又出大事啦,某大厂裤子被脱~

2015-08-09 01:07:00 +08:00
 popok

http://ww2.sinaimg.cn/large/61ff000fgw1euvp7kpcncj20h20eb41d.jpg

目前还不知具体是哪家,各位注意密码安全,尽量使用1Password或lastpass之类的密码管理软件生成复杂密码。

本人不对此传言真实性负责,仅作提醒
国内厂商真TM信不过!!!!!
国内厂商真TM信不过!!!!!
国内厂商真TM信不过!!!!!

20100 次点击
所在节点    微博
126 条回复
seki
2015-08-09 02:54:55 +08:00
@popok 两部验证也包括像 google authenticator 这样的
popok
2015-08-09 03:00:18 +08:00
@seki 这个见过介绍没用过,不过还是需要拿出手机,用特定APP生成一个校验码。
seki
2015-08-09 03:06:29 +08:00
@popok 这个的代码是公开的,完全可以有一个 PC 客户端,比如 auth 的 chrome app 版
popok
2015-08-09 03:38:56 +08:00
@seki 好吧
MrGba2z
2015-08-09 05:21:06 +08:00
@popok
两步验证的意义在于你个人设备只需第一次验证

不影响后续使用

这种情况下理论上你lastpass的master密码被人窃取了也还是安全的
除非你的设备也被入侵或者盗用
cnkuner
2015-08-09 05:42:41 +08:00
到底哪家,这密码怎么办,又要重新改一遍吗
Epsil0n9
2015-08-09 07:09:33 +08:00
只要想想中国社会核心价值观就知道信不过了。
lucifer9
2015-08-09 07:54:56 +08:00
google 两步验证,对于经常换机的人来说太痛苦了
blaboy
2015-08-09 07:58:49 +08:00
没爆是哪家,揪心呢
yylzcom
2015-08-09 07:59:08 +08:00
@lucifer9 用Authy试试看?
yylzcom
2015-08-09 08:00:09 +08:00
MD5加salt是必须的啊,加salt还怎么破解
Gandum
2015-08-09 08:11:50 +08:00
用keepass查了下我360的密码,我擦居然不是随机数而是我的核心密码,如果真的是360的话,那么有点麻烦啊
a990567
2015-08-09 08:12:48 +08:00
你倒是说说是哪个厂的啊?
QQ?支付宝?百度?网易?360?
publicID001
2015-08-09 08:14:10 +08:00
@yylzcom 加盐也没有太大用, md5 太容易计算了
http://blog.codinghorror.com/speed-hashing/
thinkxen
2015-08-09 08:16:15 +08:00
到期是哪个厂商?
Syaoran
2015-08-09 08:22:27 +08:00
如今的密码长度都不让我放心……什么时候能用密钥登录v2😂像支付宝这些真的应该提供密钥登录
a990567
2015-08-09 08:27:09 +08:00
@Gandum 会麻烦么?360不就只有一个云盘需要到账号密码?
invsbelephant
2015-08-09 08:53:50 +08:00
到期是哪个厂,还没结论么?
zhczhy
2015-08-09 09:02:05 +08:00
鹅厂、黄易?
Gandum
2015-08-09 09:19:41 +08:00
@a990567 是这样没错,当时注册时太随意了,顺手填了最常用的密码

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/211833

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX