推 michaelwu: 推詳細 114.137.95.63 05/18 12:51
推 grant790110: 怕123.193.164.133 05/18 12:51
→ johnhmj: 兩階有沒有開? 101.12.93.185 05/18 12:52
有設2FA
推 RLAPH: 木馬吧 27.53.10.54 05/18 12:52
→ hensel: 40分鐘做這麼多事情,是多少資產才會這麼 36.230.12.67 05/18 12:52
→ hensel: 危險 36.230.12.67 05/18 12:52
還好之前把Bitcoin和ETH轉去冷錢包存,只剩30 USDT在這些帳號裡.
推 shokotan: 加拿大也有詐騙集團嗎? 1.163.117.84 05/18 12:52
→ xzcb2008: 你講的真的假的 好恐怖 114.38.159.225 05/18 12:52
推 cmc563: 我密碼還是寫在紙上好了 101.10.5.211 05/18 12:53
→ p2k: 有設2FA八成是取得瀏覽器的cookie登入的220.135.197.200 05/18 12:56
驚!!這樣有設2FA和沒設不就一樣
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:00:22
推 whyhsu: 好可怕 111.71.66.66 05/18 12:57
→ yesonline: 你是不是用Google Authenticator? 嘻嘻 220.133.253.85 05/18 12:58
是的,就是用Google的Authenticator,當hacker把gmail轉到他手機上,
Google也會很貼心的把這個連帳密都轉過去呦
推 u9596g12: 開雙重驗證也被盜? 218.35.130.171 05/18 12:59
→ yesonline: 如果是? 那駭客一登入你GMAIL就順便接 220.133.253.85 05/18 12:59
→ yesonline: 管了2FA及你的全部密碼 220.133.253.85 05/18 12:59
推 STAV72: 雖然知道早晚駭客會一條龍制式化,解說能 49.216.16.201 05/18 13:00
→ STAV72: 這麼詳盡第一次看到,推用心 49.216.16.201 05/18 13:00
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:03:46
推 O10lOl01O: 駭客:靠 遇到高手了118.171.170.128 05/18 13:01
→ yesonline: Authenticator的雲端同步讓2FA失去保護 220.133.253.85 05/18 13:03
推 STAV72: google跟微軟有些bug權限都太高,這種洞 49.216.16.201 05/18 13:05
→ STAV72: 不是第一坑也不是最後一坑,只能靠運氣 49.216.16.201 05/18 13:05
推 love0504: 好可怕== 36.228.238.19 05/18 13:06
推 riooies: 好扯 116.241.95.7 05/18 13:07
→ DellSale999: 你是被專案鎖定的吧 42.75.70.62 05/18 13:09
→ yesonline: Authenticator (要用別家的服務.例M$) 220.133.253.85 05/18 13:09
→ yesonline: + 手機 + 實體安全金鑰(例YubiKey) 220.133.253.85 05/18 13:09
看來的確要去買個實體金鑰來用.
現在很怕駭客會不會用Recovery的方法,
再把我的email搞回去.
推 w08445566: 扯 223.139.49.249 05/18 13:11
→ Misscat16868: First time?為什麼你問叫「正常人223.137.251.200 05/18 13:11
→ yesonline: 全選用同一家產品.被盜就一鍋整個端走 220.133.253.85 05/18 13:11
→ Misscat16868: 」我問叫「精神病」?資安在哪?每223.137.251.200 05/18 13:11
→ Misscat16868: 個人跟裸奔沒兩樣!隨便都可以盜你223.137.251.200 05/18 13:12
→ Misscat16868: 帳號密碼安裝後門,請問你問這個問223.137.251.200 05/18 13:12
→ Misscat16868: 題需要被水桶3000天5000天嗎?侵犯223.137.251.200 05/18 13:12
→ Misscat16868: 人權隱私權還霸凌欺負人!==223.137.251.200 05/18 13:12
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:17:47
推 KH8019: 好可怕 42.72.103.220 05/18 13:15
推 LoveSports: 謝謝資訊 馬上刪除Authenticator 103.130.176.54 05/18 13:15
→ LoveSports: 會不會是知道你有玩虛擬幣阿 103.130.176.54 05/18 13:15
→ LoveSports: 我的密碼全部設成BL男主角全名愛另一 103.130.176.54 05/18 13:16
→ LoveSports: 個男主角全名 長度四五十個字母吧 103.130.176.54 05/18 13:16
→ LoveSports: 因為都是日本名字 103.130.176.54 05/18 13:17
推 stlinman: Authenticator 不要用同一家,我是另外150.116.129.113 05/18 13:20
→ yesonline: 堅持用G家Authenticator的人要記得關掉 220.133.253.85 05/18 13:20
推 w60904max: google auth 當自己的2FA 真的很坑XD 73.160.210.195 05/18 13:20
→ yesonline: 雲端同步,缺點是手機掛了你的2FA也不 220.133.253.85 05/18 13:20
→ yesonline: 能再使用(有設定2FA的網站都登不進去) 220.133.253.85 05/18 13:20
→ yesonline: 。 220.133.253.85 05/18 13:20
同步好用但危險,單機安全但如果手機遺失或掛了,那登網站就會一直鬼打牆.
很難抉擇呀!!
→ stlinman: 用1Password 或是 iphone內建"密碼"功能150.116.129.113 05/18 13:21
推 stlinman: iphone內建"密碼"功能2FA至少還綁faceID150.116.129.113 05/18 13:23
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:28:29
推 hippo998: 攻破的關鍵是? 安裝下載軟體-腳本透過c 1.175.1.73 05/18 13:30
→ hippo998: hrome一步步從gmail開始改寫一系列的安 1.175.1.73 05/18 13:30
→ hippo998: 全功能嗎? 1.175.1.73 05/18 13:30
推 stlinman: 如果有2個iOS裝置2FA同步還好,不過一定150.116.129.113 05/18 13:34
→ stlinman: 多上faceID保護。 不然就是單機靠備用一150.116.129.113 05/18 13:35
→ stlinman: 次性密碼(不過我是覺得這個風險更高)150.116.129.113 05/18 13:35
推 w60904max: 你手機用一個獨立的gmail存google aut 73.160.210.195 05/18 13:38
→ w60904max: h沒事別用在PC 防cookie被偷 73.160.210.195 05/18 13:38
推 maximu: 推詳細分析 42.71.151.210 05/18 13:39
推 intointo: 窩連分析的能力都沒有 = = 114.42.36.74 05/18 13:41
推 odddriver: 大大是高手欸 厲害 114.136.52.233 05/18 13:44
推 peter2940: 2FA還是GG哦… 36.229.162.238 05/18 13:52
推 habodaha: 好可怕,好險你有能力救回來 36.239.63.167 05/18 14:02
推 dixsion: 推高手 1.161.25.222 05/18 14:15
推 saedn: 你好厲害!我不會救!死定了 101.8.225.197 05/18 14:15
→ fit8590: 你抓啥 說看看 1.161.81.179 05/18 14:20
→ mimeory: 看到這篇 我就弄出備用碼跟停用同步了 180.177.72.190 05/18 14:22
→ mimeory: 真的恐怖... 180.177.72.190 05/18 14:22
推 kksoc123: 你browser credential 被拿到 然後Googl 111.82.244.142 05/18 14:23
→ kksoc123: e password manager 裡面都是你的密碼 111.82.244.142 05/18 14:23
→ kksoc123: 想做什麼都可以 所以不要用那個東西超不 111.82.244.142 05/18 14:23
→ kksoc123: 安全 111.82.244.142 05/18 14:23
推 gghost1002: 推詳細 幹好扯 趕緊去把google儲存密 101.8.241.50 05/18 14:29
→ gghost1002: 碼關掉 101.8.241.50 05/18 14:29
→ KuRaZuHa: 所以駭客是從哪個地方駭進去的? 101.10.159.236 05/18 14:40
→ Phill: 所以你下載了什麼東西? 118.165.90.41 05/18 14:44
推 Cuchulainn: 推182.233.222.109 05/18 14:58
推 googlexxxx: 有人在暗網賣,我目前看到自己的帳號 42.75.105.89 05/18 14:59
→ googlexxxx: 密碼 42.75.105.89 05/18 14:59
推 Ronee: 底下駭客的攻入過程寫太仔細了 被有心人知 101.12.101.118 05/18 15:16
→ Ronee: 道會拿去做壞事 使用手機就要有心理準備沒 101.12.101.118 05/18 15:16
→ Ronee: 有個人隱私 即使沒有連任何wifi(包括家中 101.12.101.118 05/18 15:16
→ Ronee: 的網路)、不下載任何檔案、也不開啟藍芽 也 101.12.101.118 05/18 15:16
→ Ronee: 難保睡著時手機沒被動過 101.12.101.118 05/18 15:16
→ Ronee: 更何況IMEI碼就寫在手機外盒上 101.12.101.118 05/18 15:18
推 Ronee: 我遇過的不但攔截驗證簡訊 在我改用mail接 101.12.101.118 05/18 15:27
→ Ronee: 受驗證碼後 駭客遠端同步輸入我收到的驗證 101.12.101.118 05/18 15:27
→ Ronee: 碼 讓我連續多次驗證失敗 因為不管收到幾 101.12.101.118 05/18 15:28
→ Ronee: 次新的驗證碼 都已經是使用過得 導致該帳 101.12.101.118 05/18 15:28
→ Ronee: 號被鎖定 這種情況就是手機被植入木馬 即 101.12.101.118 05/18 15:28
→ Ronee: 使換了手機情況也還是一樣 101.12.101.118 05/18 15:28
推 odddriver: 樓上大大也是高手 想問手機被植入木馬 114.136.52.233 05/18 15:29
→ odddriver: 可以怎麼搜出來? 114.136.52.233 05/18 15:29
推 LeoYuri: 回樓上想太多了,攻防被公開是對防禦方有 114.140.73.232 05/18 15:32
→ LeoYuri: 利。另外gmail我被盜過超多次,被中國人 114.140.73.232 05/18 15:32
→ LeoYuri: 盜刷信用卡,過近一年才發現。 114.140.73.232 05/18 15:32
→ LeoYuri: 後來我也用類似的方法對付那位在上海的駭 114.140.73.232 05/18 15:32
→ LeoYuri: 客,將他帳戶餘額轉成美金轉進美國的線上 114.140.73.232 05/18 15:32
→ LeoYuri: 交易平台再轉到paypal上。 114.140.73.232 05/18 15:32
推 odddriver: 大大好猛 請收下我的膝蓋! 114.136.52.233 05/18 15:36
推 bautz: 真夠扯的 223.137.52.209 05/18 15:40
推 palajuice: 這篇值得大家收藏~ 101.8.80.250 05/18 15:47
→ kikoyo: 防不勝防 資安就是大多人嫌麻煩 1.162.222.68 05/18 15:47
推 Arkurou: 我記得gmail備援電話號碼更改會緩衝7天生 223.143.193.11 05/18 15:48
→ Arkurou: 效,就是怕這種情況。 223.143.193.11 05/18 15:48
推 odddriver: 雖然我有設很多斷點,但駭客真要這樣攻 114.136.52.233 05/18 15:54
→ odddriver: 擊,我覺得我屆時救不回來 114.136.52.233 05/18 15:54
→ dppdick: 我搭配的是Authy這個APP 203.77.42.24 05/18 15:57
推 pacino: 奇怪,我換機器登入google 都會收到email 111.249.82.233 05/18 16:00
→ pacino: 通知,你沒收到?或小偷登入後等著刪除? 111.249.82.233 05/18 16:00
推 eric2057: 看前2句就知道手法了122.116.147.133 05/18 16:22
→ eric2057: 現在下載東西一定是用沒有登錄任何帳號122.116.147.133 05/18 16:22
→ eric2057: 的沙盒電腦來開122.116.147.133 05/18 16:22
→ eric2057: 樓上 他這個案例不是換電腦登錄 是直接122.116.147.133 05/18 16:24
→ eric2057: 用它本身已經登陸的電腦 所以才收不到任122.116.147.133 05/18 16:25
→ eric2057: 何2FA122.116.147.133 05/18 16:25
推 colorsnows: 推 220.134.213.74 05/18 18:58
推 devilhades: 可怕 156.146.34.241 05/18 19:16
推 DirtyVegas: 推經驗分享 61.71.235.36 05/18 19:54
推 asmiocv: 2FA跟密碼我也不綁在google,風險太大, 211.78.38.207 05/18 19:55
→ asmiocv: 上傳東西到雲端也都分散到不同雲端 211.78.38.207 05/18 19:55
推 Dkky: 看了這篇後馬上下載Ravio app設2FA 加強一下 114.46.158.222 05/18 21:01
→ Dkky: 雖然可能沒辦法防這篇的手法 加減加強一下 114.46.158.222 05/18 21:02
推 nalthax: 厲害,推218.164.150.178 05/19 02:44
推 cytochrome: 微軟的Authenticator不是要下架了嗎 110.30.0.82 05/19 12:46
→ cytochrome: ? 110.30.0.82 05/19 12:47
推 cytochrome: 記錯,是移除功部分能而已 110.30.0.82 05/19 12:49
→ yesonline: M$家的Authenticator移除密碼儲存填滿 220.133.253.85 05/19 13:39
推 fufugirl: 好恐怖 還好有拿回帳號111.240.203.128 05/19 16:10