通过今早贴吧用户_01RPb7K的帖子,大家把向日葵卸载了吧
壮游奇迹mu吧
全部回复
仅看楼主
level 15
永远的图拉丁
楼主
通过贴吧用户_01RPb7K的被盗帖子上传的图片看出来,盗号者拿到被盗人的账号密码后使用11.0.0.32(我发帖说的有重大远程漏洞的版本)远程到同账号下的主机列表进行盗号,所以我们电脑的版本更新到最新基本没有大作用,请大家目前卸载向日葵远程软件。
2022年08月10日 05点08分
1
level 15
永远的图拉丁
楼主
个人猜测是拿到玩家的向日葵账号密码后使用11.0.0.32版本使用漏洞远程玩家电脑进行盗号,所以今晚就卸载向日葵,图片可以看出来,远程账号和被远程账号都是同一账号。
2022年08月10日 05点08分
2
level 11
hotwoaishiqi
应该都是被11.0.0.32这个版本利用漏洞控制的,我也是。
升级主机上的没有用,控制端的bug
2022年08月10日 05点08分
3
永远的图拉丁
如此的话,就是向日葵的重大漏洞,向日葵官网已经没有11版本的下载了,但是其他网站估计还有,有心人就是有这个版本后通过漏洞绕过无人值守密码进行远程的。
2022年08月10日 05点08分
贴吧用户_01RPb7K
@永远的图拉丁
官方不修复 我是不太敢用了 。
2022年08月10日 07点08分
level 13
马卡、
我看好多个都是这个原因,后期的控制端会要求手机验证,旧版本可能不需要,所以可能不绑定电脑,纯验证码访问反而更安全
2022年08月10日 05点08分
4
永远的图拉丁
目前看来,估计只有重庆的那人在盗号
2022年08月10日 05点08分
level 12
破军之矛的老巢
前两天不是让我仔细看你帖子吗 真就一句 卸载就完了
2022年08月10日 05点08分
5
永远的图拉丁
你说卸载是对的,不过,真的你还没明白我那贴的意思,因为我有些朋友就是离不开远程,除非脱坑奇迹
2022年08月10日 05点08分
破军之矛的老巢
@永远的图拉丁
脱呗。没有办法的。我昨天经验周都没练。下午下班回来再慢慢去撕。不是不明白你那贴。还是那话承担得了就用。承担不了就卸载
2022年08月10日 05点08分
破军之矛的老巢
@破军之矛的老巢
要不卸载向日葵。要不卸载奇迹 没有办法的
2022年08月10日 05点08分
永远的图拉丁
@破军之矛的老巢
用其他远程软件代替吧,不过我那朋友说还是想向日葵顺手,继续用,只是加了屏保密码,那你说有啥办法,目前的情况应该就是向日葵密码泄露或者撞库,是用11.0.0.32漏洞版本通过某种方式远程主机列表造成的盗号
2022年08月10日 05点08分
level 13
東去春來
定期更换向日葵密码...
2022年08月10日 06点08分
6
贴吧用户_01RPb7K
那个漏洞 直接跨过密码 你换密码有啥用? 11.几向日葵 并没有强制更新 应该有访问漏洞。你什么密码都白费。 自己斟酌吧
2022年08月10日 07点08分
level 14
蔷薇十字海喵🍀
看来楼主的分析是比较可靠的
我之前电脑上也留存了几个不同版本的向日葵客户端安装包
实测老版本的使用账号密码不需要输入手机验证码,新版本需要
但如果作案者手里有老版本控制端,并且通过某种渠道获得了向日葵用户的账号密码
再用向日葵就有一定风险了
个人建议,要么卸载,换个别的软控软件
或者给windows再加一道锁,屏保密码设置一个和向日葵密码不一样的
盗号者再厉害,也不太可能破解windows的锁屏密码,虽然麻烦一些,但多道锁也多一份安心
2022年08月10日 06点08分
7
贴吧用户_aRtMayV576
windows的锁屏密码很好破解的,如果能登陆上去直接一个小软件都能获取到密码
2022年08月10日 06点08分
happy大主教
为什么会有老版本的向日葵。记得我的向日葵上个月是强制更新的。
2022年08月10日 07点08分
蔷薇十字海喵🍀
@happy大主教
12.5和12.6
2022年08月10日 07点08分
蔷薇十字海喵🍀
@happy大主教
12.5没法通过软件内升级变成12.6,必须从官网重新下载。12.5以前的都不要手机验证,12.6才要
2022年08月10日 07点08分
level 7
贴吧用户_01RPb7K
正常链接我的时候 屏幕右下角询问是否同意,但这次没有。直接就连上了……
2022年08月10日 06点08分
8
level 9
贴吧用户_5M284S9
已经卸载
2022年08月10日 07点08分
9
level 9
情欲皇帝
赶紧卸载了吧!
2022年08月10日 08点08分
10
1