作者:
er2324 (er2324)
2025-08-27 08:31:50聽人說非常久以前,
台灣的Online Game 申請密碼可以只用1234這麼簡單的規則跟字數。
隨著時代演進,慢慢開始--
1.
限制字數,至少要O個字
↓
2.
不能只用數字,需要英文+數字+限制最小字數
↓
3.
英文+大小寫+數字+限制最小字數
↓
4.
(目前)
英文+大小寫+數字+特殊符號+限制最小字數
你們覺得接下來密碼的規則還可以瘋狂到什麼地步?
這時候中文就有一個好處。
中文是世界上最難的語言之一,你直接把密碼用"早上起床"的鍵盤按法,
這就是一個外國人超難破解的密碼了。
作者: zxc6422000 (qwesight) 2025-08-27 08:33:00
數字之間要求穿插英文大小寫及符號,且一串密碼中英文及符號不能重複
作者:
owo0204 (owo0204)
2025-08-27 08:33:00現在都直接生成隨機密碼然後密碼本複製貼上 完全懶得記
要看電腦算力吧 畢竟越弄越複雜不就是不要讓它那麼容易被暴力破解而已?
作者:
tonyxfg (tonyxfg)
2025-08-27 08:34:00你少說了每隔O天要更換、新密碼不可與舊密碼相同或相似
作者:
dgplayer (不是假髮是桂)
2025-08-27 08:36:00然後按記住我 隔兩天就完全忘記密碼是三小
作者:
tonyxfg (tonyxfg)
2025-08-27 08:36:00其實現在也很難暴力破解了,越來越多網站有錯誤次數限制,錯太多就不讓使用者試了
大小寫+數字+特殊符號+最大字數限制才是最狂的,到底是想不想提升安全性
公司之類的組織還會有不能跟過去幾組密碼重複的規則,我後來都直接在密碼用中文罵人
看過最狂的是教育部要學生填的三小垃圾系統,不可重複性的往前數到前面三組
作者:
laeva75 (laeva75)
2025-08-27 08:40:00不准內含用常用有規律的英文或數字如123、abc,不准內含電話、身份證號、門牌號碼,不准跟前n次的密碼重複
作者:
gaym19 (best689tw)
2025-08-27 08:40:00以前電腦不發達的年代要用手抄密碼本結果2025了還是要手抄密碼本+手機備份
作者:
HaHusky (HaHusky)
2025-08-27 08:41:00打中文像ji3g4RUPT?^J# 我是金城武 安全性超高
作者:
jacvky (風華絕代的正義)
2025-08-27 08:41:00不可重複才三代算什麼,BSI是十二代...
作者:
protess (釣魚宗師)
2025-08-27 08:41:00你的結論和密碼破解根本不相干
作者:
seaEPC (沒看見,我沒看見 >_<)
2025-08-27 08:41:00現在也很少讓人能無限try的入口了,所以更多的是透過社交工程之類手法進後台一鍋端走的
作者:
Pietro (☞金肅πετροσ)
2025-08-27 08:42:00用手機就不適用輸入法轉換法了
作者:
laeva75 (laeva75)
2025-08-27 08:42:00不准內含有意義的英文單字或名詞如英文姓名或路名
我到現在才記得一個密碼 其他都交給google 了
作者:
satheni (看到羊就想睡..)
2025-08-27 08:42:00手抄密碼才是真理,因為你開機也要密碼,笑死
在台灣做統計可能會發現很多人密碼包含e04這個神秘字串
作者:
s0351 (台灣隊伍加油)
2025-08-27 08:44:00還有啥不能跟帳號太像 搞到最後都只能記在筆記本上
然後當你忘記密碼 認命設置新密碼時“這個密碼你用過了”
我好像之前有看過人家的研究11碼以上的大小寫英文字母+數字+符號的密碼
作者:
kobe9527 (狗鼻9527)
2025-08-27 08:46:00現在都記記事本了
作者:
npc776 (二次元居民)
2025-08-27 08:49:00現在算力爆發 同樣的密碼暴力破解速度應該快很多了...還不如乖乖上多重驗證
作者:
owo0204 (owo0204)
2025-08-27 08:50:00公司系統要求改真的很智障 我都同一串密碼然後加01、02、03、04
作者:
lulocke (( *‵ω′)人(бвб ))
2025-08-27 08:50:00每週換,不能重複之前的
現在網站都有試錯限制,入侵方式都演變成偷token偷cookie了吧
作者:
ainamk (腰包王道)
2025-08-27 08:51:00其實一直有在講 增加密碼字數比要求特殊符號有意義
作者:
owo0204 (owo0204)
2025-08-27 08:51:00比如iamdog01,下次就iamdog02,
以前密碼的0721、4545、1919簡單好記的說,現在都不行。
手抄密碼後不忘把寫上了密碼的便條紙貼在電腦或書桌旁,提醒自己下次要 輸入正確
作者:
SAKIEr (SAKIEr)
2025-08-27 08:55:00現在加收OTP吧
作者:
Zchanya (吹雪的白線)
2025-08-27 08:58:00等質數被破解再說
現在都靠OTP了啦,密碼複雜到走火入魔只是搞用戶而已
作者: lightdogs 2025-08-27 08:58:00
公司密碼真的麻煩 所以都只改後面三個數字
現在技術上也有針對MFA的攻擊 以後大概會要求長度256的密碼吧
作者:
pichu215 (用紅茶澆花)
2025-08-27 09:00:00曾經有些網站第一次輸入對的也會顯示錯誤 喪心病狂= =
印象中好像論文說達到二十還三十幾位時就算密碼是00...00基本上也無法被破解就算駭客知道密碼是0組成這嘗試次數系統也早應該阻止登入了
作者:
ashclay (灰泥)
2025-08-27 09:00:00雙重驗證 鎖定ip 時間
作者:
ageminis (melonhaochi)
2025-08-27 09:01:00再不然再加個 Google 隨機碼二次驗證
多因比那堆有的沒的防護等級高多了 所以現在要騙都是從人下手
作者:
ainamk (腰包王道)
2025-08-27 09:02:00現在是有擔心以質數為基礎的加密技術用量子電腦可以硬破
嘗試次數靠跳板繞過就好了 所以部分網站才會寄異常活動的 email 通知
作者:
ageminis (melonhaochi)
2025-08-27 09:02:00所以只要騙到 Google 登入帳密就完了
作者:
spfy (spfy)
2025-08-27 09:02:00現在大公司想推無密碼驗證了
作者:
Csongs (西歌)
2025-08-27 09:02:003個月提款一次,不能與過去的重複
作者:
b325019 (望月)
2025-08-27 09:05:00有沒有看過不能有特殊字元跟最長16位的字數限制超級白痴
每隔三個月要換一次密碼 每24小時只能換一次 密碼不能跟前三次密碼相同 於是我每三個月就花三天把密碼換
作者:
toyhsu (嚕嚕米)
2025-08-27 09:06:00你還沒看過IBM的密碼規則 數字字母不能依序 不可以重複
作者:
WLR (WLR™)
2025-08-27 09:07:00大公司發現,社交途徑能輕易地被盜取帳號密碼
作者:
toyhsu (嚕嚕米)
2025-08-27 09:07:00密碼不能跟上次一樣 靠北到不行
OTP還是有被釣魚的風險現在最新是走passkey系統了
作者: storyo11413 (小便) 2025-08-27 09:08:00
現在不就變雙重驗證 打密碼完還得手機收訊驗證
作者:
bnn (前途無亮回頭是暗)
2025-08-27 09:10:00還要三個月換一次 不能重複
作者:
lanstype (lanstype)
2025-08-27 09:11:00有的密碼會搞到自己,像 數字1 大寫I 小寫l會搞混, 大寫O 數字0有時也會搞混
作者:
syldsk (Iluvia)
2025-08-27 09:11:00其實都是演演戲,真的要偷就是側錄、偷token、偷密碼本,但花大錢找資安公司了就要有感
作者: storyo11413 (小便) 2025-08-27 09:12:00
現在直接釣魚 暴力破解太蠢了
增加任何除了長度之外的密碼限制都是有益於暴力破解、並透過大幅增加使用者負擔的方式來大幅提高社交工程與資訊洩漏等非常規風險的蠢事。
你不知道密碼官方也不知道密碼而且密碼接頭還會互認連想要人為失誤都辦不到目前已知有效的攻略法就是把整台機器幹來用不過我倒是挺好奇未來的駭客是要怎麼破解passkey系統
直接搞無密碼登入了,手機驗證器確認,我也記不得密碼
作者:
hank81177 (AboilNoise)
2025-08-27 09:16:00第一次輸入密碼必定錯誤,讓你懷疑人生
作者:
jamee (啊哈哈)
2025-08-27 09:19:0027年前,我們學校計算機老師說,大陸的網站很多密碼只有3位數,還是數字,所以他和一些同好就一直去試密碼,真的很多都能進去。但當時對岸網站還很陽春,所以裡面沒什麼重要的東西。
作者:
d58974 (Hao)
2025-08-27 09:20:00還有一個噁心人的是登入時第一次輸入的必定回傳錯誤訊息這
作者:
pokeyok (XDX)
2025-08-27 09:20:00量子電腦普及後 再複雜的密碼都沒用了
作者:
d58974 (Hao)
2025-08-27 09:21:00招,聽說擋暴力破解還算有用,另外用中文鍵盤輸入的作法其實風險很高,因為這幾年開始會識別了
作者:
felaray (傲嬌魚)
2025-08-27 09:21:00你的4還好,有的英文和數字不能是連續的勒
增加破解難度 符號 字母大小寫數字不連號兩階段越麻煩解開難度越久
作者:
brmelon (清水西瓜)
2025-08-27 09:23:00有的還會檢查密碼跟你用戶名有沒有部分重疊
多重驗證系統已經被破解很多年了連公開的世界駭客大賽上也被攻破很久至少已現在來說只是相對安全的方法
作者: coollee (EloC) 2025-08-27 09:24:00
現在某些雙重驗證碼還默默地增加字數/複雜度 XD
不管是中文還是英文拼字的目的都是以增加字典破解風險為代價減少社交工程風險
我們公司三個月換一次 規則要有數字英文 10~20個字 但是
覺得還要點圖示 紅綠燈車子 key字母數字防機器人那個超麻煩XD
不能有連續3個等差字串 111 123 147這種都不行
作者: MyPetTankDie 2025-08-27 09:27:00
引進其他組密碼的密碼
最扯的是密碼規則沒有顯示出來 有的人改密碼改了20幾分鐘才改成功==
本來就是除非像生日那種針對你個人資訊在盜的 不然要
作者: haseyo25 2025-08-27 09:29:00
台灣線上遊戲只要有偷帳號工讀生密碼就沒意義
扣除某些規律性密碼如1111或有意義字串外,搞太複雜確實只是給自己,反而弄太複雜導致一堆人開文件紀錄風險更大。現代盜帳號多數是死在社交陷阱跟釣魚,多數網站都有次數限制鎖,除非你網站也被攻破,不然就是有內鬼監守自盜。結論上,密碼設再複雜自己送出去也是沒救。錯字:給自己(X)搞自己(O)
作者:
zack867 (心裡有佛看人便是佛)
2025-08-27 09:36:00我覺得是台灣上面管事的步調落後美國十年 創造這規則的美國都改規定了...
作者: Harururu 2025-08-27 09:36:00
那些不常用的網站每次我都要先點進建立帳號看一下密碼規則到底是什麼才會打密碼
用程式跑複雜度很有意義呀, 比起純數字, 數字混英文程式要跑的組數多好幾個數量級耶
注音輸入早上起床對應的英文字點強度應該是還好直接用早上起床四個漢字強度應該會暴增
只是現在大多都不是靠程式硬破, 都是找漏洞或社交工程
作者:
shintz (Snow halation)
2025-08-27 09:41:00現在都直接偷token比較快
以前的問題就是密碼被釣整組送出去所以才出了多重驗證來避免結果現在連驗證都被釣連OTP也整組送出去目前最新是passkey乾脆連使用者都不知道密碼有本事把整台機器送出去
作者:
npc776 (二次元居民)
2025-08-27 09:43:00就重要的東西用一套密碼 不重要的網站都用簡單好按的那套
作者: john2355 (Air) 2025-08-27 09:43:00
密碼錯誤 您的新密碼不能與舊密碼相同 好哦
作者:
ageminis (melonhaochi)
2025-08-27 09:44:00是說,沒人覺得購物網站都要記你的信用卡資訊有點危險嗎?同時也怕信用卡的安全碼被側錄
作者:
ainamk (腰包王道)
2025-08-27 09:45:00信用卡資訊不是記在購物網站上
作者:
npc776 (二次元居民)
2025-08-27 09:45:00我只刷steam 從沒相信過什麼支付 網購一律用轉帳付款
現在釣魚信比較好用steam 一堆傻傻的還會跟陌生人聊天騙說有免費遊戲之類的就中了
作者:
ainamk (腰包王道)
2025-08-27 09:48:00社交工程最可怕的是偷到一組帳密之後群組信騙全公司的那種把偷到的信箱看完大概都可以推測什麼內容會讓公司的人上鉤
作者:
Tiyara (------)
2025-08-27 09:53:00超恨強迫我規則的密碼要求,他媽我下次哪記得我是被你要求了什麼規則才往哪個方向設密碼的登入時又不會提醒我你之前是要求要一大一小一符號多少字
作者: ga2006234802 2025-08-27 09:54:00
現在都寫一堆密碼要求 結果每次都記不起來還是要發簡訊或mail驗證 笑死
作者: xaxa0101 (無名氏) 2025-08-27 09:57:00
我每次登入就直接按忘記密碼
OTP釣魚你說的方法也過但目前最懶人的方法就是用爬蟲做個中間人頁面被釣到的人會被引導到一個爬蟲做出來一模一樣的網頁所有內容都是原始頁面的映射然後會發生什麼事情就不用我贅述了因為是完全映射所以你做的事情在原始帳號也會做所以很多人甚至用完之後回到原始網站也完全不會發現任何異常所以才有靠北自己用多重驗證用OTP還是整個帳號被盜走的情況
作者:
ainamk (腰包王道)
2025-08-27 10:13:00中間人頁面那招沒有早個十幾二十年出現真的很神奇
作者:
klm619 (what?)
2025-08-27 10:16:00注音直接英打可以創造很多好記、強度又強的密碼
作者:
Tiyara (------)
2025-08-27 10:18:00注音英打換手機鍵盤我會GG XD
作者:
Hsan (亞熱帶大叔)
2025-08-27 10:20:00可是用注音密碼的問題是改成用手機鍵盤我就卡爛了
作者:
yang0623 (commencement)
2025-08-27 10:22:00跟前三次不一樣密碼是很多公家機關規定,三個月換一次,一年剛好一輪
作者:
lenta (Bianca)
2025-08-27 10:26:00中文密碼啊 夠瘋狂了吧
作者:
schirnir (蕃茄義大利麵)
2025-08-27 10:28:00每三個月換一次,不可與前三代密碼相同、不可與帳號相似.......
作者:
a8418635 (agogo)
2025-08-27 10:30:00現在不是這樣嗎 你設置了一個超難而且自己記得住的密碼網站的密碼洩露了 你必須換一個 而且最好所有網站都不一樣 現在你得設置七百個超難而且自己記得住的密碼
作者:
LonyIce (小龍)
2025-08-27 10:33:00作者: gsp4006 (逼逼停停) 2025-08-27 10:34:00
該導fido了
作者:
orze04 (orz)
2025-08-27 10:36:00fido更糟
作者:
alex01 (愛 立刻 濕)
2025-08-27 10:40:00可以生物認證,甚至多重生物認證。要人可以記住的密碼被破解的可能性都越來越高了
之前有遇過強制換新密碼,真的是糙雞掰,後來沒人這樣幹,大概是反彈太大
全部交給手機、瀏覽器去記,只要記得存密碼的帳號密碼是什麼就好
作者: bobby4755 (蒼鬱之夜) 2025-08-27 10:45:00
現在伺服器遭駭太頻繁了 密碼再厲害也沒用
作者:
wolf3363 (ホワイトウルフ)
2025-08-27 10:46:00推 搞不好哪天密碼直接不准你用英文(X
作者: bobby4755 (蒼鬱之夜) 2025-08-27 10:46:00
認真想出來符合規則的密碼 一流出就泡湯
作者: k798976869 (kk) 2025-08-27 10:47:00
現在歐美公司都流行叫你用密碼產生器產生32位數的了 lastpass 1password dashlane keeper 之類的了 剩台灣不重視資安老人才沒在用
作者: bobby4755 (蒼鬱之夜) 2025-08-27 10:47:00
所以目前比較好的方式就是用密碼產生器配管理器但密碼放在別人家雲端一樣有遭駭流出風險
作者:
orze04 (orz)
2025-08-27 10:48:00對,現在不太會暴力破解了,直接拿已經外洩的直接去測
作者: bobby4755 (蒼鬱之夜) 2025-08-27 10:50:00
自己能記下最長最強的密碼只拿來鎖管理器 不要重複用
作者: wsgg25482 (wsgg) 2025-08-27 10:50:00
我密碼都給自動儲存了 只要google沒被釣到都不會輸入MFA 要是連google等被騙 我被騙也還好吧
作者:
orze04 (orz)
2025-08-27 10:51:00你用密碼管理工具又會變成單一弱點
作者: bobby4755 (蒼鬱之夜) 2025-08-27 10:51:00
但是密碼自動輸入還是沒辦法防釣魚網站 還是得注意所以密碼管理庫也最好避免放在雲端
作者:
orze04 (orz)
2025-08-27 10:55:00就風險取捨問題,人不可能記得幾十組好高強度密碼的
作者: k798976869 (kk) 2025-08-27 10:55:00
然後密碼管理登入是靠生物辨識
資安本來就是笑話,密碼複雜狗屁用都沒有,誰破解靠暴力字典的,說來笑笑,那種不叫黑客叫做三流路人,信用卡12數字+3數字比那些大小寫+符號簡單多了,怎沒人去哭夭信用卡危險
密碼管理工具就是被同一家軟體綁住啊..之前用過幾個網站後來重灌沒用了密碼全都要重改
作者: k798976869 (kk) 2025-08-27 10:58:00
不會 最多人用的密碼 還是123456 和歐美的 password passw0rd 之類的試一下就好
作者:
orze04 (orz)
2025-08-27 11:01:00密碼管理工具你地端會存私鑰,這個就是單一故障點,外洩或是裝置遺失損毀是最大風險。
作者: bobby4755 (蒼鬱之夜) 2025-08-27 11:09:00
手抄密碼鎖保險箱確實最安全 lol
作者: aqthk 2025-08-27 11:09:00
銀行會以4 再加上不能與個資數字同組合
作者:
mkcg5825 (比叡我老婆)
2025-08-27 11:11:00至少兩個不同符號
所以現在多了二階段認證,你在登入帳號時還要先輸入認證碼,才能使用你的帳號
學學拉昆市 密碼四個數字 但可能分散在四首詩裡面要到達那個房間你需要三把鑰匙 一個六角扳手 保險絲
作者:
chuegou (chuegou)
2025-08-27 11:22:00限制最大長度阿 8-16
就算有人能破解還是要預防呀增加花費的時間成本,而且本來設好固定換是比較好
作者:
asazen (選錯分歧)
2025-08-27 11:23:00現代密碼已經複雜到機乎無法破解了,所以才轉為社交工程攻擊犯罪者用騙或偷取密碼 不跟你玩破解正攻了
作者:
asazen (選錯分歧)
2025-08-27 11:25:00機器破不了 突破口就變成人類本身
這又沒啥 密碼管理器要多難有多難 那種半年要改一次還不能跟以前重複的才最瘋狂 根本有病
作者:
wtfconk (mean)
2025-08-27 11:43:00有個網銀就很瘋啊,不能連續三個數字跟三個英文字,還一定要有符號跟大寫,搞得只能跟其它邏輯完全不同超難記,結果他們家信用卡常傳盜刷災難,笑死…
作者:
wtfconk (mean)
2025-08-27 11:45:00不能跟之前重複甚至相似也不行,也是有夠莫名其妙的,神經病,結果最常出問題的反而是廠商自己那邊的鍋駭客直接從你資料庫搬走最快,用戶設的再怎麼複雜有屁用
現在都用手機自動生成密碼了,一堆改來改去哪記得住…
作者: yamagishi (山岸刑務官) 2025-08-27 12:00:00
authenticator
作者:
shintz (Snow halation)
2025-08-27 12:21:00wow的初期帳號改密碼改到自己忘掉,連想登入去看看都不行
作者: GaoLinHua 2025-08-27 12:27:00
(′・ω・`) 某bbs也只有8位啊
作者:
christu (Thor)
2025-08-27 12:31:00你是不是誤會了密碼被破解的方式?
作者: flash789 2025-08-27 12:39:00
量子電腦出來密碼是不是就沒意義了
作者:
EYECTV (用眼一分鐘 看透世間六十)
2025-08-27 13:11:00大樹金,三個月要換一次+新密碼不能跟前六次一樣的組合
作者:
uj2003 (Suzumiya)
2025-08-27 13:18:00直接社交工程了誰還在暴力解= =
作者:
usoko (time to face reality)
2025-08-27 13:22:00理論上未來就不用再記密碼了 你的手機和你的臉就是密碼還有手指之類的