[閒聊] 欣亞的密碼是明碼儲存orz
如題orz
http://imgur.com/txhwIMI

給對資訊比較不熟的朋友解釋,密碼一般來說應該經過特殊的雜湊函數處理過後避免當
資料庫被人侵入盜取後使用(經過正確處理的密碼是很難回推成原本的密碼)
考慮到欣亞過去有被盜個資的疑慮,建議如果有版友欣亞密碼跟其他服務(ex, google,
OLG...)一樣的請盡快修改你欣亞以外服務的密碼。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.126.153.159
※ 文章網址: http://www.ptt.cc/bbs/Key_Mou_Pad/M.1419406300.A.EC2.html
推
12/24 15:43, , 1F
12/24 15:43, 1F
→
12/24 15:43, , 2F
12/24 15:43, 2F
→
12/24 15:44, , 3F
12/24 15:44, 3F
→
12/24 15:45, , 4F
12/24 15:45, 4F
→
12/24 15:45, , 5F
12/24 15:45, 5F
→
12/24 15:46, , 6F
12/24 15:46, 6F
→
12/24 15:54, , 7F
12/24 15:54, 7F
土炮也比明碼好啊qq
推
12/24 15:56, , 8F
12/24 15:56, 8F
假設只是資料庫倒出來有正確使用密碼專用的Hash要反解出密碼還是很費工的
→
12/24 16:50, , 9F
12/24 16:50, 9F
→
12/24 16:51, , 10F
12/24 16:51, 10F
這個應該是早期普通雜湊md5/sha1那種很容易,有用PBKDF2, bcrypt那種安全性還是有
相當信心的
推
12/24 17:13, , 11F
12/24 17:13, 11F
一般來說不太可能用加密吧@@
※ 編輯: doomleika (59.126.153.159), 12/24/2014 19:54:46
推
12/24 22:49, , 12F
12/24 22:49, 12F
推
12/25 01:59, , 13F
12/25 01:59, 13F
→
12/25 01:59, , 14F
12/25 01:59, 14F
推
12/25 12:59, , 15F
12/25 12:59, 15F
推
12/25 13:15, , 16F
12/25 13:15, 16F
→
12/25 16:33, , 17F
12/25 16:33, 17F
→
12/25 19:03, , 18F
12/25 19:03, 18F
→
12/25 19:04, , 19F
12/25 19:04, 19F
→
12/25 19:04, , 20F
12/25 19:04, 20F
推
12/26 10:56, , 21F
12/26 10:56, 21F
→
12/26 10:57, , 22F
12/26 10:57, 22F
推
12/26 10:59, , 23F
12/26 10:59, 23F
→
12/26 10:59, , 24F
12/26 10:59, 24F
→
12/26 11:00, , 25F
12/26 11:00, 25F
→
12/26 13:34, , 26F
12/26 13:34, 26F