Re: [討論] 疑似 PCHOME 資料庫外洩 鎖定高儲值帳號盜用

看板Lifeismoney (省錢)作者 (我討厭我喜歡妳)時間2月前 (2024/10/06 01:04), 2月前編輯推噓8(17928)
留言54則, 35人參與, 2月前最新討論串2/6 (看更多)
https://www.ithome.com.tw/news/165347 專門討論it的網站新聞出來了,可是還是沒有上大新聞XD 然後pchome說是撞庫攻擊,不是外洩啦 大家可以下課了,掰掰~ ※ 引述《kadasaki (K~)》之銘言: : 昨日晚間密集發生 : 已數位友人高額儲值超過幾萬至幾十萬的儲值被使用XBOX禮品卡 : 並有幾個小額儲值的帳號,被盜購買全家、家樂福、寶雅禮券 : 我自己的帳號於9/28 只有註冊過PCHOME的三個信箱嘗試被登入Google : 家人的帳號10/2晚間也被登入PCHOME,就盡速修改密碼 : 我的這幾個帳號是去年跟前年11月都有儲值過十幾二十萬儲值的帳號,目前是0 : 所以比較疑似是備份的資料庫被盜 : 平常有在參加一些P幣跟積點活動,如昨天玉山的活動先預儲準備後面要購買的人要注意 : 儲值幾千上萬的都會被盯上,記得打開儲值使用驗證設定啟用 : PC這次疑似是整個資料庫外洩,連儲值金多寡都有,更不用說個資 : *第二可能性是拿MOMO的手機+密碼的資料庫來撞PC,這樣PC至少要被撞幾百萬筆 : *但驗證了五個受害者六個帳號,其中有一個PC跟MOMO密碼不同,有兩個蝦皮跟PC不同 : PC還沒把這些點數型商品禁止使用儲值,請注意自己的信箱有沒有被登入紀錄或是 : 收到驗證碼紀錄 : PCHOME在昨天就改版新增信箱跟手機的二階段驗證機制,但仍無法有效阻擋被登入 : 似乎舊版的登入頁面有漏洞不用二次驗證,或是COOKIE已經紀錄登入資訊。 : 推測PCHOME流出的資料不是目前最新的資料,而是幾個月前的資料庫,也許是備份的 : 資料庫,因為被登入的帳號都是幾個月前半年前甚至一年多前曾經儲值過幾萬十幾萬的 : 帳號,許多目前儲值是0仍被嘗試登入,就表示是看幾個月前的儲值量去排序儲值登入 : ---- -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.104.100.235 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Lifeismoney/M.1728147860.A.588.html

10/06 01:09, 2月前 , 1F
Ithome 不就是pc家的嗎?
10/06 01:09, 1F
剛剛看八卦板,才發現是同家XD。拍謝

10/06 01:10, 2月前 , 2F
看會不會有其他媒體加入去確定狀況吧
10/06 01:10, 2F

10/06 01:11, 2月前 , 3F
其他家媒體能查證啥?
10/06 01:11, 3F
※ 編輯: gv390 (106.104.100.235 臺灣), 10/06/2024 01:11:37

10/06 01:16, 2月前 , 4F
嘻嘻 大量人員同時被盜不是網家被駭
10/06 01:16, 4F

10/06 01:16, 2月前 , 5F
人家說什麼你就信……國小生嗎
10/06 01:16, 5F

10/06 01:16, 2月前 , 6F
好歹看到這家網路新聞沒怎麼聽過查
10/06 01:16, 6F

10/06 01:16, 2月前 , 7F
證一下母公司是誰
10/06 01:16, 7F

10/06 01:17, 2月前 , 8F
Ithome最後一段是在說啥?兩個IP不同
10/06 01:17, 8F

10/06 01:17, 2月前 , 9F
的人發的文卻疑似是同個人?所以被盜
10/06 01:17, 9F

10/06 01:17, 2月前 , 10F
都是發文的人的錯就是了
10/06 01:17, 10F

10/06 01:23, 2月前 , 11F
笑死 子公司詢問母公司 最後還反過來質
10/06 01:23, 11F

10/06 01:23, 2月前 , 12F
疑發文者欸 真的很噁
10/06 01:23, 12F

10/06 01:23, 2月前 , 13F
越來越難看囉...
10/06 01:23, 13F

10/06 01:26, 2月前 , 14F
呵呵 講這種幹話的時候 我都好奇去看長相
10/06 01:26, 14F

10/06 01:27, 2月前 , 15F
果然是一表人才一本正經的蔣幹話
10/06 01:27, 15F

10/06 01:31, 2月前 , 16F
周一放空好標的
10/06 01:31, 16F

10/06 01:56, 2月前 , 17F
這家學會了掌握媒體代發言是多麽好用 XD
10/06 01:56, 17F

10/06 01:58, 2月前 , 18F
我開altis所以路上altis都是我的~真
10/06 01:58, 18F

10/06 01:58, 2月前 , 19F
的笑死
10/06 01:58, 19F

10/06 02:03, 2月前 , 20F
10/06 02:03, 20F

10/06 02:31, 2月前 , 21F
關鍵是受害人很集中,還是很分散,資訊
10/06 02:31, 21F

10/06 02:31, 2月前 , 22F
不透明
10/06 02:31, 22F

10/06 02:32, 2月前 , 23F
我好像胡言亂語了,當我沒講
10/06 02:32, 23F

10/06 02:42, 2月前 , 24F
這篇應該有笨版的實力
10/06 02:42, 24F

10/06 02:47, 2月前 , 25F
大概是認為應該發八卦而不是發省錢
10/06 02:47, 25F

10/06 02:47, 2月前 , 26F
發八卦就沒有引人聯想的動機了
10/06 02:47, 26F

10/06 07:00, 2月前 , 27F
到現在還沒有其他家媒體介入,真的很厲害
10/06 07:00, 27F

10/06 07:07, 2月前 , 28F
Ithome很爛
10/06 07:07, 28F

10/06 09:06, 2月前 , 29F
洗風向?
10/06 09:06, 29F

10/06 09:08, 2月前 , 30F
XDDD到底在搞什麼鬼阿...
10/06 09:08, 30F

10/06 09:19, 2月前 , 31F
這網站新聞是在檢討被害者?
10/06 09:19, 31F

10/06 09:23, 2月前 , 32F
這網站一樓已經告訴你了 出來幫洗的
10/06 09:23, 32F

10/06 09:39, 2月前 , 33F
呵 自己家出來洗白,還好很早不看了
10/06 09:39, 33F

10/06 09:48, 2月前 , 34F
PC家公關很有問題喔
10/06 09:48, 34F

10/06 11:16, 2月前 , 35F
這跟黨媒隱瞞實情洗地的做法有87%像
10/06 11:16, 35F

10/06 11:20, 2月前 , 36F
有自己的媒體就是舒服
10/06 11:20, 36F

10/06 11:39, 2月前 , 37F
撞庫攻擊怎麼不去撞momo 笑屎
10/06 11:39, 37F

10/06 12:27, 2月前 , 38F
看有沒有定期改密碼的模範生沒被盜
10/06 12:27, 38F

10/06 12:28, 2月前 , 39F
也不一定明碼儲存啦 如果存在hash登入
10/06 12:28, 39F

10/06 12:28, 2月前 , 40F
的API
10/06 12:28, 40F

10/06 12:41, 2月前 , 41F
資安主編這樣搞玩壞自己信用啊
10/06 12:41, 41F

10/06 12:50, 2月前 , 42F
笑死~~ 帶風向失敗~~
10/06 12:50, 42F

10/06 13:23, 2月前 , 43F
原串不是有TVBS記者嗎?至少還有別
10/06 13:23, 43F

10/06 13:23, 2月前 , 44F
的媒體想報
10/06 13:23, 44F

10/06 15:25, 2月前 , 45F
用撞的 好色哦
10/06 15:25, 45F

10/06 18:16, 2月前 , 46F
貌似其他媒體都直接抄那篇了
10/06 18:16, 46F

10/06 20:22, 2月前 , 47F
說實在的會被假消息就是你這種
10/06 20:22, 47F

10/06 20:35, 2月前 , 48F
借版問…什麼是撞庫? 看毋
10/06 20:35, 48F

10/06 22:05, 2月前 , 49F
撞庫是拿其他站已經洩漏的帳密去試的意思
10/06 22:05, 49F

10/07 00:50, 2月前 , 50F
TVBS下午的新聞確實有報導,還播放了台
10/07 00:50, 50F

10/07 00:50, 2月前 , 51F
科大資安中心主任的說法,不過主任也只
10/07 00:50, 51F

10/07 00:50, 2月前 , 52F
是講資安課程那套講法,密碼要定期改,
10/07 00:50, 52F

10/07 00:50, 2月前 , 53F
不同網站的密碼不能一樣
10/07 00:50, 53F

10/07 16:59, 2月前 , 54F
當然是撞庫 腦殘政府一定信啊
10/07 16:59, 54F
文章代碼(AID): #1d0N6KM8 (Lifeismoney)
文章代碼(AID): #1d0N6KM8 (Lifeismoney)