掌柜 发表于 2010-2-8 22:19:00

关于斑马账号被黑事件的说明

2月8日晚9点,版主斑马账号密码被黑,该黑客利用斑马的账号批量锁定了一批用户并删除了一批贴子,经查该IP为
<table border="0" cellspacing="0" cellpadding="0" width="80%" align="center">
<tbody>
<tr>
<td align="middle">
<h3>ip138.com IP查询(搜索IP地址的地理位置)</h3></td></tr>
<tr>
<td align="middle">
<h1>您查询的IP:61.153.226.14</h1></td></tr>
<tr>
<td align="middle">
<ul class="ul1">
<li>本站主数据:浙江省嘉兴市 电信
<li>参考数据一:浙江省嘉兴市 电信
<li>参考数据二:浙江省嘉兴市嘉善县 魏塘街道侨治里</li></ul></td></tr></tbody></table>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>老北京网对此种行为表示强烈谴责,并保留进一步追究法律措施的权利。</p>
<p>&nbsp;</p>
<p>目前被删除帖子正在恢复中,可能有部分用户的帖子无法完整恢复。在此代表受害者斑马本人向广大网友表示歉意。</p>
<p>&nbsp;</p>
<p>掌柜 2010年2月8日</p>

大-贝-勒NO20 发表于 2010-2-8 22:56:00

<p>密码是怎么被黑的?我们需要注意什么才能防止被黑呢?</p>
<p>&nbsp;</p>
<p>我在百度的账号也曾被人篡改了密码不能登陆,是我自己靠注册时设置的邮箱找回了密码并从新设置</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

油油 发表于 2010-2-8 22:59:00

这个生日大礼真好!真会挑日子!

斑马二世 发表于 2010-2-9 12:00:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>rishon</i>在2010-2-9 11:12:00的发言:</b><br/>所以斑马的机器最好查一下是否存在木马之类的病毒?因为如果你本机有问题的话,无论你换成什么密码,都会直接给发送病毒的人你的密码信息.论坛ID还好,但如果有银行之类的密码信息,就很危险.最好仔细检查下你的系统. </div>
<p>&nbsp;</p>
<p>我本机肯定没有问题,因为昨天掌柜在家修改过一次密码后,我自己都没来得及回家登录就又被破解了。</p>

客人 发表于 2010-2-9 11:39:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>斑马二世</i>在2010-2-9 9:13:00的发言:</b><br/>再次向大家道歉!鞠躬!密码可能是过于简单了,当事我在在外面,一点都不知道。但当我得知并要求封号改密码后,更奇怪的事情发生了,掌柜帮我修改了一个新的比较复杂的密码,但这个密码还没等我回家上网登录就又被破解了,继续被用于删除帖子。难道这个来自嘉兴的黑客是要用这种特殊的方式给我庆祝生日? </div>
<p>我认为这个是因为黑客机器上存在以前的cookie之类的东西,所以即使改了密码也还可以登录进来。</p>

油油 发表于 2010-2-9 11:41:00

他的密码太简单了12345,这是密码吗?哈哈

油油 发表于 2010-2-9 11:42:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>斑马二世</i>在2010-2-9 9:13:00的发言:</b><br/>再次向大家道歉!鞠躬!密码可能是过于简单了,当事我在在外面,一点都不知道。但当我得知并要求封号改密码后,更奇怪的事情发生了,掌柜帮我修改了一个新的比较复杂的密码,但这个密码还没等我回家上网登录就又被破解了,继续被用于删除帖子。难道这个来自嘉兴的黑客是要用这种特殊的方式给我庆祝生日? </div>
<p>复杂吗</p>

油油 发表于 2010-2-9 11:42:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>瞌睡虫</i>在2010-2-9 0:15:00的发言:</b><br/>
<p>生日被恶搞......生日快乐!!</p>
<p>这是谁这么闲啊</p></div>
<p>估计是预谋的,会选日子</p>

rishon 发表于 2010-2-9 11:12:00

所以斑马的机器最好查一下是否存在木马之类的病毒?因为如果你本机有问题的话,无论你换成什么密码,都会直接给发送病毒的人你的密码信息.论坛ID还好,但如果有银行之类的密码信息,就很危险.最好仔细检查下你的系统.

油油 发表于 2010-2-9 11:43:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>莹火</i>在2010-2-9 0:18:00的发言:</b><br/>目前看论坛系统未发现问题,可能是斑马的密码遭到暴力破解 </div>
<p>不用暴力就能破解。。。</p>

斑马二世 发表于 2010-2-9 09:13:00

再次向大家道歉!鞠躬!密码可能是过于简单了,当事我在在外面,一点都不知道。但当我得知并要求封号改密码后,更奇怪的事情发生了,掌柜帮我修改了一个新的比较复杂的密码,但这个密码还没等我回家上网登录就又被破解了,继续被用于删除帖子。难道这个来自嘉兴的黑客是要用这种特殊的方式给我庆祝生日?

颐和吴老 发表于 2010-2-9 09:06:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>客人</i>在2010-2-9 8:43:00的发言:</b><br/>强烈鄙视斑马 </div>
<p><strong><font size="5" face="楷体_GB2312">这和斑马本人没关系的。</font></strong></p>

老盘子 发表于 2010-2-9 07:18:00

应该可以恢复,删除的贴都在回收站。破解密码倒未必,可能是设置过于简单,被猜到了。

客人 发表于 2010-2-9 08:43:00

强烈鄙视斑马

飞哥 发表于 2010-2-9 08:11:00

我近期的很多回帖都没了,包括一些精彩的评论,损失最大的是吴老,很多精华文章都被删了,这是网站的重大损失,强烈鄙视盗号的“斑马”

颐和吴老 发表于 2010-2-9 06:57:00

<p><strong><font size="5" face="楷体_GB2312">我的损失大了,几百个帖子没了,不知还能恢复吗。</font></strong></p>

树人treeman 发表于 2010-2-9 03:09:00

!!!??

斑马二世 发表于 2010-2-8 23:15:00

鄙视盗号的人!太可恶了!

掌柜 发表于 2010-2-8 23:06:00

大家应该养成定期更换密码的习惯

大-贝-勒NO20 发表于 2010-2-8 23:10:00

密码里夹杂数字和字母 我就是这样做的 再设置密码问题和答案

宿城小雪 发表于 2010-2-9 00:15:00

<p>生日被恶搞......生日快乐!!</p>
<p>这是谁这么闲啊</p>

rishon 发表于 2010-2-8 23:52:00

<p>根据一些网友的说明.貌似论坛网站先被挂马.之后有访问论坛的网友登入论坛后,其用户名与密码可能就被泄漏.</p>
<p>&nbsp;</p>
<p>如果是这样,有问题的那段时间访问论坛的网友都有密码外泄的可能性.</p>
<p>&nbsp;</p>
<p>一方面,可能论坛的版面程序有漏洞,需要改进或升级.另一方面,用户最好能重新修改下密码.</p>

油油 发表于 2010-2-8 23:53:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>斑马二世</i>在2010-2-8 23:15:00的发言:</b><br/>鄙视盗号的人!太可恶了! </div>
<p>哈哈哈,未入流</p>

斑马二世 发表于 2010-2-9 00:21:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>莹火</i>在2010-2-9 0:18:00的发言:</b><br/>目前看论坛系统未发现问题,可能是斑马的密码遭到暴力破解 </div>
<p>&nbsp;</p>
<p>此人太可恶了!在斑马生日的当天恶搞!</p>

莹火 发表于 2010-2-9 00:18:00

目前看论坛系统未发现问题,可能是斑马的密码遭到暴力破解

rishon 发表于 2010-2-9 12:59:00

<p>前两日刚公布一个全球最易被破解的前十位密码,分别为:123456、12345、123456789、Password、iloveyou、princess、rockyou、1234567、12345678和abc123.平时主要大家没有想去破解的意图,除了以上密码外,最常想到的密码还有你的生日、姓名、最熟悉的人的姓名等.</p>
<p>&nbsp;</p>
<p>我觉得很多中国大学最常用的一个密码是test.</p>
<p>&nbsp;</p>
<p>所以不管怎样,适时的设一个安全的密码也是必须注意的一件事情.</p>

不如 发表于 2010-2-9 12:44:00

黑客,太王八蛋了,好好地碍着你哪了,闲的难受吗,有本事把拉登找出来,你也全世界NB一下子。这算什么?大过年的添堵。

秋水 发表于 2010-2-20 14:44:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>颐和吴老</i>在2010-2-9 9:06:00的发言:</b><br/>
<p><strong><font face="楷体_GB2312" size="5">这和斑马本人没关系的。</font></strong></p></div>
<p>赞同颐和吴老的看法,建议斑马查杀下您的机器是否存在木马病毒。</p>

掏黄牌 发表于 2010-10-31 21:27:00

纸扇老师好久不见哈

纸扇轻摇 发表于 2010-10-31 12:36:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>油油</i>在2010-10-29 23:52:00的发言:</b><br/>12345。。。。。 </div>
<p>新密码是54321 ??</p>
页: [1] 2
查看完整版本: 关于斑马账号被黑事件的说明