作者 ElfFail (秘密)
標題 Re: [終末地] IT鬼故事2
時間 Fri Jan 23 11:25:47 2026


※ 引述《Echobee (吐痰卡門)》之銘言:
: NGA分享的卦,連結我就不貼了
: 簡單說就是login的快取並沒有做驗證
: 任何人只要拿到檔案都能遠端上你的號
: 截圖是他們群內試的,本人沒朋友,有沒有人要來試一下的
: https://i.meee.com.tw/s4ShltA.jpg
: https://i.meee.com.tw/AEhSFXL.jpg


我知道的另一個用檔案就能登入的帳號叫FGO

所以這波是2026的遊戲有著2015遊戲的病

我們FGO還是太領先了

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.224.40.90 (臺灣)
※ 作者: ElfFail 2026-01-23 11:25:47
※ 文章代碼(AID): #1fSkez0A (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1769138749.A.00A.html
※ 同主題文章:
01-23 04:16 syk5561
01-23 04:30 HarunoYukino
Re: [終末地] IT鬼故事2
01-23 11:25 ElfFail
lovez04wj06: ?
這資安還全球上?1F 01/23 11:26
shuanpaopao: 宇宙神遊之資3F 01/23 11:27
h0103661: 全世界大部分網站都用cookie/seesion保存登入狀態,一行文字就能劫持你帳號了,你怎麼不擔心4F 01/23 11:30
lovez04wj06: 對,資安有問題是不能說的,就跟玩家被盜刷一樣。6F 01/23 11:32
minuteC: 樓上說的對 所以重點還是你怎麼會讓別人拿到你的快取7F 01/23 11:32
hduek153: 反了 是這些遊戲目標超越宇宙神遊8F 01/23 11:33
minuteC: 任何人有你家鑰匙都能進你家 那問題是別人怎麼會有呢9F 01/23 11:33
h0103661: 這就不是資安問題,甚至不是問題,本地軟體要儲存登入狀態就是這樣存,只有金融業會需要用到裝置指紋驗證10F 01/23 11:38
minuteC: 算資安問題啦 但問題本身不是在怎麼存 是怎麼被拿到12F 01/23 11:39
CasullCz: 這個就是去網咖飯店不要玩這款 自己家裡沒差13F 01/23 11:40
hasroten: 以前大家不知道還好 現在一堆都有做設備驗證了
網路時代這就是資安問題14F 01/23 11:40
minuteC: 所以二段驗證還是能做就做 除非你手機也掉了(O16F 01/23 11:42
lovez04wj06: 怎麼不是資安問題?資安問題本身也分等級好嗎。
這個就是授權沒有做設備驗證的問題,至於遊戲要不要防那是另一回事。
沒做驗證的情況基本上跟你本地端存帳號密碼沒有兩樣你去問問誰家資安檢查會給你放行的17F 01/23 11:43

--
作者 ElfFail 的最新發文:
點此顯示更多發文記錄