[閒聊] 欣亞的密碼是明碼儲存orz

作者: doomleika (iSuck)   2014-12-24 15:31:37
如題orz
http://imgur.com/txhwIMI
給對資訊比較不熟的朋友解釋,密碼一般來說應該經過特殊的雜湊函數處理過後避免當
資料庫被人侵入盜取後使用(經過正確處理的密碼是很難回推成原本的密碼)
考慮到欣亞過去有被盜個資的疑慮,建議如果有版友欣亞密碼跟其他服務(ex, google,
OLG...)一樣的請盡快修改你欣亞以外服務的密碼。
作者: crossdunk (推噓自如)   2014-12-24 15:43:00
現在還有用明碼給大眾使用的喔...原PO怎麼知道他們是使用明碼 是因為查密碼嗎XD不只是被盜個資,自己人監守自盜也有可能哦哦 剛剛沒有看到圖片,各位可以用忘記密碼來測試如果該公司給你 你原本的密碼,那就是用明碼如果是用重置的話,那就是暗碼,就可以比較安心
作者: gname ((′口‵)↗︴<><...<><)   2014-12-24 15:54:00
搞不好人家是土砲編碼可以解回來的...
作者: crossdunk (推噓自如)   2014-12-24 15:56:00
那就防不了自己人盜的了
作者: casko (^(oo)^)   2014-12-24 16:50:00
以前拿到沒shadow的密碼檔 隨便跑也是一堆出來 別設太簡單我說的是古早時候學校計中
作者: pennymarkfox (潘尼老狐狸)   2014-12-24 17:13:00
編碼有可以還原也有不能還原(需要KEY)的好嗎
作者: brianzzy (BK)   2014-12-24 22:49:00
PChome也是明碼= =
作者: ericrxics8 (武道釋義)   2014-12-25 01:59:00
沒這麼好心解碼還原給你啦,直接存明碼的機率大概等於我沒中大樂透頭獎的機率
作者: wuliou (wuliou)   2014-12-25 12:59:00
真假PCHOME也是明碼 = =
作者: haocheng (阿呆)   2014-12-25 13:15:00
硬派也是明碼啊,還好我用lastpass...
作者: crossdunk (推噓自如)   2014-12-25 16:33:00
為什麼明碼還要開放給大家註冊啊 囧
作者: brianzzy (BK)   2014-12-25 19:03:00
我之前pchome忘記密碼,跑一次流程之後他就直接把密碼show給我惹= =,從此pchome我只用懶人密碼,裡面不存私人資料在裡面
作者: lawrence107 (胖狐狸)   2014-12-26 10:56:00
看到這篇我直接去發問,因為才買了DA...他的客服回我密碼的問題,目前已在改版更新中,新版的購物網站的密碼將會使用更安全的方式來解決http://i.imgur.com/4dW5KBF.jpg?1所以意思是? 會改變密碼編碼的方式嗎?
作者: uranusjr (←這人是超級笨蛋)   2014-12-26 13:34:00
客服說的話聽聽就好

Links booklink

Contact Us: admin [ a t ] ucptt.com