V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
TonySheva
V2EX  ›  问与答

似乎连了猎豹 wifi,手机的贴吧账号给人盗了, qq/微信/支付宝/微博还没出事

  •  
  •   TonySheva · Jun 5, 2016 · 3254 views
    This topic created in 3614 days ago, the information mentioned may be changed or developed.

    情况是这样的:

    楼主 6 月 3 号回宿舍,宿友电脑连了校园网。他想用电脑发 wifi 出来给手机连。

    于是,他下了一个猎豹免费 wifi ,然后我也连上去了。

    我发现有时候手机( iphone6 )连 wifi 他会告诉你是失败的。

    在我没注意之间,我发现我的贴吧账号已经变成了别人的灌水号了。

    帮我关注了 n 个狗狗吧。。头像换成美女,个人签名换成关注 xx 公众号。。

    最气的是,我改了密码重新登录,个人资料还不让我改了。。

    提问:

    1.是不是像 qq/微信 /支付宝这些登录的方式和贴吧不一致?他们拿不到我的号? 因为我记得好像现在 qq 登录只要是异常登录(比如不是常见的 ip )都需要用手机 再扫一下二维码验证

    2.我其实感觉我的所有账号密码都泄露了,但是我就是不想改,都用了那么多年了? 科学不科学? 记得听人家说密码这种东西最好 x 天换一次。。。

    3.我有没有遗漏什么地方(指的是可能中招我还没发现的。。实际上贴吧那个我也是很 偶然发现的)

    谢谢。。。

    Supplement 1  ·  Jun 5, 2016
    看来楼主的防范意识很差....
    开眼界了。谢谢各位
    26 replies    2016-06-06 02:45:29 +08:00
    dphdjy
        1
    dphdjy  
       Jun 5, 2016 via Android
    keyword :中间人攻击
    TonySheva
        2
    TonySheva  
    OP
       Jun 5, 2016
    @dphdjy thx
    bdbai
        3
    bdbai  
       Jun 5, 2016 via Android
    百度不是全站 HTTPS 了么?难道只有首页?
    diguoemo
        4
    diguoemo  
       Jun 5, 2016 via Android   ❤️ 1
    @TonySheva 贴吧子域名没有 ssl
    irainsoft
        5
    irainsoft  
       Jun 5, 2016 via Android
    只要是 WIFI 不是 https 都有风险
    公用 WIFI 不开 VPN 这不是作死吗
    wclebb
        6
    wclebb  
       Jun 5, 2016 via iPhone
    估计你的历史密码刚好被人用了。

    不考虑密码管理?
    dong3580
        7
    dong3580  
       Jun 5, 2016 via Android   ❤️ 1
    @wclebb
    贴吧的登录 cookie 长期有效
    notgod
        8
    notgod  
       Jun 5, 2016   ❤️ 1
    @wclebb 传输层截取的 密码管理类工具无效
    b821025551b
        9
    b821025551b  
       Jun 5, 2016
    上学的时候,只要用校园网,整个学校人的百度 id 就时不时的乱飞,很欢乐。
    Maskeney
        10
    Maskeney  
       Jun 5, 2016
    99%跟你用的猎豹 WiFi 没什么关系,你还是从别的地方找原因吧。 V2EX 小白越来越多了
    loading
        11
    loading  
       Jun 5, 2016 via Android
    我连公共 wifi 都是开 ss 的。(用 ss 也是不安全的,只是防止那种简单的劫持)

    如果涉及密码这些东西,我会断开,用 4G 网络。
    Enivel
        12
    Enivel  
       Jun 5, 2016 via iPhone
    LZ.. 6 月 7 号 0 点前不能改头像和资料
    hggg
        13
    hggg  
       Jun 5, 2016 via iPhone
    这个锅,傅盛不背
    Dk2014
        14
    Dk2014  
       Jun 5, 2016 via Android
    不一定是 wifi 的问题,贴吧有人专门盗号的,你这个可能是被那些人扫到了
    TonySheva
        15
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @Maskeney 楼主确实是小白.而且用的词是似乎...btw , thx
    TonySheva
        16
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @bdbai 母鸡啊啊啊啊....
    TonySheva
        17
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @irainsoft 想着宿友都用了我也用...:)
    TonySheva
        18
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @wclebb 对啊....记太多密码..自己都忘了
    TonySheva
        19
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @b821025551b 哈哈哈哈
    TonySheva
        20
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @loading 学习了, thx
    TonySheva
        21
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @LevineChen 是吗.....好吧, thx
    TonySheva
        22
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @hggg 好的...
    TonySheva
        23
    TonySheva  
    OP
       Jun 5, 2016 via iPhone
    @Dk2014 好吧, thx
    bilok
        24
    bilok  
       Jun 5, 2016 via iPhone
    @loading ss 为何不安全 有出处吗 有实际测试吗
    loading
        25
    loading  
       Jun 5, 2016 via Android
    @bilok ss 是混淆数据,躲避 gfw 。

    建议了解中间人攻击,所以公共 wifi 不要做登录那一步!
    McContax
        26
    McContax  
       Jun 6, 2016 via Android
    @loading 如果是 ikev vpn 那种呢,强加密的应该就只有原始 vpn 了吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3939 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 60ms · UTC 10:24 · PVG 18:24 · LAX 03:24 · JFK 06:24
    ♥ Do have faith in what you're doing.