V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lizhengbo
V2EX  ›  信息安全

统一密码泄露

  •  
  •   lizhengbo · 3 天前 via Android · 3956 次点击
    去年 10 买的搬瓦工服务器,年底登不上账号但服务器还在正常使用,以为是 bug ,找回密码也没反应,重新注册居然成功了,代表我的邮箱没有绑定账号,搬瓦工提交工单找回账号了。



    之前密码都是用着同一个,现在则也开始采取不同用途不同账号。



    而且盗号仔也很精明,不需要原邮箱验证码网站一切静好,只有不需要原邮箱验证码的才会被更改。一看就是检测到此网站不需要原邮箱审核直接通过的,自动化更改邮箱地址。



    比如之前统一密码是 qwer147258 ,谷歌就前缀+G ,腾讯就前缀+T ,公司的首字母或者拼音。



    谷歌浏览器提示密码泄露就代表真泄露了,立马得改,谷歌账号密码的自动填充也不安全,网上烂大街随便提取谷歌浏览器的账号密码存档。
    23 条回复    2025-03-31 14:21:30 +08:00
    laminux29
        1
    laminux29  
       3 天前
    可以用有道云笔记来寸密码,5GB 免费空间完全够用。

    不能用统一密码,太危险,而且密码必须是 16 位的复杂密码。

    建议使用随机的 12 位复杂密码 + 表示 4 位提示的暗语组成。

    暗语的意思是,只写你自己懂的暗语,它表示 4 位字符,用来防云笔记被盗而导致密码泄露。

    举个例子:
    p#vG2-jT4@cF AID ,其中 AID 是暗语,全称是 Apple-ID 的前 4 位。完整的密码就是 p#vG2-jT4@cF + Apple-ID 的前 4 位。
    lizhengbo
        2
    lizhengbo  
    OP
       3 天前 via Android
    @laminux29

    如果只是 PC 使用的话,我自己都可以写一个随机密码程序,绑定快捷键,自动识别窗口关键字,自动输入。

    手机使用就太麻烦了
    laminux29
        3
    laminux29  
       3 天前
    @lizhengbo 有道云笔记,有安卓 APP 。不过的确有点麻烦。
    Xntu
        4
    Xntu  
       3 天前
    用 1password,全平台都好用就是有点贵
    gzlock
        5
    gzlock  
       3 天前
    前端 bitwarden (浏览器扩展、手机 app )+ 自行部署后端 vaultwarden
    免费的功能足够用了
    Perry
        6
    Perry  
       2 天前 via iPhone
    > 网上烂大街随便提取谷歌浏览器的账号密码存档

    这个不可能的,你说的有点夸张了
    yushiro
        7
    yushiro  
       2 天前 via iPhone
    @Perry chrome 保存的密码是明文的,只要有了本机 admin 权限,可以获取到所有保存的密码
    Perry
        8
    Perry  
       2 天前 via iPhone
    @yushiro 这我很久之前也知道,我说的是网上随便提取,谁能随便拿到一个人 admin 权限?
    ovtfkw
        9
    ovtfkw  
       2 天前 via iPhone
    @yushiro #7 那么在网络上拿到一台机器的 admin 权限也很烂大街吗?
    LanhuaMa
        10
    LanhuaMa  
       2 天前
    @ovtfkw #9 也很烂大街,而且不是一般的烂大街,是三亚的东北游客那种程度的烂大街。读 Chrome 密码本和 Cookies 基本是 20 年以后所有电脑病毒的基操了,年初我一个朋友刚刚被 Indian Tech Support 盗刷几千美子,靠的就是这个
    slowmist
        11
    slowmist  
       2 天前
    @LanhuaMa firefox 有二次密码验证 需要自动填充密码的时候🥹
    ClaudeAi
        12
    ClaudeAi  
       2 天前 via Android
    ClaudeAi
        13
    ClaudeAi  
       2 天前 via Android
    @ClaudeAi 在别处看到的
    k9982874
        14
    k9982874  
       2 天前
    看这个贴子恍惚了一些,仿佛回到了几年前
    catazshadow
        15
    catazshadow  
       2 天前 via Android
    @LanhuaMa 幸好不用 chrome

    也绝不保存密码
    ronman
        16
    ronman  
       2 天前   ❤️ 1
    @laminux29 兄弟,这样真的累,还是密码管理软件好,完全不用动脑子
    horizondd
        17
    horizondd  
       2 天前
    @laminux29 有这个精力为什么不自建 bitwarden
    killadm
        18
    killadm  
       2 天前 via Android
    是不是瓦工回过档,不久前看到一个人和你同样的情况
    zzboat0422
        19
    zzboat0422  
       1 天前
    mac + pc + iphone ,目前使用苹果那个 password 密码应用管理密码,应该是跟 1password 差不多的东西,适合苹果设备多的人的。
    liub37
        20
    liub37  
       1 天前
    有免费开源的密码管理器 Bitwarden ,有条件可以自己部署,官方的部署有点麻烦,可以用 vaultwarden docker 一键部署,官方 APP 和扩展插件都可以无缝使用
    loginv2
        21
    loginv2  
       1 天前
    keepass 支持电脑和手机
    815979670
        22
    815979670  
       1 天前
    懒得部署 vaultwarden 可以用 tchncs.de 提供的 https://vault.tchncs.de 服务,稳定提供服务很多年了,服务器在德国
    yangzeon
        23
    yangzeon  
       1 天前
    bitwarden +1
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   964 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:48 · PVG 05:48 · LAX 14:48 · JFK 17:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.