如果淨係計網上登入:
銀行戶口錯三次即鎖 ac,就算得四個數字其實都算安全
其他網如果唔鎖 ac,當佢俾人十秒試一過密碼啦... 就算你用八位 dictionary word 都要撞幾年先試到
但係密碼安全最大問題係 offline attack,即係有網站嘅 database 俾人偷咗用黎 crack password
如果個 database 係 store plain text password 嘅話就即刻玩完
好少少嘅系統會 hash 咗 password,不過依家啲電腦運算呢,幾日都 crack 到一個八位嘅 random password
如果你個個網都用同一組 email 同 password 呢,只要其中一個廢網保安程度唔夠洩漏咗 db 就好易會一鑊熟
所以網上戶口嘅 password 最好就用長啲同埋唔好重用