[閒聊] 欣亞的密碼是明碼儲存orz

看板Key_Mou_Pad作者 (iSuck)時間11年前 (2014/12/24 15:31), 11年前編輯推噓9(9017)
留言26則, 10人參與, 最新討論串1/1
如題orz http://imgur.com/txhwIMI
給對資訊比較不熟的朋友解釋,密碼一般來說應該經過特殊的雜湊函數處理過後避免當 資料庫被人侵入盜取後使用(經過正確處理的密碼是很難回推成原本的密碼) 考慮到欣亞過去有被盜個資的疑慮,建議如果有版友欣亞密碼跟其他服務(ex, google, OLG...)一樣的請盡快修改你欣亞以外服務的密碼。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.126.153.159 ※ 文章網址: http://www.ptt.cc/bbs/Key_Mou_Pad/M.1419406300.A.EC2.html

12/24 15:43, , 1F
現在還有用明碼給大眾使用的喔...
12/24 15:43, 1F

12/24 15:43, , 2F
原PO怎麼知道他們是使用明碼 是因為查密碼嗎XD
12/24 15:43, 2F

12/24 15:44, , 3F
不只是被盜個資,自己人監守自盜也有可能
12/24 15:44, 3F

12/24 15:45, , 4F
哦哦 剛剛沒有看到圖片,各位可以用忘記密碼來測試
12/24 15:45, 4F

12/24 15:45, , 5F
如果該公司給你 你原本的密碼,那就是用明碼
12/24 15:45, 5F

12/24 15:46, , 6F
如果是用重置的話,那就是暗碼,就可以比較安心
12/24 15:46, 6F

12/24 15:54, , 7F
搞不好人家是土砲編碼可以解回來的...
12/24 15:54, 7F
土炮也比明碼好啊qq

12/24 15:56, , 8F
那就防不了自己人盜的了
12/24 15:56, 8F
假設只是資料庫倒出來有正確使用密碼專用的Hash要反解出密碼還是很費工的

12/24 16:50, , 9F
以前拿到沒shadow的密碼檔 隨便跑也是一堆出來 別設太簡單
12/24 16:50, 9F

12/24 16:51, , 10F
我說的是古早時候學校計中
12/24 16:51, 10F
這個應該是早期普通雜湊md5/sha1那種很容易,有用PBKDF2, bcrypt那種安全性還是有 相當信心的

12/24 17:13, , 11F
編碼有可以還原也有不能還原(需要KEY)的好嗎
12/24 17:13, 11F
一般來說不太可能用加密吧@@ ※ 編輯: doomleika (59.126.153.159), 12/24/2014 19:54:46

12/24 22:49, , 12F
PChome也是明碼= =
12/24 22:49, 12F

12/25 01:59, , 13F
沒這麼好心解碼還原給你啦,直接存明碼的機率大概等於
12/25 01:59, 13F

12/25 01:59, , 14F
我沒中大樂透頭獎的機率
12/25 01:59, 14F

12/25 12:59, , 15F
真假PCHOME也是明碼 = =
12/25 12:59, 15F

12/25 13:15, , 16F
硬派也是明碼啊,還好我用lastpass...
12/25 13:15, 16F

12/25 16:33, , 17F
為什麼明碼還要開放給大家註冊啊 囧
12/25 16:33, 17F

12/25 19:03, , 18F
我之前pchome忘記密碼,跑一次流程之後他就直接把密碼
12/25 19:03, 18F

12/25 19:04, , 19F
show給我惹= =,從此pchome我只用懶人密碼,裡面不存
12/25 19:04, 19F

12/25 19:04, , 20F
私人資料在裡面
12/25 19:04, 20F

12/26 10:56, , 21F
看到這篇我直接去發問,因為才買了DA...他的客服回我
12/26 10:56, 21F

12/26 10:57, , 22F
密碼的問題,目前已在改版更新中,新版的購物網站的
12/26 10:57, 22F

12/26 10:59, , 23F
密碼將會使用更安全的方式來解決
12/26 10:59, 23F

12/26 10:59, , 24F

12/26 11:00, , 25F
所以意思是? 會改變密碼編碼的方式嗎?
12/26 11:00, 25F

12/26 13:34, , 26F
客服說的話聽聽就好
12/26 13:34, 26F
文章代碼(AID): #1KcclSx2 (Key_Mou_Pad)