PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   用同一組帳號和密碼,是不是有風險? (https://www.pcdvd.com.tw/showthread.php?t=808940)

referee_c 2008-08-05 01:35 AM

用同一組帳號和密碼,是不是有風險?
 
舉例來說:

如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎?

=PCDVD認證嘴砲= 2008-08-05 01:40 AM

引用:
作者referee_c
舉例來說:

如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎?



那他也要知道你有用過哪家銀行的網路服務才行...

referee_c 2008-08-05 01:55 AM

引用:
作者=PCDVD認證嘴砲=
那他也要知道你有用過哪家銀行的網路服務才行...

[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內.

以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神.

=PCDVD認證嘴砲= 2008-08-05 02:07 AM

引用:
作者referee_c
[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內.

以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神.



真的花不了多少時間嗎?
就拿pcdvd好了,註冊會員大約25萬人
假設測試20間網路銀行帳號,每家銀行10秒
那你全試完50000000秒=13888小時=不眠不休連續試578天才有全部結果

而且前提是你不曉得這25萬人是否有用到網路銀行服務,不知道所設的帳號密碼是否一樣
當然肯花時間是有機會
就這個例子來說,能進去就幾乎能轉出錢來,還算有價值。但如果是別種服務的帳號密碼呢?值得做嗎?

幹這種事C/P值低到一個不行,就像做不知有沒有結果的白工一樣

voidacc001 2008-08-05 03:09 AM

我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事

piyoko 2008-08-05 03:15 AM

引用:
作者voidacc001
我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事


我自己用discuz密碼就不能看。
不過網路上有交人怎麼破 XD

不過分兩組真的有那麼困難嗎=.=
如果真有困難,或許該考慮看醫生了。

arthur055302. 2008-08-05 03:16 AM

引用:
作者voidacc001
我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事


+1
以前有一陣子無聊裝的Discuz來玩
有注意到裡面的密碼都是亂碼

附帶一提
論壇上有位大大用Excel管理多組帳號密碼
給你做參考

f750502 2008-08-05 03:25 AM

我都盡量分2~3組帳號

真正重要的帳號一定是和其它帳號不同,否則如果真的遇到不肖的管理者的話

難保你重要資料不會被竊取。

我個人用法是:

有些奇怪的論壇就一起用一組

MSN,YAHOO ...等等知名的大站就一種

相關的金融類密碼就一定是一種


否則你怎麼知道她建置系統時,存入資料庫內一定有編碼?

Discuz 雖然預設有,但難保不會把密碼轉換那段修改掉?

referee_c 2008-08-06 02:57 AM

引用:
作者piyoko
我自己用discuz密碼就不能看。
不過網路上有交人怎麼破 XD

不過分兩組真的有那麼困難嗎=.=
如果真有困難,或許該考慮看醫生了。

或許有些人沒注意那麼多,這篇引起注意,作個提醒而已,你就說要看醫生?

我覺得該看醫生的是你,該看牙醫,嘴臭.

supermaxfight 2008-08-06 03:21 AM

好的程式會在密碼加密後才寫入資料庫
黑心程式就直接原封不動寫進去 :stupefy:


所有的時間均為GMT +8。 現在的時間是07:48 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。