从晚上9点左右的爆吧行动对我们侨中贴吧造成极大影响,经过彻夜调查分析,初步报告如下。
从本次盗号来看,不像是用了那个显摆功能的BUG,疑似为一款名为<百度幽魂>的盗号软件,该软件工作原理是指定某个贴吧,在该吧批量扫描账号,然后利用弱口令逐一试密码进行盗号.ID全部为本吧的会员,应该是按我们吧的会员名单进行个人资料的扫描自动生成了弱密码字典。
被盗的ID密码组合基本为生日或者QQ
在贴吧的深入分析中,一个名为“清风£翎星”的ID出现,(已经证实为被盗ID之一),经过贴吧的交谈发现,基本确认了以上的作案手段。
(帖子传送门:
http://tieba.baidu.com/f?kz=968349442)
通过反查ID的发言记录,发现了一个名为“蔡兴敏”的个人吧,这个ID所在的个人吧帖子只剩一个贴,而且是带有辱骂性质的,被置顶并加精,发帖时间是爆吧前30分钟左右,怀疑是报复。
随后,我对被盗的ID一一进行发帖纪录反查,筛查了10多个ID后,又发现一个名为“ 寂静铁路”的ID,这条在20:20分发布在“网名”吧的回帖提及了一个“北系”的组织(网名吧的灾难:吧主号被盗,大量有价值的帖子被删除,贴吧的模块名被改成有辱骂性质的名字),经过搜索,发现了以下介绍:
北系是以占吧为荣的集体组织,各种黑人盗号清吧爆吧编故事,很久以前就开始活动,包括轻音、鲁鲁修、萌战吧都受到过侵犯。有一些现在仍被占领。今年5月的时候占了妖精的尾巴吧,原妖精的尾巴吧成员成立了妖尾吧,建立了汉化组,和动漫之家联盟。
北系表面上宣布解散,实际上是分成几个小组,继续活动。北公主以前说他要离开百度,但是现在是妖精的尾巴吧的吧主(笑)
想获得更多详情,请到百度“妖尾”吧了解
和老二发的帖子:
http://tieba.baidu.com/f?kz=**6725115同时爆吧或者删帖的还有几个吧,均是使用该吧会员ID。由于这几个用于爆吧的ID没有留下太多证据,就不分析了。但作案方式类似。
如果真的是北系,那么爆吧实力就不难解释了,而且从这个组织的性质来看,也不难理解为什么会这样做。初步估计是报复的连锁反应,应该是其中一个被盗ID或者是有其他的ID与爆吧者的矛盾。
分析的取证很复杂,但文章写得比较简略。同时这篇文章只能看不准转载不准分享,防止作者被人肉。
(由于侨吧的技术贴,我的ID疑似被盯上,为保证安全,请谅解)