我今天好像有三个龟壳被盗了

Galaxy Hs 2026-08-30 13:38 1

如题。

我有三个龟壳,说实话平时也不咋用

挂在了oci helper执行开机

突然,某一分钟,这三个账号同时失效了,api凭证开始提示401 unauthorized


然后我陆陆续续收到了这些邮件



我当时就感觉奇怪,我自己的号,怎么会有所谓admin呢?

然后我尝试登录,发现根本登录不上了,提示密码错误

重置密码,收不到邮件。

被盗了???感觉很像啊

我问客服。客服说我号一切正常,需要更深一步查看他们就不给看了。

然后给了我一个邮箱让我给他们的dedicated team发邮件,说是转码处理盗号的,但一天了还没理我


经过复盘我高度怀疑是我用恶意中转站,他给我执行了恶意mcp提取等,从ocihelper盗取了信息。且我这些站有不小的概率是L站内的,因为我几乎不用外面的中转站


但比较奇怪的是我这些号都有设置正确的mfa,他们即使盗取了api权限,难道就可以随意更改我的账号密码吗?这合理吗?难道甲骨文草台班子到这个地步了

另外一点是机器都没给我动,不知是暂时不动还是如何


有佬遇到过相似的情况吗?我现在感觉很奇怪,非常奇怪,恳请有相似经历的佬分享一下经验

最新回复 (11)
  • XY666 08-30 13:42
    1

    这应该是被盗号了,还用y探长开机呢。

    一开始生成API的时候,你如果没对它做出权限限制的话,API权限特别高。

  • Galaxy Hs 楼主 08-30 13:44
    2

    我也感觉是被盗了

    但是我那个ocihelper上个月刚刚更新过,感觉应该也挺安全的。。。

    对的我api权限可能是限制不严了,我看不懂他那些权限,没研究。哎

  • 正义的黄瓜 08-30 13:45
    3

    不是有2fa吗,怎么还能改你密码?

  • Galaxy Hs 楼主 08-30 13:45
    4

    我很奇怪啊,只通过api能做到这一点吗?而且我也没有收到任何邮件关于密码更改

  • Dodo 08-30 13:57
    5

    你有 2fa 验证, 别人怎么改账密的~ api 权限这么高, 可以绕过 2fa。我是不是该删 api 了

  • yaho 08-30 14:06
    6

    我的评价是,都用开机脚本了,不是今天被盗号就是明天被删号

  • zero ak 08-30 14:09
    7

    这几天飞机群好像很多在讨论盗号的,不是个例了

  • 木木 08-30 14:12
    8

    隔壁已经说了 就是探长被黑了 然后盗号了。赶紧找回吧,找不回来就无咯

  • Galaxy Hs 楼主 08-30 14:24
    9

    真是神了。我发邮件要求找回了,不知道行不行,哎

  • pink 08-30 14:26
    10

    R探长的服务被黑了,上传了甲骨文的配置应该可以直接登录改密码吧

  • Galaxy Hs 楼主 08-30 14:27
    11

    我是真的觉得,这么简单一玩意应该问题不大的,没想到会这样。这玩意已经出过好几个洞了

* 帖子来源Linux.do
返回