[情報] pchome“疑似”備份資料庫洩漏
省錢版看到 看板上沒貼就貼過來
https://www.ptt.cc/Lifeismoney/E.ZB-FBjepZ8ks
目前都是有儲值的帳號中獎 但還是預防性先把信用卡資料全砍了 但也不知道如果推文懷疑的是備份資料外洩 現在砍有沒有用
另外有人有被try google帳號 只是沒成功 建議沒開二階認證的真的要開
-----
Sent from JPTT on my Samsung SM-S9180.
--
這不會最後一根稻草吧
稻草到處都是
就算不是備份 洩漏後才刪也來不及了吧
pc shopping的pc是pc home的P嗎
我以為資安算電蝦點? 還是該改問哪家平台還能買?
馬上進去改密碼
有用這平台的還是要亡羊補牢
信用卡還是要有OTP保障拉
還好沒諸值
謝謝提醒 來改一下密碼,好人一生平安
pc很瞎 刷卡還是沒變嗎?
桃子之前爛但刷卡是3d驗證
pc最噁爛退刷之前叫我用他們支付
理論上有OTP不會有太大問題 但實際上真的擔
心就剪了換卡 之前角川出事 我就抽到信用卡
(*收到)銀行通知換卡...
颱風天有刷台新和中信 都有執行OTP
很久之前某個群組就有人說某商城db存
明碼的密碼惹
更別說連request log也是沒有處理密
碼欄位
==什麼鬼
剛才pchome刷了9000沒otp
otp機制真的很謎
還好我不在
otp不是你跟信用卡之間的設定嗎 看要
抓多少額度才驗證
*信用卡銀行
有些卡跟發卡行離線交易有開滿大的,
所以otp?? 反正過轉日過了被退離線交
易還來得及叫物流停送
pchome從來沒跳過OTP 結帳超順
平常刷超過500基本上都有opt
但是有時候會沒有
另外,有過pcidss的是pchome pay
不過蠻少買網家也沒啥印象會不會跳了
加上平台請款跟總額結算沒那麼快
還是有時間補救 不要拖太久
不過我買pchome,遇到廠商倒閉,我保
固沒得保,pchome很阿莎力的直接原價
扣除已用日期的款項給我
沒有OTP才能列爭議。有的話刷了就丸子
的確,opt的雙面刃
完全不想用儲值,網購儲值幹嘛
之前有儲值送的活動,還有儲值有打折
剛剛登入發現有二段登入驗證了,要用
手機或mail驗證,以前好像沒有吧
OTP不是雙面刃阿
都用OTP還被盜刷根本就你的問題= =
所以當裝置出問題或是otp商出問題,
這爭議很難爭取
看到趕緊刪卡
如果OTP是是電子郵件的...
改手機阿
他們好像不是第一次洩漏了?
如果連基地台都被劫持,那只能說
以後不要用信用卡比較好XD
不管是讀取otp的裝置,還是otp運營商
,還是很多地方有弱點,但是目前銀行
的處理方式是有otp幾乎都是使用者買
單
pchome沒otp 昨天刷一萬也沒有
OTP就是為了卸責發明的阿
說真的有OTP還被盜刷的例子很罕見
#1d0CuZ2w (Lifeismoney) 補AID/已刪信用卡
這個例子是偽造OTP網頁
如果認為OTP不可信,那應該關閉OTP
有問題就列爭議然後停卡
因為目前只要啟用OTP,銀行就不會認
就算OTP改用使用者回傳金額,也一樣
有人出事
被劫持已經可以達成了
不要懶就好了,帳號雙驗證,信用卡資料
不儲存。
FIDO
星期二被盜刷兩萬多…該不會是PC家害的
主要是密碼洩漏,同密碼的網站都要改
應該沒有人會儲存信用卡在網站上了對吧?
很多網站預設會存卡號
很多人存阿
pc24我少數有存的之一 希望不要中獎==
看原文大都是儲值金被盜用
我看PC信用卡的安全碼和有效日期沒
有記憶填
版規
各種電腦軟、硬體、通路等"產品資訊"與
採購消息、國內外相關媒體資訊
想不出來哪裡有關
安全馬本來就不會儲存了
淘寶京東那種會存比較抖
有關啊 買顯卡什麼的高單價組件回饋很多
這波已經有盜去洗成XBOX點數可轉賣了
安全碼當然不會存阿= =
本來就是各站比價含回饋 被拿去買掉
就不是買到最低價狀態了 當然算電蝦
台灣果然還是刷卡要手機驗證碼才靠譜
*簡訊驗證碼
我刷的頻率一年大概幾次 但都是大單
是真沒碰過這問題
有沒有可能是自己的憑證在上別的不乾
淨的網站 被人盜用個資了?
淘寶京東我也沒碰過
這兩家就刷的兇了==
畢竟對岸價格吊打台灣==
卡版之前才一個OTP被盜刷的...
上面那個Veritasium跟LTT聯手就示範
一次 只要有手機號碼就好
還簡訊驗證碼靠譜,笑死
銀行把責任全甩給持卡人才是真的
以前蝦皮簡訊碼驗證很常被玩到系統
崩潰 然後蝦皮和銀行互推皮球
說是對方的鍋XD 去年還是前年雙11?
有碰過崩潰好幾個小時才刷成功的
PC家澄清是被撞庫攻擊
先把信用卡刪除再說
儲值就是搭活動拿某些電支或卡的回饋,前
幾天好像有人被登花光儲值金...怕爆
中信連KFC都要OTP 點點點
這麼剛好被撞庫的很多都有儲值?
笑死 狀庫 當大家都是沒讀書喔
活該沒人用,被蝦皮桃子打敗
pchome爛成那樣真的還有人在用嗎? Yahoo
最近感覺都比pchome積極很多
P幣太香
還好沒儲值過
資安應該不算電蝦點 不過這裡人多可以過
google也沒otp啊 之前被盜刷刷好刷
滿 自己注意點更重要
這篇也沒什麼資安呀 只是說某個網站
被盜
又不是真的介紹技術還是啥的
不過隨便啦 表示大家還蠻常上PChome
買PC零件才沒被噓嗎XD
DB用明碼存密碼很有問題吧
翻車了?
Ve的影片示就範了手機驗證不是萬能
那新聞最早就網路家庭發的,一條龍。
我就是第一篇的發文啊 他說我跟現在
爆文的那個疑似同一人 但他說ip都一
樣 是不會看發文記錄喔
我po第一篇錯版被噓爆 刪文 第二篇
被推爆
ip不一樣 他還去翻刪文的內容了 也
不check一下發文記錄 就亂栽贓我跟
現在那位是同一人
信用卡群組昨晚就爆了
他們公關真的很厲害 新聞都不敢爆
還派自己的媒體洗地
網購板反而沒甚麼人討論
有沒儲值金但被盜的嗎?
這不就是洗地嗎?
已經改密碼 然後被要求雙重驗證登入
哪裡設雙重認證?找不到XD
先登出
喔喔喔 真的有問 感謝XD
PC:沒啥大問題,我們家帳號很乖的
也是 PC:儲值沒事,只是目前結帳時沒有這個
選項可選而已…
簡訊OTP就是垃圾 不要以為多安全
媒體要報也要等更明確的消息吧
剛剛主編私信我幫我更正報導了 我
跟後來爆文的不是同一人喔
他這樣質疑心態就有夠差的了
這麼多三聯單 很多連夜報案 他怎不質疑
我看他連PC的購買機制 二次驗證
會有高儲值比例的人有多少 會說撞庫
我只能說真夠菜的
至少要撞5萬個才會撞到一個高儲值
會加入2FA就知道被大量登入還成功
第一時間不先關儲值使用放任被盜
是覺得自己2FA有效果 後續卻擋不住嗎?
改密碼還能被登就不是撞庫了齁
改2FA也還能被登,就要問資安大師
因為他沒強制登出,用戶端紀錄著登入狀
態,只要切COOKIE就可以切換帳號
改變密碼沒用 因為他把COOKIE扣著
聽起來很難 就只是CHROME切使用者
或是寫一個自製瀏覽起可以用itembox點擊
切換蒐集到的Cookie 改密碼 2FA都閃得掉
這個犯罪的人對高儲值的帳號有相當精確
的獲得程度,且已經用三四天才蒐集COOKI
E登入狀態,在10/5分多段時間盜用
結帳時的儲值選項改回來了,敬工程師的肝
有OTP應該不會有事?
不怕不怕,不要亂點,連防毒都不用
裝
如果像之前SONY那種資料庫外洩,不亂點
也沒用
爆
[問卦] pchome資料庫外洩?省錢板有人發文 聽說是整個資料庫外洩耶 連儲值金多少都知道 現在不知道信用卡那些資料有沒有外洩爆
Re: [情報] 日經:角川已繳贖金但資料依然無法復原從某處聽到的鬼故事 ------------------------------------------------------------------------------ 資安人員:為了避免資料遺失或加密 建議做異地備援跟上雲端 高層:恩恩 那請廠商報價看看 資安人員:報價單(遞53
Re: [討論] 疑似 PCHOME 資料庫外洩 鎖定高儲值帳號盜用現況回報: PCHOME似乎目前關了所有商品的儲值金使用選項 接下來PCHOME會不會吃到使用者的各種法律訴訟或者申請退款... 6.「PChome儲值」所表彰之金額均已依規定經由金融機構提供足額履約保證。 我不想退刷儲值金,你要讓我用啊17
[請益] 60TB以上的備份方式?google雲端硬碟好像要限制了, 在教育帳號上有61TB的資料, 在想要買8TB還是14TB來備份。 請問有沒有相同困擾的版友,你們是怎麼備份出來資料的? --18
[問題] 買了pixel要備份相片時想到的問題我主要有兩個google帳戶在用 一個是很早就買100G空間的舊帳號 (因為信箱持續收不到信 不得不買) 後來因為知道學校有學術帳號雲端可以用 所以在那之後的照片就全部原畫質上傳該學術帳號了(5年多快500g 不算知多還少) 我因為備份相簿這件事考慮了許久15
Re: [閒聊] 大家收過最好的鍵盤贈品我也來送 電蝦板 #1aNEclNn (PC_Shopping) [閒聊] 大家收過最好的鍵盤贈品8
[問題] Line 沒有成員 有可能復原嗎?如題 「沒有成員」的成因,自行google後發現主要是兩點: 1. 對方刪除line帳號 2. 對方換手機號碼,並未轉移資料,該門號被其他人註冊 但在刪除帳號前還是可以先備份資料,7
Re: [問卦] 帳號 密碼管理: 我這邊推薦使用KeePass 2 但是需要手動輸入,存密碼資料庫建議多放在其他沒有使用的硬碟上 當作備份 切記不要放雲端4
[問題] 請問line換手機 資料備份問題大家好,最近想換手機,是安卓換安卓,比較麻煩的就只有line聊天紀錄的備份問題 有查過相關資料,可以先把舊手機的留天記錄備份到google 雲端,之後復原到新手 機。 但是目前手機使用的gmail帳號空間不夠,所以想說是否可以用另外新申請的google帳號 有新的15GB雲端容量來備份舊手機的line資料,但是要到新手機的話,手機是只能綁定- 想問大家,很多人重要data都會備份吧,不管是隨身硬碟或是雲端備份等等。 現在google雲端備份又這麼方便,大家應該都會定期備份資料吧? 否則若硬碟掛了怎麼辦?所以難道不能清查要求交出所有雲端帳號,去detail看一下雲上 有沒有重要資料嗎? --