Re: [閒聊] 請注意自己的嗶哩嗶哩帳號安全

看板C_Chat作者 (orz)時間5年前 (2019/04/22 17:09), 5年前編輯推噓11(11016)
留言27則, 11人參與, 5年前最新討論串2/8 (看更多)
※ 引述《Seventhsky (7th空)》之銘言: : 起因是B站把原始碼開源了 : https://github.com/openbilibili/go-common : BUT 就是這個BUT : B站很蠢的把"伺服器的管理員帳密"一起上傳了 : 而伺服器內有"所有用戶的帳密" : 自行改密碼沒用 : 站方緊急處理中 : 發現錯誤 更正一下內容 "正常"情況,密碼明碼儲存很不合常理 所有使用者的密碼都要hash過,就算是admin的密碼也一樣 改密碼時admin只能幫你重設,不會知道你原本的密碼 前陣子FB和IG被踢爆部分用戶的密碼被用明碼儲,非常不可思議... 為了監管需要?,也不對,這根本不需要你的密碼就能直接看了。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.136.149.202 ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1555924190.A.D66.html

04/22 17:11, 5年前 , 1F
省hash的錢(x
04/22 17:11, 1F
我是不太相信會真的蠢到明碼儲存所有使用者密碼啦 ※ 編輯: orze04 (140.136.149.202), 04/22/2019 17:15:40

04/22 17:16, 5年前 , 2F
中國無論發生什麼事都很「正常」
04/22 17:16, 2F

04/22 17:17, 5年前 , 3F
不要小看泡麵打翻的極限
04/22 17:17, 3F

04/22 17:19, 5年前 , 4F
他就是要蒐集你這個站的帳密去試你在其他網站的帳號
04/22 17:19, 4F

04/22 17:23, 5年前 , 5F
高中生上網抓個模版自己架站都不會是明碼了
04/22 17:23, 5F

04/22 17:26, 5年前 , 6F
那可是中國 而且誰知道他用哪種演算法 MD5就搞笑了
04/22 17:26, 6F

04/22 17:28, 5年前 , 7F
不可能那麼容易破解 不然B站早就倒了 以前B站也是經過
04/22 17:28, 7F

04/22 17:28, 5年前 , 8F
被愛奇藝瘋狂攻擊
04/22 17:28, 8F

04/22 17:30, 5年前 , 9F
不是破解的問題阿...是管理員帳密被公開
04/22 17:30, 9F

04/22 17:31, 5年前 , 10F
駭客用管理員帳密進去 就可以取得使用者加密後的密碼
04/22 17:31, 10F

04/22 17:31, 5年前 , 11F
如果用比較差的加密法 就會被反推回去原密碼
04/22 17:31, 11F

04/22 17:32, 5年前 , 12F
那這組帳號密碼就可以拿去其他網站到處測了
04/22 17:32, 12F

04/22 17:34, 5年前 , 13F
商業網站加密法沒這麼好破解
04/22 17:34, 13F

04/22 17:34, 5年前 , 14F
不然早就有外流了
04/22 17:34, 14F

04/22 17:35, 5年前 , 15F
現在麻煩的是偷資料的人 應該是裡面員工的問題
04/22 17:35, 15F

04/22 17:36, 5年前 , 16F
就算抓到 也不知道他偷資料多久了
04/22 17:36, 16F

04/22 17:41, 5年前 , 17F
管理員也只看的到加密後密碼
04/22 17:41, 17F

04/22 17:41, 5年前 , 18F
說簡單就可以推算回去...會不會太瞧不起現在的加密演算
04/22 17:41, 18F

04/22 17:41, 5年前 , 19F
法了?
04/22 17:41, 19F

04/22 17:43, 5年前 , 20F
SHA2是不太可能 SHA1有風險
04/22 17:43, 20F

04/22 17:56, 5年前 , 21F
可是他都把整個網站開源了,驗證密碼的部分也可以看到演
04/22 17:56, 21F

04/22 17:56, 5年前 , 22F
算法吧
04/22 17:56, 22F

04/22 17:58, 5年前 , 23F
沒人會把演算放在源端....那加密就沒意義了
04/22 17:58, 23F

04/22 18:11, 5年前 , 24F
後來發現明碼存使用者密碼的網站超乎想像的多
04/22 18:11, 24F

04/22 18:17, 5年前 , 25F
還在用MD5加密的網站應該比你們想像的多喔...
04/22 18:17, 25F

04/22 18:20, 5年前 , 26F
Md5記得不是被破解了嗎?現在不是多用sha256以上的加密
04/22 18:20, 26F

04/22 18:40, 5年前 , 27F
沒有不合理啊 很多網站這樣偷你資料 以前就有
04/22 18:40, 27F
文章代碼(AID): #1SlOJUrc (C_Chat)
討論串 (同標題文章)
文章代碼(AID): #1SlOJUrc (C_Chat)