洛奇英雄传吧 关注:660,432贴子:46,355,824

回复:====关于世纪天成内部问题的可能性分析====

只看楼主收藏回复

感觉有点吓人 有次我卖亲友的号也被盗了 二级都被改了。。。。我很尴尬。。特意去专门拍摄影的地方拍的手持。。。找回来了。。不是很懂怎么被改的


IP属地:四川136楼2017-04-23 12:11
收起回复
    前几天也被盗过 静态 密码被改了 但盗号的破解不了二级密码 也更改不了我弄了一个晚上才弄回来找TC客服没用还是靠自己


    来自Android客户端137楼2017-04-23 13:26
    收起回复
      狗策划从河蟹S时装,到这两天这改原版,已经被人怼的亲妈都认不出来了吧?哪里还敢上来洗地。


      IP属地:新加坡138楼2017-04-23 14:33
      回复
        继续更新一下后续出现的新问题,账号被盗号狗锁定的问题,我们开始都是认为盗号狗绑定了APP,但朋友今天用手持申请解除APP绑定的时候系统提示该账号并未绑定手持,结合从客服那里获取的官网账号申请类服务无法主动锁定账号这一消息来看,盗号狗锁定账号的方法目前是个谜了。 楼主过段时间会在提供详细资料


        IP属地:湖南139楼2017-04-23 14:59
        回复
          你丫不好好上班就在这搞事情


          IP属地:湖北来自Android客户端140楼2017-04-23 15:02
          收起回复
            你可以去召集民众集会游行要求人大立法,来保证网络游戏及其它虚拟资产的安全。最让我想不通的是电子竞技已经被列为体育项目,为何相关法律还不出台?


            来自Android客户端141楼2017-04-23 15:03
            收起回复
              要打官司吗?带我一个 我号也***了 安全措施齐全


              IP属地:湖北来自Android客户端142楼2017-04-23 15:14
              收起回复
                经过继续折磨客服后楼主终于搞懂了,下面先上截图

                第二张图能够查询到的所有申请全部都是楼主朋友所提交的,这就能证明盗号狗并不是用某一些能够暂时性锁定账号的申请来锁定账号的(例如变更身份证,账号会保护性封停三天)。结合第一张图客服的回答我们能得出,盗号狗只有用手持来主动锁定账号这一个方法了,这就板上钉钉能证明盗号狗确实拥有楼主朋友的手持了。


                IP属地:湖南143楼2017-04-23 15:25
                收起回复
                  TC真凉心


                  IP属地:浙江144楼2017-04-23 15:43
                  收起回复
                    根据和朋友的进一步交流我又得知了一件事,朋友同身份证下未绑定过APP的卡鲁号正常,并未出事。且该账号使用的为纯数字静态密码,这让楼主产生了更加合乎逻辑的推论,待楼主整理好资料写好后再呈上


                    IP属地:湖南145楼2017-04-23 16:09
                    收起回复
                      首先放上下午聊天的截图

                      在这里要说明一个事,楼主朋友的APP下绑定的账号数是五个,其中被盗的盾妈号和奶莎号都已经被解除了绑定,另外三个已经被朋友主动进行双锁定了暂时还没出事。由于一个APP最多绑定五个号所以这个卡鲁号并未绑定过APP,但是该账号所用身份证与其他五个号都是同一个,且密码都是纯数字的密码(这里我觉得基本上可以排除下木马盗号的了)所以楼主这就很好奇了,为什么这个账号会没有出事。


                      IP属地:湖南146楼2017-04-23 16:57
                      回复
                        前文提到过盗号狗取得玩家身份证下所有注册的账号名的方法只有两种,一种是通过绑定邮箱取回,另一种是从内部系统中提取出来。这里楼主产生了一个很严重的漏洞,那就是我忽略了APP,这个传说中是由天成外包制作出来的APP。
                        谈APP之前楼主要对之前的一个不完善的论点做下修正,那就是官网负责人工审核的人员真的有那个权限从内部系统中提取出玩家同一身份证下所有的账户名么。按照一个正常的公司的权限分配来讲这种提取用户保密隐私的权限应该是不会下放给底层人员的,首先假设楼主这个推测正确,人工审核人员没有这个权限,那么他们还能有什么途径能获得账号名信息呢?
                        楼主觉得APP问题很大


                        IP属地:湖南147楼2017-04-23 16:58
                        回复
                          首先从楼主朋友第一个账号被盗说起,2015年楼主朋友的奶莎号被盗(当时这个号没有绑定APP,且上网环境是公司电脑,并非安全环境),然后楼主朋友上传了手持找回,这样负责审核的部门就掌握了朋友的手持与奶莎的账号。
                          其次,同身份下未绑定APP的卡鲁没有出事,为什么?盗号狗故意放过?都盗了两个号了还会放过一个没有被锁定的号?楼主觉得不可能(欢迎反驳),唯一的可能性只有盗号狗无法掌握卡鲁号的账号名,因为该账号从未绑定过APP,APP内没有账户信息。
                          从上面的信息结合APP为外包公司制作的这一点来看,楼主的推断如下:

                          内部审核人员掌握了身份证信息与账户名,通过APP公司的人反向查询查到绑定账号的用户,进一步查询该用户名下所有绑定的账号,这样玩家所有的隐私信息都被探查的一清二楚。


                          IP属地:湖南148楼2017-04-23 17:01
                          收起回复
                            下意识看发帖时间,还好不是坟!
                            被盗原因:
                            一:你号借给过朋友?
                            二:你有泄露手机号码?
                            三:你有告诉别人真实名字?(淘宝、转账等)
                            四:你有买过直冲?
                            这是问题!


                            149楼2017-04-23 17:08
                            收起回复
                              这里再详细讲述一下被盗账号的被盗顺序,首先被盗的是盾妈号,被盗后楼主朋友立即双锁定了大剑号,猴子号,木木号。准备锁奶莎的时候发现奶莎也已经从APP上消失。
                              在这里楼主觉得盗号狗下的这一步棋非常之愚蠢,同时盗取两个账号,并且首先盗取了装备最好的盾妈号,其次才盗取的账号信息上传过官网的奶莎号。如果只是单单利用官网里保存的信息的话,应该是先盗取有信息记录的奶莎号并且只能盗取奶莎号。
                              但盗号狗不但盗号顺序不合逻辑且同时盗取了两个账号,这基本上是实打实的证明的盗号狗掌握了玩家身份证下所有的绑定过APP的账号信息


                              IP属地:湖南150楼2017-04-23 17:10
                              回复