新足迹

 找回密码
 注册

精华好帖回顾

· 念亲恩.-----也纪念我亲爱的外公. (2008-8-3) 江上往来人 · 会计找工作作业 (2005-3-5) 小昭
· 对first home saver account的一点看法 (2008-11-3) kingsford · 关于milkbar (2005-3-24) 西边雨
Advertisement
Advertisement
查看: 13705|回复: 124

Optus如何查看可能被泄露信息 [复制链接]

发表于 2022-9-25 20:49 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 idlepoison 于 2022-9-26 13:06 编辑

如果你和我一样不幸是900万分之一,可以用这个方法查看optus泄露出去的是什么内容。。。

转载自 洗衣机论坛

https://whirlpool.net.au/wiki/optus_sept_2022_breach


首先登陆 optus账号

然后打开以下连接
https://www.optus.com.au/mcssapi ... on/user/information

会出现好几行信息
里面包含名字,邮件,电话 等等
第一行中间有个"contactId":"xxxxxxxx"

删掉下面这个连接红色部分,插入id号码

https://www.optus.com.au/mcssapi/rp-webapp-9-common/customer-management/contact-person/{contactId}?lo=en_US&sc=SS


可以看到地址,驾照,电话等等等等

如果你信息被黑了,那么这些都是黑客拿走的信息

反正我打算去哭一会,我什么信息都对,还挺全


------------------原文----------


What Optus account could have been exposed? Can I find out if I used my drivers license or passport?
You can check the Optus customer API yourself after logging in at https://www.optus.com.au first.

You can only access data for the logged in user, and can't view the data of other customers.
This is not the presumed link the hacker used to collect customer data, which allegedly did not require any authentication.

View Account details (including any identification details, like drivers license or passport):

https://www.optus.com.au/mcssapi ... on/user/information
View Customer Address details (including any identification details, like drivers license or passport):

https://www.optus.com.au/mcssapi ... ent/contact-person/{contactId}?lo=en_US&sc=SS
In the second URL you will need to replace {contactId} with with that found in the first link (number only, without the curly brackets).

Q: How do I convert the long random numbers in the date fields – date of birth, expiry dates – to a normal date?
A: They are epoch timestamps. Paste the number in https://www.epochconverter.com/ which will convert it to a normal date.

评分

参与人数 7积分 +27 收起 理由
蛋挞 + 4 谢谢奉献
daomeidan1234 + 5 感谢分享
cxu18 + 3 谢谢,我去哭一会

查看全部评分

Advertisement
Advertisement

发表于 2022-9-25 20:55 来自手机 |显示全部楼层
此文章由 lisam 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lisam 所有!转贴必须注明作者、出处和本声明,并保持内容完整
但是我几年前就转走了啊,而且是virgin,为啥收到email说历史客户也丢了?

发表于 2022-9-25 21:01 |显示全部楼层
此文章由 petter 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 petter 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有Prepaid号码,信息里面没有驾照

发表于 2022-9-25 21:03 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lisam 发表于 2022-9-25 20:55
但是我几年前就转走了啊,而且是virgin,为啥收到email说历史客户也丢了?

法律规定保留7年
但是optus这垃圾公司有没有把过期的删掉就不知道了….

发表于 2022-9-25 21:03 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
petter 发表于 2022-9-25 21:01
有Prepaid号码,信息里面没有驾照

那恭喜了 很安全

发表于 2022-9-25 21:10 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
那种用Optus网络的小公司没事吧?类似Amaysim之类的?
Advertisement
Advertisement

发表于 2022-9-25 21:21 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
righttang 发表于 2022-9-25 21:10
那种用Optus网络的小公司没事吧?类似Amaysim之类的?

amaysim 据optus说没事
但是信不信他们的鬼话和技术是另一回事
黑客自己说是有1100万条数据…

评分

参与人数 1积分 +2 收起 理由
righttang + 2 感谢分享

查看全部评分

发表于 2022-9-25 21:47 |显示全部楼层
此文章由 espresso76 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 espresso76 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个直接返回明文的URL调用, IT 的应用安全部门可以直接开了。

评分

参与人数 1积分 +5 收起 理由
idlepoison + 5 我很赞同

查看全部评分

发表于 2022-9-25 21:55 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
espresso76 发表于 2022-9-25 21:47
这个直接返回明文的URL调用, IT 的应用安全部门可以直接开了。

据说黑客拖库的时候都不用登陆
直接api.Optus.com.au 后面随机加id直接全部带走
这废物公司简直了
赶紧倒闭
带着吉拉德一起滚

评分

参与人数 1积分 +3 收起 理由
espresso76 + 3 激起民愤了

查看全部评分

发表于 2022-9-25 22:08 |显示全部楼层
此文章由 angel8791 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 angel8791 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我的Optus 账号是N年以前的事了,现在根本登陆不上去啊?

发表于 2022-9-25 22:20 |显示全部楼层
此文章由 lindalili 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lindalili 所有!转贴必须注明作者、出处和本声明,并保持内容完整
登陆了5年前用过的optus账号,名字生日地址电话都有,没有驾照信息,唉,真是太闹心了

评分

参与人数 1积分 +5 收起 理由
idlepoison + 5 安慰一下

查看全部评分

Advertisement
Advertisement

发表于 2022-9-25 22:20 |显示全部楼层
此文章由 hlg0606 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 hlg0606 所有!转贴必须注明作者、出处和本声明,并保持内容完整
啥也没查出来。
看来老用户,也很可能是安全的。
没想到optus客户还是挺多

发表于 2022-9-25 22:36 来自手机 |显示全部楼层
此文章由 小泡泡鱼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 小泡泡鱼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我上周刚转了Optus……

发表于 2022-9-25 22:41 来自手机 |显示全部楼层
此文章由 ken1huang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ken1huang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lisam 发表于 2022-9-25 19:55
但是我几年前就转走了啊,而且是virgin,为啥收到email说历史客户也丢了?

我大概是7年前的客户,也收到提醒邮件了

发表于 2022-9-25 22:44 |显示全部楼层
此文章由 aboutime 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 aboutime 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 aboutime 于 2022-9-25 21:46 编辑

……

发表于 2022-9-25 22:47 |显示全部楼层
此文章由 espresso76 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 espresso76 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感觉有内鬼的   
Advertisement
Advertisement

发表于 2022-9-25 23:06 |显示全部楼层
此文章由 whzopecc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 whzopecc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
"contactId":"xxxxxxxx"替换的时候要保留引号吗,还是只写两个引号中间的数字?

发表于 2022-9-25 23:10 来自手机 |显示全部楼层
此文章由 lindalili 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lindalili 所有!转贴必须注明作者、出处和本声明,并保持内容完整
whzopecc 发表于 2022-9-25 22:06
"contactId":"xxxxxxxx"替换的时候要保留引号吗,还是只写两个引号中间的数字?

只是中间数字

发表于 2022-9-25 23:10 |显示全部楼层
此文章由 yx888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yx888 所有!转贴必须注明作者、出处和本声明,并保持内容完整
完了。。信息全对。。。

发表于 2022-9-25 23:15 |显示全部楼层
此文章由 onlyoung 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 onlyoung 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感觉是prepaid的没有驾照号码泄漏

发表于 2022-9-25 23:28 来自手机 |显示全部楼层
此文章由 重机枪手 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 重机枪手 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有没有安全专家来分析下如果用户信息被盗最坏会有什么情况发生
Advertisement
Advertisement

发表于 2022-9-25 23:33 来自手机 |显示全部楼层
此文章由 企鹅男孩 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 企鹅男孩 所有!转贴必须注明作者、出处和本声明,并保持内容完整
900多万,一半澳洲成年人的信息都泄露了

发表于 2022-9-25 23:53 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
重机枪手 发表于 2022-9-25 23:28
有没有安全专家来分析下如果用户信息被盗最坏会有什么情况发生

用你身份开信用卡 贷款 开皮包公司 开银行账户洗钱
用你的身份给黑户或者恐怖分子干坏事
用生日和住址驾照护照等信息打电话给银行重置你的密码
还有的网站邮箱没有挂二次验证的话通过回答问题直接黑进邮箱等等等等
这黑客只要100万美金看来也是新手没有意识到这信息多值钱
当然也可能是optus完全没防御直接白给弄的他不太好意思要高价

发表于 2022-9-26 05:13 来自手机 |显示全部楼层
此文章由 lindalili 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lindalili 所有!转贴必须注明作者、出处和本声明,并保持内容完整
要怎么补救呢?是不是把所有验证换到其他公司的手机号能安全一些

发表于 2022-9-26 07:47 来自手机 |显示全部楼层
此文章由 Ericlynlyn 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Ericlynlyn 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这bug到现在还没完全fix 真是无语

发表于 2022-9-26 08:07 来自手机 |显示全部楼层
此文章由 重机枪手 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 重机枪手 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-9-25 22:53
用你身份开信用卡 贷款 开皮包公司 开银行账户洗钱
用你的身份给黑户或者恐怖分子干坏事
用生日和住址驾 ...

作为客户能做什么 地址和生日都改不了啊

评分

参与人数 1积分 +3 收起 理由
NONOY + 3 安慰一下,我也一样

查看全部评分

Advertisement
Advertisement

发表于 2022-9-26 08:20 来自手机 |显示全部楼层
此文章由 Rumpelstiltskin 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Rumpelstiltskin 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-9-25 20:55
据说黑客拖库的时候都不用登陆
直接api.Optus.com.au 后面随机加id直接全部带走
这废物公司简直了

吉拉德?你是想说新州巫婆?

发表于 2022-9-26 09:12 |显示全部楼层
此文章由 calumcleaning 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 calumcleaning 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-9-25 22:53
用你身份开信用卡 贷款 开皮包公司 开银行账户洗钱
用你的身份给黑户或者恐怖分子干坏事
用生日和住址驾 ...

你说的这些项里面,有哪些项是需要手机code的?是不是需要手机code的项还算安全?

发表于 2022-9-26 09:18 |显示全部楼层
此文章由 calumcleaning 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 calumcleaning 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lindalili 发表于 2022-9-25 21:20
登陆了5年前用过的optus账号,名字生日地址电话都有,没有驾照信息,唉,真是太闹心了 ...

银行应该取消电话操作,重大事项,只能本人柜台凭身份证件办理

发表于 2022-9-26 09:22 来自手机 |显示全部楼层
此文章由 lindalili 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lindalili 所有!转贴必须注明作者、出处和本声明,并保持内容完整
calumcleaning 发表于 2022-9-26 08:18
银行应该取消电话操作,重大事项,只能本人柜台凭身份证件办理

就怕小额一笔一笔转走也很讨厌,而且不知道什么时候会发生,每天都要盯着账号累啊

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部