Fw: [心得] 一組密碼+md5=不會共用的萬用密碼
※ [本文轉錄自 Bank_Service 看板 #1WjEHFrf ]
作者: hn880265 ( ) 看板: Bank_Service
標題: [心得] 一組密碼+md5=不會共用的萬用密碼
時間: Mon May 31 21:27:40 2021
最近支付寶被盜才開始考慮密碼安全
之前有分敏感/涉及個資/免洗密碼約5組 但還是會共用到
被木馬側錄到其中一組其他共用的要改掉就很麻煩
就想到配合md5雜湊值來產生密碼
例如要產生12碼英數大小寫(以下舉例 不用照搬)
前4碼
去看元素週期表 找順眼的 例如肥宅鈉含量最高 密碼前四碼就固定11Na
最好元素有雙位英文 這樣大小寫數字都有了 網站要求特殊符號可以加到尾巴
末8碼
例如永久腦海密碼123456 要產生臺灣銀行用的密碼
就用 123456+臺灣銀行 去跑md5 hash
https://www.md5hashgenerator.com/
(這網站僅供示範用 真正上場請用無聯網權限md5 hash app)
結果為 a20b63673a59b3c846ea03acff9e2066 取前後4碼
最終密碼為11Naa20b2066
這樣只要記住一組密碼(123456)和一個元素鈉(11Na)
像"臺灣銀行"可以寫下來或存在雲端/PC明碼保存
日後要變更密碼 也只要把"臺灣銀行"的部分改成"臺灣銀行20210531"去跑md5
md5 hash是不可逆的 因為不管要加密的文字長度/檔案大小
最終只會生成32位數0-9/A-F的16進位數值
其實有10碼就夠了 16的6次方已經很難靠暴力破解了
最後用apple鑰匙圈/google密碼管理記憶 除了網銀多個身分證有表格填入bug
要拿app出來跑md5 其他大多不用
不想用md5也能用sha-1/crc32等..很多app都能離線產生不用聯網
純分享 這樣不用另外去裝密碼管理軟體
--
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1622467663.A.D69.html
※ hn880265:轉錄至看板 Android 05/31 21:39
※ 發信站: 批踢踢實業坊(ptt.cc)
推
05/31 22:00,
4年前
, 1F
05/31 22:00, 1F
→
05/31 22:00,
4年前
, 2F
05/31 22:00, 2F
額..我是那種雙擊exe前都會確認數位簽章 沒有就丟virustotal的人
之前有在不受信任的電腦(裝很多26軟體/盜版遊戲)登入過淘寶 然後就被盜啦..
定期改密碼 其實沒比不共用密碼還安全耶..
→
05/31 22:01,
4年前
, 3F
05/31 22:01, 3F
這東西不會壞啦 md5 hash app滿大街
你去裝密碼管理可能還會像某牌臨時調高收費養套殺 不如靠自己的大腦..
推
05/31 22:05,
4年前
, 4F
05/31 22:05, 4F
現在很多地方要2次驗證也是沒手機就GG惹
其實只要手機解鎖密碼別這樣搞就好XDD
→
05/31 22:07,
4年前
, 5F
05/31 22:07, 5F
推
05/31 22:15,
4年前
, 6F
05/31 22:15, 6F
推
05/31 22:30,
4年前
, 7F
05/31 22:30, 7F
→
05/31 22:31,
4年前
, 8F
05/31 22:31, 8F
推
05/31 22:34,
4年前
, 9F
05/31 22:34, 9F
→
05/31 22:34,
4年前
, 10F
05/31 22:34, 10F
→
05/31 22:47,
4年前
, 11F
05/31 22:47, 11F
→
05/31 22:47,
4年前
, 12F
05/31 22:47, 12F
推
05/31 23:14,
4年前
, 13F
05/31 23:14, 13F
推
05/31 23:42,
4年前
, 14F
05/31 23:42, 14F
→
05/31 23:43,
4年前
, 15F
05/31 23:43, 15F
推
05/31 23:47,
4年前
, 16F
05/31 23:47, 16F
→
05/31 23:47,
4年前
, 17F
05/31 23:47, 17F
→
05/31 23:50,
4年前
, 18F
05/31 23:50, 18F
推
05/31 23:52,
4年前
, 19F
05/31 23:52, 19F
沒2fa的還是很多啊 有些只有用到敏感功能才會2fa
推
05/31 23:55,
4年前
, 20F
05/31 23:55, 20F
木馬側錄照樣被盜 只有2fa能保護唄
→
05/31 23:58,
4年前
, 21F
05/31 23:58, 21F
→
06/01 00:07,
4年前
, 22F
06/01 00:07, 22F
推
06/01 00:24,
4年前
, 23F
06/01 00:24, 23F
那要有個強大的大腦 我記5個亂數大小寫密碼就不行惹= =
→
06/01 00:24,
4年前
, 24F
06/01 00:24, 24F
→
06/01 00:24,
4年前
, 25F
06/01 00:24, 25F
→
06/01 00:31,
4年前
, 26F
06/01 00:31, 26F
網站通常都有防try 只是我淘寶不知道怎麼被盜
支付寶被綁定到香港手機 支付密碼也被改 e-mail/簡訊完全沒通知
結果人工自助客服後 帳號就廢了 要綁對岸的銀行卡才能開通..
→
06/01 00:33,
4年前
, 27F
06/01 00:33, 27F
→
06/01 00:42,
4年前
, 28F
06/01 00:42, 28F
→
06/01 00:42,
4年前
, 29F
06/01 00:42, 29F
→
06/01 00:42,
4年前
, 30F
06/01 00:42, 30F
→
06/01 00:43,
4年前
, 31F
06/01 00:43, 31F
→
06/01 01:36,
4年前
, 32F
06/01 01:36, 32F
→
06/01 01:36,
4年前
, 33F
06/01 01:36, 33F
→
06/01 07:33,
4年前
, 34F
06/01 07:33, 34F
→
06/01 07:33,
4年前
, 35F
06/01 07:33, 35F
→
06/01 07:33,
4年前
, 36F
06/01 07:33, 36F
→
06/01 07:34,
4年前
, 37F
06/01 07:34, 37F
→
06/01 07:34,
4年前
, 38F
06/01 07:34, 38F
→
06/01 07:34,
4年前
, 39F
06/01 07:34, 39F
→
06/01 07:35,
4年前
, 40F
06/01 07:35, 40F
→
06/01 07:35,
4年前
, 41F
06/01 07:35, 41F
→
06/01 07:39,
4年前
, 42F
06/01 07:39, 42F
→
06/01 07:39,
4年前
, 43F
06/01 07:39, 43F
→
06/01 07:39,
4年前
, 44F
06/01 07:39, 44F
→
06/01 07:39,
4年前
, 45F
06/01 07:39, 45F
→
06/01 07:39,
4年前
, 46F
06/01 07:39, 46F
→
06/01 07:43,
4年前
, 47F
06/01 07:43, 47F
→
06/01 07:43,
4年前
, 48F
06/01 07:43, 48F
→
06/01 07:43,
4年前
, 49F
06/01 07:43, 49F
→
06/01 07:43,
4年前
, 50F
06/01 07:43, 50F
改了 之前放在文末不夠醒目 現在網址下直接提醒要用無聯網權限的md5 hash app
推
06/01 12:02,
4年前
, 51F
06/01 12:02, 51F
→
06/01 12:02,
4年前
, 52F
06/01 12:02, 52F
→
06/01 12:02,
4年前
, 53F
06/01 12:02, 53F
→
06/01 12:02,
4年前
, 54F
06/01 12:02, 54F
→
06/01 12:04,
4年前
, 55F
06/01 12:04, 55F
→
06/01 12:06,
4年前
, 56F
06/01 12:06, 56F
→
06/01 12:06,
4年前
, 57F
06/01 12:06, 57F
推
06/01 12:51,
4年前
, 58F
06/01 12:51, 58F
→
06/01 12:51,
4年前
, 59F
06/01 12:51, 59F
噓
06/01 13:21,
4年前
, 60F
06/01 13:21, 60F
推
06/01 14:49,
4年前
, 61F
06/01 14:49, 61F
→
06/01 14:50,
4年前
, 62F
06/01 14:50, 62F
推
06/01 15:17,
4年前
, 63F
06/01 15:17, 63F
要問港仔駭客了 ptt上也很多人淘寶被盜
→
06/01 16:06,
4年前
, 64F
06/01 16:06, 64F
這樣可能被猜出規則 只比共用密碼好一點
推
06/01 16:48,
4年前
, 65F
06/01 16:48, 65F
推
06/01 19:09,
4年前
, 66F
06/01 19:09, 66F
用元素週期表當前四碼就是要符合大小寫英數都有 也可以自創像Ab1@這樣來當前四碼
推
06/01 22:20,
4年前
, 67F
06/01 22:20, 67F
推
06/02 01:46,
4年前
, 68F
06/02 01:46, 68F
推
06/02 02:58,
4年前
, 69F
06/02 02:58, 69F
→
06/02 02:58,
4年前
, 70F
06/02 02:58, 70F
→
06/02 02:58,
4年前
, 71F
06/02 02:58, 71F
額..網銀和加密貨幣交易所很龜毛的 要你有大小寫英數甚至特殊符號
普遍限制最長16位甚至8位(台灣企銀/ptt就是最長8位)
用hash結果取前後n碼好處是長短可以滾動式修正
噓
06/02 10:03,
4年前
, 72F
06/02 10:03, 72F
那是用不同輸入產生同樣的md5 hash 碰撞跟可逆不一樣 而且這只取前後n碼
就算有量子電腦 只靠md5的首末n碼 也回推不出你的輸入字串的啦
※ 編輯: hn880265 (1.164.42.145 臺灣), 06/02/2021 12:29:32
→
06/02 13:33,
4年前
, 73F
06/02 13:33, 73F
→
06/02 13:33,
4年前
, 74F
06/02 13:33, 74F
→
06/03 13:53,
4年前
, 75F
06/03 13:53, 75F
→
06/05 23:09, , 76F
06/05 23:09, 76F