全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1511|回复: 11

[美国VPS] 甲骨文账号被盗

[复制链接]
发表于 2022-12-2 21:05:56 | 显示全部楼层 |阅读模式
本帖最后由 0xffffffff 于 2022-12-2 21:13 编辑

平时比较懒,网站注册的比较多,密码太多记不住,所有账号密码都用浏览器的自动保存,前一阵子收到邮件说steam和p站的账号异地登陆了,平时也不咋用这俩账号就没注意,今天发现乌龟壳圣何塞的小鸡掉线了,想上去看看什么情况,发现11月30号gmail收到两个甲骨文改密码的邮件,现在登陆甲骨文改密码发现邮件已经发不到我这里了,这一串事件让我想到应该是chromium系列的浏览器保存密码泄露了,之前用工具获取过浏览器的数据,确实能获取到自己的密码,抱着侥幸心理最终还是翻车了。
发表于 2022-12-2 21:07:26 来自手机 | 显示全部楼层
我也是 我是Hotmail邮箱
发表于 2022-12-2 21:08:59 | 显示全部楼层
要定期改密码?
发表于 2022-12-2 21:09:26 | 显示全部楼层
笑死,看来盗号的也是MJJ
 楼主| 发表于 2022-12-2 21:09:44 | 显示全部楼层

别用chrome的自动保存密码
发表于 2022-12-2 21:09:52 | 显示全部楼层
本帖最后由 emptysuns 于 2022-12-2 04:21 编辑

被盗过三个,东京春川迪拜,我现在全部号都改了密码和邮箱,我猜测不是chrome泄漏应该是之前甲骨文一个漏洞
CVE-2022-21503 ,就是之前发邮件强制用户改密码的那个,只要是用过api的都会受这个影响

https://nvd.nist.gov/vuln/detail/CVE-2022-21503

甲骨文云服务中的甲骨文云基础设施产品存在漏洞。容易被利用的漏洞允许具有网络访问权限的高权限攻击者破坏Oracle云基础设施。对该漏洞的成功攻击可导致对甲骨文云基础设施可访问数据的未授权访问。所有受影响的客户都被甲骨文通知了CVE-2022-21503。
 楼主| 发表于 2022-12-2 21:15:30 | 显示全部楼层
emptysuns 发表于 2022-12-2 21:09
被盗过三个,东京春川迪拜,我现在全部号都改了密码和邮箱,我猜测不是chrome泄漏应该是之前甲骨文一个 ...

好吧  我说怎么之前的账号登陆老是要求修改密码,还有希望找官方要回来吗?去年f12幸存的唯一一个号
发表于 2022-12-2 21:19:13 | 显示全部楼层
本帖最后由 emptysuns 于 2022-12-2 04:21 编辑
0xffffffff 发表于 2022-12-2 04:15
好吧  我说怎么之前的账号登陆老是要求修改密码,还有希望找官方要回来吗?去年f12幸存的唯一一个号 ...


只是说可能,以前的密码应该在今年7月31号之前全都过期了,也不知道盗号的人用的什么洞,也或许是你说的chrome泄漏,唯一能做的就是及时止损把正常的号赶紧修改密码和邮箱,前几天有个人发帖说是一下子被盗了3个

https://hostloc.com/forum.php?mod=viewthread&tid=1103931
发表于 2022-12-2 21:21:25 | 显示全部楼层
混loc的居然不知道用密码管理器+两步验证
 楼主| 发表于 2022-12-2 21:30:56 | 显示全部楼层
emptysuns 发表于 2022-12-2 21:19
只是说可能,以前的密码应该在今年7月31号之前全都过期了,也不知道盗号的人用的什么洞,也或许是你说 ...

一直没登陆过就没改吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-6 17:27 , Processed in 0.079915 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表