題

09/01 17:53, , 18F
事實就是只要遊戲夠紅有商機 就會有一狗票盜帳號
09/01 17:53, 18F

09/01 17:53, , 19F
這篇正解,DDOS都成千上萬甚至上億台在跑
09/01 17:53, 19F

09/01 17:53, , 20F
一般駭客那可能自備這麼多電腦,都綁架一般使用者當殭屍
09/01 17:53, 20F

09/01 17:53, , 21F
當年WOW被盜過一次之後我就再也不敢鐵齒了
09/01 17:53, 21F

09/01 17:53, , 22F
也代表一般使用者要被駭客入侵是多麼容易的事情
09/01 17:53, 22F

09/01 17:54, , 23F
只是現在駭客不像以前喜歡把你電腦搞成藍白畫面罷了
09/01 17:54, 23F

09/01 17:54, , 24F
現在寫出能破壞電腦的病毒和木馬根本沒用啊
09/01 17:54, 24F

09/01 17:55, , 25F
都變成殭屍和木馬取向了
09/01 17:55, 25F

09/01 17:55, , 26F
現在都馬是在你電腦留後門當肉雞用了 沒人想破壞你的
09/01 17:55, 26F

09/01 17:56, , 27F
因為留著你的未來說不定有他用得到的地方
09/01 17:56, 27F

09/01 17:56, , 28F
造成大量傷害的通常是公司客戶資料外流吧.....
09/01 17:56, 28F

09/01 17:56, , 29F
沒有破解不了的防護,只有不想破解的防護
09/01 17:56, 29F

09/01 17:56, , 30F
走廚房一樣順手取得你的帳號密碼
09/01 17:56, 30F

09/01 17:57, , 31F
屁孩:不管啦全部都是GGC的錯
09/01 17:57, 31F

09/01 17:57, , 32F
會員登入沒加密這不是比走廚房順手還方便?
09/01 17:57, 32F
他都有你的帳號密碼了加密有用喔 =.=....

09/01 18:02, , 33F
這篇推 完全是我想講的 G社該罵得一堆 無腦罵這條是哪招
09/01 18:02, 33F

09/01 18:02, , 34F
你進展太快了,我是假設他帳密都還不知道的情況下
09/01 18:02, 34F
這就是我這篇在說的阿....請各位預設自己的個資帳號密碼是公開的 因為他要取得你的帳號密碼根本不一定需要透過官網, 就算官網防護再好,隨便弄個幾萬台僵屍電腦去try你的運算, 反正遊戲紅,花時間盜你帳號我有賺,官網再好或再爛都是一樣的 而當你被盜了到底是因為什麼原因帳號密碼被得知,原因太多了根本無從追查起 也根本不能夠確定是哪個時候被紀錄下來,所以要指責官網也拿不出證據 不管是GGC還是GGG還是Blizzard,全部都會給你一樣的回應, 因為這種事情根本查不出責任歸屬,而你沒證據說什麼都沒用 沒證據抹黑人你平常會做這種事情嗎?

09/01 18:03, , 35F
一堆沒申請或有申請卻沒開通來討拍真的頗呵
09/01 18:03, 35F

09/01 18:09, , 36F
我天堂被盜過也沒在吭聲,萬把元的裝備真的小咖而已
09/01 18:09, 36F
還有 46 則推文
還有 4 段內文
09/01 19:06, , 83F

09/01 19:07, , 84F
國際服的登入頁面,他沒加密?連公司的身份都有驗證
09/01 19:07, 84F

09/01 19:08, , 85F
他官網的https可以自行把s去掉還能上,但登入的會強制
09/01 19:08, 85F

09/01 19:08, , 86F
改回有加密的,所以GGG也沒加密是哪裡看來的?
09/01 19:08, 86F

09/01 19:14, , 87F
然後在firefox中GGC的會員登入頁面網址前加個https呢
09/01 19:14, 87F

09/01 19:14, , 88F
這個連線未受信任、您要求 Firefox 和 platform.garen
09/01 19:14, 88F

09/01 19:14, , 89F
a.tw 建立安全連線,但是我們無法確認目前的連線是安
09/01 19:14, 89F

09/01 19:15, , 90F
全的。
09/01 19:15, 90F

09/01 19:16, , 91F
還有不要再說我說會被盜都是GGC的錯了,我上面有說了
09/01 19:16, 91F

09/01 19:16, , 92F
我承認通常都是玩家這邊的問題比較多
09/01 19:16, 92F

09/01 19:19, , 93F
這篇中肯阿
09/01 19:19, 93F

09/01 19:19, , 94F
iCloud都被盜了齁!珍妮佛羅佩茲在駭客面前也是裸體啦!
09/01 19:19, 94F

09/01 19:23, , 95F
懂你想表達什麼 但我覺得被盜的 不會 去接受
09/01 19:23, 95F

09/01 19:27, , 96F
而且滿大一部份使用者都不知道他們使用網路有什麼問題
09/01 19:27, 96F

09/01 19:36, , 97F
不會接受是正常的,會覺得被落井下石吧
09/01 19:36, 97F

09/01 20:17, , 98F
這篇實在應該M 台灣人最大的問題是只怪別人不怪自己
09/01 20:17, 98F

09/01 20:18, , 99F
有龍大
09/01 20:18, 99F

09/01 20:51, , 100F
不然你以為ptt哪那麼人可以神出來XDDDD
09/01 20:51, 100F

09/01 23:00, , 101F
.....joker是不是弄錯人了
09/01 23:00, 101F

09/01 23:59, , 102F
資管系的覺得欣慰 看到這篇感覺專題又有得寫了
09/01 23:59, 102F

09/02 00:25, , 103F
大推,盜帳號猖獗大概跟遊戲太有利可圖和氾濫的現金交
09/02 00:25, 103F

09/02 00:25, , 104F
易有關,不管到哪都一樣
09/02 00:25, 104F

09/02 00:28, , 105F
只要有錢賺沒有盜不了的帳號
09/02 00:28, 105F

09/02 02:44, , 106F
推一個…真的一切都在使用者阿!像我連防毒之類的軟體
09/02 02:44, 106F

09/02 02:44, , 107F
(除了內建的MSE)都沒裝,到現在任何帳號都沒被盜過…
09/02 02:44, 107F

09/02 02:47, , 108F
一堆人說沒亂逛其他網頁 防毒多好然後被盜 真的很好笑
09/02 02:47, 108F

09/02 10:32, , 109F
所謂的資安就是趕快把你的身分證上傳、傳真到G社去,
09/02 10:32, 109F

09/02 10:33, , 110F
身份證都交出去了,很難想像有什麼所謂的資安意識
09/02 10:33, 110F

09/02 10:34, , 111F
不用身分認證APP鎖就是無法使用,所以嘛...
09/02 10:34, 111F

09/02 10:34, , 112F
的確玩家問題比較大 但GGC也是有錯 如果他們強制玩家
09/02 10:34, 112F

09/02 10:37, , 113F
啟用通訊鎖這種基本的防盜或是簡化流程 這樣不就能有X
09/02 10:37, 113F

09/02 10:38, , 114F
遊戲 通訊鎖就是預設的
09/02 10:38, 114F

09/02 10:39, , 115F
效防止盜帳號的嗎? 我玩過一些遊戲 通訊鎖就是預設的
09/02 10:39, 115F

09/02 10:40, , 116F
囧 手機回文鬼打牆...
09/02 10:40, 116F

09/02 11:13, , 117F
推你,的確是這樣,個資和帳密外洩管道太多了,自己先做好吧
09/02 11:13, 117F

09/02 17:55, , 118F
僵屍程度其實大多都是使用者允許附予權限的 WIN7以上 UAC沒
09/02 17:55, 118F

09/02 17:57, , 119F
這麼好繞.以法律來看 僵屍電腦的使用者有可能算共犯才對XD
09/02 17:57, 119F

09/04 16:34, , 120F
G社流出的事件證據在哪裡啊我好想看啊
09/04 16:34, 120F

09/04 16:35, , 121F
推好幾篇文了都沒有人發證據
09/04 16:35, 121F

08/20 01:12, , 122F
//www.patho https://muxiv.com
08/20 01:12, 122F
文章代碼(AID): #1K13zDw7 (PathofExile)
文章代碼(AID): #1K13zDw7 (PathofExile)