PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
newsnes
*停權中*
 

加入日期: Aug 2011
文章: 9
請問Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?

如題,收到這個e-mail,請問Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?

引用:
xxx,您好:
Oculus 團隊察覺您的 Oculus 密碼似乎與其他網站上的密碼相同

我們尚未掌握任何能證明您帳號遭人盜用或資料受到濫用的證據,但為了安全起見,我們已將您目前的密碼作廢,請為您的帳號另選一組專屬的新密碼。

若要建立新密碼,請按照以下網址的指示操作(secure.oculus.com/forgot-password/)。

為避免日後再遇到此狀況,以下提供一些能在網路上保護密碼安全的方法:
•不重複使用先前用過的密碼,也不要將 Oculus 密碼用於其他地方。
•切勿與他人分享密碼,您的密碼應該只有您自己知道。
•密碼應避免包含您的姓名或常見字詞,以免太容易讓他人猜出。


如有任何問題,請隨時與我們聯絡。

- Oculus 團隊
     
      
舊 2017-06-30, 05:21 PM #1
回應時引用此文章
newsnes離線中  
我愛鮑魚
Advance Member
 
我愛鮑魚的大頭照
 

加入日期: Feb 2013
您的住址: 潛水中~~~
文章: 343
「我們尚未掌握任何能證明您帳號遭人盜用或資料受到濫用的證據」

請問大人,在公堂之上假設一下,根據呆丸律例應該判什麼罪?

當絕大部分的人在其他網站設密碼時,95%肯定都設一樣

例如:我猜你的鑰匙放在褲子口袋,猜中機會很高的

-
 
__________________
潛水中....

此文章於 2017-06-30 05:37 PM 被 我愛鮑魚 編輯.
舊 2017-06-30, 05:36 PM #2
回應時引用此文章
我愛鮑魚離線中  
msnow
Major Member
 

加入日期: Nov 2004
文章: 182
會不會叫你輸入舊密碼後再設定新密碼?
這樣帳密就被盜了.
舊 2017-06-30, 05:39 PM #3
回應時引用此文章
msnow離線中  
jphuang
Senior Member
 
jphuang的大頭照
 

加入日期: Mar 2001
您的住址: 造鐵鳥的都市
文章: 1,025
引用:
作者msnow
會不會叫你輸入舊密碼後再設定新密碼?
這樣帳密就被盜了.


先到Oculus官網,看看是否密碼已作廢。
__________________
比卡,比卡歐...的飛機


好站...推推...


我們不求大富大貴,只求平靜安穩的過日子,真的有那麼難嗎?
"妹妹(婷),最愛跟我分享學校的趣事。"...(沉默)
"以後她要說給誰聽。"...(心痛)

從來沒有人能教您如何做個稱職的好父親。父親是ㄧ件'很寂寞'的工作。

'有些路啊,只能'孤獨'的一個人走。' - 目送(龍應台)

'沒有過不去的黑夜,沒有下不完的大雨。'- 神的病歷簿 (夏川草介)

'聰明人懂得隱藏內心的感覺,更懂得尊重別人'。(黃河)

'所有靠物質支撐的幸福感,都不能持久,都會隨著物質的離去而離去。
只有心靈的淡定寧靜,繼而產生的身心愉悅,那才是幸福的真正泉源。' (霍華德•金森)

'2017/01/13 心痛的一天,我沒有流淚。'

'世上有趣的人本就不多,所以不妨大膽一些,
愛情本來就不容易,剛剛好的那個人不會在原地等你。' (2019/12/22)

舊 2017-06-30, 06:45 PM #4
回應時引用此文章
jphuang離線中  
newsnes
*停權中*
 

加入日期: Aug 2011
文章: 9
引用:
作者jphuang

先到Oculus官網,看看是否密碼已作廢。

密碼確實已被官方清除。

我的問題是,Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?都沒有人知道?
舊 2017-07-01, 09:51 AM #5
回應時引用此文章
newsnes離線中  
jar4812
Amateur Member
 

加入日期: Apr 2015
文章: 37
引用:
作者newsnes
密碼確實已被官方清除。

我的問題是,Oculus如何得知我在Oculus的密碼與其他網站上的密碼相同?都沒有人知道?


一是跟前面人說的一樣 -- 騙你的.
一是讀取你電腦裡的browser cokie .
應該就不脫這兩者.
舊 2017-07-01, 10:01 AM #6
回應時引用此文章
jar4812離線中  
evangel005
Regular Member
 
evangel005的大頭照
 

加入日期: Jan 2006
文章: 97
雅虎5億筆個資外洩


Dropbox 爆個資外洩,這個網站讓你確認是否為受害者



你的密碼被偷了嗎? - 黑暗執行緒


當然,如果去算cookie的hash值去比對google、fb等或許也是個辦法,但是這我沒研究過
(要知道原本密碼還要知道對方使用的加密演算或是雜湊...其實滿困難的,不過走oauth...恩..請高人解釋)
__________________

-----------------------------------------

此文章於 2017-07-01 10:24 AM 被 evangel005 編輯.
舊 2017-07-01, 10:22 AM #7
回應時引用此文章
evangel005離線中  
Solp
Advance Member
 

加入日期: Dec 2001
您的住址: 安東尼卡
文章: 331
內容裡面沒解釋是如何跟其他網站拿到授權,而取得您的密碼的
就算是真的是官方,也有違法的疑慮吧?

無論是真是假都很可疑啊

此文章於 2017-07-01 11:45 AM 被 Solp 編輯.
舊 2017-07-01, 11:44 AM #8
回應時引用此文章
Solp離線中  
dontfeedwilddog
Basic Member
 

加入日期: Dec 2012
文章: 25
Oculus 團隊察覺您的 Oculus 密碼似乎與其他網站上的密碼相同。

就只是個理由.

很多資安喜歡叫客戶換密碼,甚麼理由都有,這樣出事才可以推到客戶身上.或者是出事了就找理由強迫所有客戶換密碼.
舊 2017-07-01, 12:00 PM #9
回應時引用此文章
dontfeedwilddog離線中  
walkunder
Major Member
 

加入日期: Sep 2002
文章: 113
如果他們有你明碼密碼,直接拿去其它大的入口網站去試?這個測試應該有可能可以自動化。
舊 2017-07-01, 06:57 PM #10
回應時引用此文章
walkunder離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:26 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。