本文轉貼自PTT
台灣最大的本土社群網站
分享這篇文章到Facebook、Google+或噗浪!


 作者  CHILAY (絕情上來算你是我男朋友)                              看板  LoL 
 標題  [問題] GGC帳號被駭到光? 巴哈姆特轉                                     
 時間  Fri Jun 21 19:59:51 2013                                               
───────────────────────────────────────



剛剛上巴哈看到的


大致上就是大家帳號都公開在某網站了

快感帳密吧 今天下午3點出來的文章

板上沒搜到 提供給大家看一下


......4X頁的資料  某些頁面含有上萬筆

原網址

http://ppt.cc/OO-V


資料含有 Garena Lan Game 平台 的等級
或許以理解為 被駭的是Garena Lan Game 平台  不過:
     1.帳密幾乎都是通用的

     2.某頁的資料 有出現 競時通帳號的格式
但是這樣子的筆數不多,競時通的資料是否也被駭出,就不知道了

我PO 上來讓大家知道 , 只是希望遊戲公司能有所作為
一個月前,我就打過電話給客服了
不過看起來...呵

奉勸各位都先改一次密碼吧。
知道為什麼有時候會無緣無故被搶登了吧?
根本不意外。

我撤原圖撤格式  免的好像是我要給大家搜的一樣

其實也根本不怕有人因此去搜,不過既然有人要酸這點,就先撤掉吧

我PO 上來就是請大家去改個密碼,並希望官方防護做好一點罷了


數十萬筆的帳號資料就在網路上面供人瀏覽
我不是駭客,我也不懂他們怎麼拿到的,我只能理解成這家公司的防護極差
至少這是我第一次看到一個遊戲公司的資料可以外洩成這樣

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.165.54.25
推 SRNOB       :WOW                                                06/21 20:02
推 wheels      :前十推耶>_<                                        06/21 20:02
推 evilture    :怎麼好像似曾相識...                                06/21 20:02
推 MuseLand    :給點牡蠣                                           06/21 20:02
推 oprengar    :會爆嗎>_<                                          06/21 20:02
推 liiiiiiiio  :這洞也太大                                         06/21 20:02
推 popo6087    :有好戲看                                           06/21 20:02
推 kkk790906   :推                                                 06/21 20:03
推 gooalter    :@@                                                 06/21 20:03
→ kkk790906   :媽我在這                                           06/21 20:03
推 bopen       :前五推>_<                                          06/21 20:03
推 yhchen2     :這太扯 真的太扯 搞成這樣...                        06/21 20:03
推 RedDux      :說不定是有客服朋友(誤                              06/21 20:03
→ v1020304    :昨天的叉燒VS統神 今天再爆這一齣 顆顆               06/21 20:03
噓 vs011823    :難怪我跟我朋友前後一個禮拜被盜                     06/21 20:04
推 kinomon     :推                                                 06/21 20:04
推 sfh20230    :不意外......這公司水準                             06/21 20:04
推 YU0520      :[申請] Garena板 申請廢板   現在要去哪邊回報?       06/21 20:04
推 drinkair    :                                     爸我再這      06/21 20:04
→ sfh20230    :送四勝起手先 然後再來一個道歉稿END                 06/21 20:04
→ lpllpllpl   :RO事件再現?                                        06/21 20:04
→ widec       :"有些"含有GGC的帳密 = GGC被駭????????????????????  06/21 20:05
噓 Sashimii    :被盜的個資法告下去了  準備收錢囉                   06/21 20:05
噓 yixiang921  :ㄏㄏ                                               06/21 20:05
推 rufjvm12345 :有客服朋友都能查個資了                             06/21 20:05
推 AquariumJ   :最近好多爆 ~~~                                     06/21 20:05
推 yuton       :LOL盜帳號到底能幹嘛                                06/21 20:05
推 asd2260123  :XX公司                                             06/21 20:05
→ vs011823    :最爛的是客服真的超難打 24小時全年無休忙線          06/21 20:05
→ peter0726   :好像之前DNF剛OB就有這消息                          06/21 20:05
推 sniper2824  :幫你買卡馬+卡馬SKIN                                06/21 20:06
推 tiffanybale :錢賺那麼多 結果搞這齣                              06/21 20:06
推 caesar310150:我也被盜阿氣死我!七十幾隻英雄ㄟ                    06/21 20:06
→ bmw1357     :是誰認識客服想查帳密的?                            06/21 20:07
推 wl760713    :有送好友禮物活動時能用你的貝殼幣來送給自己?        06/21 20:07
→ widec       :有20萬人玩過LOL 其中有1萬人電腦中木馬我都不奇怪    06/21 20:08
→ fakeiori    :說真的 好久沒拿到四勝了                            06/21 20:08
推 LCDallnoLP  :看不太懂 怎麼查自己有沒有在上面?                   06/21 20:09
→ oprengar    :對啊 最近很像連4勝摸頭都懶了                       06/21 20:09
→ suahbc      :可以送禮                                           06/21 20:10
推 v1020304    :因為玩家胃口養大了 不甘心被4勝摸頭 所以出此下策吧  06/21 20:10
推 v2v2123     :被盜了哭哭                                         06/21 20:11
噓 kem0606     :G社不意外~等等發4勝消毒~ 一堆人又說好佛心          06/21 20:11
噓 DesignXD    :這跟之前貝殼幣短少好像有點像..帳號有出現在網站上   06/21 20:11
推 kai0829     :這來源到底從哪來的0.0完全不知道自己到底有沒有被盜  06/21 20:11
推 WIZARDHUNTER:有疑慮就先改個密碼吧                               06/21 20:13
→ Istari      :???? 看不懂  怎麼知道有沒有被盜                    06/21 20:13
噓 cul287      :被盜連結提供一下 只有圖片能幹麻??                  06/21 20:13
解釋一下 他一開始的圖片有搜尋方法
結果下面巴哈版友去搜尋 還可以上很多帳號....
他就撤掉圖了
推 bmw1357     :我相信... 之前石器時代也是被盜 帳密整個被公佈      06/21 20:13
→ ansinlee    :反正最後都是說 玩家電腦中毒 中木馬之類的啦         06/21 20:14
→ cul287      :提供一下證據連結  不然你應該左轉八卦版             06/21 20:14
推 hinaer      :打什麼能找到?                                      06/21 20:14
→ LCDallnoLP  :那些講好恐怖的都看得懂喔@@? 可告知那張圖代表什麼?  06/21 20:15
噓 Istari      :隨便放張圖片 沒證據沒連結 就說大家都被盜了喔>"<    06/21 20:15
→ ansinlee    :原po把圖改了 下午沒改 有幾個估狗到 還登入別人帳號  06/21 20:16
→ k721102     :白癡 他圖已經改過了 不然原本的圖隨便都找的到網站   06/21 20:16
→ k721102     :到時候更多人被盜帳號                               06/21 20:16
→ Istari      :整個哈哈文                                         06/21 20:17
推 xcatcat     :8591一堆在賣盜來的帳號  一個400塊                  06/21 20:17
推 RedDux      :下午有人趁亂盜號  所以原作者改掉了                 06/21 20:17
噓 ccdd2468    :難怪我帳號取回要20天才辦好                         06/21 20:18
推 v1020304    :改一下好像要老命一樣 假消息改一下又沒虧 真的就~~~  06/21 20:18
推 tiffanybale :找不到網站去盜別人帳號哭哭喔                       06/21 20:18
→ sonety      :圖看不懂 有待考察                                  06/21 20:18
噓 Aprildie    :他裡面的圖片到底說明了啥,看都看不懂               06/21 20:18
→ LCDallnoLP  :一個月前他就打給客服了...所以被盜的應該都被盜了吧  06/21 20:18
推 S186811     :呵呵                                               06/21 20:18
噓 smatt612ro  :哭哭饅頭                                           06/21 20:18
推 simon27     :馬的                                               06/21 20:19
推 bmw1357     :8591一堆超便宜的帳號喔 趕快去認領                  06/21 20:19
推 starfa      :最新活動: 改密碼,送10勝                            06/21 20:19
噓 Istari      :跟之前菲菲網路駭客ㄧ樣 盜了好多台灣帳號一樣 結果   06/21 20:19
→ simon0131   :有沒有人可以說明一下現在是什麼情形                 06/21 20:20
→ Istari      :都是論壇收集的                                     06/21 20:20
推 RedDux      :8591賣盜來帳號好像G社還是管不到吼                  06/21 20:20
推 lolic       :又要送權力點了嗎                                   06/21 20:21
推 vergilmir   :如果是真的那只能說新幹線後繼有人了                 06/21 20:21
推 chia3120    :有手機認證可以防盜嗎                               06/21 20:21
→ ansinlee    :dnf不是有ip鎖 怎不整個競時通弄個ip鎖               06/21 20:22
噓 ggggg50713  :看不懂+1                                           06/21 20:22
推 sweetmiki   :賣盜來帳號是官X鄉嗎                                06/21 20:22
→ widec       :幾乎六七成的網路用戶 都用同一個帳密 被盜意外嗎     06/21 20:23
推 kanzerbee   :是有手機鎖APP啦,不過之前有人說沒有效...           06/21 20:23
推 arpon81     :看來板上真的是一堆工讀生 Garena元年wwwwwwww        06/21 20:23
推 chia3120    :手機認證有用嗎?                                    06/21 20:24
推 m567745m    :雞舍爛透了                                         06/21 20:24
→ widec       :說人家工讀生的 自己捏著懶趴想想 有沒有用萬用帳密   06/21 20:25
推 RedDux      :萬用帳密跟被盜兩個議題                             06/21 20:25
推 tiffanybale :呵呵 看到這篇還不是立馬改密?                       06/21 20:26
→ tiffanybale :這麼信任雞社就不要改呀                             06/21 20:26
→ widec       :我沒改帳密 有點資安常識 20年來沒裝過防毒 沒被盜過  06/21 20:27
→ widec       :我不是說GGC不會被盜 重點是目前這些還不構成證劇     06/21 20:29
推 oscarss07   :是我太笨嗎 我看不太懂...                           06/21 20:29
→ sonety      :問一下 假如裡面沒錢 退貨3次也用了 還有東西能盜嗎?  06/21 20:30
推 kenyon0619  :雖然看不懂 不過還是先改了帳密再說...               06/21 20:30
→ sky80354    :原文圖片有被改過了..似乎真的有那網站= =            06/21 20:30
推 omanorboyo  :無感                                               06/21 20:30
→ widec       :若今天他挖到的是10萬筆GGC帳密 那就可能伺服被駭     06/21 20:30
→ widec       :但是他原文也只指出上萬筆而已                       06/21 20:31
推 rufjvm12345 :信徒護航不遺餘力                                   06/21 20:31
→ yuan5207    :請問一下可信度高嗎??                               06/21 20:31
→ widec       :我個人認為上萬名中小學生的電腦中木馬是有可能的     06/21 20:32
推 fish0112    :那些相信上網不用開(or裝)防毒的人 被盜正常          06/21 20:32
→ blackhippo  :就算沒中標..手x去搜尋點進去看會不會中標還不知道..  06/21 20:33
推 dennislkf   :弄了通訊所狂傳認證簡訊耶                           06/21 20:33
→ fish0112    :然後又下載很多東東的                               06/21 20:33
推 S186811     :GGC有放工讀生論壇本來就是事實 台服剛開沒多久就被   06/21 20:33
推 x51923716   :所以是?                                            06/21 20:33
→ S186811     :抓包過                                             06/21 20:33
→ blackhippo  :信者恆信不信就算囉..不過我覺得別去找比較好         06/21 20:34
→ ccdd2468    :剛開的那篇我還記得 下面信箱就G社的 超蠢            06/21 20:34
→ LCDallnoLP  :大家帳號都一樣就對了...共一萬多個重複              06/21 20:34
→ xcatcat     :那個不是工讀生喔 那個是GGC高層偽裝的               06/21 20:34
→ xcatcat     :那篇文章各種吹捧Garena XD                          06/21 20:35
推 oscarss07   :那根本就同一人啊....                               06/21 20:35
→ fish0112    :安全性高的密碼可以用1英文單字+1串數字交錯排列      06/21 20:35
→ fish0112    :前提是你沒有中木馬XD                               06/21 20:36
→ chshou      :他查的是分開帳號間的"符號"吧 才會有1w多筆吧        06/21 20:36
→ widec       :安全性高的密碼很簡單 用中文(英文字根)幫助記憶      06/21 20:36
推 dennislkf   :統神嘴人密碼文XD                                   06/21 20:36
→ widec       :世界公認最難硬破的密碼就是中文字根                 06/21 20:36
推 SuperSg     :JI394284R8U                                        06/21 20:37
推 as920909    :之前garena的論壇有被hack 不信把你ggc帳號密碼googl  06/21 20:38
→ as920909    :e看看就知道                                        06/21 20:38
推 oscarss07   :可是中文會有空白鑑跟奇怪的符號                     06/21 20:38
→ widec       :我的ggc好幾個帳密老早就估過了 一片空白呀           06/21 20:39
→ LCDallnoLP  :我的也一片空白..                                   06/21 20:39
※ 編輯: CHILAY          來自: 118.165.54.25        (06/21 20:42)
推 smatt612ro  :跳過空白啊                                         06/21 20:40
→ smatt612ro  :幾聲還是串在裡面                                   06/21 20:41
→ Istari      :空白~~~~~                                          06/21 20:41
推 blueway1014 :給個關鍵字我查一下有沒有自己帳號在上面             06/21 20:42
→ widec       :注音四聲不是都在數字嗎...                          06/21 20:42
推 k04121226   :不怕死的就不要改阿  科科                           06/21 20:43
→ widec       :正常改帳密本來就是每個月都要做的事了               06/21 20:44
推 RedDux      :注音四聲都在數字?你的注音可能跟我不一樣            06/21 20:44
→ widec       :我不用注音輸入法 我是看鍵盤上四聲刻在數字那排呀    06/21 20:45
推 fish0112    :中文字根密碼是啥意思 有點好奇. .?                  06/21 20:46
→ Murasaki0110:e04su3su;6 這樣                                    06/21 20:46
→ fish0112    :XD                                                 06/21 20:47
推 RedDux      :你不是用"注音"輸入法  談何"注音"四聲?              06/21 20:48
→ RedDux      :我純粹好奇你講注音四聲  一聲明明就不是在數字那排   06/21 20:48
推 GiPaPa      :難破的原因是用注音的人太少阿XD                     06/21 20:49
推 lucky0509   :有人跑到八卦版問了0.0                              06/21 20:49
→ RedDux      :不  其實注音當密碼就很難  用同學名字當密碼  好記   06/21 20:49
→ RedDux      :又難破解啊                                         06/21 20:50
→ widec       :被你抓到語病了 大大 XDDD                           06/21 20:50
→ RedDux      :不  我只是好奇  有哪個輸入法注音一聲用數字那排XD   06/21 20:50
→ widec       :那...注音二三四聲外加重音 也是四聲啊!(硬拗)       06/21 20:51
噓 bluestar99  :噓用注音當密碼                       不要害我被盜  06/21 20:53
推 RedDux      :其實我剛剛以為你指的是輕聲XD                       06/21 20:54
推 widec       :我覺得這篇的重點是 快估看看自己的帳密被盜了沒有    06/21 20:56
推 Luciferspear:    話說 他們的認證網頁都不是HTTPS?                06/21 20:56
推 dennislkf   :為什麼有種不意外的感覺呢?                          06/21 21:00
推 terucs      :我曾經用過的密碼 $Ekpm^rd23 參考看看,沒規則硬記的  06/21 21:00
推 iamlazy     :硬記的忘記就慘了,而且超難打                       06/21 21:01
推 sniper2824  :我用過點卡咧 超猛的 XDD                            06/21 21:02
→ sniper2824  :點卡密碼超難記  不過打一個禮拜就計起來了           06/21 21:02
推 terucs      :因為我本身工作就是資訊安全相關,只要把所有帳號全改  06/21 21:03
→ terucs      :一樣,每天都要輸入好幾次,.不會記不住                06/21 21:04
→ widec       :用中文一來好記 你可以記很多組                      06/21 21:05
→ terucs      :密碼雖然不規則,但每天打幾次後閉著眼睛都打得出來    06/21 21:05
→ widec       :二來每個人的輸入法(解碼器)大多不同 寫紙上也很難破  06/21 21:06
→ Gaujing     :之前在dnf ggc板就問過最近伺服器是不是常被攻擊      06/21 21:06
推 bluestar99  :密碼如果可以打很長 就可以用住址當密碼了XDDDDDD     06/21 21:06
→ Gaujing     :我帳號改密碼好幾次都被try中 居然還回應說我電腦     06/21 21:06
→ widec       :目前麻煩的是很多人都用萬年帳密 被盜一次 就全毀了   06/21 21:06
→ Gaujing     :中毒哩                                             06/21 21:06
推 peter0726   :改密碼好幾次都被try中... 誰都會懷疑你電腦有問題吧  06/21 21:07
推 lkklkk469   :高調                                               06/21 21:07
→ widec       :比如你在大陸論壇註冊的帳密 就會被拿來try你網遊的   06/21 21:07
→ Gaujing     :問題在於 我那時重灌電腦 小紅傘+comodo...           06/21 21:07
→ mo4zi3      :公鑰產密碼正夯                                     06/21 21:07
→ Gaujing     :密碼複雜度也不是隨便密碼檔可以跑得 我就懷疑資料    06/21 21:08
→ Gaujing     :流出                                               06/21 21:08
推 acgs36      :這篇的可信度高嗎?? 好緊張喔                        06/21 21:08
推 dennislkf   :原來在DNF看過盜帳號問題了阿 難怪好眼熟XD           06/21 21:09
→ vi000246    :我密碼從國中用到現在了 只有FB被盜過 不過那算我手   06/21 21:09
推 terucs      :各大謎之論壇和大陸網站用別組密碼,這種被盜無所謂的  06/21 21:09
→ vi000246    :賤亂點連結 不算真正密碼被破解                      06/21 21:09
→ Gaujing     :不是掛馬 也查過沒被開後門...                       06/21 21:09
→ terucs      :因為我不信任這些網站,網站管理員很可能看的到密碼    06/21 21:09
→ widec       :對呀 其實所有網站的管理員 統統都不可信             06/21 21:10
推 allenshn    :密碼設定百家姓或三字經出師表之類的就不用怕被盜了   06/21 21:10
→ Gaujing     :不適這樣的好嗎=_=                                  06/21 21:10
→ widec       :我是只要跟金錢相關的帳密 就會用軟體管理24位隨機碼  06/21 21:10
推 h2030625    :叉燒要黑囉                                         06/21 21:11
推 dennislkf   :帳號安全問題推文各種歪XDDDDD                       06/21 21:13
推 sonety      :關叉燒屁事- -                                      06/21 21:13
→ Gaujing     :那時候dnf還弄手機鎖 半夜手機響那種感覺真的很靠杯   06/21 21:14
→ Gaujing     :改了又改的 還是會發送簡訊 到第5次才完全停掉        06/21 21:15
→ widec       :如果你是新硬碟 重灌後 只跑DNF 然後被盜 我就信了..  06/21 21:15
→ Gaujing     :中間還間隔一兩天 電腦沒問題 那就是伺服器資料外流   06/21 21:16
→ Gaujing     :你還真說對了 我還是用筆電F9還原                    06/21 21:16
→ Gaujing     :最後乾脆不玩 因為帳號才40等XDD                     06/21 21:17
→ kevin0125   :DB被dump你密碼設256位都沒用呵呵                    06/21 21:26
→ kevin0125   :真的該提醒大家的是其它地方用同帳號密碼的快改好嗎   06/21 21:26
→ widec       :是呀 所以才要用軟體管理 每個網站都不同帳密         06/21 21:32
→ Gaujing     :http://ppt.cc/SPlc                                 06/21 21:34
推 z83420123   :太扯了                                             06/21 21:45
→ kovenkoven  :一萬筆帳密說實在根本沒什麼....要說系統被破實在沒   06/21 21:49
→ kovenkoven  :什麼說服力                                         06/21 21:49
推 bbb5566     :送改名卡X10 權立點56000點 RP 9999                 06/21 21:50
噓 Dheroblood  :不要再搖惹!GGC是不容質疑Der!                      06/21 21:53
推 aa1477888   :G社有兩步驟驗證嗎?                                 06/21 22:04
推 aa1477888   :看了一下 有 果斷開啟                               06/21 22:05
推 jabari      :免錢的最貴  很多網站 下載 免費影片都很危險         06/21 22:13
→ jabari      : 更別說很多人連防毒都用盜版的  囧                  06/21 22:13
噓 reborn0301  :優質公司阿 哈哈哈哈哈哈                            06/21 22:13
推 aa1477888   :但是兩步驟驗證LoL和競即通沒有用 競即通沒有這...    06/21 22:26
推 a1zz3       :我朋友之前被盜,GGC一查發現是從伊朗的...            06/21 22:30
推 dannytom    :"一萬筆帳密說實在根本沒什麼"  說什麼屁話= =        06/21 22:31
→ os653       :是一頁一萬筆,48頁超過50萬,說是木馬有人會信嗎?   06/21 22:31
→ Gaujing     :有些護航真的很離譜~ ~                              06/21 22:36
→ MrPigYa     :塊陶阿~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~            06/21 22:37
→ ksbjo852    :雞舍怎麼還沒下令把這篇刪掉                         06/21 22:41
→ kovenkoven  :一頁一萬筆,48頁超過50萬是怎麼得出來的阿...        06/21 22:48
→ ksbjo852    :他一頁超過一萬筆.                                  06/21 22:49
→ kovenkoven  :某些頁面上萬筆,而且重複計算呢?                     06/21 22:51
推 wangsanmin  :經查證確實有帳號資料外洩 建議大家換密碼吧          06/21 22:52
推 meow0727    :其他地方的討論串:http://ppt.cc/ImEi               06/21 23:00
→ Gaujing     :http://ppt.cc/Zo~Y 這張超扯......................  06/21 23:05
→ Gaujing     :密碼123456789的人真多...                           06/21 23:13
→ CHILAY      :不知道能不能改版標叫大家改帳號 備戰鬥民族hack了@@  06/21 23:47
推 GT47        :感覺很少人關注阿                                   06/21 23:49
推 qxpbyd      :高調                                               06/21 23:57
推 white1003   :密碼沒加密阿.....                                  06/21 23:59
推 a963263     :所以只要用自己的密碼+引號搜尋,沒有就是沒有嗎?     06/22 00:00
推 MrPigYa     :稍微看了一下  大部分GGC等級都再0-10等              06/22 00:04
推 z83420123   :好險 我的密碼沒外線                                06/22 00:23
噓 sicsic      :最好是中木馬...有多少鄉民知道自己UID 然後還輸入過  06/22 00:36
推 white1003   :http://ppt.cc/GPwW 更多密碼沒加密                  06/22 00:40
推 Ywings      :我昨天被盜了  超白目退我兩隻角色買新角玩自訂       06/22 01:05
→ Ywings      :雖然他戰績29/0/12頗carry的...電腦                  06/22 01:06


----本文使用PCMAN+BBI轉貼----


※ 新版PCMAN開放測試中,新增功能:    



用PCMAN+BBI連回PTT原文