資安最大的漏洞 - 流亡黯道

Charlie avatar
By Charlie
at 2014-09-01T17:41

Table of Contents


資安最大的漏洞在使用者,全世界皆然

只是大多數人不願意承認罷了,先怪別人就贏了!

這世界沒有攻不破的網路防護,只有不想攻的防護

什麼Https超安全各種加密超安全,我有裝什麼防火牆什麼防毒超神猛,都是屁話

對有心人來說都是屁話。


重點直接END看最後一段



要取得你帳號密碼的途徑太多太多了,

今天任何公司花大成本,弄一個保全超嚴密,以現有科技要花500年才能破解的資料站

結果使用者自己去逛別的網頁中木馬(木馬無所不在),或者去別的沒加密的網站

帳密用一樣的,結果被盜了還是怪這個公司,那砸這麼多錢幹嘛?

為什麼現在都用手機鎖驗證器? 因為所謂的網路安全都是屁話都是假議題

因為使用者要做到沒有漏洞是幾乎不可能的事情

砸再多錢,使用者方有漏洞一樣沒用



" 根本沒有所謂網路安全存在 "

甚至資訊流出 " 絕大部分是從使用者方流出 "



你會每個網站使用完全無關連的帳號密碼,輸入的時候不透過鍵盤而是用其他方式嗎?

即使如此,只要你一連上網就等於脫光光給別人看,有心人只要植入木馬

監聽你的封包,那你還是沒用,一般使用者的電腦要駭進去根本幾秒就能搞定

至於你的IP根本就是半公開的資訊有了IP你還想逃?

別做夢了,你以為DDoS哪來這麼多僵屍電腦? 要破解你輕而易舉,當然一堆僵屍


防毒軟體?

你知道防毒軟體是先有災情以後再花時間找到是哪個程序,再去破解他

而這段時間有心人可以寫出更多變種,然後又要重新破解一次,

永遠都慢人一步,防外行不防內行

各種加密程序?

請你跟我念一遍 " 沒有破解不了的加密只有不想破解的加密 "

為什麼驗證器也是用程式跑驗證碼有用卻不會被破解,其實只是單純因為要破解他

所花費的時間跟成本不合比例,所以"目前"不想破解罷了,以後電腦運算越做越強,

哪天驗證器也會被一鍵破解了,到時候就要用更複雜的運算增加破解難度,僅此


請各位把自己的個資當成公開的,只是要取得有一定難度,不是小貓兩三支就能隨便拿到

罷了,而現在單純取得個資也沒什麼用了,所有重要的事情都需要"活人"臨櫃/印鑑辦理

真以為你們銀行帳戶密碼別人拿不到手? 單純只是因為盜刷盜領會留下線索

隨便都會被抓罷了,像是金錢流向,帳號使用人,什麼時候在哪裡領,監視器調出來 gg


所以只有個資大概討債集團有用吧,所以請千萬不要去錢莊借錢

個資對他們來說只是兩三千元的事情罷了


---------------------


沒有破解不了的防護,只有不想破解的防護

沒有破解不了的防護,只有不想破解的防護

沒有破解不了的防護,只有不想破解的防護

很重要所以說三次,那要怎麼保護自己的帳號密碼?

別想了,以一般人使用習慣辦不到的,絕對不可能防堵別人取得

只要遊戲夠紅,盜帳號的獲益 > 破解的成本,你就會被盜帳號,

沒被盜只是還沒輪到你或是懶的盜你

lol伺服器被駭/被DDoS是全世界都有災情,不是只有台灣,樹大招風

可能是他們想炫耀什麼的,

說不定幾個駭客強者怎麼打都在銅牌,不爽糾一糾弄爆你伺服器,WHO KNOWS?



你能做的只有 " 讓他不想 " 破解你的防護,盡量增加他 " 登入 " 你帳號的麻煩程度

手機鎖/驗證器能夠有效且大大增加他 " 登入 " 你帳號的困難度

因為他除了要像走廚房一樣順手取得你的帳號密碼,還要花幾百年的時間蒐集你每次登入

輸入的驗證碼,等到資料量夠大能夠反推算出你的驗證器公式,他就能登你帳號了

單純帳號密碼的保密效果在這年代還有人相信真是奇蹟

--
Tags: PoE

All Comments

Edith avatar
By Edith
at 2014-09-02T12:34
不過之前有新聞是 有用人用假證件報掛失..
Carol avatar
By Carol
at 2014-09-06T06:00
it's PTT... :o
Genevieve avatar
By Genevieve
at 2014-09-09T00:02
重新取得XXX之後 再把帳戶提領一空的.. @@
Belly avatar
By Belly
at 2014-09-09T04:32
我看到臉書一堆按讚之後會取得你的公開資料跟朋友名單的
Eden avatar
By Eden
at 2014-09-10T04:31
我覺得你太中肯了 先幫你補血
Aaliyah avatar
By Aaliyah
at 2014-09-12T22:17
再配合一些電影 動漫 遊戲相關的論壇..
我就覺得在網路上 我根本是脫光的..交叉比對一下
就被肉搜出來了~
Isla avatar
By Isla
at 2014-09-14T06:01
淚推了…
Suhail Hany avatar
By Suhail Hany
at 2014-09-14T14:12
單純的帳號密碼在這年頭等於虛設 這是一個需要知道的概念
Olive avatar
By Olive
at 2014-09-18T14:31
有心人要弄到帳密方法多的是
Jacob avatar
By Jacob
at 2014-09-22T18:33
如果密碼每五分鐘更新一次 並且超過64以上 就幾乎難以破
Jacky avatar
By Jacky
at 2014-09-27T10:07
你的說法100%沒錯 但是GGC的處理態度
Gary avatar
By Gary
at 2014-09-28T23:12
所以增加驗證碼繁瑣度這是我們要去要求的 是吧
我們就是在爭取這個阿
Zanna avatar
By Zanna
at 2014-09-29T18:14
還有申請它們驗證APP的麻煩程度真的存心討罵
當年WOW被盜過一次之後我就再也不敢鐵齒了
Cara avatar
By Cara
at 2014-10-02T07:09
事實就是只要遊戲夠紅有商機 就會有一狗票盜帳號
Christine avatar
By Christine
at 2014-10-03T10:28
這篇正解,DDOS都成千上萬甚至上億台在跑
一般駭客那可能自備這麼多電腦,都綁架一般使用者當殭屍
也代表一般使用者要被駭客入侵是多麼容易的事情
Linda avatar
By Linda
at 2014-10-06T08:13
只是現在駭客不像以前喜歡把你電腦搞成藍白畫面罷了
Bennie avatar
By Bennie
at 2014-10-07T05:18
現在寫出能破壞電腦的病毒和木馬根本沒用啊
Gary avatar
By Gary
at 2014-10-10T05:12
都變成殭屍和木馬取向了
Yuri avatar
By Yuri
at 2014-10-11T15:54
現在都馬是在你電腦留後門當肉雞用了 沒人想破壞你的
Kumar avatar
By Kumar
at 2014-10-15T11:49
因為留著你的未來說不定有他用得到的地方
Catherine avatar
By Catherine
at 2014-10-17T05:46
造成大量傷害的通常是公司客戶資料外流吧.....
Frederic avatar
By Frederic
at 2014-10-21T08:23
沒有破解不了的防護,只有不想破解的防護
走廚房一樣順手取得你的帳號密碼
Cara avatar
By Cara
at 2014-10-24T23:07
屁孩:不管啦全部都是GGC的錯
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2014-10-25T04:55
會員登入沒加密這不是比走廚房順手還方便?
Callum avatar
By Callum
at 2014-10-26T08:56
這篇推 完全是我想講的 G社該罵得一堆 無腦罵這條是哪招
Hedda avatar
By Hedda
at 2014-10-30T01:35
你進展太快了,我是假設他帳密都還不知道的情況下
Daph Bay avatar
By Daph Bay
at 2014-11-02T11:42
一堆沒申請或有申請卻沒開通來討拍真的頗呵
Eartha avatar
By Eartha
at 2014-11-07T06:54
我天堂被盜過也沒在吭聲,萬把元的裝備真的小咖而已
不是說被盜要自認倒楣,不過自己的資安真的要做好
還是希望大家都沒被盜,徒增煩惱來得好
Kelly avatar
By Kelly
at 2014-11-09T12:51
被盜號我在好幾個遊戲都碰過,真的會萬念俱灰
James avatar
By James
at 2014-11-12T18:29
中文好難阿,我知道你說什麼,但你確不知道我說什麼
Frederic avatar
By Frederic
at 2014-11-13T23:24
目前就在這樣做 身上無財 濫裝 東練一隻西練一隻
Bethany avatar
By Bethany
at 2014-11-17T04:56
有學過資安的都知道只有相對安全沒有絕對安全,這點我
們應該可以先達成共識吧?
Audriana avatar
By Audriana
at 2014-11-21T01:58
先不談防不防得住 而是GGC官網連保險都沒做 是這意思吧
Tom avatar
By Tom
at 2014-11-24T15:01
ya,不是說防不住你就可以完全不防了
Olga avatar
By Olga
at 2014-11-27T15:07
就像哪間銀行不會被搶 但你連警察都沒有 不搶你搶誰
Necoo avatar
By Necoo
at 2014-11-30T13:52
第一段建議加註:雖然這些東西對有心人來說都是屁話,
Edith avatar
By Edith
at 2014-12-05T07:38
但為了基本上資安防護,這些相關防護措施都還是要有。
Edward Lewis avatar
By Edward Lewis
at 2014-12-09T17:39
銀行的應該改成:你就算再怎麼防,來個私有軍還是要被
搶,但也不能沒有保安及相關安全措施。
Margaret avatar
By Margaret
at 2014-12-11T21:40
話說D3當初我還是特地辦一個新帳號去買的 結果居然被盜
真的是~科科科
Cara avatar
By Cara
at 2014-12-11T22:50
GGC公司自己的防護爛得要死 也有帳密流出的前科紀錄
Bethany avatar
By Bethany
at 2014-12-14T01:02
這篇比較偏向"搞到後面吵責任歸屬不如先顧好自己安全"
Rae avatar
By Rae
at 2014-12-18T07:21
你跟那些檢討自己之前先檢討別人的人吵不完啦...
Elvira avatar
By Elvira
at 2014-12-22T10:25
銀行例子確實是不太對 因為被搶也是銀行自己損失
Edward Lewis avatar
By Edward Lewis
at 2014-12-25T01:36
我只提登入頁面,還有阿,GGC你進儲值頁面就突然跑出
Rae avatar
By Rae
at 2014-12-28T19:21
https加密了,在登入頁也加密一下很麻煩嗎?
Callum avatar
By Callum
at 2014-12-30T08:14
還有我說你只要沒加密你也要負這方面的責任,我非常同
Carolina Franco avatar
By Carolina Franco
at 2015-01-04T07:16
意你說的有心人想要你帳密的方法多不勝數,但你沒做到
最基本的防護你也是有不對的地方。
Doris avatar
By Doris
at 2015-01-08T06:32
所以我對你的看法剛好是你對我看法的相反,出事都是使
用者的錯,跟官方無關。
Joe avatar
By Joe
at 2015-01-10T14:59
我也沒認為過使用者都沒問題,因為相較於這些東西取得
Rosalind avatar
By Rosalind
at 2015-01-11T02:17
就算是官方的錯 使用者也提不出證據啊 還是只能靠自己
Linda avatar
By Linda
at 2015-01-12T22:21
難度來講,從使用者那邊取得絕對比找這些公司容易多。
Catherine avatar
By Catherine
at 2015-01-15T23:03
還有沒加密應該攔截封包就好了吧,應該連黑官網都不必
Ula avatar
By Ula
at 2015-01-20T05:23
推出公式能怎樣嗎?裡面參雜隨機亂數 只要產生亂數func
tion沒大瑕疵 基本上無法得知驗證碼
Damian avatar
By Damian
at 2015-01-24T09:44
我想表達的只有幾點阿,被盜帳後的後續處理態度要有,
Gilbert avatar
By Gilbert
at 2015-01-29T04:44
該有的最基本防護要有(不是說沒什麼用就可以不用有)
Ina avatar
By Ina
at 2015-01-30T02:05
還有我非常讚成你那個使用者的漏洞遠大於公司方的漏洞
Tracy avatar
By Tracy
at 2015-01-31T11:15
看你也滿懂這一塊的要不要發一篇電腦資安應該要注意什
麼及如何養成注意網路安全的習慣阿XD?
Irma avatar
By Irma
at 2015-02-03T00:32
被盜幾乎是自己電腦有安全漏洞 一間公司必有資安政策
Annie avatar
By Annie
at 2015-02-04T12:39
被盜怪ggc明顯的很無腦
Quanna avatar
By Quanna
at 2015-02-06T03:19
steam其實有steam guard 我不知道跟你所說的有沒有關
不過至少不是脫光光的就是...
garena是因為之前隨便都能登入的關係才會這樣吧
Gilbert avatar
By Gilbert
at 2015-02-11T03:03
那為什麼國際服的玩那麼久都沒事呢 = =???
Joseph avatar
By Joseph
at 2015-02-13T21:18
只要你能打開競時通,就能打開Garena的所有遊戲。
Caitlin avatar
By Caitlin
at 2015-02-15T15:42
玩國際服沒被盜跟資安應該是沒甚麼關係的
Necoo avatar
By Necoo
at 2015-02-18T14:57
https://www.pathofexile.com/login
Christine avatar
By Christine
at 2015-02-21T13:18
國際服的登入頁面,他沒加密?連公司的身份都有驗證
Connor avatar
By Connor
at 2015-02-23T09:47
他官網的https可以自行把s去掉還能上,但登入的會強制
改回有加密的,所以GGG也沒加密是哪裡看來的?
Tom avatar
By Tom
at 2015-02-25T13:18
然後在firefox中GGC的會員登入頁面網址前加個https呢
這個連線未受信任、您要求 Firefox 和 platform.garen
a.tw 建立安全連線,但是我們無法確認目前的連線是安
Selena avatar
By Selena
at 2015-02-26T17:15
全的。
Isabella avatar
By Isabella
at 2015-02-28T18:59
還有不要再說我說會被盜都是GGC的錯了,我上面有說了
我承認通常都是玩家這邊的問題比較多
Carol avatar
By Carol
at 2015-03-02T10:15
這篇中肯阿
Ursula avatar
By Ursula
at 2015-03-02T17:27
iCloud都被盜了齁!珍妮佛羅佩茲在駭客面前也是裸體啦!
David avatar
By David
at 2015-03-04T22:32
懂你想表達什麼 但我覺得被盜的 不會 去接受
Edith avatar
By Edith
at 2015-03-08T03:18
而且滿大一部份使用者都不知道他們使用網路有什麼問題
Brianna avatar
By Brianna
at 2015-03-08T06:12
不會接受是正常的,會覺得被落井下石吧
Quanna avatar
By Quanna
at 2015-03-10T06:40
這篇實在應該M 台灣人最大的問題是只怪別人不怪自己
Franklin avatar
By Franklin
at 2015-03-12T03:12
有龍大
Vanessa avatar
By Vanessa
at 2015-03-16T12:27
不然你以為ptt哪那麼人可以神出來XDDDD
Frederic avatar
By Frederic
at 2015-03-18T08:33
.....joker是不是弄錯人了
Ula avatar
By Ula
at 2015-03-18T14:03
資管系的覺得欣慰 看到這篇感覺專題又有得寫了
Xanthe avatar
By Xanthe
at 2015-03-20T09:17
大推,盜帳號猖獗大概跟遊戲太有利可圖和氾濫的現金交
易有關,不管到哪都一樣
Oliver avatar
By Oliver
at 2015-03-24T19:12
只要有錢賺沒有盜不了的帳號
Yuri avatar
By Yuri
at 2015-03-28T01:56
推一個…真的一切都在使用者阿!像我連防毒之類的軟體
(除了內建的MSE)都沒裝,到現在任何帳號都沒被盜過…
Callum avatar
By Callum
at 2015-03-30T09:54
一堆人說沒亂逛其他網頁 防毒多好然後被盜 真的很好笑
Freda avatar
By Freda
at 2015-03-31T19:49
所謂的資安就是趕快把你的身分證上傳、傳真到G社去,
Carolina Franco avatar
By Carolina Franco
at 2015-04-03T05:07
身份證都交出去了,很難想像有什麼所謂的資安意識
Kristin avatar
By Kristin
at 2015-04-06T18:31
不用身分認證APP鎖就是無法使用,所以嘛...
Sarah avatar
By Sarah
at 2015-04-07T19:45
的確玩家問題比較大 但GGC也是有錯 如果他們強制玩家
Xanthe avatar
By Xanthe
at 2015-04-11T07:06
啟用通訊鎖這種基本的防盜或是簡化流程 這樣不就能有X
Edith avatar
By Edith
at 2015-04-12T17:29
遊戲 通訊鎖就是預設的
George avatar
By George
at 2015-04-13T09:12
效防止盜帳號的嗎? 我玩過一些遊戲 通訊鎖就是預設的
Jake avatar
By Jake
at 2015-04-17T04:21
囧 手機回文鬼打牆...
Linda avatar
By Linda
at 2015-04-18T02:04
推你,的確是這樣,個資和帳密外洩管道太多了,自己先做好吧
Damian avatar
By Damian
at 2015-04-22T05:34
僵屍程度其實大多都是使用者允許附予權限的 WIN7以上 UAC沒
Dora avatar
By Dora
at 2015-04-26T10:26
這麼好繞.以法律來看 僵屍電腦的使用者有可能算共犯才對XD
Brianna avatar
By Brianna
at 2015-04-28T14:08
G社流出的事件證據在哪裡啊我好想看啊
Hedda avatar
By Hedda
at 2015-05-01T03:04
推好幾篇文了都沒有人發證據
Annie avatar
By Annie
at 2015-05-05T22:57
//www.patho https://muxiv.com

熔岩單手劍盾貴族健檢

Mason avatar
By Mason
at 2014-09-01T17:40
※ 引述《EZX (鳥頭)》之銘言: : 【目前天賦】 : 目前是63級貴族 : http://ppt.cc/xVry : 【目前裝備andamp;技能串法法】 : 一般三抗護甲裝 沒啥加血量裝 : 三抗滿 混沌-42 : 目前 HP 約2400 護甲7000左右 開堅定能到快10000 : http://p ...

中毒如何解?

Dinah avatar
By Dinah
at 2014-09-01T17:28
如題 請問中毒之後 血會慢慢慢慢慢降低 沒打過類似藥劑有解中毒的 請問有解嗎? -- 宅不宅跟人沒有什麼關係 宅不宅跟臉有關係 - ...

野蠻人熔岩之擊天賦請益

Charlie avatar
By Charlie
at 2014-09-01T17:23
【目前天賦】 http://ppt.cc/lbof 【目前裝備andamp;技能串法法】 http://web.poe.garena.tw/forum/view-thread/23783 【主要技能/防禦 詳細資料】 主要攻擊 熔岩之擊+ 迅捷 憤怒 憎恨 主要防禦 受傷時施放+熔岩護盾+回春圖騰 ...

流亡者條例正式上路

Poppy avatar
By Poppy
at 2014-09-01T17:16
※ 引述《GOD5566GOD (oand#39;_and#39;o)》之銘言: : http://ppt.cc/QLke : 親愛的流亡者 : 在鬼島流亡也一段時間了,流亡者應該漸漸適應鬼島的生活,也能從體驗出一些酸甜苦辣。 : 流亡者本來就因為犯罪而被流放,所以當鬼島的流亡者越來越多時,當然免不了會開始出 ...

關於擊暈判定?

Andrew avatar
By Andrew
at 2014-09-01T17:16
※ 引述《DAME666 (薩比教信者)》之銘言: : 看著倉庫裡的近戰擊暈獲得耐力球,我在想是否拿錘使用技能施放(EX.雙重打擊)也會暈眩敵人呢? : 或是一定要用重擊這類的才會觸發暈眩呢? → cephalitis: 暈眩機率=200*傷害/目標最大生命 08/29 15:56 請問如果點了CI,HP ...