![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - 用同一組帳號和密碼,是不是有風險?
(https://www.pcdvd.com.tw/showthread.php?t=808940)
|
---|
用同一組帳號和密碼,是不是有風險?
舉例來說:
如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎? |
引用:
那他也要知道你有用過哪家銀行的網路服務才行... |
引用:
[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內. 以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神. |
引用:
真的花不了多少時間嗎? 就拿pcdvd好了,註冊會員大約25萬人 假設測試20間網路銀行帳號,每家銀行10秒 那你全試完50000000秒=13888小時=不眠不休連續試578天才有全部結果 而且前提是你不曉得這25萬人是否有用到網路銀行服務,不知道所設的帳號密碼是否一樣 當然肯花時間是有機會 就這個例子來說,能進去就幾乎能轉出錢來,還算有價值。但如果是別種服務的帳號密碼呢?值得做嗎? 幹這種事C/P值低到一個不行,就像做不知有沒有結果的白工一樣 |
我記得這之前有討論過
記得論壇的帳密依據架構不同 有的的確是無法知道會員帳密的 不過若真的擔心 那帳密分兩組使用 也不是多麻煩的事 |
引用:
我自己用discuz密碼就不能看。 不過網路上有交人怎麼破 XD 不過分兩組真的有那麼困難嗎=.= 如果真有困難,或許該考慮看醫生了。 |
引用:
+1 以前有一陣子無聊裝的Discuz來玩 有注意到裡面的密碼都是亂碼 附帶一提 論壇上有位大大用Excel管理多組帳號密碼 給你做參考 |
我都盡量分2~3組帳號
真正重要的帳號一定是和其它帳號不同,否則如果真的遇到不肖的管理者的話 難保你重要資料不會被竊取。 我個人用法是: 有些奇怪的論壇就一起用一組 MSN,YAHOO ...等等知名的大站就一種 相關的金融類密碼就一定是一種 否則你怎麼知道她建置系統時,存入資料庫內一定有編碼? Discuz 雖然預設有,但難保不會把密碼轉換那段修改掉? |
引用:
或許有些人沒注意那麼多,這篇引起注意,作個提醒而已,你就說要看醫生? 我覺得該看醫生的是你,該看牙醫,嘴臭. |
好的程式會在密碼加密後才寫入資料庫
黑心程式就直接原封不動寫進去 :stupefy: |
所有的時間均為GMT +8。 現在的時間是07:48 PM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。