[閒聊] 如果你有美麗華的帳號請小心..消失

看板Theater作者時間11年前 (2012/11/28 14:47), 編輯推噓6(6011)
留言17則, 11人參與, 最新討論串1/1
最近因為少年PI的關係.要上美麗華的網站訂票.但是帳號密碼全部忘記了. 於是就照著網頁上的指示打電話到美麗華的客服去. 我向客服表明我忘了我的帳號密碼了.所以要詢問相關資訊. 客服向我要了email之後... 他就把我在美麗華註冊的"密碼"給口述出來了.. 因為小弟我是資訊相關從業人員.其實這程序非常不正確 第一:密碼沒有加密.這點就很嚴重.很多人是同一個密碼在四處使用. 沒有加密的後果就是如果有一天美麗華網站被入侵.所有的資料被盜走.駭客有很高的機會 可以用相同的資料去登入其他的網站. 第二:社交工程對美麗華的客服完全有效.換句話說你只要有一個人的email. 就可以問到他的密碼.也有很大的機會可以用這個密碼登入該email.. 各位網友們.如果有美麗華的帳號.快去換密碼吧! -- ※ 發信站: 批踢踢實業坊(ptt.cc)

11/28 14:53, , 1F
ishow也是啊,上次兌換卡友禮也是要我口述網站密碼
11/28 14:53, 1F

11/28 15:55, , 2F
原PO不就是要查密碼嗎 然後再加上腦補?
11/28 15:55, 2F

11/28 16:17, , 3F
我不是要查密碼.我是要查帳號..密碼沒有加密很糟糕
11/28 16:17, 3F

11/28 17:24, , 4F
懂,但覺得原PO實在有點小題大作
11/28 17:24, 4F

11/28 18:19, , 5F
我懂妳最後一點 他應該寄回去email 或手機
11/28 18:19, 5F

11/28 18:19, , 6F
或其他 這樣其實很容易就騙到別人的密碼了
11/28 18:19, 6F

11/29 01:09, , 7F
這問題還蠻重要
11/29 01:09, 7F

11/29 06:40, , 8F
我想原PO意思是密碼通常該存hash的結果 可是美麗華
11/29 06:40, 8F

11/29 06:41, , 9F
不但是存密碼明文就算了 普通的客服人員還能查到
11/29 06:41, 9F

11/29 06:41, , 10F
而且還完全不覺得念出來有什麼問題
11/29 06:41, 10F

11/29 07:19, , 11F
我覺得這個問題很重要啊= =
11/29 07:19, 11F

11/29 09:44, , 12F
覺得很重要+1,應該寄回註冊時的手機門號或電子信箱
11/29 09:44, 12F

11/29 16:29, , 13F
這超重要的...應該已經違法了耶.....
11/29 16:29, 13F

11/29 16:30, , 14F
在未確認對方身分(又不是銀行可以輸入四位數密碼!)
11/29 16:30, 14F

11/29 16:31, , 15F
的情況下就用電話報出密碼...這在金融業肯定被告
11/29 16:31, 15F

12/15 15:40, , 16F
這問題很重要
12/15 15:40, 16F

05/02 11:11, , 17F
威秀也是要我當場口述+1還好我習慣這類密碼都是隨便
05/02 11:11, 17F
文章代碼(AID): #1GjRDuFa (Theater)