Fitbit 账户大面积被黑

2015-12-22 10:59:02 +08:00
bellchu  bellchu

今早习惯性的看我的 Fitbit Surge 的睡眠记录和心率情况,准备出去跑步。结果 Fitbit App 回到了登录界面,怎么登录都无法成功,点击取回密码,提示 Email 与注册信息不符。

拿出我 Android 备用机,点开 Fitbit App ,没叫我登录,进去发现我的名字和年龄被改了。

随手 Google 了下"Fitbit Account Hacked"这几个关键字,发现这个月有无数同样的案例,然而 Fitbit 没有任何的安全警告。

我在 iPhone 上猛点登录,最终 Fitbit App 提示发送确认邮件到一个 macruco1990@outlook.com 的地址....

于是我用这个地址作为用户名用我原来的密码登录,居然成功了。这显然不是针对某几个用户的攻击,不然密码都不改还黑个毛啊。 立马改回原来的 email 地址,密码都没改,静候 Fitbit 再一次被黑。

https://community.fitbit.com/t5/Fitbit-com-Dashboard/Account-hacked/m-p/1053607

2220 次点击
所在节点   Fitbit  Fitbit
7 条回复
bellchu
bellchu
2015-12-22 11:11:56 +08:00
tinkerer
tinkerer
2015-12-22 11:16:06 +08:00
头像好糙, 蛤蛤蛤蛤
kokutou
kokutou
2015-12-22 11:18:21 +08:00
这个。。说不定是程序员弄数据库的时候手滑了?
bellchu
bellchu
2015-12-22 11:18:52 +08:00
@tinkerer 头像是我自己的 LOL 没被改
bellchu
bellchu
2015-12-22 11:19:22 +08:00
@kokutou 不是我一个人.....
MCVector
MCVector
2015-12-22 13:59:40 +08:00
pourquoi c'est en français?
bellchu
bellchu
2015-12-22 18:46:21 +08:00
@MCVector Pourquoi pas?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/245279

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX