Sukka's Notebook
6.46K subscribers
155 photos
2 videos
1 file
503 links
The clacks from @SukkaW

<img onload='location.href="//skk.moe"' src=//cdn.skk.moe/favicon.ico?tgx>
<img src=//cdn.skk.moe/favicon.ico?tg>
<img src=x onerror='location.href="//skk.moe"'>
Download Telegram
然后坐等社区有人接坑
Forwarded from 💊 迟早药丸 (Sukka \ 嗷呜 / 大尾巴苏卡卡)
流量时代,没有什么能够幸免于难。
发现一只小幼喵!
#喵
新鼠标w
Forwarded from Is it Down?
npm, Inc. Status - Incident History
Limited Availability (503 Service Unavailable)
最近又发现一个网站盗用我的 API 接口,简单耍了一点小伎俩在这里。
我把 https://ip.skk.moe 开源出来并不是让你们拿来直接部署的。至于 API 接口,也只授权过 OpenClash,我自己的 KoolClash,和 OpenWRT 社区的其它主题、插件。
Apple ID(云上贵州)【疑似】明文保存登录密码、并被拖库。部分用户用于 Apple ID(云上贵州)的登录密码【可能】会被用于撞库和爆破其它账号(如 Apple ID 国际区、Google 账号、Microsoft 账号等)。如果有在使用 Apple ID(云上贵州),【可】提前修改重要账户或无 2FA 保护的账户的密码。
#可疑 #来源不可靠 #仅经小范围证实 #不要随意转发
Sukka's Notebook
Apple ID(云上贵州)【疑似】明文保存登录密码、并被拖库。部分用户用于 Apple ID(云上贵州)的登录密码【可能】会被用于撞库和爆破其它账号(如 Apple ID 国际区、Google 账号、Microsoft 账号等)。如果有在使用 Apple ID(云上贵州),【可】提前修改重要账户或无 2FA 保护的账户的密码。 #可疑 #来源不可靠 #仅经小范围证实 #不要随意转发
我一开始注意到有大概 6 个人的云贵账号的登录密码被用于试图爆破其它账户(并被登录成功)。
他们没有使用密码管理器,或我可以从他们的描述中认为他们的 Apple 国区和 Apple 美区/日区 在用同一个账号。
根据他们的描述,他们的微软账号或 Google 账号也出现了异常。
由于人数太少,所以我发这条信息的时候打的 #可疑 的 Tag。

现在 Twitter 上都传开了,我在这里把这条消息的背景发出来。
关于解决 api强制劫持的另类解决方法 , 进入ssh 输入:
echo "127.0.0.1 api.skk.moe" >> /etc/hosts