搞到啲密碼咁複雜,係為左阻止自己登入

177 回覆
723 Like 14 Dislike
2018-08-12 12:17:04
我除左email、ebanking同paypal,其他都係用死一個
2018-08-12 12:18:44
係m^n面前,3500G/s濕濕碎
2018-08-12 12:21:01
下依家講緊dictionary
m=3000 n=4喎
231s就crack到
2018-08-12 12:21:07
仲要,依家大把hashing algorithm防撞,例如bcrypt、scrypt、pbkdf2、argon2,都未計加密幣行緊既防asic algorithm,冇咁易比你3500G/s,有1M/s已經偷笑
2018-08-12 12:21:21
我以前就係用123123爆咗個
2018-08-12 12:23:06
更何況,online attack會比你1000/s咩?唔落captcha+有1/s已經算執到

3500G/s要爆人db+用冇落鹽既weak hash+rainbow table先有呢個速度
2018-08-12 12:25:56
用緊keepass,閒閒地已經aes256 kdf返三乎萬次,電腦cpu行1秒,note 8行5秒
2018-08-12 12:26:33
點都好
2018-08-12 12:30:38
作為用家唔應該assume呢啲野
2018-08-12 12:30:38
想問如過俾hacker破解左gmail密碼 咁佢係咪可以用忘記密碼黎破解全部網站密碼?
2018-08-12 12:32:14
所以應該用password manager,作個勁得黎你一定記到既password做主密碼,全部網站random gen password,個網站出事你唔洗煩
2018-08-12 12:33:15
就嚟冇,當 iphone 變晒 faceID 果陣
2018-08-12 12:33:45
你要知道有網站仲係用緊plaintext,同埋有堆用緊冇落鹽既md5/sha1 唔係個個網站都一定保護user密碼
2018-08-12 12:36:08
所以我有suggest pw manager呀
但上面講緊齋用英文字做(主)密碼
我都覺得唔secure啫
2018-08-12 12:37:07
我見過有網站verification email send返個我自己set密碼畀我
2018-08-12 12:37:50
最緊要password記到得黎夠特別,然後個kdf夠強,就冇問題
2018-08-12 12:38:00
開名
2018-08-12 12:39:31
找回密碼D幾條保密問題 你唔比返條問題我睇下 我點有可能記得果陣鳩填佐D乜野
2018-08-12 12:43:43
呢個真係最撚濕鳩
要咩符號數字大細楷都算
用開個密碼長好多,因為大部份網都唔可以少過6個字定9個字
次次限8/9個字嗰啲一定唔記得,搞到呢啲網每次登入方法都係忘記密碼,麻煩到
最撚on9就係佢限9個字密碼會俾你打多過9個字,次次到reset先知係短嗰個
2018-08-12 12:52:10
用2組密碼,一組低安全性,一組高,再用2組代號抄低簿上
2018-08-12 12:57:36
我最長既密碼格式係ababab1122e1234567
2018-08-12 13:03:40
iOS 1Password
2018-08-12 13:04:23
其實用簡單密碼,只係規定有英文+數字
然後再加上要電話認證(好似google 咁) 咪幾好
你老味英文數字不突止仲要大細都有,有d仲要有標點,記條撚
2018-08-12 13:04:43
題旨係對比緊Tr0ub4dor&3同correcthorsebatterystaple嘅相對security....
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞