PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
referee_c
*停權中*
 

加入日期: Aug 2005
文章: 279
用同一組帳號和密碼,是不是有風險?

舉例來說:

如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎?
     
      
舊 2008-08-05, 01:35 AM #1
回應時引用此文章
referee_c離線中  
=PCDVD認證嘴砲=
*停權中*
 
=PCDVD認證嘴砲=的大頭照
 

加入日期: Jul 2008
文章: 107
引用:
作者referee_c
舉例來說:

如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎?



那他也要知道你有用過哪家銀行的網路服務才行...
 
舊 2008-08-05, 01:40 AM #2
回應時引用此文章
=PCDVD認證嘴砲=離線中  
referee_c
*停權中*
 

加入日期: Aug 2005
文章: 279
引用:
作者=PCDVD認證嘴砲=
那他也要知道你有用過哪家銀行的網路服務才行...

[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內.

以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神.
舊 2008-08-05, 01:55 AM #3
回應時引用此文章
referee_c離線中  
=PCDVD認證嘴砲=
*停權中*
 
=PCDVD認證嘴砲=的大頭照
 

加入日期: Jul 2008
文章: 107
引用:
作者referee_c
[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內.

以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神.



真的花不了多少時間嗎?
就拿pcdvd好了,註冊會員大約25萬人
假設測試20間網路銀行帳號,每家銀行10秒
那你全試完50000000秒=13888小時=不眠不休連續試578天才有全部結果

而且前提是你不曉得這25萬人是否有用到網路銀行服務,不知道所設的帳號密碼是否一樣
當然肯花時間是有機會
就這個例子來說,能進去就幾乎能轉出錢來,還算有價值。但如果是別種服務的帳號密碼呢?值得做嗎?

幹這種事C/P值低到一個不行,就像做不知有沒有結果的白工一樣

此文章於 2008-08-05 02:09 AM 被 =PCDVD認證嘴砲= 編輯.
舊 2008-08-05, 02:07 AM #4
回應時引用此文章
=PCDVD認證嘴砲=離線中  
voidacc001
Regular Member
 

加入日期: Jul 2008
文章: 77
我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事
舊 2008-08-05, 03:09 AM #5
回應時引用此文章
voidacc001離線中  
piyoko
Major Member
 
piyoko的大頭照
 

加入日期: Sep 2006
文章: 123
引用:
作者voidacc001
我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事


我自己用discuz密碼就不能看。
不過網路上有交人怎麼破 XD

不過分兩組真的有那麼困難嗎=.=
如果真有困難,或許該考慮看醫生了。
舊 2008-08-05, 03:15 AM #6
回應時引用此文章
piyoko離線中  
arthur055302.
*停權中*
 

加入日期: Jul 2008
文章: 102
引用:
作者voidacc001
我記得這之前有討論過
記得論壇的帳密依據架構不同
有的的確是無法知道會員帳密的

不過若真的擔心
那帳密分兩組使用
也不是多麻煩的事


+1
以前有一陣子無聊裝的Discuz來玩
有注意到裡面的密碼都是亂碼

附帶一提
論壇上有位大大用Excel管理多組帳號密碼
給你做參考
舊 2008-08-05, 03:16 AM #7
回應時引用此文章
arthur055302.離線中  
f750502
New Member
 
f750502的大頭照
 

加入日期: Jan 2004
文章: 2
我都盡量分2~3組帳號

真正重要的帳號一定是和其它帳號不同,否則如果真的遇到不肖的管理者的話

難保你重要資料不會被竊取。

我個人用法是:

有些奇怪的論壇就一起用一組

MSN,YAHOO ...等等知名的大站就一種

相關的金融類密碼就一定是一種


否則你怎麼知道她建置系統時,存入資料庫內一定有編碼?

Discuz 雖然預設有,但難保不會把密碼轉換那段修改掉?
舊 2008-08-05, 03:25 AM #8
回應時引用此文章
f750502離線中  
referee_c
*停權中*
 

加入日期: Aug 2005
文章: 279
引用:
作者piyoko
我自己用discuz密碼就不能看。
不過網路上有交人怎麼破 XD

不過分兩組真的有那麼困難嗎=.=
如果真有困難,或許該考慮看醫生了。

或許有些人沒注意那麼多,這篇引起注意,作個提醒而已,你就說要看醫生?

我覺得該看醫生的是你,該看牙醫,嘴臭.
舊 2008-08-06, 02:57 AM #9
回應時引用此文章
referee_c離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,233
好的程式會在密碼加密後才寫入資料庫
黑心程式就直接原封不動寫進去
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2008-08-06, 03:21 AM #10
回應時引用此文章
supermaxfight離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:38 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。