Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒
大家不要反應那麼大,好嗎?
華碩耶,資安長欸!
都做到這個職位,講話一定有大道理!
我是建議密碼改成15碼之前,
先強制把手機號碼改成15碼,
這樣過一陣子,推行改密碼就沒問題了
懂得都懂。
※ 引述《tank44444 (tank)》之銘言:
: ※ 引述《devidevi (凱特)》之銘言:
: : 密碼變成15碼之後,駭客就不會想破解密碼了
: 現在很少在暴力破解密碼了
: (1)拿外洩的密碼庫去各網站撞
: (2)用社交工程讓你主動交出系統控制權
: : 這句話是沒錯的
: : 但是沒有說到下一句
: : 因為多數人腦沒辦法記每個網站的15碼密碼
: 更有病的方法:
: https://i.imgur.com/8IQl4hC.jpg
: : 就會把密碼整理在一個文件上面
: : 駭客只要找到文件就能知道密碼
: : 因此不需要去破解密碼,
: : 只要找到存放密碼的文件就好
: 金慶柏強調,只要密碼從4碼升級到15碼的安全強度, 就夠確保駭客在現有技術下需要花
: 上百年才能成功破解,極大地提升了資料的安全性。 「就算你把密碼貼在電腦底下,我
: 們不鼓勵,但也會比單純4碼密碼安全的多,」金慶柏笑著補充,「畢竟能進到公司、辦
: 公室偷取機密的人,就已經大大減少了。」
: 所以他也知道資安最不安全的永遠是人,然後只是「不鼓勵」把密碼抄在電腦下
--
※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.221.116.141 (臺灣)
※ PTT 網址
爆
首Po華碩資安長說為提升資安強度,將密碼從4碼強推到15碼 駭客也拿系統沒輒,就不會想破解密碼了 啊幹…… 15碼誰記得住![[問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/RcKg41bb.jpeg)
1
密碼變成15碼之後,駭客就不會想破解密碼了 這句話是沒錯的 但是沒有說到下一句 因為多數人腦沒辦法記每個網站的15碼密碼 就會把密碼整理在一個文件上面14
記15碼很簡單啊 我的密碼都不只15碼了 基本生日就6碼 然後加上身分證十碼 加上電話號碼十碼 跟我喜歡的女生的生日6碼 最後看哪個網站 例如ptt.cc 就在最後面加上Ptt.Cc 這樣大概就40多位了 而且基本上不太需要記 反正都差不多 的組合 多打幾次很快就肌肉反應了 15碼的話 大概電話加生日就差不多了吧 ※ 引述《devidevi (凱特)》之銘言:2
身份證字號+西元生日+手機電話= 10 + 8 + 10 =28碼 夠了吧 廢 問題是你不要還要我三個月改一次密碼 然後還不能跟前幾次重複 一定跟你翻臉的 廢 現在的資安就是一堆廢物11
這華碩資安長也是滿屌的 password attack是一個攻擊途徑沒錯 但只是攻擊途徑之一 有些權限管理不當的程式或萬年沒有更新的系統 都很有可能變成攻擊途徑 只要你程式有部分sudo權限 攻擊者都可能拿來利用3
現在很少在暴力破解密碼了 (1)拿外洩的密碼庫去各網站撞 (2)用社交工程讓你主動交出系統控制權 : 這句話是沒錯的 : 但是沒有說到下一句![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/8IQl4hCb.jpg)
3
南無阿彌陀佛 15個字的密碼 你各位小學時候背那些沒用的東西都可以拿來用了 tj;7fu06au/6m,4ej; 這首是啥17
其實蠻不方便的,下面是我公司現在的密碼規則 1.與前12次不得重覆 2.密碼長度最小12 3.至少需要三個小寫字母&三個大寫字母 4.至少需要兩個數字&二個特殊符號1
我個人就是記不住太長的密碼 所以用了一個文件來放密碼 不過 那一個文件不是寫密碼 而是一本密碼亂數表 這樣 我只要記得如何從亂碼表中解碼 就不用記密碼了@@ : ※ 引述《devidevi (凱特)》之銘言: : : 因為多數人腦沒辦法記每個網站的15碼密碼 就會把密碼整理在一個文件上面![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/ZjiLGaQb.jpg)
4
直接說結論 15碼密碼能防盜嗎?答案是不行 就算加到30碼、300碼都一樣 密碼變長 單純只是在消耗駭客時間 然後造成使用者更大的不方便![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.urusai.cc/KitUZ.jpg)
8
[問卦] 平心而論 15碼密碼能防盜沒有錯吧?新聞標題說15碼密碼可以讓駭客手累 讓人很直覺的認為有點白癡 但其實仔細想想 人家說的也沒有錯吧 密碼字數越長在理論上就防盜能力越好 而且這麼大的企業不可能讓你15個0吧6
Re: [新聞] 獨/PTT驚傳遭駭客入侵!國際駭客聲稱取PTT真的太落後了 密碼最多只能8碼 密碼規則需加強(例如大小寫、特殊字元、數字) 不支援二階段驗證(驗證器或改密碼時信箱驗證) 個資很容易洩漏出去吧…1
Re: [新聞] 這15組「超常見密碼」易遭駭客破解 資安方 : 《每日郵報》報導,美國網路隱私資安專家懷斯(Jason Wise)表示「為了確保上網的 安 : 懷斯建議人們不要使用出生日期、與自己關係密切的姓名、球隊、城市或食物來設定密 碼
[問卦] 設聯絡信箱才能改密碼是三小啦聯絡信箱早就設了, 這陣子改密碼也有受到通知, 今天要改密碼卻要我設信箱才能改 還不能沿用原本的 莫名其妙嘛![[問卦] 設聯絡信箱才能改密碼是三小啦 [問卦] 設聯絡信箱才能改密碼是三小啦](https://i.imgur.com/Lr5Kg1Mb.jpg)