微信、QQ 的密码长度要求都是 16 位以内,且不能包含空格

254 天前
 zanx817
记得很久以前用 QQ 时,密码长度都是很长的(应该大于 16 位)。微信一直是使用短信登录。

最近使用了 apple keychain 自动生成、保存社交密码,发现自动生成的密码会被腾讯拒绝,理由是长度超过了 16 位。同时密码不能包含空格(这个规则仅在输入空格时弹出)。

简单搜索了一下,2015 年前的用户密码是可以长于 16 位的。参考谷歌账号的相关要求:开头结尾不能有空格,长度不短于 8 位。


这种技术上的倒退,不像是为了用户的账号安全,更像是为了方便其他第三人登录。也反映出其内部应当是存了密码明文,而非消息摘要。例如,密码太长了不好复制、核对,如果中途有空格,不便于确认密码的开始和结束。有了解详情的说道说道吗?
1448 次点击
所在节点    分享发现
10 条回复
Drumming
254 天前
第三方没必要用密码去登录...
xhatt510
254 天前
不知道,坐等吃瓜
chenliangngng
254 天前
不要那么阴谋论,就是为了节约成本。至于为什么是 16 ,可能就是脑袋拍出来的
Rickkkkkkk
254 天前
"也反映出其内部应当是存了密码明文"

这在腾讯不太可能, 特别还是 qq 密码, 要不找个厂里的人问问
shortawn
254 天前
我现在的 QQ 密码是 6 位( 1 位大写字母、1 位小写字母、4 位数字),已经超过 10 年没改过了,因为只要一改肯定不让用这么短的了。
hzj629206717
254 天前
有最大长度要求的一般都要小心了。因为无论从哪方面来说都没有必要限制这一点。
IvanLi127
254 天前
话说 qq 以前可以提交历史用过的密码来申述账号,不知道是明文还是那种变化不敏感的摘要算法存的
sakilascott
254 天前
首先,你要明白一件事。
腾讯如果想看你的数据,不需要登录你的账号。即便需要登录你的账号,大概率也不需要密码。

不存在你说的还要复制你密码粘贴的问题,至少我不会采用这么蠢的设计。
cccer
253 天前
电脑 QQ 的密码框不允许粘贴,密码生成器出来的密码很难输入。
zanx817
253 天前
@Drumming 不能排除。 只要能看到密码明文而不登录,也是有价值的。
@Rickkkkkkk 腾讯技术上可能不想保存,但如果有规定必须留存?
@singer89757 一上来就教做人? 谁说腾讯想看你的数据了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1023587

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX