设为首页收藏本站喵玉殿官方微博

喵玉殿论坛 · 喵玉汉化组

 找回密码
 少女注册中
搜索
查看: 1891|回复: 33

【公告】各位喵玉请注意自己的账号安全

  [复制链接]
发表于 2015-10-7 00:50:09 | 显示全部楼层 |阅读模式
本帖最后由 ooxoo 于 2015-10-8 10:16 编辑

【这不是日常提醒这是事态警告】


……最近管理员们发现了许多起广告机贴(删起来一点也没劲
……基本有以下几个特征:


通过盗号发广告贴
被盗的账号均为有过正常发帖行为的正常喵玉账号
包括许久没上线的休眠账号
包括UID4位数而且为前位1000多的账号
包括各种4面6面高等级账号
包括各大版区,每天都有人的版区和基本没人的版区

发帖以及回帖均有出现广告贴   


……上面最后一点各版管理员需要排查包括全部回复在内的发帖因此帖数较多的水区之类请加油(

……在此提醒各位普通喵玉用户:

请保管好自己的账号密码
尽可能不要向任何人透露和分享自己的账号密码
密码过于简单(纯数字/字母、长度过短、排列过于简单/无脑)的请尽可能立刻修改成靠谱的

尽量不要在各种不同的地方使用相同的密码
盗一个死一片波及全球
最好现在立刻修改一次密码(不强求
养成定期修改密码的好习惯(不强求
有长期不使用的账号(包括马甲功能)也同样请修改靠谱的密码
非私人电脑上登陆喵玉请养成随手退出和删除cookies的好习

认识谁有长期不使用的喵玉账号的也请告知其尽快更改密码
多半想不起来



……除去TBSG、喵玉汉化组等能够立刻联系到本人的账号之外,
所有被盗号发广告贴的账号发现后无一例外就地永久封禁烧死
……要知道一晚上没人发现是能被刷上千贴的(斜眼某区


请各位喵玉用户保护好自己的账号(胸不大就别让管理员多事


……以上(


发表于 2015-10-7 00:52:18 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:00:29 | 显示全部楼层
……看着略可怕
不知道怎么是被盗号的……?
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:16:28 | 显示全部楼层
太口怕了
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:20:26 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:36:49 | 显示全部楼层
胸不大23333333
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:38:26 | 显示全部楼层
红仙麟 发表于 2015-10-7 01:00
……看着略可怕
不知道怎么是被盗号的……?

你让大牛写个木马或者算号器,他马上去写,然后自己试过,顺便写完还加个GUI上去,论坛账号"duang"的一下,全部,爆炸,这样账号就偷到了......我要这么说,各位喵玉老爷们一定会骂我,根本没有这样的大牛,就证明上面那个是假的。后来经过我证实,确实有这么牛的人,比如32叔(

我勒个去以上真会有人当真么,当然最后一句不假。。。

所以说
密码12345上山打老虎这种强度的
密码是生日还在个人资料里标上真实生日的
密码ID所有地方都一样,一躺躺一片的
密码与黄网齐飞,电脑裸奔天一色的
密码保存今何在,门外街头小网吧的

这样的密码还要盗么,这是窃密!试试就出来的密码,能算盗么?!



————以上
您身边的安全卫士红领巾

点评

你们这帮码农真有意思,老喜欢在半夜发帖(茶  发表于 2015-10-7 08:31
值得一提,在数据库里,md5/sha1等加密(或者若干次)加密等于没加,因为md5反向表太泛滥了。小米论坛以前就是如此,泄露过一次。  发表于 2015-10-7 02:49
密码到处一样的话,称为撞库攻击。就是小黄网数据库被拿走之后,你的密码和邮箱就在别人手上了,别人直接在喵玉用密码邮箱登录,然后就躺了。  发表于 2015-10-7 02:47
回复 支持 反对

使用道具 举报

发表于 2015-10-7 01:42:39 | 显示全部楼层
不过说一句啊,如果开启发帖验证码的话可以有效抵御一晚上几千帖之类的现象
可以不一定是字符验证码,像MCBBS那样,比如问一个“八云紫的在大家的心目中别名是什么(2个字)”这样的问题

点评

但是也要支持下繁体的說不然老是發不出去(  发表于 2015-10-9 23:54
这个听起来挺有意思的,有趣得很,不过大家入坑的姿势不一样,知识掌握的也不同,而且有些答案不唯一,是吧,紫m。。。ei  发表于 2015-10-7 19:28
这个问题回答的不好就是作死啊……  发表于 2015-10-7 16:11
这是个办法,不过发帖会不会有些麻烦?不如设定在一定时间里发帖超过一定数量就要验证码。 是吧,紫大人(紫妈)  发表于 2015-10-7 06:01
回复 支持 反对

使用道具 举报

发表于 2015-10-7 06:41:34 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-10-7 07:30:15 | 显示全部楼层
本帖最后由 飞越无尽暗空 于 2015-10-7 07:34 编辑

看了这贴之后,我立刻就去修改密码……结果忙中出错,因为论坛反应太慢,造成旧密码删除后又丢失新密码,最后不得不使用邮箱找回密码……登录时又因为填错验证码,导致15分钟内不能登录……

建议喵玉开发手机绑定帐号或手机安全中心的功能,否则实在是太麻烦了……

希望至少能做出“找回密码时必须使用手机短信验证”的功能。如果邮箱被盗,那么任何一个人都可以通过“找回密码”的功能轻易获取喵玉帐号。




点评

Discuz就这样……安全性嘛……  发表于 2015-10-8 00:05

评分

参与人数 1萌度 +8 收起 理由
古明地黒子 + 8 补!

查看全部评分

[发帖际遇]:飞越无尽暗空:“Yahooooo——”响子:“已经倒闭了哦——”“……诶诶诶诶诶Σ(゜Δ゜*)” [-8 萌度]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 少女注册中

本版积分规则

合作与事务联系|手机版|小黑屋|无图版|喵玉殿

GMT+8, 2018-8-16 07:02

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表