orancho
V2EX  ›  互联网

法国教育署药丸! 密码明文储存! 邮件不加密!

  •  
  •   orancho · Sep 5, 2015 · 4472 views
    This topic created in 3929 days ago, the information mentioned may be changed or developed.
    18 replies    2015-09-06 05:41:46 +08:00
    oott123
        1
    oott123  
       Sep 5, 2015
    哦……
    ivmm
        2
    ivmm  
       Sep 5, 2015
    so?
    spencerqiu
        3
    spencerqiu  
       Sep 5, 2015
    扯淡,能够解密明文就一定没加密?
    nikoukou
        4
    nikoukou  
       Sep 5, 2015
    露珠这截图透出来的信息够别人玩一阵的了
    Kilerd
        5
    Kilerd  
       Sep 5, 2015
    前排围观。
    LZ 不要认出我是谁
    hemingway
        6
    hemingway  
       Sep 5, 2015
    可能只是发邮件给你的时候是明文,存储的时候还是密文,国内某些期刊网站之类的也这样。
    orancho
        7
    orancho  
    OP
       Sep 5, 2015 via Android
    @nikoukou 玩吧,这些在 fb 上都是公开的
    Tuccuay
        8
    Tuccuay  
       Sep 5, 2015
    @Kilerd 前排+1
    Laforet
        9
    Laforet  
       Sep 5, 2015
    @hemingway

    能看到明文就说明保存了明文或者对称加密的密文,后者在密钥泄露的情况下和明文一样。

    最要命的是 email 传输过程中很多步骤是不加密的....
    loading
        10
    loading  
       Sep 5, 2015 via iPhone
    aa45942
        11
    aa45942  
       Sep 5, 2015
    LZ 不遮下名字么 2333
    密码明文储存,数据库一被爆就是大事
    zdkmygod
        12
    zdkmygod  
       Sep 5, 2015
    zdkmygod
        13
    zdkmygod  
       Sep 5, 2015
    楼主邮件的标题是 registered 呀,不是找回密码呀。大家不要搞错了。
    你注册的时候完全可以给你先发明文密码再加密保存到数据库呀。
    可能的问题是邮件协议应该没有加密,相当于明文传输密码,但是不代表是明文保存密码。
    est
        14
    est  
       Sep 5, 2015   ❤️ 2
    @Laforet 谁说的?


    比如 form 提交的时候逻辑是这样:

    password = POST.get ('pwd')
    send_email ('[email protected]', 'your password is' + password )
    save_user (password=encrypt (password ))

    这样密码也是加密保存了的。
    aa45942
        15
    aa45942  
       Sep 5, 2015
    @zdkmygod 不管是不是注册,明文密码在邮件传输过程中有被截获的可能。
    一旦邮件被截获,不管最后是不是用密文储存,别人的目的已经达到了,可以拿着你的密码去社工、去充实字典等等
    zdkmygod
        16
    zdkmygod  
       Sep 5, 2015
    @aa45942 是的,我在回复中也提到了。
    但是楼主说的密码明文存储应该是不存在的,除非这网站是上个世纪搭建的。
    lightening
        17
    lightening  
       Sep 5, 2015
    注册的时候确实有可能邮件发出来然后再加密……不过这样就把密码写在邮件里,安全意识实在太低了,估计 99% 是明文储存的。
    Laforet
        18
    Laforet  
       Sep 6, 2015
    @est

    不会法语,仔细看了一下这个是注册后的确认信。我理解成找回密码的回信了。那么你说的也有可能。

    但是敢在明文邮件里放密码的服务,还真的不能断言后台不是明文储存的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5459 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 74ms · UTC 08:13 · PVG 16:13 · LAX 01:13 · JFK 04:13
    ♥ Do have faith in what you're doing.