3,383
个编辑
MCBBS Wiki欢迎您共同参与编辑!在参与编辑之前请先阅读Wiki方针。
如果在编辑的过程中遇到了什么问题,可以去讨论板提问。
为了您能够无阻碍地参与编辑 未验证/绑定过邮箱的用户,请尽快绑定/验证。
MCBBS Wiki GitHub群组已上线!
您可以在回声洞中发表吐槽!
服务器状态监控。点击进入
本站由MCBBS用户自行搭建,与MCBBS及东银河系漫游指南(北京)科技有限公司没有从属关系。点此了解 MCBBS Wiki 不是什么>>
小 (冰川橘子移动页面8.19论坛数据库泄漏谣言事件至8·19论坛数据库泄漏谣言事件:不用小数点) |
Salt lovely(留言 | 贡献) (编辑“8·19论坛数据库泄漏谣言事件”的“事件后续”章节 // 维基盐编辑器) |
||
== 事件后续 ==
=== Margele的视频风波 ===
8月20日凌晨00:30,Margele在b站发布视频
视频中表示,出售黑卡信息的卖家称信息泄漏自MCBBS(14秒处),花费了高昂的价格从国外黑客处获取,而后展示了QQ聊天记录截屏和登录MCBBS账号的录屏(17秒至31秒),同时称登录多个账号在论坛发帖声明是为了告诉论坛管理人员“数据库泄露”(32秒处),后展示了QQ群中发生冲突的聊天记录,并重点展示了一份偏激言论(54秒处),视频最后Margele称自己此举是为了维护中国网络安全。
8月20日19:30,鲸鱼宣称将会雇佣境外黑客对论坛进行攻击。▼
00:47,Margele在评论区中补充说明,泄漏的数据为加密后的密码,解密需要时间<ref>[[wikipedia:公开密钥加密|非对称加密法]]的解密方法一般只有暴力破解和社会工程学攻击</ref>,因此目前已经破解的密码均为部分弱口令账户。
鲸鱼把他和同伙用来销售黑卡的QQ群的名称添加了"mcbbs的丑陋面目"的后缀。▼
01:20,宅魂发表评论,表示论坛使用了加盐加密,破解难度极高;01:40,Margele回复称现在的计算机算力很高,可以暴力攻击破解加密,并以MD5爆破为例;07:17,宅魂透露论坛使用了bcrypt加密<ref>[[wikipedia:bcrypt|bcrypt]]加密法可以一定程度上防御[[wikipedia:彩虹表|彩虹表]]攻击</ref>。
04:57,宅魂另开一条评论,否认MCBBS数据库泄漏,并给出一些支撑点:
# MCBBS使用的是B站购买的云服务的厂商的服务,与B站其他业务拥有同级别的安全防护。
# 开发和运维需要经过堡垒机才能访问内部资源。
# MCBBS数据库巨大,拖库工作极易触发警报。
# MCBBS使用的[[Discuz!]]系统是老牌论坛系统,发展至今已经非常成熟,且同类站点无数。
19:33,Margele在评论区中表示自己的MCBBS账号遭封禁,B站网友发现封禁理由是“2-4-F 威胁攻击论坛/恶意扰乱论坛秩序”;21:03,有网友在下方回复,指责Margele与鲸鱼的行为疑似敲诈,Margele表示否认。
08月21日18:09,Margele在评论区中发布了声明,称自己“未删除任何评论,也未开启任何评论精选”。
=== 鲸鱼声称攻击论坛 ===
▲8月20日19:30,鲸鱼宣称将会雇佣境外黑客对论坛进行攻击。<sup>来源请求</sup>
▲鲸鱼把他和同伙用来销售黑卡的QQ群的名称添加了"mcbbs的丑陋面目"的后缀。<sup>来源请求</sup>
=== 其他声音 ===
8月22日下午,[[凛]]在论坛发布一则新闻转载,并称“
▲8月22日下午,[[凛]]在论坛发布一则新闻转载,并称“ 虽然看起来似乎可以解释最近的一些风波,但是本人不以任何身份保证该新闻可以解释最近其他事件。以及本人不具解释新闻内任何专业名词的的能力,请各位谨慎分辨。”<ref>[[tid:1377313]]</ref><ref>值得注意的是,这不是论坛官方的公告,是以个人名义发到[[矿工茶馆]]的。</ref>
== 画廊 ==
<gallery>
|