被曝光的密碼

huiter發表於2014-03-08

今天,朋友給我貼了張圖,圖中顯示我QQ群發垃圾郵件啦!!! 怎麼可能!我的密碼居然漏了!我可是一個碼農呀!真是奇恥大辱呀!

先登入了QQ,發現的確3月7號,和3月8號早上有登入異常。立即馬上先去改了密碼。

當然我不能改了密碼就這麼算了,我得知道為什麼漏了。

首先,排除釣魚網站的可能,被抓包的可能性也較低,大部分都是網站也是https,本地中馬什麼的可能性也都較低,幾臺裝置全是Mac , 裝東西的時候也一直很注意,而且最近也沒下過什麼不清楚的東西。

於是,默默地去社工庫裡搜了下。發現中招了。

去西域社工庫裡搜了下,姓名、電話、郵箱、QQ 全漏了,來源自當當網。

其實還有可能,上次CSDN被拖庫,因為賬號就是用來下載的,都是自己的弱密碼,沒太在意。 今天重新看了遍資料,發現有一條資料當時的使用者名稱就是正在使用的2級密碼,真實太尷尬了。

於是我開始手賤,去搜了下好多人呢,試著去猜解一些密碼,目前沒有成功。

現在默默地去修改各處的賬號去。

補充事例:

之前的某天,朋友貼過一字串,一看不是自己的密碼麼。 一問,三年前在他Mac上登賬號,點了記住密碼。

遍歷了下好友們的號碼,密碼多跟姓名、生日、常用id有關。 而且習慣多平臺同一賬號、密碼。

相關文章