Re: [問題] Ptt有考慮要強化資安嗎?

看板SYSOP作者 (處女情結李痂蠔)時間2年前 (2022/04/22 23:38), 編輯推噓3(3021)
留言24則, 5人參與, 2年前最新討論串2/2 (看更多)
┌─────────────────────────────────────┐ │ 文章代碼(AID): #1WiTlRPJ (PttSuggest) [ptt.cc] [建議] 加強密碼複雜度與強 │ │ 文章網址: https://www.ptt.cc/bbs/PttSuggest/M.1622268891.A.653.html │ │ 這一篇文章值 0 Ptt幣 │ └─────────────────────────────────────┘ > 4525 5/29 royman127 □ [建議] 加強密碼複雜度與強制改密碼的功能 我很久以前就建議過,至少增加密碼複雜度原則了啦 這應該不用更改bbs架構就能做到吧? ※ 引述《jerry78424 (青松碧濤)》之銘言: : 現在一般社交平台都有的二階段驗證 : 不管是用手機簡訊、電子郵件還是Authenticator : 至少讓轉帳、改密碼或異地登入等行為需二階段驗證並寄信通知 : 對PTT來說可行嗎,還是有技術困難? -- 你跟我說這個,我有什麼辦法 https://i.imgur.com/II4sV3y.jpeg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.161.187.237 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/SYSOP/M.1650641888.A.F99.html

04/23 07:00, 2年前 , 1F
可是這些被盜的帳號連 try 都沒 try 過
04/23 07:00, 1F

04/23 07:00, 2年前 , 2F
耶, 跟這個有關?
04/23 07:00, 2F

04/23 07:03, 2年前 , 3F
而且密碼長度能變長才比較重要,這個
04/23 07:03, 3F

04/23 07:03, 2年前 , 4F
也有被列進 issue 了
04/23 07:03, 4F

04/23 08:14, 2年前 , 5F
同一分享器下的其他電腦裝上sniffer
04/23 08:14, 5F

04/23 08:15, 2年前 , 6F
被盜者可能都是分租房屋的
04/23 08:15, 6F

04/23 08:16, 2年前 , 7F
win9x時期有一個只有8K bytes的竊錄程式
04/23 08:16, 7F

04/23 08:17, 2年前 , 8F
有人故意把這盜取模式流傳出去的樣子
04/23 08:17, 8F

04/23 08:19, 2年前 , 9F
sniffer,VPN都打包在一起,所以犯案者IP
04/23 08:19, 9F

04/23 08:19, 2年前 , 10F
都是同一來源
04/23 08:19, 10F

04/23 14:44, 2年前 , 11F
強迫使用者密碼要複雜一點吧?不然變長
04/23 14:44, 11F

04/23 14:44, 2年前 , 12F
還是有人用懶人密碼
04/23 14:44, 12F

04/23 20:51, 2年前 , 13F
我是覺得同一個IP短時間快速登入大量帳
04/23 20:51, 13F

04/23 20:52, 2年前 , 14F
號應該就要先禁止IP再繼續登入其他帳號
04/23 20:52, 14F

04/23 20:52, 2年前 , 15F
04/23 20:52, 15F

04/24 15:29, 2年前 , 16F
不用亂猜了,去 Google 一下 Credential
04/24 15:29, 16F

04/24 15:29, 2年前 , 17F
Stuffing 攻擊,PTT 這波是很典型的案例
04/24 15:29, 17F

04/24 15:30, 2年前 , 18F
。改密碼複雜度、長度、禁止 IP 連續登入
04/24 15:30, 18F

04/24 15:30, 2年前 , 19F
都沒有什麼效果,botnet 上有將近無窮的
04/24 15:30, 19F

04/24 15:30, 2年前 , 20F
IP 可以拿來嘗試,登一次換一個,可以多
04/24 15:30, 20F

04/24 15:30, 2年前 , 21F
到一個禮拜後才有重複的 IP 出現。
04/24 15:30, 21F

04/24 15:31, 2年前 , 22F
早點設法弄個如 google authenticator 的
04/24 15:31, 22F

04/24 15:32, 2年前 , 23F
2FA 機制,公告說不用就不處理帳號被盜的
04/24 15:32, 23F

04/24 15:32, 2年前 , 24F
問題,才是有效的處理手段。
04/24 15:32, 24F
文章代碼(AID): #1YOilW-P (SYSOP)
文章代碼(AID): #1YOilW-P (SYSOP)