导航

[【T00ls公告】] 请所有没有修改HOSTS的会员修改密码与密码提示问题答案

#1
首先,t00ls服务器一直安全,从2009年末我接管以来,服务器从未被人入侵过,t00ls源码与数据库从未泄露过;
其次,对前端的DDOS与ARP劫持以及抢IP从未停止过,我们也一直在努力改变,我们强制使用复杂的密码问题答案,我们使用SSL。
但是,还是无法改变某些孩子对t00ls的无穷尽的追求。而且这些孩子还是T00ls自己的会员。

于是,前段时间,前端被DDOS,更换新前端,然后新前端C段被日,抢T00ls的IP,ARP T00ls……于是有了很多朋友登录的时候提示:“对不起,您的 IP 地址不在被允许的范围内,或您的账号被禁用,无法访问本论坛”,其实此时你们访问的并非T00ls,而是一个劫持后临时模仿的页面,你们所提交的用户名密码与提示问题与答案都被对方记走了。于是@zczpc2000 与 @root 的银行存款被转走(已经返还)。

几天前已经发现,我们已经在官方QQ群里提醒更换HOSTS与修改密码。

但是,无济于事。

现在,T00ls更换了更强劲的前端。

初步查明:
做此事的黑客为:sunny520 ,他先将盗取到 Thanks的帐号信息修改并将该帐号据为已有。目前,帐号sunny520 与 Thanks 已经被封,禁止访问论坛。

sunny520盗取到密码信息并且已经登录过的用户有:
@音符
@xsser
@imspider
@darker
@root
@zczpc2000
@xiehou
@z2681

但是实际其掌握的密码远不止以上几位,所以请以上用户以及其他近期未修改HOSTS访问T00ls的会员尽快修改密码、密码提示问题答案。可以的话,修改下HOSTS:https://www.t00ls.com/thread-23433-1-3.html;当然,不修改也没事了,因为目前的前端很安全。

最为可笑的是,这位不择手段入侵T00ls的会员居然还吐槽起T00ls封号制度来:https://www.t00ls.com/thread-25107-1-1.html

提醒下:T00ls是SSL访问的,如果URL里是http而非https,请联系管理团队。

再次向大家表示歉意。也希望大家对T00ls的发展出谋划策。

打赏/拍砖记录

  • zczpc2000 2013-12-09 08:48:02 打赏 +1 TuBi:我打赏是想自己露个脸在前面,谢谢鸟,希望吐司能继续健康的走下去,这么多年了,真舍不得说没就没了。
2013-12-07
#2
自作孽不可活
2013-12-07
#3
囧,熊孩子伤不起啊。
2013-12-07
#4
我操, 有这事?
https://www.t00ls.com/link.html?url=http://38.103.161.188/ 呵呵呵
2013-12-07
#5
动静有点大
每个人都有适合自己的位置
2013-12-07
#6
好吧。。。。
2013-12-07
#7
@sunny520 看看ID
https://www.t00ls.com/link.html?url=http://38.103.161.188/ 呵呵呵
2013-12-07
#8
Mark 阅……
黑客渗透/黑产灰产/商业调查/追踪定位/逆向溯源/安全维护/脚本定制/程序开发 --> 微信&QQ:624118310
2013-12-07
#9
难怪那篇帖子下面3个匿名回复,原理都是那逼自己拿别人的号回的
昊天金阙无上至尊自然妙有弥罗至真玉皇大天尊玄穹高上帝
2013-12-07
#10
这是不是闲的蛋疼?费那么大劲搞土司干嘛. 脑子有病吧.
每天都是无休止的学习......