回看板
Disp BBS
看板
C_Chat
作者
jerry78424
(青松碧濤)
標題
[閒聊] Epic遭遇搶佔註冊攻擊
時間
Mon Apr 15 09:21:59 2019
https://www.kotaku.com.au/2019/04/cyb...nts-with-other-peoples-emails/
Cyber-Attackers Are Making Phony Epic Games Accounts With Other People's Emails | Kotaku Australia
For months, an unspecified number of users trying to register an account with Epic Games have found that their email addresses were somehow already li ...
Epic今日證實他們正在遭受一種奇特的網路攻擊,
攻擊者預先以他人的信箱註冊,
導致信箱的使用者無法正確註冊帳號,
Epic表示將會刪除這些帳號,
但不願說明有多少玩家受到此攻擊的影響。
當被問及此攻擊是否與近日的帳密洩漏事件有關時,
Epic予以否認,稱洩漏來源為第三方網站。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.18.236
※ 文章代碼(AID): #1SizowhI (C_Chat)
※ 文章網址:
https://www.ptt.cc/bbs/C_Chat/M.1555291322.A.AD2.html
推
backzerg
: 一定是G胖的陰謀啦 叭叭
1F 04/15 09:23
推
kinomon
: 快用你無敵的騰訊爸爸想想辦法啊
2F 04/15 09:23
推
aa695109
: 這招陰
3F 04/15 09:24
推
kaj1983
: 用別人的信箱去註冊,但要怎麼知道這個人未來會使用epic?
4F 04/15 09:25
推
jidrwm
: ...到底是被預先註冊,還是被註冊了後想搞帳號,epic分的
清楚嗎?
5F 04/15 09:25
→
kaj1983
: 得罪了網民真的摳連XDDD
7F 04/15 09:25
→
aa695109
: 把手上steam玩家帳號都註一註啊
8F 04/15 09:25
推
eightyseven
: 替身攻擊
9F 04/15 09:26
推
pponywong
: 用別人信箱去註冊? email 認證時怎麼辦?
10F 04/15 09:26
推
siro0207
: 這種牽扯到買賣的平台在註冊帳號時竟然不會先認證信箱?
11F 04/15 09:26
推
as3366700
: 沒有信箱認證怎麼註冊?
12F 04/15 09:26
推
gaym19
: 快用你無敵的騰迅爸爸想想辦法R
13F 04/15 09:26
推
SapphireNoah
: epic怎麼都知道
14F 04/15 09:27
推
tp950016
: 是沒信箱認證?
15F 04/15 09:28
→
siro0207
: 所以大家註冊時都沒有發現他不會寄認證信喔?
16F 04/15 09:28
→
linceass
: 怪怪的怪怪的怪怪的怪怪的
17F 04/15 09:28
推
sarevork
: 一定是STEAM搞的鬼拉
18F 04/15 09:28
→
siro0207
: 覺得到現在才發現這點有點扯...
19F 04/15 09:29
推
R910402
: 當初要拿限免遊戲的時候信箱就被巴西人註冊==
20F 04/15 09:29
推
tonyxfg
: 看描述似乎是把email先佔起來,雖然無法真正註冊成功,但
21F 04/15 09:30
→
hmcedamon
: 用信箱註冊卻不用認證,爬了
22F 04/15 09:30
→
tonyxfg
: 該email就無法再拿來申請新帳號了
23F 04/15 09:30
→
siro0207
: 都還沒有註冊成功 為什麼可以先佔啊?
24F 04/15 09:31
推
kaj1983
: 把email先佔起來就是已經有人拿這個email註冊過帳號了啊
25F 04/15 09:31
推
jack0204
: 用你的mail去註冊但不認證,你自己也會沒辦法註冊了
26F 04/15 09:32
→
zzooazsx
: 事前登入
27F 04/15 09:32
推
chuckni
: G胖:學著點,要你死不一定要親自動手
28F 04/15 09:33
推
rfoo1789
: 趕快拿來定大紀元
29F 04/15 09:33
→
jack0204
: 但應該可以點驗證後用忘記密碼來改,但一般會刪掉垃圾信
30F 04/15 09:33
推
kenyun
: 很多論壇註冊就能先建密碼了 郵件驗證是多啟用其它權限
31F 04/15 09:35
→
siro0207
: 難怪有些認證信是傳給你mail 點認證連結後 才開始輸入你
的密碼以及其他資訊
32F 04/15 09:35
推
qw530817
: 所以我沒用怎麼知道被註冊
34F 04/15 09:36
→
siro0207
: 不過認證信不是通常都會有限時間嗎? 時間過了應該要取消
35F 04/15 09:36
推
vinex518
: 疼遜:Epic以後使用實名制註冊
36F 04/15 09:37
→
siro0207
: 被佔用吧
37F 04/15 09:37
推
guogu
: epic會寄認證信啦 至於沒有按認證會怎樣我就不清楚了
38F 04/15 09:38
→
siro0207
: 會出現這問題不管怎麼看都是當初安全設計就有瑕疵了吧
39F 04/15 09:38
推
kaj1983
: 所以這種攻擊還蠻好笑的,發動攻擊的人是要怎麼確認這信
箱的人會不會使用epic啊?XD
40F 04/15 09:39
→
bnn
: 這種攻擊就是有某個人用自己信箱沒驗證過發現不能重複註冊
42F 04/15 09:39
→
guogu
: 是阿 這樣搞超沒效率的吧 不知道在想什麼
43F 04/15 09:39
→
kaj1983
: 唯一可以事先預見的是在epic某大作要上市時發動攻擊才會
有點效果,不然平常根本是在做白工吧
44F 04/15 09:40
→
bnn
: 然後信息流出去,手上有一堆爬來的信箱帳號的就想說去搞人好了
46F 04/15 09:40
→
kevin0118tw
: 那當初是怎麼做信箱認證的??
47F 04/15 09:40
→
guogu
: 就沒做認證阿 可能EPIC不做認證他就會一直卡著不會撤銷
48F 04/15 09:41
→
bnn
: 目的...大概是讓epic被當成spam被email server擋掉(?)
49F 04/15 09:42
推
guogu
: 喔,就是讓原信箱主覺得epic亂寄垃圾信阿
50F 04/15 09:44
推
rfoo1789
: 這一定是在為實名制鋪梗
51F 04/15 09:45
推
andy0481
: 一小時沒認證就取消認證阿...這根本自己沒做好吧..
52F 04/15 09:46
推
kenyun
: 一般就是用忘記密碼去取回就好了 但也許epic有設定不能改
的欄位? 比如使用名稱或實名資訊?
53F 04/15 09:46
推
a125g
: 實名制要來惹 epic粉還不謝主龍恩
55F 04/15 09:48
→
bnn
: 對啊,一般只會以為自己以前申請過,去點忘記密碼重設吧(?)
56F 04/15 09:48
推
js850604
: 幹嘛確認你會不會用,不會用的又不會發現
57F 04/15 09:48
→
bnn
: 不然就是拿手上另一個信箱去重開一個帳號,會有普通玩家被搞嗎
還是他是在等epic出來放消息說用戶超過多少時候出來打臉的(?)
58F 04/15 09:49
→
roger840410
: 不用收認證信嗎
60F 04/15 09:50
推
andy0481
: 只能說世界上不知幾千幾萬信箱認證 就你epic會出這事XD
61F 04/15 09:50
→
KJC1004
: 用別人帳號註冊?啊是不用收信認證喔?如果連信箱都進的
去就使用者的問題啊
62F 04/15 09:54
→
Risedo
: 一定是煙卷搞得鬼
64F 04/15 09:55
推
seaEPC
:
http://tinyurl.com/y3hm2eup
這篇3月多的文說EPIC創帳不
65F 04/15 09:58
Epic Store's Lack of Email Verification Leading to Fake Accounts and Fraudulent Activities | SegmentNext
The Epic Store lacking email verification is a let down from the only competition in PC gaming clients that Valve and Steam currently have. ...
→
devilkool
: 這系統設計有問題吧
66F 04/15 09:58
→
seaEPC
: 會寄認證信,以及用不同裝置登入時不會再度驗證
67F 04/15 09:59
推
wenliao912
: 創帳號忘記有沒有認證信了 不過現在登入可以去設定調
要寄認證碼
68F 04/15 10:00
→
seaEPC
: 不知道有沒裝過EPIC平台的人現身說法真實性,不然這有點扯
70F 04/15 10:00
→
wenliao912
: 我很確定登入時有認證信這功能 而且是去年就有的功能
71F 04/15 10:01
→
cat05joy
: 你確定不是你們套用了以前外流的帳號嗎
前陣子火狐推出查詢往年帳號外流資料 去查發現
72F 04/15 10:01
→
wenliao912
: 最近真的覺得故意黑epic的文一堆==
74F 04/15 10:02
→
cat05joy
: 曾經被申請過奇怪網站(完全沒進去過)資料外流
75F 04/15 10:02
推
sasdj2418
: 我沒用過 epic ,但就算被搶註冊,只要用忘記密碼來重
設,持有電子信箱的人就能拿回帳號啊
76F 04/15 10:05
→
cat05joy
: monitor.firefox.com BTW 有興趣可以去查自己信相
78F 04/15 10:05
→
seaEPC
: 也沒有黑epic,你關鍵字打下去,不用/沒收到認證信與信箱已
被人註冊的案例在上個月之前就不少了,代表他們系統就算做
了也一定洞在那邊很久了
只是看起來epic官方現在才發聲明稿承認有這種問題
79F 04/15 10:07
推
tin123210
: 這攻擊方式也太沒效率了
83F 04/15 10:10
推
j55888819
: epic的使用者跟epic一樣 專偷人家個資
84F 04/15 10:12
→
seaEPC
: 對了,3/20附近他們剛才發過個聲明說使用者數過8500萬..
85F 04/15 10:13
推
kenyun
: 我以為是跟大撒幣的獎金有關 不先懷疑員工造假衝量嗎
86F 04/15 10:15
推
audi1005
: 沒驗證如何註冊 ?
87F 04/15 10:16
→
a125g
: 也不用黑啊 光是偷用戶資料就自爆黑了
88F 04/15 10:20
推
blargelp
: 笑死 證明資安真的會洩漏
89F 04/15 10:21
推
anglesita
: 看起來很像假新聞
90F 04/15 10:25
推
wate5566
: 黑Epic(x) 黑騰訊(o)
91F 04/15 10:30
推
CornyDragon
: 完全看不懂這樣是要怎麼註冊
92F 04/15 10:40
推
astrophy
: 超怪
93F 04/15 10:49
推
patrickleeee
: 這個只顯示EPIC註冊是垃圾吧 不算黑
94F 04/15 11:10
推
hjk56789
: 垃圾平台,以前玩天鑄申請一個帳號,時不時就傳別人想登入
的訊息到email這邊
95F 04/15 11:26
推
midas82539
: 這不就證明epic安全認證連信箱認證都沒有嗎...爛東西
97F 04/15 11:44
推
fragmentwing
: 防呆機制啊
98F 04/15 12:34
推
ccufcc
: 爛透了epic fail
99F 04/15 12:40
→
Siu
: 收信拿回來不就好了
100F 04/15 22:06
--
作者 jerry78424 的最新發文:
-50
[閒聊] 某搶先體驗遊戲的drama - Steam 板
作者:
jerry78424
220.137.243.91
(台灣)
2023-03-05 20:31:44
74F 6推 56噓
+29
[新聞] Ubisoft 重返 Steam 平台!《刺客教條:2 - Steam 板
作者:
jerry78424
36.226.143.242
(台灣)
2022-11-22 14:05:20
(GNN 記者 RU 報導) Ubisoft 重返 Steam 平台,旗下知名大作《刺客教條:維京紀元》確定將於美國時間 12 月 6 日(台灣時間 12 月 7 日)在 Steam 上架,而 Ste …
53F 29推
+44
[閒聊] mirror2開發商攤牌了 - Steam 板
作者:
jerry78424
220.137.246.184
(台灣)
2022-09-30 12:40:40
確定mirror2:X為16+,對之前沒有說清楚向玩家道歉,10月底前開放退款申請,章節數量從8追加至12。同時發佈了新作mirror2:Z,二次元風格模擬經營開放世界遊戲,有X穿越來的妹子後宮。 雖 …
137F 61推 17噓
+20
Re: [閒聊] 現在的神作廠商,喜歡踐踏自己尊嚴? - Steam 板
作者:
jerry78424
220.137.243.81
(台灣)
2021-11-29 16:49:49
轉貼一下業界人士對傳統3A的看法,內容很長大致說一下結論 美國的貧富差距在近年來穩定擴大,而60鎂這個價格是以中產階級為主要客群的,在中產階級持續萎縮的情況下,這個商業模型逐漸無以為繼,低價indi …
93F 20推
+19
[閒聊] 2077如果在pc先發售會比較好嗎? - Steam 板
作者:
jerry78424
36.229.9.207
(台灣)
2020-12-13 12:22:05
大廠通常比較重視主機市場 如果不是全平台遊戲的話 經常是先上主機,過一陣子再上pc 但是cdpr應該算很偏向pc的大廠了 那讓2077反其道而行 先以pc為主做搶先體驗,用半年debug後再上主機 這 …
52F 20推 1噓
點此顯示更多發文記錄