PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   請問Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同? (https://www.pcdvd.com.tw/showthread.php?t=1131173)

newsnes 2017-06-30 05:21 PM

請問Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?
 
如題,收到這個e-mail,請問Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?

引用:
xxx,您好:
Oculus 團隊察覺您的 Oculus 密碼似乎與其他網站上的密碼相同

我們尚未掌握任何能證明您帳號遭人盜用或資料受到濫用的證據,但為了安全起見,我們已將您目前的密碼作廢,請為您的帳號另選一組專屬的新密碼。

若要建立新密碼,請按照以下網址的指示操作(secure.oculus.com/forgot-password/)。

為避免日後再遇到此狀況,以下提供一些能在網路上保護密碼安全的方法:
•不重複使用先前用過的密碼,也不要將 Oculus 密碼用於其他地方。
•切勿與他人分享密碼,您的密碼應該只有您自己知道。
•密碼應避免包含您的姓名或常見字詞,以免太容易讓他人猜出。


如有任何問題,請隨時與我們聯絡。

- Oculus 團隊

我愛鮑魚 2017-06-30 05:36 PM

「我們尚未掌握任何能證明您帳號遭人盜用或資料受到濫用的證據」

請問大人,在公堂之上假設一下,根據呆丸律例應該判什麼罪? :laugh:

當絕大部分的人在其他網站設密碼時,95%肯定都設一樣

例如:我猜你的鑰匙放在褲子口袋,猜中機會很高的 :p

-

msnow 2017-06-30 05:39 PM

會不會叫你輸入舊密碼後再設定新密碼?
這樣帳密就被盜了.

jphuang 2017-06-30 06:45 PM

引用:
作者msnow
會不會叫你輸入舊密碼後再設定新密碼?
這樣帳密就被盜了.

:rolleyes: :rolleyes: :rolleyes:
先到Oculus官網,看看是否密碼已作廢。 :think:

newsnes 2017-07-01 09:51 AM

引用:
作者jphuang
:rolleyes: :rolleyes: :rolleyes:
先到Oculus官網,看看是否密碼已作廢。 :think:

密碼確實已被官方清除。

我的問題是,Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?都沒有人知道?

jar4812 2017-07-01 10:01 AM

引用:
作者newsnes
密碼確實已被官方清除。

我的問題是,Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?都沒有人知道?


一是跟前面人說的一樣 -- 騙你的.
一是讀取你電腦裡的browser cokie .
應該就不脫這兩者.

evangel005 2017-07-01 10:22 AM

雅虎5億筆個資外洩


Dropbox 爆個資外洩,這個網站讓你確認是否為受害者



你的密碼被偷了嗎? - 黑暗執行緒


當然,如果去算cookie的hash值去比對google、fb等或許也是個辦法,但是這我沒研究過
(要知道原本密碼還要知道對方使用的加密演算或是雜湊...其實滿困難的,不過走oauth...恩..請高人解釋)

Solp 2017-07-01 11:44 AM

內容裡面沒解釋是如何跟其他網站拿到授權,而取得您的密碼的
就算是真的是官方,也有違法的疑慮吧?

無論是真是假都很可疑啊 :flash:

dontfeedwilddog 2017-07-01 12:00 PM

Oculus 團隊察覺您的 Oculus 密碼似乎與其他網站上的密碼相同。

就只是個理由.

很多資安喜歡叫客戶換密碼,甚麼理由都有,這樣出事才可以推到客戶身上.或者是出事了就找理由強迫所有客戶換密碼.

walkunder 2017-07-01 06:57 PM

如果他們有你明碼密碼,直接拿去其它大的入口網站去試?這個測試應該有可能可以自動化。


所有的時間均為GMT +8。 現在的時間是01:49 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。