导航

[【T00ls公告】] 关于论坛账户安全及密码更新的紧急通知❗❗❗

2025-05-23
#41
有大哥现身说法吗,回忆回忆是做了什么高位操作泄漏的
2025-05-23
#42
居然有我,很好奇怎么确定泄露范围的,我的tools的用户名只有这一个站点在使用,而且我的浏览器未保存过 ...
Lucky_ljn 发表于 2025-5-22 15:28 [img]https://www.t00ls.com/images/common/back.gif[/img]



     难道就是填充密码管理插件泄密的吗?
2025-05-23
#43
大批量泄露,肯定没设置密保问题,不然再怎么撞库也成功不了
2025-05-24
#44
反应迅速,不是泄露数据库就行
2025-05-24
#45
回复 39# Lucky_ljn
也要看你浏览器有没有装什么插件,自动填充之后也可以获取到的
2025-05-25
#46
看着也不像插件啊。。
黑客论坛:https://www.chinabaiker.com
2025-05-26
#47
确定是安装了有病毒的软件导致的,通过刚刚我在一些泄露搜索网站和tg上搜索到的结果来看,和这次泄露名单高度一致,说明泄露渠道确实为url、mailpass、combolist等渠道发布的,@Sircong 的猜测判断完全正确
2025-05-26
#48
我都是一个密码跑全网,泄露了课就完蛋啦
get self
2025-06-01
#49
好奇问下那些,如果是下了病毒软件,那泄露了之后是怎么确定哪些范围的用户的账号被泄露的?
2025-06-13
#50
回复 17# Sircong
"确认"是去年维持了2年多时间chrome插件APT供应链污染涉及switchyOmega modheader 等一系列插件 有文章警告发现的时候已经接近1年了
而且不仅仅只有t00ls 包括银行 qq邮箱等一系列数据 还有某些网站后台 钱包秘钥 应该是不止200条的可能卖数据验证只给了前200条左右
现在暗网已经公开全部下载了
"
1949726: https://www.t00ls.com/forum-40-1.html:huy6443:Av&cP!57fab****
"
为了安全屏蔽一下后四位密码强度是达标的 我的建议是凡是装了插件的全部密码都要改目前看应该是不涉及移动端如果还在用这些插件的依旧有泄露风险