apikey 被偷跑 2700 元的后续 “黑客竟是我自己”
前情: https://v2ex.com/t/1225382我的诉求:退钱、调查碰撞可能性、调查黑客 ip 是否存在规模化活动。
工单查了 20 天,给我气笑了。。
他们说 apikey 的可能性是 36 的 32 次方,不可能碰撞。但是 32 位 0-f 最多 16 的 32 次方,不查就不查呗,随口编个数字给我。
然后说黑客 ip 和我的服务器是“同一应用”,也就是没有被盗,我自己请求的。。。黑客竟是我自己🤡?而他们知道黑客是 Windows ,我是 Linux ,这咋同一应用啊,我都不知道我应用还能跨平台。。他们也不肯说同一应用是怎么定义的。。
我猜是被盗率有 KPI 考核,所以坚决不能是“被盗”。调查黑客 ip 活动的诉求没有回应,没退钱我不在乎了,关单结束。
欢迎和感谢兄弟们继续指路自查方向,我们自查了很多遍,做了很多措施,但是目前确实还没找着鬼。 16^32 也是一个极其大的数,随机的话碰撞的方向就别想了 是不是你开发的某些 web app 调用 ak 里面有漏洞。 你上一次不是说他们查出来是北京家宽么 别查了吧,漏太多了。比如一个搜狗输入法都可以用明文传输用户记录 前段时间,我用 Google 的 Place API 开发了一个自己用的 web app 。但是估计开发的时候,有一些逻辑没有设计好,导致有一天,一次性给我跑了快 100 USD 。我一度怀疑是泄露了,后面自己发现,应该是程序没有设计好,一下子并发太多导致的。后面修正好之后,再也没有这个问题了。
页:
[1]