PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PSN事件越演越烈 索尼證實用戶資料疑似外洩 (https://www.pcdvd.com.tw/showthread.php?t=927922)

foxtm 2011-04-28 04:10 PM

引用:
作者ben_chien
弱弱的問一下
假設暴力算回來之後,還是不能知道正確(明確)密碼嗎??
若知道明確的密碼,再拿帳密去別的網站測試帳密... :stupefy:
你可以參考維基上維基上關於王小雲的條目,
因為雜湊後儲存的數值有限,更據鴿籠原理必定會有多個數值雜湊後有相同的雜湊值。
這叫做碰撞,所以就算用暴力法算出密碼來,
也不一定是原來的密碼,只是一個雜揍值相同的數值罷了。

另外補充一下,一般設定密碼時,
會要求 大小寫 英文加數字及特殊符號 的需求,
是為了提高字典法攻擊的難度。
所以有一種直接把注音輸入按下的按鍵編成密碼的方法,
並沒有表面上那麼安全,因為中文的拼音是有限的,也容易編成字典來攻擊。
不過對防堵非中文語系的駭客還是有點幫助啦 :)

sutl 2011-04-28 05:14 PM

引用:
作者foxtm
密碼應該都雜湊 (http://zh.wikipedia.org/wiki/Hash)過了,
故幾乎各處網站的密碼弄丟,都是確認身份後請你改個新密碼,
而無法告知你原來的密碼是什麼。

真正擔心的是以明碼的方式儲存密碼 :rolleyes:

要知道密碼儲存方式,跑一遍忘記密碼的流程就知道了。

正確的流程,是再寄發一組新密碼給你。(因為沒有人知道密碼)

如果能寄回你原本儲存的密碼,那應該就是明碼儲存,這樣駭客就看得見密碼了。


所有的時間均為GMT +8。 現在的時間是02:46 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。