Responsive image

可可萝 - 2020-07-27 02:21 [GF]
简洁版说明:

首先明确一点,论坛的数据库本身没有泄露。

论坛在7月24-25日左右遭到了撞库攻击,很多用户反映密码被改无法登陆,7月25日发现问题后不少用户通过修改注册邮箱和论坛自助功能找回了密码,但是目测还是有很多人没有找回密码,管理员一个个手动恢复效率低下,因此现在将所有用户的密码回档到7月20日的数据。

1)如果你在7月25日以后因为账号被黑密码被改无法登陆,你现在应该可以使用旧密码登录了,请尽快上线修改密码。

2)如果你在7月20日到7月27日期间自己修改过密码,你修改过的新密码被回档了,请用旧密码登录并且重新修改一次密码。

3)如果你的账户没有被盗,你也没有自己修改过密码,此次回档对你没有影响


*撞库并没有很好的解决对策,如果你不尽快修改密码,你的号可能会再次被黑。
*论坛修改密码的地方在:设置->编辑资料->密码安全

关于撞库的详细说明和本次受影响的账号统计,请看楼下。


可可萝 - 2020-07-27 02:21 [B1F]
撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。

所以账号被黑的用户来说,你的账号和密码已经在别的地方被泄露了,黑客拿到了你的账号密码登录本站以后修改了密码,对于这点本站已经开启了登录需要验证码验证的机制,请注意如果如果你的密码已经被泄露并且你不更新密码的话,单凭验证码并没有办法完全防范黑客再次登录和修改密码。

忘记密码或者密码被改的用户可以通过此链接重置密码:https://www.south-plus.net/sendpwd.php 如果您的注册邮箱是乱填的,请在“[临时] 账号无法登陆情况受理”区按置顶提示发帖。

修改密码的链接: https://www.south-plus.net/profile.php?action-modify.html

*打不开链接的请将域名替换成你在使用中的域名

最后通过和回档数据的比较,一共有19526个账户在7月20日到7月27日之间修改过密码,其中包括账号被黑的用户和账号没有被黑但以防万一自己修改密码的人。


可可萝 - 2020-07-27 02:21 [B2F]
占楼备用


082baf90 - 2020-07-27 02:22 [B3F]


Adex - 2020-07-27 02:23 [B4F]
啊这…程序猿加油吧


8blue - 2020-07-27 02:24 [B5F]
竟然有2w以上活跃用户,不愧是魂加


羡鱼 - 2020-07-27 02:31 [B6F]
辛苦了,大工程


六等星の夜 - 2020-07-27 02:33 [B7F]
辛苦了


小红Kobeni - 2020-07-27 02:36 [B8F]
辛苦了辛苦了


net wt:23.8k - 2020-07-27 02:38 [B9F]
我说刚才怎么说密码错误了,刚刚又改回来了


heshui - 2020-07-27 02:42 [B10F]
我说怎么母加突然掉线,怎么登都上不去还被锁了十分钟


bbbe - 2020-07-27 02:44 [B11F]
      我想修改一下邮箱怎么搞


天籁夏夜 - 2020-07-27 02:45 [B12F]
这突然的密码错误把我吓得,我还估摸着,之前没改密码都没被盗,我今天刚刚改的密码就被盗了,这也太邪乎了,原来只是回档密码了            虚惊一场还好     


大猫丸 - 2020-07-27 02:45 [B13F]
刚才突然掉线瞬间吓破胆了!以为中招了 好在看到游客可见那里有个公告贴说回档了然后立马重登改密码了

这些天程序员们的工作量应该很大啊。辛苦了!


冰柚 - 2020-07-27 02:49 [B14F]
我说怎么昨天刚改完密码  今天就突然密码错误了    原来是回档了


我爱吃咖喱 - 2020-07-27 02:54 [B15F]
突然登出,怎么输密码都不对,还以为自己也被盗了


赞赞龙 - 2020-07-27 03:04 [B16F]
幸亏我的没有,真是谢天谢地,也辛苦了


236831a1 - 2020-07-27 03:15 [B17F]
。。。我以为被盗了,申请找回又改了一次密码


黑夜 - 2020-07-27 03:17 [B18F]
吓我一跳 还好点开主页试了下看到公告了


Hentai - 2020-07-27 03:34 [B19F]
刚刚在逛动漫区,突然登出然后密码错误,当时慌的一批


冰魄 - 2020-07-27 03:37 [B20F]
啊这....我寻思刚改的密码反而被盗了


冬瓜饭 - 2020-07-27 03:39 [B21F]
换了个夹杂大小写的密码了,这下应该保险点了吧。很久以前注册的当时也没想到能呆那么久,初始密码很简单然后一直也没换,结果被撞出来了_(:з」∠)_


裆里有腊♂肠 - 2020-07-27 03:44 [B22F]
难受啊金轮


拜托了安田 - 2020-07-27 03:44 [B23F]
呃...就算是再懒,也还是更改了密码,以防万一


墨丘利 - 2020-07-27 03:57 [B24F]
那我也去康康  这是无差别攻击吧


灵魂插画家 - 2020-07-27 04:07 [B25F]
我还以为我被盗号了呢 专门跑去用邮箱把密码改回来


东海酱 - 2020-07-27 04:10 [B26F]
對於已經習慣一個密碼只對應一個網站,這撞庫對我沒啥用


knight - 2020-07-27 06:19 [B27F]
稳的一比


黑士酱 - 2020-07-27 06:27 [B28F]
昨天系统消息,让去改密码。

今天一登录,说需要账号密码......还以为出状况了呢。
只能重新输入(以前都是自动是登录好的),提示密码错误......
幸好啊~~~~~!!!
点了下官网主页,看到了红字提示......
不然,今天有可能...还进不来了呢!!!


JIN01-X - 2020-07-27 08:09 [B29F]
我就说嘛,昨天刚改的密码怎么今天又进不来了
还好是虚惊一场,还以为昨天是在假网站上改的密码然后被盗了


若起阳风 - 2020-07-27 08:22 [B30F]
百十个账号让他撞,全是12位随机生成安全密码






桌面版


Powered by SP Project v1.0 © 2010-2019
Time 0.002481 second(s),query:3 Gzip enabled


Top