作者 arrenwu (最是清楚哇她咩)標題 [公告] 板友可考慮修改密碼以避免帳號被盜時間 Tue Jan 20 14:34:57 2026
https://i.imgur.com/g1xWMm0.jpg
(原作:
https://x.com/tree_isu/status/1922680860500713844 )
有鑑於最近帳號被盜的案例很多,所以這邊想宣導一下
1. PTT本來大多數人一直都在使用
無加密的telnet連線,
直到 2022/04/15 的時候PTT才全面限制只能使用有加密性質的WSS連線。
2. 所以,如果你的帳號在 2022/04/15 前曾用過telnet連線,
你就可能有因為早期無加密連線的緣故,別人已經偷偷窺得你的密碼。
3. 板友可能會問:
那我怎麼知道我有沒有在 2022/04/15 前用過 telnet連線?
這個確實不容易知道
所以建議是:
2022/04/15前創的帳號、2022/04/15後沒改過密碼的板友,
可以現在考慮修改密碼
4. 那我們該怎麼知道上次修改密碼是什麼時候呢?
可以透過以下步驟查詢:
主頁面 → (U)ser 【 個人設定區 】
→ (L)My Logs 【 個人記錄 】
→ (S)Security 【 帳號安全記錄 】
有
(Passwd) 字樣的那幾行就是密碼修改的紀錄。
如果你的最後一次修改時間是 2022/04/15 以前,
可以考慮修改密碼 :)
--
角卷綿芽六周年紀念組 ~咩偵探綿芽~
https://i.imgur.com/u87KFHA.png
https://i.imgur.com/xEJJibd.jpg
預購時間:2026/02/02 17:00 止
官網連結:https://bit.ly/3YCT6Vn
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 98.45.195.96 (美國)
※ 文章代碼(AID): #1fRo8K6C (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1768890900.A.18C.html
推 XFarter: 推 不過其實可以看登錄紀錄也可以知道之前有沒有暴露過了 通常 PTT 帳號應該是沒什麼經濟價值 (?)3F 01/20 14:36
→ iam0718: 剛看一下應該當初就有警告過 在差不多的日子改密碼6F 01/20 14:36
→ XFarter: 被登一定暴露 雖然沒登不代表沒事XD7F 01/20 14:37
→ arrenwu: 活人被盜的少 但還是有些倒楣鬼8F 01/20 14:37
推 Tsozuo: 完了完了要變V大師了9F 01/20 14:37
推 jeff666: 從來沒改過密碼的XD10F 01/20 14:37
推 S2357828: 記得半年沒登就會刪帳了吧?14F 01/20 14:37
→ owo0204: ptt要該有二階段認證之類的東西了吧,一段帳密跟裸奔有啥兩樣17F 01/20 14:39
→ fman: PTT帳號怎麼會沒經濟價值,起碼可以買來帶風向,但近期色情19F 01/20 14:40
→ arrenwu: 我沒用過手機改密碼20F 01/20 14:40
→ Ricestone: 系統刪帳號最短時限是根據你的登入次數增加的,最長2年21F 01/20 14:40
→ fman: 廣告是用最簡單也最廉價的免洗方式打廣告,被刪被桶都無所謂27F 01/20 14:40
→ fman: 只要在處份之前有接觸到使用者就好29F 01/20 14:41
推 showwhat2: 推個,不過還是怕怕的,前幾年發現有人在嘗試登入所以30F 01/20 14:41
→ showwhat2: 改了幾次帳號,不知道有沒有什麼更安全的方法。32F 01/20 14:41
→ owo0204: 而且ptt帳號還是外露的,等於就剩一個八碼密碼內褲
哪個神人想出來的裸奔帳號35F 01/20 14:42
→ iam0718: 帳號外露還好吧...40F 01/20 14:44
推 orze04: 測試 HDDssdQQQQ1248!41F 01/20 14:44
推 hanx5566: ptt密碼就八位數,超好破解的吧42F 01/20 14:44
→ arrenwu: iddqd idkfa44F 01/20 14:45
推 doomhammer: How do u turn this on47F 01/20 14:47
推 BSpowerx: 以前還想了一個比較長的密碼登入了好幾年發現都在白打字48F 01/20 14:47
→ redDest: 我有時候去allpost查自己文章會看到一些怪怪的文
到底是誰用我帳號發的:(49F 01/20 14:48
推 clair281: 印象中之前有要求改過一次密碼51F 01/20 14:48
→ linzero: 一開始我也是設超過8碼 XD53F 01/20 14:49
→ Satoman: ptt密碼可以用符號54F 01/20 14:49
推 smallreader: 我只有看到信箱驗證的那次記錄 沒印象被要求改過密碼56F 01/20 14:49
推 mer5566: 我不改 你想拿我怎麼辦?(咦57F 01/20 14:49
推 mikeneko: PTT就有內建防盜機制了 推文會自動變********61F 01/20 14:50
我覺得這個不是很好笑 請不要在這篇散布這種錯誤訊息
→ CChatBM: 沒有人想對雨女怎麼樣62F 01/20 14:50
謝謝 我覺得是那張圖畫得好 :D
推 iam0718: 很像在聊指令騙人打gquit 還有妹子真的打了氣哭66F 01/20 14:53
推 ltytw: 話說id對 密碼錯 不是會被紀錄下來嗎? 然後再登入成功時告知 但是那個很多人都不曾看過就被盜了? 是離線破解嗎67F 01/20 14:53
怕的是因為古早年代沒有加密的關係,密碼直接被人看走。
→ redDest: 手機app會跳過那個畫面?69F 01/20 14:54
推 Tkuers: 答應我如果我V變了一定要傳承我的意志70F 01/20 14:54
→ redDest: 我遇到key錯密碼都我自己key錯 太苦了71F 01/20 14:55
推 S2357828: 那個紀錄只會在下次登入時出現吧 後續猜中了就順手砍掉了72F 01/20 14:55
噓 geminitea: 媽的,我就是疫情那次帳號大盜潮的受害者,神奇的
是我查原帳號到現在都沒被登入過,到底盜來幹嘛的77F 01/20 14:56
→ casto: 散布謠言可以直接桶了吧80F 01/20 14:57
推 ken0927ken: 不但PTT密碼要改
如果你其他地方的帳密跟PTT一樣 也要改
不然盜帳號的拿去試試 你其他值錢的帳號也跟著涼了81F 01/20 14:58
推 laugh8562: 笑死推文怎麼有個ID叫cchatbm 這也行喔84F 01/20 14:58
→ redDest: 不會變米字ㄛ
以前就有人打出自家地址88F 01/20 14:59
→ jeff666: 也有ID叫BlueArchive阿 更別說一堆人名的 想叫啥都可91F 01/20 15:00
推 shlee: 之前呼籲改密碼的時候我就趁那機會改成大小寫英數混合了92F 01/20 15:00
→ redDest: ptt上出現個資或是密碼都是人工手動在隱藏或刪除93F 01/20 15:01
→ shlee: 盜帳號集團在try密碼是一批一批帳號跑程式在試的 但他們也不是暴力測試 是使用被害帳號取得的密碼試一次看是不是沒改過 我自己前陣子就連續3天都在凌晨4-5點被try過帳密 而且3天的時間都很接近 都是錯誤一次而已96F 01/20 15:06
※ 編輯: arrenwu (98.45.195.96 美國), 01/20/2026 15:08:09
推 SakeruMT: 想起來好像是強制全站https連線那陣子有宣導過改密碼101F 01/20 15:13
推 jack0204: try到一次很多是打錯帳號
但連續幾次就是被測了104F 01/20 15:20
推 fenix220: 還好都用筆電上的CCD人臉辨識 不像有些人貼起來107F 01/20 15:31
推 snocia: 我記得以前也有別人建議改密碼
然後基本上一般人在那日期之前沒特別調整的話都是無加密108F 01/20 15:43
→ arrenwu: 我ok 想轉就轉111F 01/20 15:55
推 joy3252355: 然後是不是不能回公告阿 ? 想說一次科普推文一些事情112F 01/20 15:58
→ arrenwu: 公告不能回文沒錯113F 01/20 15:59
※ joy3252355:轉錄至看板 PuzzleDragon 01/20 16:00
※ joy3252355:轉錄至看板 kodomo 01/20 16:00
※ joy3252355:轉錄至看板 TakahashiRie 01/20 16:00
→ spfy: 因為真的有人就沒改 同學6k多的帳號在前幾年大爆發的時候被搶登改密碼賣掉 問他為什麼沒改密碼 阿就沒改啊 我:???我現在是大概3個月到半年換一次密碼 但還是希望ptt能想辦法加上MFA 或者至少加長密碼長度吧...
當然也要小心一般社交工程 或共用密碼..116F 01/20 16:31
推 wifi: 有在使用的話沒在怕吧 暴力破解你會先收到嘗試通知
要站方開MFA前先留意自己被社交工程攻擊,2步驟防盜不防呆然後還有那種已經說過密碼外洩風險然後不改密碼的= =122F 01/20 16:37
→ hololive45P: 我25年的舊帳號從沒改過密碼都沒被盜...真神奇125F 01/20 16:51
推 levelesin: 我是用edge然後用term連線,三不五時就會自己斷掉127F 01/20 17:35
→ yukitowu: 雖然我不是習慣用term.ptt.cc 應該該有的功能應該都有了 會斷線可能是瀏覽器的資源釋放機制128F 01/20 21:20
推 jack86326: 請問如果按照ULS的步驟只看到 (ContactEmail)怎麼辦?130F 01/20 21:43
→ yukitowu: 活躍帳號會不會被搞也沒有絕對 技術面的說明不少人還是會認為跟自己無關 只能說我個人曾在2020年被官方站內信通知有異常登入行為 2021年還有多次嘗試登入紀錄131F 01/20 21:45
→ yukitowu: 要不要繼續堅持不改密碼就自己想一想吧
(ContactEmail)是因為你那時候有變更過聯絡信箱吧?135F 01/20 21:45
推 d6102003: 我是大盜潮受害者.. 最後報警然後站方有協助拿回
然後帳號也沒發任何文沒動任何P幣137F 01/20 21:57
→ arrenwu: 沒有(Passwd)那應該就是你沒有改動過密碼的紀錄139F 01/21 00:21
推 RandyOrlando: 老實說 跟telnet連線關係很低 被盜是因為前幾年駭客從某個地方破解拿到過台灣一堆人的帳密 絕大多數人用的帳號密碼都是同一組 不然就是固定幾個密碼只有尾數改個數字 記得那個破解資料被拿到暗網上面賣
所以才一堆人被盜帳號 你有習慣每個網站都用不同密碼的大部分都安然無恙140F 01/21 03:18
推 Cubelia: PTT還不能用高強度密碼也算一個隱患
所以可以的話最好大小寫、數字、符號都要加
不然8位數的上限在現代實在太低146F 01/21 17:55
--