找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 12550|回复: 55

联币金融明文存储登录密码!可能早都被拖库了?

[复制链接]
发表于 2017-5-15 21:55 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 YZBoo 于 2017-5-15 22:00 编辑

之前就听说养余额号的出现过被盗号的事情...一直没往这方面想,刚刚更新联璧客户端突然提示我密码强度过低!什么鬼!在改密码的页面检测检测我可以理解,密码都设置完了如果你不是明文存储我登录密码是如何知道我密码强度高低的?
现在在想余额号被盗的事情真是细思极恐...也许...被拖库了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2017-5-15 22:04 来自手机 | 显示全部楼层
你妈存在人家服务器上  不是想怎么看就怎么看嘛

点评

正常服务器要加密存储的 hash md5 有必要再加盐 服务器存储的是密文 不存储明文 无法判断密码长度以及密码内容 就像这样...  详情 回复 发表于 2017-5-15 22:10
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-15 22:10 来自手机 | 显示全部楼层
dengyuhuang 发表于 2017-5-15 22:04
你妈存在人家服务器上  不是想怎么看就怎么看嘛

正常服务器要加密存储的  hash  md5  有必要再加盐  服务器存储的是密文  不存储明文  无法判断密码长度以及密码内容  就像这样...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:10 来自手机 | 显示全部楼层
对于软件来说,就算密码加密了软件里也有算法,至少服务器端有算法,所以软件当然知道你密码的内容,这和是否明码无关

点评

别瞎说,密码存储的最基本要求是不可逆算法加盐。  详情 回复 发表于 2017-5-15 22:22
密码加密算法不都是不可逆的吗 否则直接解密就行了呗 不是应该登录时根据密文重算一遍 检查跟密文是否相符嘛  详情 回复 发表于 2017-5-15 22:17
求相关介绍  详情 回复 发表于 2017-5-15 22:12
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-15 22:12 | 显示全部楼层
badcrazy 发表于 2017-5-15 22:10
对于软件来说,就算密码加密了软件里也有算法,至少服务器端有算法,所以软件当然知道你密码的内容,这和是 ...

求相关介绍
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:15 | 显示全部楼层
不一定就是明文。
在密码设置时只要符合要求就可以设置成功,同时检测强度做标记。
还是建议一号一密吧,即使是明文被脱库也能止损。

点评

好的吧...标记这玩意...哎... 之前都没强制 这次突然强制密码强度 按联璧这尿性 搞不好是不是明文  详情 回复 发表于 2017-5-15 22:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-15 22:17 | 显示全部楼层
badcrazy 发表于 2017-5-15 22:10
对于软件来说,就算密码加密了软件里也有算法,至少服务器端有算法,所以软件当然知道你密码的内容,这和是 ...

密码加密算法不都是不可逆的吗  否则直接解密就行了呗  不是应该登录时根据密文重算一遍  检查跟密文是否相符嘛

点评

那你觉得那么多拖库密码泄露是怎么回事?黑客一个个破解hash,几千几万的密码要算多久?  详情 回复 发表于 2017-5-15 22:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-15 22:19 | 显示全部楼层
chanssl 发表于 2017-5-15 22:15
不一定就是明文。
在密码设置时只要符合要求就可以设置成功,同时检测强度做标记。
还是建议一号一密吧, ...

好的吧...标记这玩意...哎...
之前都没强制  这次突然强制密码强度  按联璧这尿性  搞不好是不是明文
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:21 | 显示全部楼层
N年前做过一个小网站,对密码存储研究了半小时,服务器端确实是加密存储,如果客户端的加密算法比较简单,超级肉鸡密码加密后的密文。。。。呵呵,比如123456  加密后虽然看不到明文,熟悉后,不用数据库对比,眼睛一看密文就知道是弱密码
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:22 | 显示全部楼层
badcrazy 发表于 2017-5-15 22:10
对于软件来说,就算密码加密了软件里也有算法,至少服务器端有算法,所以软件当然知道你密码的内容,这和是 ...

别瞎说,密码存储的最基本要求是不可逆算法加盐。

点评

这个简单,密码加减乘除一个系统随机数,就不容易解了。虽然说计算机的随机数是算法产生的,如果在随机数的取得中再随机一点,计算机的随机数真随机了,那真的没法解了。例如,这个随机数取自生成时间的股指加成交金  详情 回复 发表于 2017-5-26 17:28
这个简单,密码加减乘除一个系统随机数,就不容易解了。虽然说计算机的随机数是算法产生的,如果在随机数的取得中再随机一点,计算机的随机数真随机了,那真的没法解了。例如,这个随机数取自生成时间的股指加成交金  详情 回复 发表于 2017-5-26 17:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:24 来自手机 | 显示全部楼层
YZBoo 发表于 2017-5-15 22:17
密码加密算法不都是不可逆的吗  否则直接解密就行了呗  不是应该登录时根据密文重算一遍  检查跟密文是否 ...

那你觉得那么多拖库密码泄露是怎么回事?黑客一个个破解hash,几千几万的密码要算多久?

点评

nix
不是破解,举个例子,比如,123456用某种公开算法加密后,密文是abcdef,该加密算法不可逆,黑客通过某种途径拿到了加密后的密码abcdef,利用手中的字典,不用破解(也破解不了),可以找到映射的明文密码123456。就  详情 回复 发表于 2017-5-15 22:56
按你的思路联璧自己在服务器破解用户密码? 破解成功了再提示不安全? 搞不懂 我先下车  详情 回复 发表于 2017-5-15 22:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-15 22:30 | 显示全部楼层
badcrazy 发表于 2017-5-15 22:24
那你觉得那么多拖库密码泄露是怎么回事?黑客一个个破解hash,几千几万的密码要算多久?

按你的思路联璧自己在服务器破解用户密码?  破解成功了再提示不安全?  搞不懂  我先下车
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:54 | 显示全部楼层
京东也提示过这种类似的  让改密码  我是之前一个密码用了很久
这种东西怎么盗? 没有手机验证码钱能提出去吗?  身份证也不能改。只能提到自己的银行卡  这东西怎么盗
手机 身份证号  银行卡 三码合一的  这也能被盗了吗

点评

如果你用的是你常用的密码,你的其它账户可能会被盗啊  详情 回复 发表于 2017-5-26 12:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-5-15 22:56 | 显示全部楼层
badcrazy 发表于 2017-5-15 22:24
那你觉得那么多拖库密码泄露是怎么回事?黑客一个个破解hash,几千几万的密码要算多久?

不是破解,举个例子,比如,123456用某种公开算法加密后,密文是abcdef,该加密算法不可逆,黑客通过某种途径拿到了加密后的密码abcdef,利用手中的字典,不用破解(也破解不了),可以找到映射的明文密码123456。就是先把常用的一些密码加密后做成字典,拿到密文后,通过字典查到原先的明文密码。

点评

现在md5的密码库十分强大了,绝大部分常用密码对应的16,32位密文都在数据库中,直接把要解密的密文和数据库中的密文对比,匹配的结果,显示明文,就这么简单。把自己的密码用md5加密,去http://www.cmd5.com/试试  发表于 2017-5-17 15:39
而且这种方式加盐了应该不行吧?  详情 回复 发表于 2017-5-16 07:02
多谢 但他这个好像不像 低于多少位的或者没有字母的都会有这个提示  详情 回复 发表于 2017-5-16 07:01
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-5-16 07:01 来自手机 | 显示全部楼层
nix 发表于 2017-5-15 22:56
不是破解,举个例子,比如,123456用某种公开算法加密后,密文是abcdef,该加密算法不可逆,黑客通过某种 ...

多谢  但他这个好像不像 低于多少位的或者没有字母的都会有这个提示
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 21:15

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表