PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   石頭被駭客集團入侵勒索 (https://www.pcdvd.com.tw/showthread.php?t=1216688)

lifaung 2025-12-04 01:45 PM

引用:
作者u8526425
可以這樣寫
這位同學是透過社交工程接近受害者竊取身分認證資料之後
假冒身分登入系統竄改資料

或許技法上low是low了點
也不知道掩飾網路行跡
但已經算是駭客行為了


這是社交工程類別的, 目前的主流, 你密碼三百位都沒用

u8526425 2025-12-04 01:50 PM

引用:
作者lifaung
密碼三百位都沒用

有啦
如果有系統叫我要輸入300位數密碼
我真的會生氣
拒絕登入系統

野口隆史 2025-12-05 01:09 PM

引用:
作者u8526425
資安 環安 勞安 職安
在公司都是不受人待見
沒有實際產出
光是限制東限制西
常常一個要求就會搞翻一群人

不過
是否視為惡搞或是浪費錢
某部分會取決於內心中把安全兩字放在哪一個位置

資安不能做到100%
資安100%相當於方便性0%
需要參考各方面作出可接受的妥協

企業內搞資安如果只是限制這個限制那個
通常在我們公司在面試這節就被刷下來了
資安觀念也是與時俱進
像很多公司都要求定期變更密碼
例如一個月或三個月就必須變更
但很多研究都發現這樣反而會讓密碼複雜度規律化
連微軟這種後知後覺的 KB 都建議取消這種限制
https://learn.microsoft.com/en-us/m...=o365-worldwide

但很多公司的管理人員其實沒有收到這樣的知識
以為禁這個禁那個就是做資安
認為加強資安就得有所妥協觀念的人太多

Hermit Crab 2025-12-05 01:32 PM

引用:
作者u8526425
有啦
如果有系統叫我要輸入300位數密碼
我真的會生氣
拒絕登入系統


密碼300位就會保存成txt放在桌面。 :rolleyes:
上個月好像有個資安案例就是這樣的劇情。

找到了...
https://www.techbang.com/posts/1255...overy-code-leak

chumowu 2025-12-05 02:40 PM

明明就是個讀文史的髒東西
在這裡下吸下緊跟人家討論個鬼資安密碼

感謝網友提供的篡改猴script, 可惜失效了,太好了!
挖哩勒黑名單....美國律師哩...蓋晶圓廠哩...華碩主管哩 :D :D :D

Hermit Crab 2025-12-05 04:47 PM

這樣的人居然能待7年 (X)
公司居然能忍受她7年 (O)
我是不知道她到底有什麽後臺啦,
還是說14億韭菜是我的後盾那套。
錢麗事件比八點檔還誇張

對了,就我所知讓她起乩的引爆點除了三立新聞之外,
還有CEO在節目中談到的是主權AI。

cys070 2025-12-05 10:13 PM

引用:
作者Hermit Crab
這樣的人居然能待7年 (X)
公司居然能忍受她7年 (O)
我是不知道她到底有什麽後臺啦,
還是說14億韭菜是我的後盾那套。
錢麗事件比八點檔還誇張 (https://www.facebook.com/photo/?fbi...170084518472431)

對了,就我所知讓她起乩的引爆點除了三立新聞之外,
還有CEO在節目中談到的是主權AI。


搞自己公司然後還繼續佔著位置,不虧是陸配

共碩不敢自己動手,還要等政府處理取消身分那些才讓她離職也是笑話

Earstorm-5 2025-12-06 01:00 AM

所有檢驗別人的單位都不討喜~ :ase :ase :ase
至於密碼加長解決的, 不如不要開口.

不是資歷足夠就是有能力.
我不是說了, 之前公司來了草包富二代來洗經歷.
還不只一個, 更之前還有大寶貝. (富二代的老公也算在內)
... 現在熊熊想到, 那個助理類型的職位是不是都是來洗經歷的.
=> 6個裡面只有1個堪用. :ase :ase :ase

我說得比較直白點, 他們應該都是來讓我幫他們把關的.
工作上我被要求罩著他們, 好險這幾年沒出事情, 不然就是我揹黑鍋了.
台灣區的總經理真的很厚黑! 還每次都是我當黑臉, 他當白臉.

supermaxfight 2025-12-06 01:09 AM

引用:
作者Hermit Crab
密碼300位就會保存成txt放在桌面。 :rolleyes:
上個月好像有個資安案例就是這樣的劇情。

找到了...
https://www.techbang.com/posts/1255...overy-code-leak

我公司的資訊人員密碼表就直接放在桌面,要用直接複製 :jolin:

Earstorm-5 2025-12-06 05:14 AM

我以前任職的看來是最嚴格的, 登入了也被持續監督, 光開的檔案量太大就會被"檢舉."
該單位主管就會介入, 以我的例子就是突然被凍結, 主管要過來刷卡再度開通之類的?

也有誤殺的, 我當時的小主管比較會過來確認情況再說, 很多時候只是口頭提醒叫我注意.
有個管理品項以及更新不同廠區資料的, 他主管就錯殺(記小過之類的台灣制度).
被抗議後, 很幼稚的說對方是老員工應該要自己知道, 而且是屢犯之類的.

... 不過如果是高階主管犯錯, 誰來抓? XD
:laugh: :laugh: :laugh:


所有的時間均為GMT +8。 現在的時間是10:50 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。