Re: [閒聊] 同學裝通訊鎖也被盜了..

看板PathofExile作者 (nora)時間9年前 (2014/09/09 20:52), 編輯推噓10(10018)
留言28則, 17人參與, 最新討論串1/2 (看更多)
※ 引述《thomas20383 (Q__Q)》之銘言: : 事情的開端是這樣的 : 我跟兩個好朋友一起從LOL加入了POE : 三個人就這樣一起破關、刷圖跟刷裝 : 就這樣過了一個禮拜多 : 就在前天的"凌晨"我跟朋友們正在刷某張圖(忘了) : 我的帳號就直接被強登了 : 然後當時跟朋友正在聊聊 : 他們就說我的帳號被上線然後在1-1 : 後來其中一個人就叫我趕快改密碼以及跟他搶登 : 但是我電腦比較慢 : 雖然一直再搶登 : 但是上去以後有價的傳奇裝跟通貨全部都被洗劫了 : 我是屬於沒裝通訊鎖的 : 所以那天我跟朋友們一起去申請還有下載APP : (都有成功現在我們登入都要簡訊或是刷條碼) : 因為有個朋友9/10要去當兵了 : 所以這幾天準備當兵的事情就沒上線 : 就在今天他上線 : 然後說他被盜了 : 東西幾乎被拿光 : 現在我朋友在官網填單 : 雖然沒有用 : ... : 官網不是說裝通訊鎖被盜的人是0嗎... : 真的讓我覺得G社裡面有內鬼 大家好 首先我不是g社員工 也不是很強的大大 只是想跟各位聊一下 "信賴裝置" 這鬼東西 在談之前 先說說MAC address 什麼是MAC address呢? 簡單的來說 就是你的網路卡卡號 一個 你是用什麼樣的裝置在上網的密碼 官方寫的程式 我想大概就是驗證是不是這個MAC 然後 很多人知道手機的MAC是可以改的 理所當然 電腦也可以 所以只要ping你 甚至不用ping 找個沒什麼加密的服務去竊聽封包 改一下MAC address 他就能自由登入盜你的帳號了 結論 : 雖然不是不勾選 就不會被盜 但是少一個後門讓人走 還是比較安全 ps : 才疏學淺 如果有錯請鞭小力點 手機發文 排版請見諒 -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.85.64 ※ 文章網址: http://www.ptt.cc/bbs/PathofExile/M.1410267151.A.7AE.html

09/09 20:55, , 1F
聽起來很容易..?
09/09 20:55, 1F

09/09 20:56, , 2F
謝分享
09/09 20:56, 2F

09/09 21:00, , 3F
意思是信賴裝置的部分很容易成為盜帳號漏洞的意思嗎
09/09 21:00, 3F

09/09 21:03, , 4F
是的 明明他通訊鎖做的不錯
09/09 21:03, 4F

09/09 21:03, , 5F
我不知道為什麼要作這個功能出來降低資安
09/09 21:03, 5F

09/09 21:06, , 6F
除非你跟server之間沒有透過任何的router,不然這是不可
09/09 21:06, 6F

09/09 21:06, , 7F
能的
09/09 21:06, 7F

09/09 21:07, , 8F
那信賴裝置就不能用了 不然駭客一定懂這東西..
09/09 21:07, 8F

09/09 21:07, , 9F
只要出去rotuer,router就會把封包的Mac改成他自己的Mac
09/09 21:07, 9F

09/09 21:08, , 10F
不然網路警察就不用抓人了 他們都是反追蹤封包看MAC
09/09 21:08, 10F

09/09 21:08, , 11F
然後找到附近機房MAC 縮小範圍
09/09 21:08, 11F

09/09 21:10, , 12F
MAC通常燒在LAN外掛的fuse裡 沒有vender的tool有這麼好改?
09/09 21:10, 12F

09/09 21:12, , 13F
MAC有這麼好處理喔XD
09/09 21:12, 13F

09/09 21:12, , 14F
其他家的通訊鎖也有信任功能啊 有差別嗎?
09/09 21:12, 14F

09/09 21:15, , 15F
就方便而已 怕的人不要勾 哪有這麼複雜
09/09 21:15, 15F

09/09 21:33, , 16F
問題在於不知道哪個智障把它寫成每次進入都預設信任
09/09 21:33, 16F

09/09 21:33, , 17F
應該每次進入時都預設不勾選 想勾選的人再勾信任
09/09 21:33, 17F

09/09 21:41, , 18F
問題是預設就幫你勾好啦...
09/09 21:41, 18F

09/09 21:42, , 19F
預設勾好信賴裝置之真的很智障
09/09 21:42, 19F

09/09 21:47, , 20F
MAC 要用EEprom燒錄 普通人怎麼改自己MAC
09/09 21:47, 20F

09/09 22:19, , 21F
就算mac可以改,一般TCP/IP可是不會把這個資料傳過rotuer
09/09 22:19, 21F

09/09 22:20, , 22F
既然認證用mac編碼,那盜帳號者哪來這個資料可以用?
09/09 22:20, 22F

09/10 07:11, , 23F
我有去填回報請他改預設勾選這部分 但只是罐頭回文
09/10 07:11, 23F

09/10 07:12, , 24F
我以為這不難的說XD 看到罐頭回文真是滿失望的
09/10 07:12, 24F

09/10 07:25, , 25F
預設真的超級不難改的啊,把某個true改成false的差異而
09/10 07:25, 25F

09/10 07:25, , 26F
09/10 07:25, 26F

09/10 11:51, , 27F
有回覆就不錯了 我昨天被盜填單回報 今天去查單已被刪
09/10 11:51, 27F

09/27 22:52, , 28F
冏 所以我是被信賴裝置害到嗎
09/27 22:52, 28F
文章代碼(AID): #1K3lWFUk (PathofExile)
文章代碼(AID): #1K3lWFUk (PathofExile)