![]() |
||
*停權中*
加入日期: Aug 2005
文章: 279
|
用同一組帳號和密碼,是不是有風險?
舉例來說:
如果我在[某論壇]和我的[網路銀行]用同一組帳號和密碼,那麼,如果該論壇之網站管理員心存不良,不就可以登入我的[網路銀行]帳戶了嗎? |
|||||||
![]() |
![]() |
*停權中*
加入日期: Jul 2008
文章: 107
|
引用:
那他也要知道你有用過哪家銀行的網路服務才行... |
|||
![]() |
![]() |
*停權中*
加入日期: Aug 2005
文章: 279
|
引用:
[網路銀行]只是舉例,其他有關隱私的註冊網站都包含在內. 以[網路銀行]來說,如果真有心,各家都試試,應該花不了多少時間和精神. |
|
![]() |
![]() |
*停權中*
加入日期: Jul 2008
文章: 107
|
引用:
真的花不了多少時間嗎? 就拿pcdvd好了,註冊會員大約25萬人 假設測試20間網路銀行帳號,每家銀行10秒 那你全試完50000000秒=13888小時=不眠不休連續試578天才有全部結果 而且前提是你不曉得這25萬人是否有用到網路銀行服務,不知道所設的帳號密碼是否一樣 當然肯花時間是有機會 就這個例子來說,能進去就幾乎能轉出錢來,還算有價值。但如果是別種服務的帳號密碼呢?值得做嗎? 幹這種事C/P值低到一個不行,就像做不知有沒有結果的白工一樣 此文章於 2008-08-05 02:09 AM 被 =PCDVD認證嘴砲= 編輯. |
|
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Jul 2008
文章: 77
|
我記得這之前有討論過
記得論壇的帳密依據架構不同 有的的確是無法知道會員帳密的 不過若真的擔心 那帳密分兩組使用 也不是多麻煩的事 |
![]() |
![]() |
Major Member
![]() 加入日期: Sep 2006
文章: 123
|
引用:
我自己用discuz密碼就不能看。 不過網路上有交人怎麼破 XD 不過分兩組真的有那麼困難嗎=.= 如果真有困難,或許該考慮看醫生了。 |
|
![]() |
![]() |
*停權中*
加入日期: Jul 2008
文章: 102
|
引用:
+1 以前有一陣子無聊裝的Discuz來玩 有注意到裡面的密碼都是亂碼 附帶一提 論壇上有位大大用Excel管理多組帳號密碼 給你做參考 |
|
![]() |
![]() |
New Member
加入日期: Jan 2004
文章: 2
|
我都盡量分2~3組帳號
真正重要的帳號一定是和其它帳號不同,否則如果真的遇到不肖的管理者的話 難保你重要資料不會被竊取。 我個人用法是: 有些奇怪的論壇就一起用一組 MSN,YAHOO ...等等知名的大站就一種 相關的金融類密碼就一定是一種 否則你怎麼知道她建置系統時,存入資料庫內一定有編碼? Discuz 雖然預設有,但難保不會把密碼轉換那段修改掉? |
![]() |
![]() |
*停權中*
加入日期: Aug 2005
文章: 279
|
引用:
或許有些人沒注意那麼多,這篇引起注意,作個提醒而已,你就說要看醫生? 我覺得該看醫生的是你,該看牙醫,嘴臭. |
|
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jun 2002 您的住址: 地獄18層
文章: 3,233
|
好的程式會在密碼加密後才寫入資料庫
黑心程式就直接原封不動寫進去 ![]()
__________________
徵你不要的AM4 CPU 徵你不要的SATA接頭斷裂SSD ![]() |
![]() |
![]() |