6070|46

3

帖子

0

TA的资源

一粒金砂(初级)

楼主
 

EE坛友帐号被黑研究1 [复制链接]

 
大家好,我是管管小号,看我的名字——名侦探柯丽,就知道我是一个名侦探,刚出世,请大家多多关照。

这第一个案子就是周末这几天发生的案件,EE坛友帐号被黑,发了大量的黄色信息的帖子。

前期做了些调查,对本次网友帐号被黑事件,有一个不确定的结论:

别的网站泄露了密码,然后拿着密码在EEworld尝试登录

如果这个结论是正确的,那到底是哪个网站将网友的密码泄露了那?

请下面被黑的网友协助调查:
1、有没有在其他网站注册过同样的用户名?
2、都在那些网站注册过那?

被黑网友列表:
xu__changhua
qiushenghua
jishuaihu
mdreamj
longhaozheng
fenfenjie1
darkgrass
coveyniu
zglgoon
w54378468
qiushenghua
dawnwinds
zj250889628
dawnwinds
bibby_wang

如果被黑网友都在其他网站注册过相同账号&密码相同,结论应该是正确,还能找到是哪家网站泄露了网友的信息





最新回复

新币和金币居然不差  详情 回复 发表于 2015-7-8 15:21
点赞 关注
 
 

回复
举报

5260

帖子

239

TA的资源

管理员

推荐
 

只有互相加了好友@才管用
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
 
 
 

回复

5260

帖子

239

TA的资源

管理员

推荐
 
qiushenghua 发表于 2015-7-6 14:27
我咋出现了两次?撞库吧,我在好多不大重要的论坛用的都是这个密码…

重点人物出现两次
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
 
 
 

回复

2549

帖子

0

TA的资源

五彩晶圆(初级)

推荐
 
 
 
 

回复

940

帖子

0

TA的资源

纯净的硅(高级)

沙发
 
应该@他们一下

点评

nmg
只有互相加了好友@才管用  详情 回复 发表于 2015-7-7 09:30
 
 
 

回复

1万

帖子

16

TA的资源

版主

板凳
 
还名侦探柯丽!你怎么就断定这些号是被黑的,我就顾意发的不行么

点评

你牛逼啊,大哥  详情 回复 发表于 2015-7-7 12:54
看来你是故意发的  详情 回复 发表于 2015-7-6 11:26
看来你是故意发的  详情 回复 发表于 2015-7-6 11:26
个人签名http://shop34182318.taobao.com/
https://shop436095304.taobao.com/?spm=a230r.7195193.1997079397.37.69fe60dfT705yr
 
 
 

回复

3404

帖子

6

TA的资源

裸片初长成(初级)

4
 
学名叫撞库。
我确实在很多地方都用相同的用户名和密码。不过最近三四年把常用的都改了。现在的账号密码是09年的时候用的,常用的网站除了EE别的地方都改了。由于技术论坛不设计隐私财物等问题,也就没有特别注意过密码的安全性。
现在还真想不出来那个网站还用这个密码,很多网站注册后就很少去了。
不过前些日子12306用的账号密码和这个一样,但是12306被撞库之后已经改了。、

点评

CSDN泄露的那个密码 和咱们网站的一样么?  详情 回复 发表于 2015-7-6 11:50
 
 
 

回复

3404

帖子

6

TA的资源

裸片初长成(初级)

5
 
ddllxxrr 发表于 2015-7-6 11:15
还名侦探柯丽!你怎么就断定这些号是被黑的,我就顾意发的不行么

看来你是故意发的
 
 
 

回复

1万

帖子

2853

TA的资源

管理员

6
 
好些个版主中招了,还有人账号被盗了不过木有发出不良信息的~~快查查到底源头在哪吧~~
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
个人签名玩板看这里:
https://bbs.eeworld.com.cn/elecplay.html
EEWorld测评频道众多好板等你来玩,还可以来频道许愿树许愿说说你想要玩的板子,我们都在努力为大家实现!
 
 
 

回复

3404

帖子

6

TA的资源

裸片初长成(初级)

7
 
ddllxxrr 发表于 2015-7-6 11:15
还名侦探柯丽!你怎么就断定这些号是被黑的,我就顾意发的不行么

看来你是故意发的

点评

我发只是正常的贴子,我可没发什么黄不黄的东东  详情 回复 发表于 2015-7-6 11:37
我发只是正常的贴子,我可没发什么黄不黄的东东  详情 回复 发表于 2015-7-6 11:36
我发只是正常的贴子,我可没发什么黄不黄的东东  详情 回复 发表于 2015-7-6 11:36
 
 
 

回复

1万

帖子

16

TA的资源

版主

8
 
jishuaihu 发表于 2015-7-6 11:26
看来你是故意发的

我发只是正常的贴子,我可没发什么黄不黄的东东

点评

nmg
找好没被盗用的谈谈心得,给大家借鉴下  详情 回复 发表于 2015-7-6 12:16
个人签名http://shop34182318.taobao.com/
https://shop436095304.taobao.com/?spm=a230r.7195193.1997079397.37.69fe60dfT705yr
 
 
 

回复

1万

帖子

16

TA的资源

版主

9
 
jishuaihu 发表于 2015-7-6 11:26
看来你是故意发的

我发只是正常的贴子,我可没发什么黄不黄的东东
个人签名http://shop34182318.taobao.com/
https://shop436095304.taobao.com/?spm=a230r.7195193.1997079397.37.69fe60dfT705yr
 
 
 

回复

1万

帖子

16

TA的资源

版主

10
 
jishuaihu 发表于 2015-7-6 11:26
看来你是故意发的

我发只是正常的贴子,我可没发什么黄不黄的东东

点评

你是不是心虚?一个内容发了三遍  详情 回复 发表于 2015-7-7 12:55
个人签名http://shop34182318.taobao.com/
https://shop436095304.taobao.com/?spm=a230r.7195193.1997079397.37.69fe60dfT705yr
 
 
 

回复

2万

帖子

74

TA的资源

管理员

11
 
jishuaihu 发表于 2015-7-6 11:25
学名叫撞库。
我确实在很多地方都用相同的用户名和密码。不过最近三四年把常用的都改了。现在的账号密码是 ...

CSDN泄露的那个密码 和咱们网站的一样么?
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身

点评

好像一样。差不多一个时间注册的。 CSDN泄漏之后我把CSDN的密码改了,到现在也没想起来改成啥了  详情 回复 发表于 2015-7-6 13:54
个人签名

加油!在电子行业默默贡献自己的力量!:)

 
 
 

回复

480

帖子

0

TA的资源

纯净的硅(初级)

12
 
昨天用那种有颜色的信息标题去搜了下收获不少,有的网站现在还没删除呢。至于密码,一直按照apple设置密码的要求设置呢什么大写字母+小写字母+数字+符号
 
 
 

回复

5260

帖子

239

TA的资源

管理员

13
 
ddllxxrr 发表于 2015-7-6 11:36
我发只是正常的贴子,我可没发什么黄不黄的东东

账号没被盗用的谈谈心得,给大家借鉴下
加EE小助手好友,
入技术交流群
EE服务号
精彩活动e手掌握
EE订阅号
热门资讯e网打尽
聚焦汽车电子软硬件开发
认真关注技术本身
 
 
 

回复

3028

帖子

0

TA的资源

五彩晶圆(初级)

14
 
别的网站泄露了密码,然后拿着密码在EEworld尝试登录 看样子大家要换密码了啊
 
 
 

回复

12

帖子

0

TA的资源

一粒金砂(初级)

15
 
看样子还是多设置几个不同的密码比较好,就是不好记额。
 
 
 

回复

9790

帖子

24

TA的资源

版主

16
 
可以让DBA看一下数据库日志,如果是撞库全有很多登陆失败的记录。
我在其它论坛的ID和密码也是一样的。这次没有我应该不是我经常登陆或下载的论坛泄露的密码。
防止这种情况发生可不可以这样做,如果一个ID短时间内有多次登陆失败记录可以临时封一下IP、封ID、图片验证、邮箱验证,如果IP不同可以向管理管发送紧急通道提醒管理员注意。
在发贴时查找指定时间内的贴子,匹配内容,当有多少相同时,或者符合某些规律时,或者登陆ID不在常用所在地时增加对用户的验证,例如验证码,邮箱验证,如果这些还不能解决先停用当前ID,提醒管理员人工审核。

点评

nmg
我们讨论讨论这个方法  详情 回复 发表于 2015-7-7 09:33
个人签名虾扯蛋,蛋扯虾,虾扯蛋扯虾
 
 
 

回复

4177

帖子

9

TA的资源

五彩晶圆(高级)

17
 
我的话,可能几个技术论坛的ID和密码是一样的,但是一些私人的账号和密码不是。看到这些例子,在想要不要改下密码呢,或者增加密保问题呢。
 
 
 

回复

1221

帖子

1

TA的资源

一粒金砂(高级)

18
 
福尔摩丽

点评

nmg
这个名字也不错  详情 回复 发表于 2015-7-7 09:34
个人签名我爱着爱着我的人,朋友和家人。
 
 
 

回复

3404

帖子

6

TA的资源

裸片初长成(初级)

19
 
soso 发表于 2015-7-6 11:50
CSDN泄露的那个密码 和咱们网站的一样么?

好像一样。差不多一个时间注册的。
CSDN泄漏之后我把CSDN的密码改了,到现在也没想起来改成啥了
 
 
 

回复

64

帖子

0

TA的资源

一粒金砂(中级)

20
 
如果密码不是以铭文存储,加密方式复杂一点,撞库是不是难度就会大一些

点评

没用的,只是黑客拖库之后看不到明文密码而已,已经泄露的密码照样可以撞库登录。 我是觉得既然是撞库,那么日志里肯定会留下登录失败的痕迹,报警交由网警来处理吧!  详情 回复 发表于 2015-7-6 14:29
 
 
 

回复
您需要登录后才可以回帖 登录 | 注册

查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
关闭
站长推荐上一条 1/9 下一条

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 国产芯 安防电子 汽车电子 手机便携 工业控制 家用电子 医疗电子 测试测量 网络通信 物联网

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
快速回复 返回顶部 返回列表