※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

Re: [閒聊] 近期請注意帳號安全

最新2024-05-02 15:24:00
留言69則留言,5人參與討論
推噓4 ( 4065 )
: 推 sky950187: 可以觀察一下是不是都同一個Vpn業者 04/16 21:45 : → sky950187: 理論上只要在Vpn Server擷取到登入的封包,再透過同一 04/16 21:47 : → sky950187: 個vpn送到遊戲伺服器 04/16 21:47 : → sky950187: 就會被盜登了,vpn 連國際服還是建議浮動ip 04/16 21:48 : → sky950187: 如果有架設過伺服器等允許外部連入的服務,在送到vpn 04/16 22:02 : → sky950187: 伺服器前就被監聽的機會也有 04/16 22:02 回覆一下,這個資訊是不對的。 因為不論 poe 封包,VPN 封包都是加密的,你攔截也沒用。因為攔截者沒有你的金鑰。 不管他攔截你送出的封包或是伺服端送出的封包,都會因沒有金鑰而無法打開。對他而言 只是一團沒有意義的亂碼。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 146.70.205.102 (日本) ※ 文章網址: https://www.ptt.cc/bbs/PathofExile/M.1714229250.A.2A1.html

Re: 回文串

469
> Re: [閒聊] 近期請注意帳號安全
PathofExile04/27 22:47

69 則留言

sky950187, 1F
這邊說的是不解密,直接把同樣的封包送到poe 伺服器端

sky950187, 2F
解密的方式是竊取密碼,這種難度很高,很少被盜帳是這

sky950187, 3F
種被盜法

sky950187, 4F
傳輸標頭加再多資訊也可以偽造,要有效解決就是otp

sky950187, 5F
但這只是理論,一種可能,VPN服務本身不太會出這種問題

sky950187, 6F
有興趣可以gpt一下資安的Replay Attack

Barbarian123, 7F
那他們都是怎麼被盜的啊?該怎麼防範

sky950187, 8F
我是猜測封包不知道哪一過程被攔截,並偽造登入

sky950187, 9F
最有效防範就是OTP,剩下用戶端要防範就是慎選vpn廠商

sky950187, 10F
,不知名的wifi不要連

WhitePope, 11F
長篇大論太麻煩,簡單地說,現在加密傳輸使用的 TLS

WhitePope, 12F
可以防止 replay attack. 事實上你能想到的攻擊方式都

WhitePope, 13F
可以防止。不然郭懂銀行的錢早就全部被轉走了

WhitePope, 14F
只有某些條件非常嚴苛,或使用者自己疏忽的情況下,才

WhitePope, 15F
有可能被破解加密。而被盜用通常是使用者在某種情況下

WhitePope, 16F
洩露了密碼。包含戴到了病毒,在登入時被側錄密碼

WhitePope, 17F
防範嘛,先找一個奇怪的信箱當登入帳號

WhitePope, 18F
然後盡量不要洩露自己的帳號和密碼資訊

hh123yaya, 19F
就算密碼被錄 不同IP登入不是還會跳驗證嗎?

sky950187, 20F
偽造登入不一定需要解密封包的,tls有沒有30年?如果真

sky950187, 21F
的靠tls就有效,大概20年前開始就不會聽到帳號被盜了。

sky950187, 22F
一段加密封包被擷取,嚴謹的服務通常會額外設計簽名、

sky950187, 23F
時間戳驗證...等等,來驗證封包的有效性。

sky950187, 24F
其中公認最有效,甚至說無法破解的就是OTP。

sky950187, 25F
再說一次,封包被攔截幾乎是現代攻擊的第一步,攻擊方

sky950187, 26F
是可以原封不動把加密的封包送到伺服器端,伺服器端也

sky950187, 27F
有可能無法辨認請求是否合法。

sky950187, 28F
tls、病毒這些資安內容大概都是20年前的東西了

WhitePope, 29F
最好是20年的東西啦,最新版的tls 1.3是2018才發布的

WhitePope, 30F
且舊版在新版出來的一段時間後就會被棄用

WhitePope, 31F
會被盜帳號絕對不是你說的那些方法,而是使用者不小洩

WhitePope, 32F
露帳密資訊,釣魚網站、木馬程式等...

WhitePope, 33F
你講的那些方法才是30年前的東西,人家早就知道怎麼防

WhitePope, 34F
護了。

WhitePope, 35F
跟你說一個故事,以前美國有一個很厲害的駭客集團

WhitePope, 36F
厲害到可以駭進美國政府機關,甚至國防部

WhitePope, 37F
他們為什麼那麼厲害?因為他們團隊有金髮正妹,專門色

WhitePope, 38F
誘高級人員騙取或趁機盜取、盜用帳號。

WhitePope, 39F
電影演的那種敲一下鍵盤,跑一下進度條就駭進XX機關這

sky950187, 56F
取封包,偽造登入也行之有年,不懂可以去諮詢資安相關

sky950187, 57F
的朋友或是去GPT問一下,沒這麼困難。

sky950187, 58F
封包被攔截不一定就會被盜,還需要研究server那一端的

sky950187, 59F
其他驗證。以Poe舉例來說,我猜測可能只額外檢查了時

sky950187, 60F
間跟ip,所以登入封包被攔截後,只需要再偽造ip跟在時

sky950187, 61F
間內把同樣的封包送到Poe 伺服器上,就會拿到登入成功

sky950187, 62F
的回傳內容,這種打法中間封包也不需要解密。

sky950187, 63F
講是講的很簡單,但要達到實際上難度也很高,攔截封包

sky950187, 64F
,偽造並繞過其他防護,最重要的是這段封包還要送到一

sky950187, 65F
個不安全的接口上。

sky950187, 66F
如果盜帳只能靠密碼側錄,為什麼是Poe被盜而不是其他服

sky950187, 67F
務被盜,就像你說的,盜Poe幹嘛?更多的是盜帳方沒有

sky950187, 68F
選擇,採用的方式只能針對Poe 。

hh123yaya, 69F
激烈學術討論

WhitePope 作者的近期文章

[討論] 阿北現在是不是悔不當初?
當初不要搞什麼藍綠一樣爛、兩岸一家親,直接加入民進黨,堅持九二共識是下跪投降 。現在代表民進黨選總統的就是他吧?畢竟過去都是當台北市長的出來選總統。就算初 選贏不了賴,大不了再等八年,他在民進黨內就沒有對手了。 綠白合體,國民黨整個被摁在地
[討論] 藍白合都談不起來,憑什麼和中共談和平
藍白黨最喜歡用來騙人的話術,就是說要和中共談和平。 藍黨還要台灣人放棄抵抗,不要軍備,縮短兵役,這樣就不會惹中共武統。 但我只想說,你們連藍白合都談不起來,是憑什麼說可以和中共談和平? 連禁區灌籃都做不到,卻叫我把球傳給你,說你可以三分線灌
Re: [討論] 劉備快60才成一方霸主 柯文哲其實不用急
※ 引述《awsq00000 (唧唧)》之銘言: : 這次先當副總統沒什麼差 : 像劉備半生居人籬下 流離顛沛 : 趁這個時間多抓幾個善舞善戰的人才 : 這次國師 國昌來投 是一個好契機 : 4年能改變很多事情 等4年後再來戰也不遲 : 現
[討論]教大家用VPN
首先,surfshark 是無辜的。從surfshark 給的IP連線是無法追查到本人的。 但問題在你必須全程使用 VPN, 從註冊註冊用的電子信箱開始,到註冊FB帳號都必須全 程使用。當然你發的每一篇文每一次登入都必須使用VPN. 而且必
更多 WhitePope 作者的文章...