zoukankan      html  css  js  c++  java
  • 账号被盗,什么原因呢?是我的操作系统太脆弱,还是博客园存在安全隐患?

    2018年,

    • 4月18日,我登录博客园(常常登录账号再浏览博文,以便收藏或评论),一直失败。当时没意识到账号被盗,还以为是自己忘记了密码,输入了我能想到的所有密码依然登录失败,这才决定找回。收到来自“notifications@send.cnblogs.com”的邮件,内容为:“您在博客园的登录用户名是:juedui0769_被盗号_284B4C90”。可怜,我还以“juedui0769”试了那么久,账号都不对。…… 随后我把密码改了,然后将用户名修改回“juedui0769”。
    • 4月22日,…… 我的账号不是自动登录的吗,咋又要登录。登录失败……我又一次使用找回账号的功能,得到的邮件内容是:“您在博客园的登录用户名是:juedui0769_被盗号_CDF12ADF”。而且我看到博客园在4月20日给我发了一封邮件:“您在博客园的帐户被盗号,盗号者用您的博客发布了大量广告链接,目前广告已被清除。…… 盗号者是通过用户名 / 密码一次登录成功的,不是在我们这边暴力破解的,说明您的用户名/密码已在盗号者的数据库中,建议您不要在其他任何地方再次使用这个密码……” 我开始怀疑我的系统是否中毒了,扫描一番没发现什么问题(是否需要强力扫描?人心惶惶……)。这次我把密码改得更复杂了一些,自己输入都不怎么方便了。用户名依旧修改回“juedui0769”。
    • 4月24日,又登录失败。 我都懒得找回了,只是我很怀疑,我其他的网站账号没什么问题啊,咋就博客园账号出问题?? 但是官方说不是暴力破解的…… 什么情况? 我是否该考虑重装系统啊?! 还是先给官方(contact@cnblogs.com)反馈下这个问题吧。官方的答复是:“您好,对于这个问题,我们正在采取进一步的措施。” 

    以上是此次“账号被盗”风云的处理经过,等收到官方进一步的消息后,再次记录在这里。

    今天刚改回来,又被盗了

    • juedui0769-_被盗号_~5504791
  • 相关阅读:
    CentOS 6.7 如何启用中文输入法
    10w数组去重,排序,找最多出现次数(精华)
    win10虚拟机搭建Hadoop集群(已完结)
    Linux常用命令
    调用接口显示Required request body is missing
    Git 的使用
    Navicat创建事件,定时更新数据库
    mysql生成UUID
    时间戳与字符串相互转换
    牛客中的错题
  • 原文地址:https://www.cnblogs.com/juedui0769/p/8946185.html
Copyright © 2011-2022 走看看