迅雷安全中心是否太过于牛叉,竟然可以用旧密码更改密码。。。。

2013-12-27 08:44:31 +08:00
 kstsca
5165 次点击
所在节点    信息安全
27 条回复
loading
2013-12-27 12:52:16 +08:00
@lizheming 忘了说明了,我那次是忘记密码后的邮件Reset,不然我就不拿出来说事了。
lizheming
2013-12-27 13:39:33 +08:00
@yangqi @lanbing @loading 额,我只看到loading说修改密码嘛..没看到Reset..所以就问了问..
yylzcom
2013-12-27 15:11:14 +08:00
大家有没有想过用密码中单字进行加密然后进行相似度比较的情况?当然我不是说有哪个公司在这么做
czz811
2013-12-27 16:38:05 +08:00
gmail修改密码也是不能修改上次使用的密码
MC
2013-12-27 16:40:04 +08:00
储存以前的旧密码和明文储存密码似乎是两码事吧,就算以加密形式存了你100个以前用过的密码,也无所谓吧。
我倒是觉得这样的方式还是挺人性化的,反而有些公司存了明文密码之后滥用,还不承认的,就很令人恶心了(我遇到过)
SoloCompany
2013-12-27 21:34:24 +08:00
把密码掐掉一个字符记录下来n-1个hash就能实现相似度不超过1个字符的检测了,当然密码太长的话只能少存几个就是了
johnlui
2013-12-27 23:21:00 +08:00
@ETiV 他们讨论的是:如果没有输入旧密码的话,怎么知道新旧密码相似度?所以推出网站是明文存储的密码。
你的疑问可以这样解释:虽然不能看到相似度,但是使用同样加密方式再次加密输入的密码,是可以直接对比和数据库中存储的旧密码的加密后值的,严格相等。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/94721

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX