delavior
V2EX  ›  问与答

好奇密码是怎么泄漏的

  •  
  •   delavior · Apr 4, 2016 · 3160 views
    This topic created in 3716 days ago, the information mentioned may be changed or developed.
    是从数据库里获取的吗?数据库存密码一般不会是明文吧?是怎么解密的?
    15 replies    2016-04-04 14:02:49 +08:00
    tcdw
        1
    tcdw  
       Apr 4, 2016 via Android
    比如说, http://www.cmd5.com
    codesaler
        2
    codesaler  
       Apr 4, 2016
    部分站是有人为原因,之前接触过一个站,技术人员直接明文存登录和注册时所有输入的用户名和密码到特定的文本文件(不论对错)...
    所以在小站上注册登录要注意
    delavior
        3
    delavior  
    OP
       Apr 4, 2016
    @tcdw 这个是有密码库吧, md5 一般人哪能解密。但是密码库的话只是一些常用密码吧, 6 - 12 位密码只用数字和大小写字母就有 10 的 20 次方种组合了,再加上特殊字符,密码库哪能覆盖全。
    int64ago
        4
    int64ago  
       Apr 4, 2016
    呵呵 我不会告诉你很多都是直接修改的后台代码……
    delavior
        5
    delavior  
    OP
       Apr 4, 2016
    @codesaler 毕竟少,像某易这种肯定不能出这种情况
    delavior
        6
    delavior  
    OP
       Apr 4, 2016
    @int64ago 那就是内部人员喽
    kindjeff
        7
    kindjeff  
       Apr 4, 2016
    很可惜当年的 CSDN 就是明文,我的第一个账号的密码在社工库依然可以查到……可以去听上一期的 teahour 。
    int64ago
        8
    int64ago  
       Apr 4, 2016
    @delavior 修改后台代码并不需要内部人员啊
    congeec
        9
    congeec  
       Apr 4, 2016
    @delavior 彩虹表喽。密码库不能全部覆盖,不过能覆盖常用的
    Khlieb
        10
    Khlieb  
       Apr 4, 2016 via Android
    badcode
        11
    badcode  
       Apr 4, 2016
    shiji
        12
    shiji  
       Apr 4, 2016
    也有可能早期都是 http 明文登录,即使有的加密了,手机端网页登陆可能还是明文(比如人人网)。如果骨干网络设备被搞了,数据能拿到让你手发软。
    gamexg
        13
    gamexg  
       Apr 4, 2016 via Android
    彩虹表也无法应付加随机盐的密码,这次 163 原始密码泄露表示安全性堪忧。
    caixiexin
        14
    caixiexin  
       Apr 4, 2016 via Android
    各种安全事件暴露的库,也是后续攻击的样本。
    所以一号一密真的挺重要啊
    wolfan
        15
    wolfan  
       Apr 4, 2016 via Android
    有句话叫作,出来混迟早要还的。
    所以对于这些,表示无所谓了,反正除非支付宝,微信这样涉及小钱钱的账号会单独用个密码方案外,其它的随便了,反正保不齐那天支付宝也得被脱
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2882 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 00:28 · PVG 08:28 · LAX 17:28 · JFK 20:28
    ♥ Do have faith in what you're doing.