資安最大的漏洞 - 流亡黯道

Table of Contents


資安最大的漏洞在使用者,全世界皆然

只是大多數人不願意承認罷了,先怪別人就贏了!

這世界沒有攻不破的網路防護,只有不想攻的防護

什麼Https超安全各種加密超安全,我有裝什麼防火牆什麼防毒超神猛,都是屁話

對有心人來說都是屁話。


重點直接END看最後一段



要取得你帳號密碼的途徑太多太多了,

今天任何公司花大成本,弄一個保全超嚴密,以現有科技要花500年才能破解的資料站

結果使用者自己去逛別的網頁中木馬(木馬無所不在),或者去別的沒加密的網站

帳密用一樣的,結果被盜了還是怪這個公司,那砸這麼多錢幹嘛?

為什麼現在都用手機鎖驗證器? 因為所謂的網路安全都是屁話都是假議題

因為使用者要做到沒有漏洞是幾乎不可能的事情

砸再多錢,使用者方有漏洞一樣沒用



" 根本沒有所謂網路安全存在 "

甚至資訊流出 " 絕大部分是從使用者方流出 "



你會每個網站使用完全無關連的帳號密碼,輸入的時候不透過鍵盤而是用其他方式嗎?

即使如此,只要你一連上網就等於脫光光給別人看,有心人只要植入木馬

監聽你的封包,那你還是沒用,一般使用者的電腦要駭進去根本幾秒就能搞定

至於你的IP根本就是半公開的資訊有了IP你還想逃?

別做夢了,你以為DDoS哪來這麼多僵屍電腦? 要破解你輕而易舉,當然一堆僵屍


防毒軟體?

你知道防毒軟體是先有災情以後再花時間找到是哪個程序,再去破解他

而這段時間有心人可以寫出更多變種,然後又要重新破解一次,

永遠都慢人一步,防外行不防內行

各種加密程序?

請你跟我念一遍 " 沒有破解不了的加密只有不想破解的加密 "

為什麼驗證器也是用程式跑驗證碼有用卻不會被破解,其實只是單純因為要破解他

所花費的時間跟成本不合比例,所以"目前"不想破解罷了,以後電腦運算越做越強,

哪天驗證器也會被一鍵破解了,到時候就要用更複雜的運算增加破解難度,僅此


請各位把自己的個資當成公開的,只是要取得有一定難度,不是小貓兩三支就能隨便拿到

罷了,而現在單純取得個資也沒什麼用了,所有重要的事情都需要"活人"臨櫃/印鑑辦理

真以為你們銀行帳戶密碼別人拿不到手? 單純只是因為盜刷盜領會留下線索

隨便都會被抓罷了,像是金錢流向,帳號使用人,什麼時候在哪裡領,監視器調出來 gg


所以只有個資大概討債集團有用吧,所以請千萬不要去錢莊借錢

個資對他們來說只是兩三千元的事情罷了


---------------------


沒有破解不了的防護,只有不想破解的防護

沒有破解不了的防護,只有不想破解的防護

沒有破解不了的防護,只有不想破解的防護

很重要所以說三次,那要怎麼保護自己的帳號密碼?

別想了,以一般人使用習慣辦不到的,絕對不可能防堵別人取得

只要遊戲夠紅,盜帳號的獲益 > 破解的成本,你就會被盜帳號,

沒被盜只是還沒輪到你或是懶的盜你

lol伺服器被駭/被DDoS是全世界都有災情,不是只有台灣,樹大招風

可能是他們想炫耀什麼的,

說不定幾個駭客強者怎麼打都在銅牌,不爽糾一糾弄爆你伺服器,WHO KNOWS?



你能做的只有 " 讓他不想 " 破解你的防護,盡量增加他 " 登入 " 你帳號的麻煩程度

手機鎖/驗證器能夠有效且大大增加他 " 登入 " 你帳號的困難度

因為他除了要像走廚房一樣順手取得你的帳號密碼,還要花幾百年的時間蒐集你每次登入

輸入的驗證碼,等到資料量夠大能夠反推算出你的驗證器公式,他就能登你帳號了

單純帳號密碼的保密效果在這年代還有人相信真是奇蹟

--

All Comments

Edith avatarEdith2014-09-02
不過之前有新聞是 有用人用假證件報掛失..
Carol avatarCarol2014-09-06
it's PTT... :o
Genevieve avatarGenevieve2014-09-09
重新取得XXX之後 再把帳戶提領一空的.. @@
Belly avatarBelly2014-09-09
我看到臉書一堆按讚之後會取得你的公開資料跟朋友名單的
Eden avatarEden2014-09-10
我覺得你太中肯了 先幫你補血
Aaliyah avatarAaliyah2014-09-12
再配合一些電影 動漫 遊戲相關的論壇..
我就覺得在網路上 我根本是脫光的..交叉比對一下
就被肉搜出來了~
Isla avatarIsla2014-09-14
淚推了…
Suhail Hany avatarSuhail Hany2014-09-14
單純的帳號密碼在這年頭等於虛設 這是一個需要知道的概念
Olive avatarOlive2014-09-18
有心人要弄到帳密方法多的是
Jacob avatarJacob2014-09-22
如果密碼每五分鐘更新一次 並且超過64以上 就幾乎難以破
Jacky avatarJacky2014-09-27
你的說法100%沒錯 但是GGC的處理態度
Gary avatarGary2014-09-28
所以增加驗證碼繁瑣度這是我們要去要求的 是吧
我們就是在爭取這個阿
Zanna avatarZanna2014-09-29
還有申請它們驗證APP的麻煩程度真的存心討罵
當年WOW被盜過一次之後我就再也不敢鐵齒了
Cara avatarCara2014-10-02
事實就是只要遊戲夠紅有商機 就會有一狗票盜帳號
Christine avatarChristine2014-10-03
這篇正解,DDOS都成千上萬甚至上億台在跑
一般駭客那可能自備這麼多電腦,都綁架一般使用者當殭屍
也代表一般使用者要被駭客入侵是多麼容易的事情
Linda avatarLinda2014-10-06
只是現在駭客不像以前喜歡把你電腦搞成藍白畫面罷了
Bennie avatarBennie2014-10-07
現在寫出能破壞電腦的病毒和木馬根本沒用啊
Gary avatarGary2014-10-10
都變成殭屍和木馬取向了
Yuri avatarYuri2014-10-11
現在都馬是在你電腦留後門當肉雞用了 沒人想破壞你的
Kumar avatarKumar2014-10-15
因為留著你的未來說不定有他用得到的地方
Catherine avatarCatherine2014-10-17
造成大量傷害的通常是公司客戶資料外流吧.....
Frederic avatarFrederic2014-10-21
沒有破解不了的防護,只有不想破解的防護
走廚房一樣順手取得你的帳號密碼
Cara avatarCara2014-10-24
屁孩:不管啦全部都是GGC的錯
Skylar DavisLinda avatarSkylar DavisLinda2014-10-25
會員登入沒加密這不是比走廚房順手還方便?
Callum avatarCallum2014-10-26
這篇推 完全是我想講的 G社該罵得一堆 無腦罵這條是哪招
Hedda avatarHedda2014-10-30
你進展太快了,我是假設他帳密都還不知道的情況下
Daph Bay avatarDaph Bay2014-11-02
一堆沒申請或有申請卻沒開通來討拍真的頗呵
Eartha avatarEartha2014-11-07
我天堂被盜過也沒在吭聲,萬把元的裝備真的小咖而已
不是說被盜要自認倒楣,不過自己的資安真的要做好
還是希望大家都沒被盜,徒增煩惱來得好
Kelly avatarKelly2014-11-09
被盜號我在好幾個遊戲都碰過,真的會萬念俱灰
James avatarJames2014-11-12
中文好難阿,我知道你說什麼,但你確不知道我說什麼
Frederic avatarFrederic2014-11-13
目前就在這樣做 身上無財 濫裝 東練一隻西練一隻
Bethany avatarBethany2014-11-17
有學過資安的都知道只有相對安全沒有絕對安全,這點我
們應該可以先達成共識吧?
Audriana avatarAudriana2014-11-21
先不談防不防得住 而是GGC官網連保險都沒做 是這意思吧
Tom avatarTom2014-11-24
ya,不是說防不住你就可以完全不防了
Olga avatarOlga2014-11-27
就像哪間銀行不會被搶 但你連警察都沒有 不搶你搶誰
Necoo avatarNecoo2014-11-30
第一段建議加註:雖然這些東西對有心人來說都是屁話,
Edith avatarEdith2014-12-05
但為了基本上資安防護,這些相關防護措施都還是要有。
Edward Lewis avatarEdward Lewis2014-12-09
銀行的應該改成:你就算再怎麼防,來個私有軍還是要被
搶,但也不能沒有保安及相關安全措施。
Margaret avatarMargaret2014-12-11
話說D3當初我還是特地辦一個新帳號去買的 結果居然被盜
真的是~科科科
Cara avatarCara2014-12-11
GGC公司自己的防護爛得要死 也有帳密流出的前科紀錄
Bethany avatarBethany2014-12-14
這篇比較偏向"搞到後面吵責任歸屬不如先顧好自己安全"
Rae avatarRae2014-12-18
你跟那些檢討自己之前先檢討別人的人吵不完啦...
Elvira avatarElvira2014-12-22
銀行例子確實是不太對 因為被搶也是銀行自己損失
Edward Lewis avatarEdward Lewis2014-12-25
我只提登入頁面,還有阿,GGC你進儲值頁面就突然跑出
Rae avatarRae2014-12-28
https加密了,在登入頁也加密一下很麻煩嗎?
Callum avatarCallum2014-12-30
還有我說你只要沒加密你也要負這方面的責任,我非常同
Carolina Franco avatarCarolina Franco2015-01-04
意你說的有心人想要你帳密的方法多不勝數,但你沒做到
最基本的防護你也是有不對的地方。
Doris avatarDoris2015-01-08
所以我對你的看法剛好是你對我看法的相反,出事都是使
用者的錯,跟官方無關。
Joe avatarJoe2015-01-10
我也沒認為過使用者都沒問題,因為相較於這些東西取得
Rosalind avatarRosalind2015-01-11
就算是官方的錯 使用者也提不出證據啊 還是只能靠自己
Linda avatarLinda2015-01-12
難度來講,從使用者那邊取得絕對比找這些公司容易多。
Catherine avatarCatherine2015-01-15
還有沒加密應該攔截封包就好了吧,應該連黑官網都不必
Ula avatarUla2015-01-20
推出公式能怎樣嗎?裡面參雜隨機亂數 只要產生亂數func
tion沒大瑕疵 基本上無法得知驗證碼
Damian avatarDamian2015-01-24
我想表達的只有幾點阿,被盜帳後的後續處理態度要有,
Gilbert avatarGilbert2015-01-29
該有的最基本防護要有(不是說沒什麼用就可以不用有)
Ina avatarIna2015-01-30
還有我非常讚成你那個使用者的漏洞遠大於公司方的漏洞
Tracy avatarTracy2015-01-31
看你也滿懂這一塊的要不要發一篇電腦資安應該要注意什
麼及如何養成注意網路安全的習慣阿XD?
Irma avatarIrma2015-02-03
被盜幾乎是自己電腦有安全漏洞 一間公司必有資安政策
Annie avatarAnnie2015-02-04
被盜怪ggc明顯的很無腦
Quanna avatarQuanna2015-02-06
steam其實有steam guard 我不知道跟你所說的有沒有關
不過至少不是脫光光的就是...
garena是因為之前隨便都能登入的關係才會這樣吧
Gilbert avatarGilbert2015-02-11
那為什麼國際服的玩那麼久都沒事呢 = =???
Joseph avatarJoseph2015-02-13
只要你能打開競時通,就能打開Garena的所有遊戲。
Caitlin avatarCaitlin2015-02-15
玩國際服沒被盜跟資安應該是沒甚麼關係的
Christine avatarChristine2015-02-21
國際服的登入頁面,他沒加密?連公司的身份都有驗證
Connor avatarConnor2015-02-23
他官網的https可以自行把s去掉還能上,但登入的會強制
改回有加密的,所以GGG也沒加密是哪裡看來的?
Tom avatarTom2015-02-25
然後在firefox中GGC的會員登入頁面網址前加個https呢
這個連線未受信任、您要求 Firefox 和 platform.garen
a.tw 建立安全連線,但是我們無法確認目前的連線是安
Selena avatarSelena2015-02-26
全的。
Isabella avatarIsabella2015-02-28
還有不要再說我說會被盜都是GGC的錯了,我上面有說了
我承認通常都是玩家這邊的問題比較多
Carol avatarCarol2015-03-02
這篇中肯阿
Ursula avatarUrsula2015-03-02
iCloud都被盜了齁!珍妮佛羅佩茲在駭客面前也是裸體啦!
David avatarDavid2015-03-04
懂你想表達什麼 但我覺得被盜的 不會 去接受
Edith avatarEdith2015-03-08
而且滿大一部份使用者都不知道他們使用網路有什麼問題
Brianna avatarBrianna2015-03-08
不會接受是正常的,會覺得被落井下石吧
Quanna avatarQuanna2015-03-10
這篇實在應該M 台灣人最大的問題是只怪別人不怪自己
Franklin avatarFranklin2015-03-12
有龍大
Vanessa avatarVanessa2015-03-16
不然你以為ptt哪那麼人可以神出來XDDDD
Frederic avatarFrederic2015-03-18
.....joker是不是弄錯人了
Ula avatarUla2015-03-18
資管系的覺得欣慰 看到這篇感覺專題又有得寫了
Xanthe avatarXanthe2015-03-20
大推,盜帳號猖獗大概跟遊戲太有利可圖和氾濫的現金交
易有關,不管到哪都一樣
Oliver avatarOliver2015-03-24
只要有錢賺沒有盜不了的帳號
Yuri avatarYuri2015-03-28
推一個…真的一切都在使用者阿!像我連防毒之類的軟體
(除了內建的MSE)都沒裝,到現在任何帳號都沒被盜過…
Callum avatarCallum2015-03-30
一堆人說沒亂逛其他網頁 防毒多好然後被盜 真的很好笑
Freda avatarFreda2015-03-31
所謂的資安就是趕快把你的身分證上傳、傳真到G社去,
Carolina Franco avatarCarolina Franco2015-04-03
身份證都交出去了,很難想像有什麼所謂的資安意識
Kristin avatarKristin2015-04-06
不用身分認證APP鎖就是無法使用,所以嘛...
Sarah avatarSarah2015-04-07
的確玩家問題比較大 但GGC也是有錯 如果他們強制玩家
Xanthe avatarXanthe2015-04-11
啟用通訊鎖這種基本的防盜或是簡化流程 這樣不就能有X
Edith avatarEdith2015-04-12
遊戲 通訊鎖就是預設的
George avatarGeorge2015-04-13
效防止盜帳號的嗎? 我玩過一些遊戲 通訊鎖就是預設的
Jake avatarJake2015-04-17
囧 手機回文鬼打牆...
Linda avatarLinda2015-04-18
推你,的確是這樣,個資和帳密外洩管道太多了,自己先做好吧
Damian avatarDamian2015-04-22
僵屍程度其實大多都是使用者允許附予權限的 WIN7以上 UAC沒
Dora avatarDora2015-04-26
這麼好繞.以法律來看 僵屍電腦的使用者有可能算共犯才對XD
Brianna avatarBrianna2015-04-28
G社流出的事件證據在哪裡啊我好想看啊
Hedda avatarHedda2015-05-01
推好幾篇文了都沒有人發證據
Annie avatarAnnie2015-05-05
//www.patho https://muxiv.com