用户谜之操作,强密码也难挡。

47 天前
 monkey110
起因是群里某喜好扒拉 alist 的热心网友分享自己的发现,这次分享的是别人的明文密码库。受害用户虽然也用 bitwarden 密码管理器,但牛掰的是居然还会有明文存储的 xls 密码本,存储就存储吧居然还不加密,不加密也就算了,还备份到 alist ,备份到 alist 也就算了,安全居然还没做到位,然后就有了事故。
[img][/img]

[img][/img]

[img][/img]

[img][/img]

[img][/img]

[img][/img]

[img][/img]

[img][/img]

这位受害用户虽然各个密码都是强密码,但有用吗,讽刺的是这位分享的网友还不是专业人员。
先不说网友的行为,账号密码都打码了,这受害者真是个性情中人。

吓得我赶紧看看自己有没有密码本,还好用的是 bitwarden 。
4664 次点击
所在节点    信息安全
27 条回复
zealic
46 天前
@exploreexe 然而二次验证的密钥的也是可以存 Bitwarden 这些地方的...
psyer
46 天前
图片打不开
Falcon1
46 天前
@concernedz 旧版本是比较迷的,强制开启游客登录
sky96111
46 天前
我 bitwarden 的备份,都是定期导出密码后加强密码压缩包储存本地的
timeday
46 天前
我备份 bitwarden 直接备份 sqlite 数据库。 主要是 bitwarden 主密码不能忘,也不能泄漏
oneisall8955
46 天前
直接搜 alist ,确实会有好东西🐶
crackself
45 天前
周末才部署了 vaultwarden 。昨晚想想公网 VPS 怕主密码被爆破,连夜关闭了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1062242

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX