![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - PSN事件越演越烈 索尼證實用戶資料疑似外洩
(https://www.pcdvd.com.tw/showthread.php?t=927922)
|
|---|
引用:
因為雜湊後儲存的數值有限,更據鴿籠原理必定會有多個數值雜湊後有相同的雜湊值。 這叫做碰撞,所以就算用暴力法算出密碼來, 也不一定是原來的密碼,只是一個雜揍值相同的數值罷了。 另外補充一下,一般設定密碼時, 會要求 大小寫 英文加數字及特殊符號 的需求, 是為了提高字典法攻擊的難度。 所以有一種直接把注音輸入按下的按鍵編成密碼的方法, 並沒有表面上那麼安全,因為中文的拼音是有限的,也容易編成字典來攻擊。 不過對防堵非中文語系的駭客還是有點幫助啦 :) |
引用:
真正擔心的是以明碼的方式儲存密碼 :rolleyes: 要知道密碼儲存方式,跑一遍忘記密碼的流程就知道了。 正確的流程,是再寄發一組新密碼給你。(因為沒有人知道密碼) 如果能寄回你原本儲存的密碼,那應該就是明碼儲存,這樣駭客就看得見密碼了。 |
| 所有的時間均為GMT +8。 現在的時間是02:46 AM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。