社区导航

 
查看: 972|回复: 47

[讨论] 谁家又脱裤啦?震惊~~

  [复制链接]

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

发表于 2017-6-12 10:25:32 | 显示全部楼层 |阅读模式
本帖最后由 shinykongcn 于 2017-6-12 10:31 编辑

今天一早上论坛,发现不能处理坛友加好友的请求,再看一下另外一条系统消息 0682D9AA25784C73F61DFA9EE0587539.png

原来是被禁言了最近没发帖子呀,问了一下大表哥,说我账号昨晚确实发了广告帖,幸好账号得以恢复。@maychang版主好敬业,晚上12点还在处理广告
简单描述一下个人情况:
  • 我的密码不是简单的能一下破解的,相对来说算中等复杂。
  • 从来不在公共WIFI登陆账号,所以不太可能是这样泄漏的。
  • 平时登陆论坛主要是mac和ipad,不过家里有一台裸奔的台式pc,极低的频率会上一下论坛。
  • 论坛我这种状况昨天还有另外的坛友也遇到了,应该不是巧合。
  • 论坛邮箱用的gmail,密码非常复杂,而且是独立的,不太可能邮箱被h黑。
  • 账号只是用来发了广告,没其它操作,应该是对ee论坛不太熟悉的人士,好歹也有60多来e金币,比发个广告值钱
  • 我在多家网站使用相同的id和密码
  • 浏览器会记住密码


简单分析一下,暂时有几种可能:
  • 一是家里裸奔的pc中毒了
  • 谁家被脱裤了,
  • 导致ee的密码被撞裤泄漏了浏览器被hack。。。



以上纯属猜测,我觉得可能性最大的是谁家数据库泄漏(脱裤、脱库)了,参考曾经csdn事件,欢迎大家来分析分析~~

此内容由EEWORLD论坛网友shinykongcn原创,如需转载或用于商业用途需征得作者同意并注明出处





HELLO_WATER

回复

使用道具 举报

5933

TA的帖子

14

TA的资源

版主

Rank: 6Rank: 6

测评达人

发表于 2017-6-12 10:32:08 | 显示全部楼层
安全越来越是个大问题了

点评

是的,而且现在各种网站索取的个人信息越来越详细,让我很反感的是61新出的规定,导致到处要求绑定手机号,去特么的~  详情 回复 发表于 2017-6-12 10:38

回复 支持 反对

使用道具 举报

4787

TA的帖子

67

TA的资源

版主

Rank: 6Rank: 6

发表于 2017-6-12 10:34:31 来自手机 | 显示全部楼层
不知道ee现在是否还是用明文传输用户名和密码,这样很容易被监听。

点评

可能性不大吧,这事太可怕。不过就算明文传,我不上公共wifi,被截取的可能性就很小了  详情 回复 发表于 2017-6-12 10:40

回复 支持 反对

使用道具 举报

501

TA的帖子

2

TA的资源

纯净的硅(初级)

Rank: 4

发表于 2017-6-12 10:35:37 | 显示全部楼层
好厉害,黑客
我是一头搞电子的猪,猪是一种好色的动物,猪八戒就是代表.       

回复 支持 反对

使用道具 举报

124

TA的帖子

2566

TA的资源

管理员

Rank: 13Rank: 13Rank: 13Rank: 13

发表于 2017-6-12 10:36:47 | 显示全部楼层
EEWORLD技术部会认真解决此问题,谢谢支持!

点评

这事主要责任在个人,论坛反辣鸡信息更进一步当然更好  详情 回复 发表于 2017-6-12 10:45

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 10:38:48 | 显示全部楼层
dcexpert 发表于 2017-6-12 10:32
安全越来越是个大问题了

是的,而且现在各种网站索取的个人信息越来越详细,让我很反感的是61新出的规定,导致到处要求绑定手机号,去特么的~

点评

是的,把一个简单的事情越高越复杂。  详情 回复 发表于 2017-6-12 12:22
HELLO_WATER

回复 支持 反对

使用道具 举报

1903

TA的帖子

8

TA的资源

版主

Rank: 6Rank: 6

发表于 2017-6-12 10:39:30 | 显示全部楼层
安全不是只在于数据库,也在于自己,把所有的帐号设成不同的密码不就行了!为嘛要用相同的密码呢!建议都设成不同的,反正我个人就这么干的,把各种帐号分为三个等级,1级涉及付款等的帐号,全都是专用密码与定期维护,2级非直接付款,有价值帐号,特定密码加网站识码的密码组合,特定密码一般定期更新一次,3级无价值临时垃圾帐号,随意,相同帐号相同密码,爱咋咋的。这样就能降低风险。

点评

我也是一个账号对应一个密码 密码等级没你的具体 淘宝两个账号一个购物一个代付 代付的基本只在手机登录 除了百度钱包被盗刷过基本没出过安全问题 安全问题虽然解决 但使用起来特麻烦 不常输入的密码总忘  详情 回复 发表于 2017-6-12 21:09
我的也是3个等级,但是一家一个密码,太麻烦了,比较重要的账号会设置独立的复杂密码,论坛用的最低一级,改密码好痛苦,改到有的我自己都要试半天才对,甚至有时候还试不出来,想想都好崩溃。。。  详情 回复 发表于 2017-6-12 10:43

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 10:40:06 | 显示全部楼层
lcofjp 发表于 2017-6-12 10:34
不知道ee现在是否还是用明文传输用户名和密码,这样很容易被监听。

可能性不大吧,这事太可怕。不过就算明文传,我不上公共wifi,被截取的可能性就很小了
HELLO_WATER

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 10:43:09 | 显示全部楼层
strong161 发表于 2017-6-12 10:39
安全不是只在于数据库,也在于自己,把所有的帐号设成不同的密码不就行了!为嘛要用相同的密码呢!建议都设 ...

我的也是3个等级,但是一家一个密码,太麻烦了,比较重要的账号会设置独立的复杂密码,论坛用的最低一级,改密码好痛苦,改到有的我自己都要试半天才对,甚至有时候还试不出来,想想都好崩溃。。。

点评

那是你没有做好密码设计工作。  详情 回复 发表于 2017-6-12 15:30
HELLO_WATER

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 10:45:30 | 显示全部楼层
Timson 发表于 2017-6-12 10:36
EEWORLD技术部会认真解决此问题,谢谢支持!

这事主要责任在个人,论坛反辣鸡信息更进一步当然更好
HELLO_WATER

回复 支持 反对

使用道具 举报

2844

TA的帖子

0

TA的资源

纯净的硅(高级)

Rank: 6Rank: 6

发表于 2017-6-12 10:47:39 | 显示全部楼层
标题满分
做一个虹膜登录器

点评

想标题之前特意去uc震惊部实习过了半个小时  详情 回复 发表于 2017-6-12 12:31
So what......

回复 支持 反对

使用道具 举报

165

TA的帖子

1

TA的资源

一粒金砂(中级)

Rank: 2

发表于 2017-6-12 11:09:40 | 显示全部楼层
我也感觉个人应该重视自己的帐号,我所有要经常登录的都是一个复杂密码,而且更改这个密码也会全部统一更改,防止密码遗忘,密码多了容易忘。反正我的帐号貌似没被盗过,也可能是因为嫌弃没什么价值吧

点评

那么多网站,账号密码都更新一遍,可不是个小工程。 而且经常都不记得自己某个网站自己有没有账号,打开跑去注册,发现id被占用,再跑回去登陆,更新过几次密码之后,得不停的试密码  详情 回复 发表于 2017-6-12 12:32

回复 支持 反对

使用道具 举报

210

TA的帖子

2

TA的资源

一粒金砂(高级)

Rank: 3Rank: 3

发表于 2017-6-12 11:30:51 | 显示全部楼层
最近怎么老出现这些问题呢?

点评

估计谁家出问题了  详情 回复 发表于 2017-6-12 12:33
供应LED驱动IC,SMD802,CXL9910.
                 诚信联科技
                   何R  13549161062

回复 支持 反对

使用道具 举报

1788

TA的帖子

0

TA的资源

五彩晶圆(中级)

Rank: 8Rank: 8

发表于 2017-6-12 11:35:34 | 显示全部楼层
不同的账号不要用相同的密码, 我17年来只被盗过一次, 是在隔壁. 我分析过, 是惹急了隔壁家管理员, 被站方黑了.

点评

在隔壁经常见到你的,,,,,,O(∩_∩)O哈哈~,你说的很有可能哦,,,,,  详情 回复 发表于 2017-6-12 20:31
普通的网站有些经常只注册了问个问题、看个帖子或下点资料,临时用用,都统一密码统一id,无关紧要,ee当时也是,不过后面慢慢的上的多了,现在经常上,应该提前改下密码的,疏忽了 另外有些就算你密码再牛逼也没用  详情 回复 发表于 2017-6-12 12:36
电源砖家, 专业拍砖...

回复 支持 反对

使用道具 举报

5933

TA的帖子

14

TA的资源

版主

Rank: 6Rank: 6

测评达人

发表于 2017-6-12 12:22:05 | 显示全部楼层
shinykongcn 发表于 2017-6-12 10:38
是的,而且现在各种网站索取的个人信息越来越详细,让我很反感的是61新出的规定,导致到处要求绑定手机号 ...

是的,把一个简单的事情越高越复杂。

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 12:31:07 | 显示全部楼层
ljj3166 发表于 2017-6-12 10:47
标题满分
做一个虹膜登录器

想标题之前特意去uc震惊部实习过了半个小时
HELLO_WATER

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 12:32:57 | 显示全部楼层
29447945 发表于 2017-6-12 11:09
我也感觉个人应该重视自己的帐号,我所有要经常登录的都是一个复杂密码,而且更改这个密码也会全部统一更改 ...

那么多网站,账号密码都更新一遍,可不是个小工程。
而且经常都不记得自己某个网站自己有没有账号,打开跑去注册,发现id被占用,再跑回去登陆,更新过几次密码之后,得不停的试密码
HELLO_WATER

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 12:33:27 | 显示全部楼层
chengxl 发表于 2017-6-12 11:30
最近怎么老出现这些问题呢?

估计谁家出问题了
HELLO_WATER

回复 支持 反对

使用道具 举报

1158

TA的帖子

0

TA的资源

纯净的硅(初级)

Rank: 4

 楼主| 发表于 2017-6-12 12:36:38 | 显示全部楼层
PowerAnts 发表于 2017-6-12 11:35
不同的账号不要用相同的密码, 我17年来只被盗过一次, 是在隔壁. 我分析过, 是惹急了隔壁家管理员, 被站方黑 ...

普通的网站有些经常只注册了问个问题、看个帖子或下点资料,临时用用,都统一密码统一id,无关紧要,ee当时也是,不过后面慢慢的上的多了,现在经常上,应该提前改下密码的,疏忽了
另外有些就算你密码再牛逼也没用,用户数据库被端走的事情多了去了
HELLO_WATER

回复 支持 反对

使用道具 举报

1万

TA的帖子

146

TA的资源

版主

Rank: 6Rank: 6

技术导师勋章

发表于 2017-6-12 13:54:02 | 显示全部楼层
临时一看、过后便忘的网站可以统一整个简单的ID和密码,不怕被撞库,有发言的就得认真一点了,可以用点技巧管理密码。
上传了一些书籍资料,也许有你想要的:http://download.eeworld.com.cn/user/chunyang

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

  • 论坛活动 E手掌握

    扫码关注
    EEWORLD 官方微信

  • EE福利  唾手可得

    扫码关注
    EE福利 唾手可得

小黑屋|手机版|Archiver|电子工程世界 ( 京ICP证 060456

GMT+8, 2017-6-27 16:48 , Processed in 0.590854 second(s), 16 queries , Redis On.

快速回复 返回顶部 返回列表
关闭