大规模拖库? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jamesback
V2EX    互联网

大规模拖库?

  •  
  •   jamesback 2016-03-18 14:29:39 +08:00 3635 次点击
    这是一个创建于 3493 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近无论是 Uber 也好,支付宝也好,都出现了大规模的安全问题,帐号多地同时登录,被盗用盗刷,绑定手机和邮箱被更改,找回密码失效( V2EX 也不能幸免,我的原 ID 密码就找不回来了 https://v2ex.com/t/264324 ,别人也有发生这个情况 https://v2ex.com/t/264184 )。

    V2EX 我用的恰好是我的一个弱密码,相信被泄漏已经很久了,只是最近这个时间点上才发生了盗用和更改绑定信息的情况,似乎是脚本行为,用来探测各家密码找回的能力,而不像是个人手动行为。
    第 1 条附言    2016-03-18 17:59:00 +08:00
    防撞库,自己弄了个密码生成器

    https://github.com/jamesruan/passgen/releases
    8 条回复    2016-03-19 01:22:52 +08:00
    yimity
        1
    yimity  
       2016-03-18 14:57:49 +08:00
    Uber 支付宝 大规模 等等,我去看看新闻?
    jamesback
        2
    jamesback  
    OP
       2016-03-18 15:02:47 +08:00
    @yimity 大规模有些夸张,但相比原来听都没有听说过的来说, 3 月份以来爆出来的问题有些集中。
    恰好遇到支付宝安全技术总监云舒离职,不禁让人会多想。
    dcsite
        3
    dcsite  
       2016-03-18 16:05:41 +08:00
    我的也是。
    最近这两天,小米和 QQ 帐号都出现异地登录,并且把我 QQ 里很多年前剩下的 QQ 币消费了。
    不知道是怎么回事,这两个帐号的密码级别很高,并不是常用网站的密码。
    jamesback
        4
    jamesback  
    OP
       2016-03-18 17:56:45 +08:00
    @dcsite 这样啊,看来不是撞库而是真拖库啊。
    virusdefender
        5
    virusdefender  
       2016-03-18 18:00:06 +08:00
    @jamesback 云舒是阿里云的吧
    jamesback
        6
    jamesback  
    OP
       2016-03-18 18:31:24 +08:00
    @virusdefender 具体不太清楚啊
    img src="https://cdn.v2ex.com/gravatar/7d3c19500e2ed481fea3ab09f91e3856?s=48&d=retro" class="avatar" border="0" align="default" alt="hunk" data-uid="14623" />
        7
    hunk  
       2016-03-18 23:48:44 +08:00
    每个网站生成,安全,但存密码的方式成了问题,比如 laspass ,丢失了主密码,也很头疼,还有可能被墙。
    以前一直用 keepass ,手动输入确实太麻烦了。
    jamesback
        8
    jamesback  
    OP
       2016-03-19 01:22:52 +08:00
    @hunk 不储存啊,需要填的时候依赖浏览器的自动保存,没有自动保存的时候手动输入密码种子进行计算。

    唯一需要担心的是,你的命令行历史中存在密码种子。当然,如果你的日用主力机都沦陷了,怕是安全也无所谓了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5790 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 01:37 PVG 09:37 LAX 18:37 JFK 21:37
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86