全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2375|回复: 6
打印 上一主题 下一主题

[Windows VPS] 疑问:移动宽带被TCP劫后持能有多大安全隐患?淘宝,网银等..

[复制链接]
跳转到指定楼层
1#
发表于 2015-1-9 07:11:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
背景:
前2天淘宝店铺被黑客上传近2000个产品,有很多人问价,旺旺自动回复一张图片,图片内容是
1.jpg (17.47 KB, 下载次数: 0)
目前收到反馈有2人被钓鱼骗钱..第一个是位60的老人,第二位上来直接骂我,我就没理他.
我朋友都感叹淘宝真有钱途,我这种没交保证金没装修的店,上传点衣服居然会有那么多人询问...

疑问:
问题来了,我的淘宝帐号到底是怎么被盗的呢?!!
本以为是最近换了台电脑登录的原因,后来一想不对啊,那台电脑是换SSD新装的系统,不可能有问题.
而且淘宝的安全措施也不错,同个局域网,我换台电脑登录都需要手机验证的..

今天早晨WC一下后突然想起TCP劫持这东西,睡不着了,发个帖探讨一下.

我的网络环境是移动宽带,被TCP劫持无疑.
比较明显的症状:
1. 打开京东苏宁亚马逊等各大购物网站会进行跳转
2. 打开百度等网站会进行跳转

万恶的AFF惹的祸!

TCP劫持也不是每次请求都被劫持的,估计20%的概率吧,有一段时间很搞笑,连优酷都被劫持跳转了,导致看视频都经常看不了(傻傻的重定向)..
反正就这样用,之前觉得无所谓,反正影响不大,顶多跳转服务器卡的时候打不开网站(这请求量,让跳转服务器都卡了,访问量和收益该多大啊...),多刷新几次就行了.

但是这次怀疑淘宝帐号被盗和TCP劫持有关,就不能蛋定了!好忧伤!!!等电信光钎通了我这区域,马上换了!
请问大牛们,移动宽带被TCP劫后持能有多大安全隐患?淘宝,网银等..
该怎么解决?难道每次购物就开起shadowsocks或者V~PN?
2#
发表于 2015-1-9 07:30:55 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2015-1-9 07:43:29 | 只看该作者
本帖最后由 恋花 于 2015-1-9 07:45 编辑
寻风 发表于 2015-1-9 07:30
新装的系统你就确定没问题吗。 就算是原版的系统,现在的pe工具你用它装下也会装些东西到你系统 ...


这个就没必要深入探讨了吧...我确定没问题. 我直接win8.1的ISO写到U盘的,没用PE.
我自己的习惯良好,有信心不会中毒中木马的.
并且我费解的是,我自己在本地局域网的环境换台电脑登录,都需要手机验证码的,不知道为毛还是能被登录.
4#
发表于 2015-1-9 07:47:58 来自手机 | 只看该作者
移动一般只劫持80端口多。打电话投诉一下就好了。ssl这种中间人攻击好像暂时没发现。
5#
 楼主| 发表于 2015-1-9 07:52:09 | 只看该作者
淘宝帐号方面现在我是不担心了,之前被盗时支付宝里就有钱的,都没被转走.
再加上现在我已经设置了上传宝贝需要二次验证,相信不会再次发生这样的事情.
这个帖子就想探讨一下TCP劫持能做到什么地步,危害多大~.~
有没有人试过投诉到工信部能解决吗?
6#
 楼主| 发表于 2015-1-9 07:53:13 | 只看该作者
opelnic 发表于 2015-1-9 07:47
移动一般只劫持80端口多。打电话投诉一下就好了。ssl这种中间人攻击好像暂时没发现。 ...

好的谢谢,我今天打电话投诉一下.
7#
发表于 2015-1-9 10:23:41 | 只看该作者
不一定,看看你电脑是否中了病毒。。。。。。是不是账号太简单。绑定手机。。。现在这些骗子手法越来越高明,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-13 05:19 , Processed in 0.127148 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表