新足迹

 找回密码
 注册

精华好帖回顾

· 刚上完母乳课,也发个笔记好了 (2015-12-5) 公平孩子街 · 小安自制上海鲜肉月饼 (2009-2-28) aitingwang
· 闲聊Trust (2015-6-15) fubao · 五天南澳行, 德国小镇, 袋鼠岛, Barossa Valley酒庄-已更新 (2019-10-11) Sydneier
Advertisement
Advertisement
12
返回列表 发新帖
楼主:BOC

[澳洲资讯] 黑客又公布一批Medibank客户的数据 [复制链接]

发表于 2022-11-14 13:10 来自手机 |显示全部楼层
此文章由 yx.zhang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yx.zhang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
yatimmy 发表于 2022-11-14 08:33
收到Mediband的邮件,说除了我的银行信息,其他所有信息都被泄露了,今天还收到诈骗短信呢。请问我们能做什 ...

周六也收到了一样的警告信
Advertisement
Advertisement

发表于 2022-11-14 13:10 来自手机 |显示全部楼层
此文章由 roychen63 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 roychen63 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果有啥黑客能把高官们的存款 房产信息公布出来就牛了 这种欺负老百姓的黑客 不上路

发表于 2022-11-14 13:38 来自手机 |显示全部楼层
此文章由 向内求 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 向内求 所有!转贴必须注明作者、出处和本声明,并保持内容完整
optus medi bank双中,准备改名换姓了lol

发表于 2022-11-14 13:53 来自手机 |显示全部楼层
此文章由 xiva 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xiva 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Iconomachy 发表于 2022-11-14 13:44
肯定不在少数,黑客连服务器都能黑进去,这种都是小儿科

这是加密算法保证的,在目前算力的情况下谁都没法“小儿科”去攻破。
服务器黑进去比你想的要简单。没记错的话是这次还是前面optus那次说是拿到了有access的人的密码(呵呵…)
大部分的安全事件弱点在人。但凡有个MFA也不会这么轻易地泄漏。

发表于 2022-11-14 14:21 来自手机 |显示全部楼层
此文章由 bombhuauto 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bombhuauto 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Iconomachy 发表于 2022-11-14 13:44
肯定不在少数,黑客连服务器都能黑进去,这种都是小儿科


大学学过密码学,其实是加密容易解密难。所以有非对称加密,还有公钥私钥等。

密码泄露(人)是最大的风险,同意楼上的

发表于 2022-11-14 14:25 |显示全部楼层
此文章由 么么公主 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 么么公主 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Which of your data has been stolen

Based on our investigation, we can confirm the following data relating to your membership has been stolen:

• first name and surname

• gender

• date of birth

• email (where you have provided it to us)

• address

• phone number (where you have provided it to us)

• policy number

• Live Better activities & rewards data (where this applies to you)
Advertisement
Advertisement

发表于 2022-11-14 14:28 |显示全部楼层
此文章由 oao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 oao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
怎么知道自己被公布呢?

发表于 2022-11-14 14:46 |显示全部楼层
此文章由 symeteor 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 symeteor 所有!转贴必须注明作者、出处和本声明,并保持内容完整
xiva 发表于 2022-11-14 12:04
认真的吗?谁还用Md5 SHA1 加密密码啊?
我们自己随便搞个内部的ticket系统都要bcrypt了。 ...

对于像卡号,姓名,文本记录这样的内容,基本上都不会加密,
即使加密,也必须是可以解密的

只要服务器被黑,就会泄漏。这个无解的
关于论坛新闻版发帖标准的问题

https://www.oursteps.com.au/bbs/forum.php?mod=viewthread&tid=1827326

发表于 2022-11-14 14:57 来自手机 |显示全部楼层
此文章由 墨尔本玩家 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 墨尔本玩家 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我觉得慢慢更改密码了  

的确密码太多了容易记不住

我有个好办法,就是把常用密码跟网站域名结合起来

比如把域名的前后几位插在密码前后/中间/间隔几位。这样安全性应该高不少

发表于 2022-11-14 14:58 来自手机 |显示全部楼层
此文章由 xiva 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xiva 所有!转贴必须注明作者、出处和本声明,并保持内容完整
symeteor 发表于 2022-11-14 14:46
对于像卡号,姓名,文本记录这样的内容,基本上都不会加密,
即使加密,也必须是可以解密的


服务器被黑就不应该了。
可以协助重置密码的信息放在一堆还不加密更是匪夷所思。
密码本身更不用说。
总之,IT的锅很大,甩不开。

发表于 2022-11-14 18:45 |显示全部楼层
此文章由 上班ing 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 上班ing 所有!转贴必须注明作者、出处和本声明,并保持内容完整
xiva 发表于 2022-11-14 13:58
服务器被黑就不应该了。
可以协助重置密码的信息放在一堆还不加密更是匪夷所思。
密码本身更不用说。

都是IT的锅,不管是修电脑的,还是写代码的,通通打屁股
Advertisement
Advertisement

发表于 2022-11-14 18:53 来自手机 |显示全部楼层
此文章由 ilkam 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ilkam 所有!转贴必须注明作者、出处和本声明,并保持内容完整
没完了。

发表于 2022-11-14 19:00 来自手机 |显示全部楼层
此文章由 xiva 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xiva 所有!转贴必须注明作者、出处和本声明,并保持内容完整
上班ing 发表于 2022-11-14 18:45
都是IT的锅,不管是修电脑的,还是写代码的,通通打屁股

我们公司修打印机的都是IT呢。
当然严格来说这种打印机需要挺多配置管理的。

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部