Vấn đề hack tài khoản Megatypers và cách giải quyết

tunvit

Vip
Verified
Joined
Jun 5, 2011
Messages
3,692
Solutions
1
Reactions
11,911
MR
46.428
Telegram
Chat with me via Yahoo Messenger
Skype
Chat with me via Skype
Mấy ngày gần đây tình trạng Megatypers bị hacker trà trộn vào các nhóm làm việc sau đó dò pass của cả nhóm và đổi được toàn bộ acc LR thanh toán về tài khoản của hacker dù trên lý thuyết là không thể. Chiều nay anh Phương đã thông báo 1 topic nhận đổi acc LR của các nhóm để an toàn nhưng việc này là chưa đủ. Còn đây là các phân tích cũng như cách giải quyết của mình:
- Cách đổi LR:
+ Điều kiện cần: tài khoản mega và pass. Hacker sẽ trà trộn vào nhóm, xin acc, từ acc đó sẽ dò toàn bộ password của nhóm vì các trưởng nhóm rất hay đặt pass chung cho vài ngàn tài khoản mega
+ Điều kiện đủ: hacker phải abcxyz để đổi LR thanh toán về LR của mình. Thời gian đổi là 1s/ 1 acc :|(chứ ko phải 30s như a Phương nói)
+ Vậy đổi LR như thế nào và ở đâu? Câu trả lời là ko thể đổi trên web mega hoặc sticky admin mega xin đổi pass mà hacker sẽ đổi pass thông qua lỗ hổng của Mega, lỗ hổng là gì thì mình sẽ ko nói để tránh tình trạng càng xấu
- Cách khắc phục:
+ Do đây là 1 lỗ hổng bảo mật của mega nên chúng ta ko thể tự khắc phục mà chỉ phòng tránh và chờ mega fix
- Cách phòng tránh:
+ Bỏ toàn bộ acc mega cũ, tạo acc mega mới, khi cấp cho mem thì mỗi acc 1 mật khẩu thì sẽ ko dò dc pass dính chùm như group myfriends đã bị
+ Pm cho mình, mình sẽ cấp panel admin soft free và soft Mega riêng cho nhóm các bạn, khi đó pass sẽ dc mã hóa từ trên panel, member dc cấp pass ảo để login vào soft => cầu mong hacker ko biết thủ thuật abcxyz$#@$ để mò dc pass thật qua pass ảo nữa :|
+ Mình sẽ soạn 1 mail nói về tình trạng lỗ hổng bảo mật này của Mega, tất nhiên là sẽ auto spam bằng tool đến khi nào nó reply thì thôi hoặc là cho nó xóa mail rác mệt luôn :))
- Cảnh báo khi các trưởng nhóm ỷ y xài soft Asian:
+ Mình có nghe các trưởng nhóm truyền tai nhau là xài Asian sẽ tránh dc vì Asian dùng pass ảo để login soft. Xin đính chính hack trong 30s nên các bạn khỏi mất công tốn tiền mua soft Asian.
=> Các nhóm nên tạm dừng mega toàn bộ
 
Last edited by a moderator:
bác Vịt ngoài miệng thì hơi nóng tí mà trong bụng tốt đấy các bác nhễ thks bác giúp các anh em nha :binhsua50:
 
Tốt nhất giờ chỉ tạm dừng mega, chờ thằng mega nó fix. Chứ đã cấp id cho mem làm thì chả có cách nào tránh lộ pass cả :-<
 
hihi, thank chu thread
 
Hồi chiều thử mò dùng firefox đổi đúng là tốn khoảng 30s, nhưng sau đó dùng tool tự viết, click cái chờ mất khoảng 5-10s là đổi xong cho 1 acc ;)
Tóm lại, như tunvit nói đi pà kon ! Vậy cho nhẹ lòng, đừng tiếc mấy đồng lẻ mà hacker lấy, nhiêu đó chắc hok đủ nó ăn cả đời đầu :D

Ông themen99 Closed topic kia rồi, giờ a cần giúp change LR mega thì cứ ping tớ nhé!
 
upppppppppppppppppp cho bà con cảnh giác nè
Đây cũng là nạn nhân change LR ")
 
có phải đây là nọi dung bác để cảnh báo dưới soft :binhsua04:
 
khuyên các GR khi cho mem mới vào GR thì lấy hẳn ID Y!M của mem mà lập nick mega( cho dù biết là dạo này mega khó đăng ký ref) như vậy nếu ID nào bị hack thì ta biết ngay kết quả :m138:
 
ủng hộ thớt, hy vọng mega fix được lỗi, bọn hacker ăn nhiều tiền của anh em quá rồi. đúng là bọn có tài thì có tật, :))

- - - Updated - - -

Tốt nhất giờ chỉ tạm dừng mega, chờ thằng mega nó fix. Chứ đã cấp id cho mem làm thì chả có cách nào tránh lộ pass cả :-<

lập mỗi id 1 pass bác à, như thớt nói ấy, sao biết pass được.
 
ủng hộ thớt, hy vọng mega fix được lỗi, bọn hacker ăn nhiều tiền của anh em quá rồi. đúng là bọn có tài thì có tật, :))

- - - Updated - - -



lập mỗi id 1 pass bác à, như thớt nói ấy, sao biết pass được.

Thì có thể bị kiểu đổi LR, xong vẫn đòi lương, vậy là được tiền 2 lần
Giờ hoặc là để cho mem tự đăng kí, tự bảo vệ pass mình, bị đổi tự chịu thôi @@
 
Nếu là đổi pass thì trong trang chủ sẽ bị đổi số LR . Nhưng nếu trong Trang chủ vẫn số lr của mình , nhưng không nhận được $ thì sao ??? Đã thứ 7 rồi mà vẫn chưa có $ ... không biết có bị dính không nữa :(
 
Nếu là đổi pass thì trong trang chủ sẽ bị đổi số LR . Nhưng nếu trong Trang chủ vẫn số lr của mình , nhưng không nhận được $ thì sao ??? Đã thứ 7 rồi mà vẫn chưa có $ ... không biết có bị dính không nữa :(

Cũng có thể dính! Giờ bọn hack nó hack xong tiền về túi lại đổi lại như cũ để làm cho nó ý mà!
 
Chú ý: Chỉ các Group làm Mega mới tạm dừng hoặc tìm cách phù hợp, còn ai solo Mega thì hok phải dừng, cứ làm tiếp nhé ;)
Có nhiều pác ping YM tớ hỏi solo cũng phải dừng hả? Hic !
 
Chú ý: Chỉ các Group làm Mega mới tạm dừng hoặc tìm cách phù hợp, còn ai solo Mega thì hok phải dừng, cứ làm tiếp nhé ;)
Có nhiều pác ping YM tớ hỏi solo cũng phải dừng hả? Hic !

thế tụi hacker nhắm vào group lớn để kiếm sống àk
 

Announcements

Today's birthdays

Forum statistics

Threads
421,145
Messages
7,106,166
Members
173,232
Latest member
sanghoangvinh

Most viewed of week

Most discussed of week

Most viewed of week

Most discussed of week

Back
Top Bottom