不看不知道,一看吓一跳!密码泄露了一大半

2020-08-17 09:35:59 +08:00
 conanskyforce

如题,周末觉得 chrome 有点卡,完全删除了又重装,看到个密码检查的功能,然后扫描一看,吓一跳!

图片: https://imgchr.com/i/dZ8gq1

还有好多关键账户的密码也泄露了,吓的我连夜修改密码,但仔细一想, 网站的密码管理确实是个大问题。

大家都用啥管理密码呢,1Password 吗? 感觉有点贵啊,有咩有靠谱的方案呢

29039 次点击
所在节点    程序员
163 条回复
pnongrata
2020-08-17 14:04:33 +08:00
lozt
2020-08-17 14:12:49 +08:00
纯离线的可以考虑 keepassxc,本地数据库文件,多端同步的话要借助外部同步工具,然后就是没有软件基本就无法知道自己的密码了;
自己有 vps 的话可以自己搭 BitWarden,试用了下,有网页端管理洁面,还挺香的感觉
LokiSharp
2020-08-17 14:14:34 +08:00
托管给 1pass 了,没有一个一样的密码,无压力
HereApp
2020-08-17 14:21:52 +08:00
1Password 或者 LastPass 都挺好的
hiapk
2020-08-17 14:22:17 +08:00
有 174 个密码遭泄露`````````表示很淡定

都是一些陈年论坛或者网站的注册密码,都是简单的密码
nickzhong
2020-08-17 14:40:53 +08:00
自建 Bitwarden 挺好用的
reus
2020-08-17 14:43:56 +08:00
https://haveibeenpwned.com/Passwords

这里可以检查,是 firefox 推荐的
JerryZhi
2020-08-17 14:51:56 +08:00
其实还好吧,有些是网站卖出去的,有些是被脱裤,有些是自己不小心。但是真正重要的密码我连谷歌都不信任,绝对不留下任何明文记录(包括纸张、任何 im 的聊天记录、浏览器记录)。要这都能泄露那就是银行的锅了。
nwg
2020-08-17 15:08:15 +08:00
都有 2FA 你的密码早就不安全了 怕什么
nevermlnd
2020-08-17 15:15:26 +08:00
我怎么觉得中文翻译有问题,英文版是 compromised passwords,一直以为只是重复使用的密码的提示
sonxzjw
2020-08-17 15:18:30 +08:00
数个账户+18 位大小写字母数字特殊符号密码,多对多组成密码组,定期修改密码

emm...好像对于大多数人来说很难
xingyuc
2020-08-17 15:18:44 +08:00
@masker 那也比给阿猫阿狗好
ylsc633
2020-08-17 15:19:48 +08:00
我检查了下 56 个泄露

全部都是一些 localhost 或者一些 github 上开源的地址,密码都是什么 admin admin 的这种的.. 因为顺手保存了..

其他的正常的网站 一个都没有泄露..

可能是因为我每个网站密码都不一样的原因吧..

数字+可变字母(网站标识)+特殊字符(根据网站性质变换)
ID2333
2020-08-17 15:24:03 +08:00
只有不重要的密码,才用 chrome 密码管理~其他都是 keepass2
yongligua
2020-08-17 15:25:15 +08:00
检查出我一堆内网地址的账号密码泄露。。
BruceXHe
2020-08-17 15:27:10 +08:00
刚刚 NAS 自建立了 Bitwarden,浏览器也安装了插件,IOS 也安装了 APP 。
但是,我发现手机上的 APP 都支持微信登陆,网页都支持 QQ 登陆,我发现这货好像没啥用了。。。。
hack
2020-08-17 15:39:38 +08:00
随机用户名搭配随机密码,chrome 保存用户名密码
winglight2016
2020-08-17 16:09:54 +08:00
前几年出了密码泄露的新闻之后我就装了 lastpass,一直都用免费版,没发现什么收费功能。出了本地机器,其他密码全部都使用自动生成的 16 位密码,我觉得非常安全了。
Kvip
2020-08-17 16:13:16 +08:00
前几天研究 MD5 加密,心血来潮把我常用的密码用 MD5 加密了下,之后我拿着密文到那些号称 MD5 解密破解的网站上试了一下(其实我也知道 MD5 加密是不可逆的,但还是下意识百度一下),结果还真让我把密码原文给还原了出来。
想到 MD5 的不可逆性,我随便找了个无规则较短的字符串拿去 MD5 加密,之后再去解密,这下那网站就解不出来了。
这件事引起了我的反思,其实并不是 md5 加密可逆,而是人家将在网上收集来的密码进行 md5 加密,之后存起来,只有数据库够大,没什么解不开的。
人家之所以能够解密我的密文,是有八九是我的密码在网上泄露了(想想应该是优酷泄露的)。吓得我赶紧将我那些账号密码给改了。
在此也给大家提个建议,大家可以先把自己密码 MD5 加密下,再拿去那些在线破解 MD5 的网站上试一下,如果被解出来了,说明你该换密码了。
kalista
2020-08-17 16:17:54 +08:00
只有一个 admin,admin 的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/698830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX