SOC網站被駭!? - Steam

Table of Contents


昨天半夜三點多 STEAM突然跳出個視窗


你已經在其他電腦登入


但是我並沒有跟別人共享同個帳號 所以我直覺就是 被盜了

但是很神奇的事情是 他能在我上線的時候登入我的帳號 我卻沒辦法登入回去

會顯示 "你必須先在其他電腦登出,才能登入"

我趕緊登入另一個帳號 果然看到我自己在線上..

然後我丟訊息問他是誰 他說請說英文 他是個德國人

我問 "你為啥要登入我的帳號 你怎麼知道我密碼的"

他 [我在一個網站找到的]

我 "哪個網站"

他 [不告訴你勒]

我 "好吧 你能登出嗎 我想要回我的帳號"

他就說OK 然後就登出了

我趕緊用別台電腦改密碼 以為是自己電腦中木馬


到了今天 他剛剛又上線了 不過是用他自己的帳號 他加了我好友

他開頭就直接打我的密碼 然後問我說 改密碼了嗎?

"嗯= = 你是怎麼得到密碼的?"

[我駭進去一個聯盟(league)]

"哪個league"

[http://www.socgame.com.tw]

"..."
"你真行"

[如何阿^^]

"那你拿到很多帳號?"

[是的 我拿到32個帳號]

"那你要怎麼處理那些帳號?"

[我賣掉他們^^]

"..."

[Cmon 你很幸運^^ ]

然後我就問他是怎麼知道密碼的 因為SOC應該最多只有steam ID

他就說他在SOC網站的MYSQL拿到四個有趣的數據

Username , Password , Mail , Steam_ID

然後通常這裡的Username跟Password就是steam的帳密..


所以有在SOC網站註冊並且你的帳號密碼跟steam帳密相同的這32人

快去改密碼吧...

--

All Comments

Thomas avatarThomas2011-02-01
lucky man~
Carolina Franco avatarCarolina Franco2011-02-03
人心惶惶...
Yedda avatarYedda2011-02-04
要不要考慮到soc po 一下
Lydia avatarLydia2011-02-06
還好我論壇密碼都是另外一組 哼哼
Ida avatarIda2011-02-09
!!!!!
George avatarGeorge2011-02-13
我同樣的那組帳號裡面完全沒東西 囧
Quintina avatarQuintina2011-02-17
XD
Steve avatarSteve2011-02-17
哈哈哈 不告訴你勒
Zanna avatarZanna2011-02-21
還好把論壇英文字都加到密碼裡,所以每個都不一樣,也記的住
Skylar Davis avatarSkylar Davis2011-02-24
soc資料庫的密碼欄沒有加密?
Christine avatarChristine2011-02-26
我的就在昨天被盜了 /______\ 跟原po講的一樣
Ursula avatarUrsula2011-02-27
密碼馬上就被改掉了 連認證email都被換掉
Steve avatarSteve2011-02-28
是SQL injection嗎? 好險我論壇密碼都是亂設的 :@
本來註冊論壇的密碼就不該用一樣,資料庫管理員隨便都可以
Mason avatarMason2011-03-04
取得你的資料,包括密碼~如果論壇防駭不夠完善
James avatarJames2011-03-05
個資就很容易洩漏, 大家在使用網路的時候一定要務必小心
Charlie avatarCharlie2011-03-09
好加在是不一樣的帳號
Joe avatarJoe2011-03-12
不過買密碼不是要登入EMAIL收信?
Carol avatarCarol2011-03-13
Una avatarUna2011-03-16
soc的資料庫是有加密過的 連系統管理員都無法查到
Odelette avatarOdelette2011-03-20
只能利用重置幫忙重設 會有此現象應該是密碼太短或簡潔
Wallis avatarWallis2011-03-23
這嚇到我了 建議大家密碼要弄複雜點=_= 無名相簿流出也
Skylar DavisLinda avatarSkylar DavisLinda2011-03-25
lol
Lydia avatarLydia2011-03-26
通常是字典檔狂試試出來的 現在我要先檢查一下自己帳號.
Yuri avatarYuri2011-03-30
幸好我有5(帳號)^7(密碼)=78125種組合
Jessica avatarJessica2011-04-02
有時忘記帳號密碼都試的很痛苦........
Kyle avatarKyle2011-04-06
5*7才對....@@"
Quanna avatarQuanna2011-04-07
樓上好辛苦..
Thomas avatarThomas2011-04-10
josh你跟我一樣,我也是昨天被盜,密碼被改了
Vanessa avatarVanessa2011-04-13
原來如此....我朋友也被盜了Q__Q
Skylar Davis avatarSkylar Davis2011-04-15
是無法還原的那種加密嗎?
Kama avatarKama2011-04-19
不可能啊 他虎你的吧 MySQL的Password欄位通常都會用加密
那種單向加密不可能反向解碼的 怎麼可能直接拿到密碼
Andrew avatarAndrew2011-04-20
我覺得這其中有詐 原PO最好檢查其他地方是不是有漏洞
這不太可能從網站資料庫撈到 如果真沒加密SOC的網管也太爛
Susan avatarSusan2011-04-24
soc資料庫有加密 正如我前面說的 撈到也是亂碼 =__=
Gary avatarGary2011-04-24
我自己有在寫網站 那個SQL加密後是解不開的不可能拿到密碼
Catherine avatarCatherine2011-04-25
我還是覺得他們應該有別的方法拿到密碼@@ 應該不是SQL
Audriana avatarAudriana2011-04-29
例如可能是Phishing、Keylogger等等
Rosalind avatarRosalind2011-04-30
很多時候簡單密碼的md5早就查好了
Rachel avatarRachel2011-05-02
專業給推 密碼欄加密應該是拿不到密碼
Suhail Hany avatarSuhail Hany2011-05-04
沒有解不開的密碼好嗎,加密在強,都只是早晚被破的問題
Elvira avatarElvira2011-05-06
主要是因為密碼簡單 例如你把12345的md5碼丟進google
Faithe avatarFaithe2011-05-09
很容易就逆查到那是12345
Yedda avatarYedda2011-05-10
本來就應該要區別出論壇跟遊戲的帳密啊
Susan avatarSusan2011-05-15
不過倒想知道為什麼他登入可以不被原po擠下來?
Caitlin avatarCaitlin2011-05-18
┐(─_─)┌
Emma avatarEmma2011-05-21
太常見的密碼,md5加密會被逆向轉換,這不無可能
Blanche avatarBlanche2011-05-25
如果soc真的僅用md5加密儲存密碼,那最好把密碼改很強
英數混合是最好,如果可以的話英文要分大小寫
Daph Bay avatarDaph Bay2011-05-25
不過我沒試過soc能不能用英文大小寫不同的密碼
Jake avatarJake2011-05-27
另外我曾經實驗發現 在B電腦登入steam並擠下A後
A電腦無法擠下B,訊息也是必須在另外一台電腦登出
這個現象是我在相鄰的兩台電腦測試發現的
Ida avatarIda2011-05-29
單純MD5硬算硬破就好了....用顯示卡4850硬算
8位數密碼只要40分鐘左右就完成了.....
8位數的MD5一次Hash....
Freda avatarFreda2011-05-29
有更高級顯示卡更快...
Necoo avatarNecoo2011-06-03
SOC 不是使用md5編碼了 (汗)
Oscar avatarOscar2011-06-06
怎麼打成"了"XD 一直以來都不是MD5...話說我帳號沒事
Heather avatarHeather2011-06-07
SOC有公告出來了喔 http://ppt.cc/ILUJ
Zenobia avatarZenobia2011-06-11
MD5? 用CUDA運算一下就噴了...
Ivy avatarIvy2011-06-16
此外,我相信大家在SOC都是用信箱註冊,之後密碼都
一樣,這樣被盜用機率不低...
Jessica avatarJessica2011-06-18
我只能覺得發文的人把事情搞的不清不處,尤其是標題
Yuri avatarYuri2011-06-19
好險帳號不一樣= =
Eden avatarEden2011-06-19
碼的 死德國豬
Lauren avatarLauren2011-06-22
齁齁齁齁齁齁齁齁齁齁齁齁
Gilbert avatarGilbert2011-06-26
已經很久沒有登入到STEAM了-.-所以不知道有沒有被盜