(筆記筆記)
辛苦了
謝謝ㄐㄐ!
ㄐㄐ辛苦了
技技辛苦了!
感謝ㄐㄐㄉㄉ
希望除了密碼之外,能增加其他的驗證方式QwQ
Google Authenticator之類的就是個不錯的選擇
技技辛苦了
感謝技技
尺▪卜下
7 years ago @Edit 7 years ago
辛苦了,只要是繪師都可以的技術部(嗯??
推來個 2-step verification 的功能吧
技技辛苦了
技技辛苦了!
查了一下是綠色的
辛苦技技了
技技可以讓噗浪加入兩步驟驗證嗎
查完是綠色的
看結果的瞬間心臟都快跳出來了((
辛苦了
這邊查了也是綠的 安心w
謝謝技技提供實用網站,辛苦了!
辛苦了
大大辛苦勒
我追蹤一整晚,目前有問題的網址目前還看到有兩條,然後追蹤結果應該都是騙流量的廣告,既然目前技技確認是帳號被試,這樣確實可以排除連結盜取的可能性。 不過部分回報網頁綁架的,懷疑是廣告推送引擎推送了問題廣告造成,整體而言應該是個案。
問題網址有兩條 ow.ly斜線MJlx30c2o5v和goo.gl斜線9a3QIR,這是目前還有效的
技技謝謝!!辛苦了
謝謝
辛苦了
建議可以使用兩階段登入,可以直接使用Google Authenticator的API,不用自己開發,不過可能部分手機端的APP都要修改就是
謝謝技術部
辛苦了 感謝噗浪解決問題總是如此神速
技術部哥哥辛苦了
也是綠的,還好我沒有拿信箱去註冊什麼奇怪的東西
辛苦ㄐㄐ了!
技技辛苦了
辛苦技技大半夜臨時加班
謝謝技技辛苦了
辛苦了
技技辛苦你了
技技辛苦了 謝謝
[注意一下]
剛剛看到稍早有貼那個釣魚網址的噗友
發出了這樣的訊息,不知道是跟噗浪宣戰還是怎樣wwww
大家還是注意一下
看起來像是在跟噗浪宣戰
看到已經成幽靈帳號的噗友也貼了上面說的Hack....
辛苦了
點開是在賣啊
有夠整齊
不知道是不是只有我這邊的巧合,但發現被盜的好像大多都是比較久沒用噗浪的噗友
辛苦技技了
沒,角噗QB中了
2fa 不錯啊,而且用 API 的大家也不會被影響⋯⋯反正現在噗浪走的 oauth flow 是可以加上 2fa 的
大家的app也不用改
求助技技,有不認識的穿私噗給我
怕之後不小心按到連結要怎麼把私噗刪掉?
安柏𐂂
7 years ago @Edit 7 years ago
但是我剛看到我昨天才上噗的親友也發出噗了..
剛剛一開始也想說好像是幽靈帳號居多...但剛剛看到也有常用的大大中了
剛剛這邊也看到很久沒上噗的噗友發那個變種的直接刪友
活躍帳號也開始發送這個連結了(嚇死不敢點
辛苦技技了~
剛剛一上噗浪還沒看到這則消息順手就把自己帳號上發出來的這個奇怪分享訊息刪掉了……
剛剛我也唄............然後馬上山掉了.......
吉的到嗎,這個該吉了
呃,追縱的大大(常發文的那種)也中了,乾好恐怖
一瞬間跳4個被盜的噗 早個2、3分鐘還有大大也被盜噗.......
辛苦了,這麼晚繼續爆肝的技技
現在那個標籤狀的selly突然大量發生
(ಠ¿ಠ)
7 years ago @Edit 7 years ago
那個Plurk Hecked的連結有毒嗎?我剛剛不小心點進去了.....TT
謝謝技技!
腦補了ㄐㄐ帥氣
開戰守護的樣子
也開始被洗河道了…
技技辛苦了
suika_28: 點selly應該是沒事 那是宣戰文
但是被發噗的人就是被入侵才能發噗吧
技技被加班,幫QQ
剛有親友發文說不要點...結果他自己就發了....但是他說他沒有點連結OAO?
剛剛丟那個網址到很多檢測有毒連結的線上網站,幾乎都是OK…那個網址的平台沒問題?
所以目前最主要得先聯繫上被發噗的人,喊他改密碼?
ma870601: 不是「會」.那個網頁看起來是某種交易網站,然後駭客把收集到的大量帳號資料在那邊上架打算在那邊賣掉...一個在拍賣上賣贓物然後到處擴散賣場連結的概念
用台灣的狀況來說那個網站比較像是沒屋頂,點進去不會中毒
請問技術部能否先把即時排行榜那邊的熱門分享連結大圖給關閉呢...因為太多人被盜所以已經變成熱門連結了 反倒像是幫他宣傳(?)如果有人不小心點到的話Orz
angle840616: 如果照上方的噗友的講法,駭客主要是販賣較冷門的帳號密碼,藉此破解較大型且熱門網站的帳密,因為有些人的帳密都是相同的,所以有時候握有一個帳密就可以破解他的其他帳號這樣
技技辛苦了...
sonia840730: 不只是較冷門的,我這裡無論追蹤數多寡(5人到破千人)或上線時間多寡(三年沒上線和現在還在線上)都種了~
f787f: 抱歉抱歉,我的敘述有誤。我的意思是較冷門的網站,畢竟噗浪以現在來說真的不是主流社群這樣,不好意思前面敘述有問題OTZ
f787f: 我想他的意思是 冷門社群網站 不是冷門的噗友ww
剛剛點開了朋友的連結,好像已經被下架了
技技要休息不要累壞喔
辛苦了
技技辛苦了,不要累壞身體喔!這裡還是安全的真的多虧了技技QQ
技技有沒有考慮為Plurk加上兩步驟驗證功能?至少多一點安全性?
公司的網站一直以來也都有被嘗試用帳密組合登入…大家真的要盡量每個地方都用不同帳密比較安全啊~
駭客的攻擊應該不會到這裡就停了,
哥哥姊姊們還是要繼續小心汪
Vdragon: 成本不單是開發成本啊~~~ 光是二步驟驗證就可以讓噗浪增加多少客服成本了~ 除非噗浪不處理XDDDD
Vdragon: 忘記帳密或遺失/無法使用二次驗證的客訴量也是很大量的~
rx78: 這個就是上面V字龍大大說的TOTP唷XD
辛苦了~~
大家平常多課金給噗浪,他們就會有餘力升級安全系統啦
DoTaMoonNight: 如果噗浪今天有穩定的收入足以支撐那我也會覺得不該是XD,但目前看起來噗浪的收入肯定是很有限的~課金功能覺得合理
謝謝技技出面解釋,如果有任何我們使用者可以做到的協助再麻煩提供了
幹這是在宣戰喔
有新的了
新的是discord連結不知道要幹嘛
又來....
關於收到神秘私噗的事,這裡5/15也有遇到,對方是追蹤我一段時間的粉絲且自身也擁有不少粉絲數
假設不是一群殭屍的話應該不是免洗,現在想來很有可能就是被盜的
................裡面是所有被黑的清單
同樣中標,森77耶,跟我宣戰我就宣回去啊
我這邊也有
那些就是讓人按他貼的廣告,那些盜帳號的就可以從廣告中賺錢啦
有 已經更了
換了一個我不管去哪都沒用過的密碼 這他還能查得到的話也是挺6的
技技登入系統也出問題了 我改好密碼想登出用新密碼登入就一直說密碼錯誤 我還用忘記密碼改了兩三次跟手機改密碼都沒用
技技真的辛苦了
登入系統也出問題了+1,可是剛試了一陣子忽然又成功登入了,不過馬上又變成換密碼那邊輸入員密碼時一直說密碼錯誤了OTZ
dormcat: 應該和密碼有沒有特殊符號無關,剛才這邊也遇上了這個問題但用的密碼一直都只有英數。不過剛剛再用新密碼登入就成功了,看來是修好了…吧?
還是無法 只好先用手機了
(代朋友轉發留言)
我沒辦法發噗(發了會變成只有鎖自己)也沒辦法回應別人(會顯示好像怪怪的重整看看)
換了帳號也沒用
用手機板也一樣
因為擔心寫噗浪下方的那個意見信也可能被擋掉,希望有人能幫我代為轉達TTTT
我這邊看到的情況……所以看到這個噗要怎麼反應,不用理會嗎???(抖
不好意思,因為其中有親友的噗,還蠻擔心的
aKuma_1991: 發了這種訊息代表被登入了,建議是請當事人立即更改一組新的密碼。單純看見是沒問題的。
朋友那邊也是今晚受害(第二波跟第三波)
她現在登不進去惹 不知道有沒有人有相同的問題><....!
我的網頁版噗浪被登出且被改密碼,手機版尚未被登出但還能用所以不敢動任何設定。網頁版改了密碼了,但現在無法用新密碼登入進去
這邊是網頁版莫名被登出後目前為止都無法再登入。不過,我沒有改新密碼也沒有點那個短網址的連結,也沒有顯示被盜用發噗,所以不確定到底是帳號被入侵,或者是噗浪系統的問題。手機版目前雙帳號切換無虞。
我這邊雙帳號比較不常用的那個剛剛被登出了,換了密碼也進不去。
常用的帳號沒事也換了密碼也能順利登入。
不知道是不是被登出的密碼才會出問題(
我向Discord檢舉,官方的回信說要取得該頻道的ID,有Discord使用者可以查詢嗎?
教學在
一睡醒才發現被登入發了那個網址,手機版沒辦法換密碼是已被改了嗎?
單單
7 years ago @Edit 7 years ago
a4623217:
這位噗友,請問方便回到該頻道取得頻道與訊息的ID嗎?剛才已經冒險進了Discord群取得ID了
我猜測我連舊密碼都被改掉了,但APP沒有被登出?
因為我用我的舊密碼無法讓網頁登入噗浪
用忘記密碼功能修改的新密碼也完全無法登入,簡直要崩潰了啊啊啊啊
密碼被換掉+1
我現在能用的也只剩下尚未被退出的噗浪APP啊啊啊啊啊啊
用忘記密碼修改完密碼後 手機可以正常使用 電腦隔了一會也OK了
請問,我原先註冊噗浪的Mail不能用(被盜了…)的話,可以用手機端處理這個問題嗎?
我目前網頁版已被登出,手機端還可以用…但不敢亂動它…
只先修改掉被亂發的噗,免得被點…
我可以改密碼可是還是無法登錄電腦版
手機版改了好幾次密碼可是電腦版還是不能登入
NightArcher: 登入帳號用的E-MAIL改了沒?沒改對方還是能秒改密碼...還有E-MAIL最好也改密碼
技技辛苦了
mikoyo1237: 個人認為不在乎帳號安全性的人基本上不會去碰也不會去開二步驟驗證 即時有接到詢問客服 應該比大量的駭客盜號恢復使用者的帳號少才是 反而駭客盜太多帳號 噗浪無法太多人手處理 減少噗浪使用者的潛在風險比較大
ㄐㄐ辛苦啦
技技辛苦了
修改密碼一直失敗
是不是已經被改密碼了
我好慌
fenny14089: 你用APP改嗎,舊密碼可能已經被改掉了
你用網站(不要用手機版網頁)點忘記密碼然後輸入email
再用email內的連結改,改完不要馬上登入
我剛剛洗好澡回來再登就成功了
技技辛苦了!!
幾百年沒上的朋友也被盜了,叫她回來刪連結,發現無法登入
我用email掃過發現有一個被盜的風險,但是要怎麼知道是哪個帳號有風險呢,不記得到底註冊過哪些網站
辛苦了
poka413: 是技技給的那個網址嗎? 他有說被註冊幾個了,往下轉有說是哪些……
poka413: 下面有寫哦,以我的情況為例子
它下面有列出三個 breached
兩個只是一份公開在網路上的名單,你無法知道他是從哪個網站洩漏的,一個是很明確的「某網站被黑因此洩漏帳號密碼清單」
技技辛苦了
範例→
目前帳號是安全、信箱是被註冊三個,不過都是5~6年前註冊的事了。
Exploit 這個通常是有信箱幾乎就是會被登記到吧?好像是某黑客程式去抓的,沒記錯好像是有10幾GB幾百萬筆信箱帳密被記錄著。
Adobe可能是有註冊過一些東西,之前也有Adobe資料外洩的訊息
,優庫就算了.......不意外,尼奧沒聽過
我遇到資料洩漏一個是000webhost另一個是adobe,問題是,我根本不記得我有註冊....
尼奧我只想的到Neopets....很老的網頁遊戲了XD
查了一下。000webhost好像是註冊網路空間,架站用的?之前有想要開網站或是註冊免費空間過嗎?
我剛剛被登出的帳號改密碼也一直無法登入,現在終於可以登入了,然後就看到裡面多了兩個傳說中的釣魚網站發文,還有兩個黑名單轉噗,然後這四條都跟我沒有關係。
所以那個黑名單帳號是相關惡意帳號嗎......
莫名其妙被註冊就沒辦法解決了嗎?我剛剛把能想到的帳號和email密碼都改過了(一口氣換好幾組新密碼,到時候一定會忘記)
samb_rm: 黑名單帳號最開始發了一噗擴散一條連結,按進去後不久會受到數以萬計的好友邀請
←被邀請淹沒的人
FWLegend: 其實我昨晚事情發生時完全在睡覺所以我也不知道到底發生了什麼事XDDDDD
然後我在另一噗看到您的邀請了抱歉我也忍不住笑了(過分 poka413: 沒註冊過卻有被洩漏的紀錄那表示帳號也不在你手上,也許可以試著去按該網站的忘記密碼,雖然我覺得可以不用管,畢竟跟你實際有在用的密碼都是不同的,總不會有人假借帳號名義以外連密碼都能在不知道的情況下設完全一樣的吧?
samb_rm: 失眠的我目睹了四波事件,我一開始也覺得很好笑
直到我發現被洗好友邀請的只有我有夠孤單的 windicevista: 哦哦!! 我原本是預設在噗浪密碼被改掉還是可以用Email找回來的狀態下的,但是剛剛你說了之後想到這點,確認了一下發現現在只要可以登入帳號,Email是可以隨意更改的,不需要先從舊Email進行驗證後才能轉移,那我這樣講的就不成立啦~~~因為連想從Email保護帳號也辦不到了XD,這部分應該先改一下啊~~~
FWLegend: 妙的是他不知道是用我的帳號做了什麼事他的文才會浮在我的河道上,不過現在已經完全清空了(
因為被盜,所以剛剛換好密碼後,發現自己的帳號莫名其妙的加了這個好友。
雖然,這個帳號目前好像停用了?(點下去後打不開)
但晚點或許檢查一下自己的好友名單或許比較好一點””””
1024629: 他在第一波過後不久就被Ban掉了,取消他就好,不必擔心
FWLegend: 謝謝,剛剛有看到你在另一個噗的回覆!
對不起,看到自動加好友機忍不住爆笑了
辛苦了
網頁版成功登入了,手機版換密碼重新登入也成功了,謝謝!!!
技技辛苦了
辛苦了。
技技真辛苦了
謝謝技技!
02280027: 先掃毒吧(順便查移除綁架網頁的方式(如果搜尋引擎跟首頁都被改的話
可以增加兩步式驗證嗎~~ 只有plurk還沒有這功能~
兩步驟驗證也不一定非要OTP,E-MAIL二次驗證或手機簡訊驗證也是可以考慮的……就看那個比較省錢了(汗)
簡訊驗證比較有綁付費帳號(門號視為帳號)的效果,可是要在世界規模提供會比較麻煩,而且依然可以被破解(直接侵入基地台網路就可以攔截內容了
email的話在這次事件,有不少被害人用了比較早期的信箱,甚至信箱已經不能正確登入(一起被盜之類),比較不能防禦多組帳密共用的壞習慣
想想要提供一個強的系統好像也沒有想像的容易...
簡訊 OTP 在知道目標的手機號碼的狀況下是能夠攔截簡訊的...
coly1222: 大部分都是 OTP 配後面兩種的其中一種避免前面無法使用的狀況
倒不是帳號連動的問題喔
因為噗浪本身沒提供社群登入
主要是不要共用密碼來著
g8202: 端看當初你拿和註冊噗浪一樣的信箱或帳號密碼去哪裡註冊過,這種事不太可能由不是被駭入的網站管理方查知XD