有人在尝试盗我的 V2EX 帐号?

2016-06-03 20:34:51 +08:00
 qgy18

下午开会的时候收到一封邮件,标题为「[V2EX] 重设密码」,正文如下:

我查了一下邮件中的 IP ,属于「杭州阿里云」。百思不得其解这是要干什么?

PS :我的重要密码都是用 1password 自动生成,然后能开通 2FA 的帐号都开了。

8300 次点击
所在节点    信息安全
52 条回复
iamwb
2016-06-03 22:06:44 +08:00
@Livid 我还希望 V2EX 能有类似于 QQ 里面「异地登录提醒」的功能 不在常用地区 IP 段登录 会有提示
salary123
2016-06-03 22:14:53 +08:00
请告诉如何精准定位。另外 V2EX 账号有毛好盗。。。完全没价值。。。
kozora
2016-06-03 22:16:23 +08:00
@Livid 前两天还被 CC 攻击挂了 0.0
SoloCompany
2016-06-04 01:29:25 +08:00
2FA 一般也就 128bit 不到的密钥长度,如果大家都用密码器生成随机密码,只要密码长度不低于 20 字符,理论安全度是相等的,所以也不是很有必要,只是对于不用密码管理器的人来说多一种选择而已
wclebb
2016-06-04 03:20:14 +08:00
@SoloCompany 哎……大多数网站都是 16 左右
lslqtz
2016-06-04 03:29:24 +08:00
@iamwb 不希望有这个,提供查询记录倒是可以。要不然邮箱要吵死。
Zohar
2016-06-04 07:19:22 +08:00
中国湖北省武汉市黄陂区河清街

湖北省武汉市洪山区创业街 41 号,在洪山区华中科技大学正前门(关山路、东信路交汇处)附近。
caizixian
2016-06-04 09:20:42 +08:00
@Livid 打算支持 Yubikey 这样的 U2F 验证器吗
Faratv2
2016-06-04 09:27:16 +08:00
@Zohar 噗,你这地址有点扯啊。
@typcn 渣科西二区都是一片老房子,好多租出去了。
rashawn
2016-06-04 10:51:07 +08:00
最近激战 2 天天收到验证码 收到过一次 Uber 的重置邮件 收到过一次支付宝的验证码
profflau
2016-06-04 12:53:29 +08:00
好奇怪啊,啊里的力量真是大,我昨晚回帖说楼主你可能得罪阿里的人了
,今天发线我的回复神秘消失了.
原文:
楼主我找朋友问了一下,你这个地方,是阿里安全部的定位,怀疑你最近黑了阿里
profflau
2016-06-04 12:56:15 +08:00
@qgy18 高德也是阿里的吧,这个定位应该没错了。看你之前的回复,是不是和阿里能抓黑客有关?
wolfan
2016-06-04 13:05:42 +08:00
话说 2 个金币,按 V 站的充值计算也是能够吃上两顿不错的说。
qgy18
2016-06-04 14:54:51 +08:00
@profflau
你想多了,哈哈。我哪有那个能力和财力黑掉阿里呢
Smirnoff
2016-06-04 15:05:40 +08:00
@profflau 阿里哪来的安全部,你这位朋友是猴子请来逗 B 的吗
profflau
2016-06-04 15:47:28 +08:00
@Smirnoff 这位朋友,你有试试百度 orGoogle 一下阿里巴巴安全部吗?可以看到他们就在招俜黑客高手。
profflau
2016-06-04 15:55:08 +08:00
@qgy18 我不是说你用技术手段黑,我看你之前有经常讨论阿里的东西,会不会使他们吓唬吓唬你?我和我朋友确扔了一件事情, 42 。 120 。 74 。 208 这个地址在 ip.taobao.com 显示的属于阿里巴巴,但是阿里云的服务器 ip 在这查询都是属于的是阿里云,说明这个是工作网络,我希望你能明白我的意思。反正我是特地注册了个小号
qgy18
2016-06-04 16:18:49 +08:00
@profflau
那个 IP 肯定不是阿里云的,能用高德精准定位查到基本能断定是真人,而且他用的 Chrome 还升级到了刚发布几天的 51 。

@Livid
貌似针对 V2 的攻击还在继续,经常 502 。
kn007
2016-06-04 16:47:08 +08:00
请问下 @Livid V2 是被攻击,还是在调试?经常看着看着就 502 了。。。

@qgy18 我也发现了,老是 502 ,懒得开帖,跑来这里,发现你也说了
DoraJDJ
2016-06-04 16:53:41 +08:00
@kn007 /t/282762
> 抱歉,确实是遇到了 DDoS 攻击。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/283335

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX