Re: [閒聊] 人類對密碼還能瘋狂到什麼程度?
※ 引述 《york159 (解癮了)》 之銘言:
:
: ※ 引述《er2324 (er2324)》之銘言:
: : 聽人說非常久以前,
: : 台灣的Online Game 申請密碼可以只用1234這麼簡單的規則跟字數。
: : 隨著時代演進,慢慢開始--
: : 1.
: : 限制字數,至少要O個字
: : ↓
: : 2.
: : 不能只用數字,需要英文+數字+限制最小字數
: : ↓
: : 3.
: : 英文+大小寫+數字+限制最小字數
: : ↓
: : 4.
: : (目前)
: : 英文+大小寫+數字+特殊符號+限制最小字數
: : 你們覺得接下來密碼的規則還可以瘋狂到什麼地步?
: : 這時候中文就有一個好處。
: : 中文是世界上最難的語言之一,你直接把密碼用"早上起床"的鍵盤按法,
: : 這就是一個外國人超難破解的密碼了。
:
: 單單講密碼的話,目前就已經夠強了。
: 撇除盤外的直接洩漏,暴力破解的話
: 參雜大小寫或是符號的效益有多高
: 直接看圖就知道。
:
: http://i.imgur.com/4cvZK5f.jpg
:
: 中文直翻會難破解,
: 是建立在長度和英數混
: 而不是看起來沒有邏輯
: 以原po舉例:「早餐好難」
: 會變成 yl3h0c13s06
: 11 碼+英文數字混雜
: 光是純小寫就需要 1000 年
: 還混數字,如果你加 1 個大寫
: 難度直接變14,000,000年
:
: 當然現實中有盤外破解
: 也是為什麼越來越多密碼以外的驗證方式
: 就交給懂的人介紹
: 單純講密碼,現在就已經足夠了。
:
: 圖片來源:https://www.hivesystems.com/blog/are-your-passwords-in-the-green
:
: -----
: Sent from JPTT on my Asus ASUS_AI2202.
:
以上全都是假議題
以上成立的條件都是要建立在駭客也是自O的條件下,只會用暴力解
駭客也是人,不是機器,所以當然不會用暴力解的方式去破解
通常都是用一些類似物理方法破解
像是電影達文西密碼
人家偷畫時也不是直接暴力解,而是看指紋灰塵的深度,加上一點邏輯,因為通常知道該密碼的人很少,而且能進去該地方的人不多,所以通常很少有按錯密碼指紋的干涉,所以就用這種物理方法破解
抑或是以前看過有文章介紹物理方法破解,像是利用玻璃反射的方式偷看你密碼是啥
或是抓一些程式漏洞
像是偷看解析未加密封包
RO,艦娘都屬這類
這也是為啥RO外掛不用灌主程式的原因,因為人家就只是靠傳伺服器端能夠接受的未加密封包,這樣也變相不容易抓外掛,因為沒有檢查措施
艦娘則是因為封包也未加密,可以利用腳本的方式自動出征,當然你就會發現會有白O直接把腳本放到公有github,token直接明碼赤裸裸的映射在google面前(我也有挖掘過這些帳號,只不過挖掘完已經來不及了,帳號都被一堆陌生人士玩壞了,一直亂拆船亂大建)
當然現今比較流行的方式還是類特洛伊木馬
用個釣魚網站或mail,讓你被騙帳密而達成盜取帳密的行為
或者是某天出現某位天才證明P=NP,那就世界大亂,因為目前大部分的加密不是用hash,就是RSA或橢圓形
若P=NP的話,你密碼不論設多複雜也沒用,人家抓取後台的hash 可以用多項式時間內破解
所以其實密碼設太複雜也沒用,這也是近期專家建議不必這麼做的原因,反而因為設太複雜腦子不好記反而容易露出物理破洞
資安和駭客其實也算是一種鬥智的過程
--
所以駭客為什麼要自讀?
密碼是指數複雜度
所以自O是什麼意思,腦中代了一輪中文字進去都不太對
確實是假議題 因為根本不會有駭客來暴力破解你我的密碼
哪個被盜帳號的不是電腦中毒被丟植木馬,真有人是被暴力
硬試把密碼試出來? 我唯一看過暴力解碼的叫我推的孩子
普通人會遇到的資安問題多半是被釣魚和社交工程
很少會是密碼不夠複雜
資安的問題始終是人
爆
首Po聽人說非常久以前, 台灣的Online Game 申請密碼可以只用1234這麼簡單的規則跟字數。 隨著時代演進,慢慢開始-- 1. 限制字數,至少要O個字![[閒聊] 人類對密碼還能瘋狂到什麼程度? [閒聊] 人類對密碼還能瘋狂到什麼程度?](https://neal.fun/share-cards/password-game.png?v=2)
6
只能再貼一次: 15 年前發明煩死人的密碼規則,Bill Burr:抱歉浪費大家時間 ...一切都始於近 15 年前,一名叫 Bill Burr 的美國國家教準技術研究所(NIST, National Institute of Standards and Technology)主管。Bill Burr 2003 年草擬了一份 8 頁![Re: [閒聊] 人類對密碼還能瘋狂到什麼程度? Re: [閒聊] 人類對密碼還能瘋狂到什麼程度?](https://bucket-img.tnlmedia.com/cabinet/2023/10/f8a2d291-bacc-494f-8db5-993595fc7877.jpg?w=1200&h=630&fit=crop&auto=compress)
6
密碼規則真的蠢到家 記得我上班的時候 密碼就是設定成tel2014 後來改成Tel2014 最後變成Tel@2014 又要八碼 又要大小寫 又要特殊符號16
Nexus 印象是要10幾個字 : 你們覺得接下來密碼的規則還可以瘋狂到什麼地步? : 禁止和最近N次密碼重複 禁止和最近N個月的密碼重複![Re: [閒聊] 人類對密碼還能瘋狂到什麼程度? Re: [閒聊] 人類對密碼還能瘋狂到什麼程度?](https://i.imgur.com/8IQl4hCb.jpg)
11
單單講密碼的話,目前就已經夠強了。 撇除盤外的直接洩漏,暴力破解的話 參雜大小寫或是符號的效益有多高 直接看圖就知道。![Re: [閒聊] 人類對密碼還能瘋狂到什麼程度? Re: [閒聊] 人類對密碼還能瘋狂到什麼程度?](https://images.squarespace-cdn.com/content/5ffe234606e5ec7bfc57a7a3/1745873102132-XQU3946KFHS7I18QV876/2025+Password+Table_Hive+Systems+Password+Table+-+2025+Square.png?format=1500w&content-type=image%2Fpng)
2
我現在根本不記密碼了 因為都很複雜也記不起來 直接存在icloud就好 反正要輸入密碼的時候他自動會輸入 我記不起來也沒差 真的要打出來 手機拿出來看就好 反正每個網站密碼都是自己生成的 要記也記不住 然後比較重要的就加驗證碼 或者是掃碼登入那種最安全 至於電腦的話 就用攝影機臉部辨識 平常根本不用打密碼 那種英文+大小寫+數字+限制最小字數8
大家以為用注音當密碼就安全了嗎? 不是喔,不是這樣子的喔。 參照圖說各種字元組合的破解時間,但前提是你的密碼是亂數產生的。 有邏輯的密碼就可以用字典檔去組合破解, 所以如果真的要這樣的話建議還是長度要更長才會有用。![Re: [閒聊] 人類對密碼還能瘋狂到什麼程度? Re: [閒聊] 人類對密碼還能瘋狂到什麼程度?](https://bucket-image.inkmaginecms.com/version/social/cabinet/files/consoles/1/teams/1/2022/10/NeRgNNGP27o1LE2vx8see24dpxV92hiYVR8EUdEk.jpg)
3
會中文的人造密碼 不是很容易嗎? 用中文輸入法打就好了 像是密碼用注音輸入法就是 au4a835
欸不是 都民國114年了 還在記什麼密碼? 請愛用密碼管理工具好ㄇ? 例如Bitwarden之類的4
密碼管理工具真的安全嗎 用密碼管理工具管理所有密碼,這等於製造出單一故障點 「將雞蛋放在同一個籃子,然後他媽的守好那個籃子」 重點在後面那句「守好那個籃子」 lastpass發生過資料外洩,即使儲存的密碼經過加密,但是管理工具本身的密碼太簡單,被
28
Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合外商碼農大哥您好, 您應該是機器學習組而非資安組的 順便摘要推文: 推 RisingTackle: 建立字典檔的東西還需要AI? 106.105.2.89 04/17 09:46 推 LawLawDer: 可以被試登這麼多次的網站多半也是垃 223.136.155.238 04/17 09:47 → Dirgo: 正常密碼不可能給你這樣無限試誤才是真的 118.163.179.141 04/17 09:47![Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合 Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合](https://img.youtube.com/vi/-UrdExQW0cs/mqdefault.jpg)
8
[蔚藍] 繞過RAR密碼如果有鏡子這個程式是不是可以不用破解密碼 直接鏡像的取出RAR加密的檔案 原來繞過RAR是真的 蔚藍對駭客的概念也太玄了吧。 不知道工程師在寫劇情的腳本時頭會不會很痛7
Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合原本想繼續改原文, 但主題不太一樣, 我另外開一篇文補完, 順便重貼一下原文底下的補充好了 --------- 我提到密碼破解的重點其實是在取得密碼檔後 感覺大家都是質疑「你密碼檔怎麼可能取得」「能被取得網站一定也很爛」![Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合 Re: [新聞] AI 新技術「秒破解」750萬組常用密碼組合](https://miro.medium.com/v2/resize:fit:1200/1*41XiwBL9NXDfGtIXbc3UsQ.jpeg)
4
[問卦] 為什麼很複雜的加密 還是有人能破解?怎麼樣才能設計出不會被破解的加密?例如二戰德國有密碼機器 很厲害 但是最後還是被破解了 現在也有一堆遊戲破解 所以說為什麼很複雜的加密密碼 都能夠破解 那麼要怎麼做才能不會被破解 變成最厲害的密碼 讓未來的人 沒有辦法猜到密碼登入帳號看東西? --5
Re: [問卦] 量子電腦到底有多可怕???量子電腦 簡單說 就是把數學式子 拆解成實際可做的物理實驗 然後取得統計值 透過量子疊加(既是1也是0)的特性計算 如果傳統電腦要算100萬次 量子電腦只要算一次 這樣傳統電腦算得再快 也比不上量子電腦快 這在破解密碼上 量子電腦有比傳統電腦的優勢 可以說當量子電腦量產時 所有電子密碼都守不住 被破解只是要不要的問題2
Re: [心得] 討論關於量子計算/代工看留言有部分人對於「後量子密碼」的理解不太正確,「後量子密碼」雖與量子密碼相關 ,但與其他發展量子計算的量子概念股不太一樣,它並不是基於量子計算的加密或解密方 式。 由於目前常用的加密方法,在量子電腦前是不堪一擊。所以「後量子密碼」是基於現行的 技術,發展未來量子電腦無法輕易破解的「新型加密方法」。![Re: [心得] 討論關於量子計算/代工 Re: [心得] 討論關於量子計算/代工](https://static.wixstatic.com/media/c2158b_75cc1975a9fd4c568a89016c46be79ba%7Emv2.png/v1/fit/w_2500,h_1330,al_c/c2158b_75cc1975a9fd4c568a89016c46be79ba%7Emv2.png)
1
[心得] 密碼的故事作者:Mark Frary 心得: 密碼是現代人類對於自身資料保護的一道關卡,透過密碼的保護將外界與資 料切開成為一個安全的空間。而密碼本身在人類歷史前進的過程中便陪伴人 類,有人就有需要保護的資訊,作者透過人類六個時代來分享關於密碼的故![[心得] 密碼的故事 [心得] 密碼的故事](https://miro.medium.com/max/2400/1*_vJg0kySUq0p0Ne7BfMppQ.jpeg)
1
Re: [問卦] 這年頭帳號密碼到底怎麼記?密碼其實可以這樣設 例如批踢踢密碼 ptt520 雅虎密碼 yahoo520 建議大家很重要的網站 密碼最好不要只有數字1
Re: [新聞] 這15組「超常見密碼」易遭駭客破解 資安方 : 《每日郵報》報導,美國網路隱私資安專家懷斯(Jason Wise)表示「為了確保上網的 安 : 懷斯建議人們不要使用出生日期、與自己關係密切的姓名、球隊、城市或食物來設定密 碼
爆
[Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![[Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://img.youtube.com/vi/KJeMC4BKvoA/mqdefault.jpg)
爆
Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://i.mopix.cc/OgUnxH.jpg)
爆
[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12![[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12 [鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12](https://img.youtube.com/vi/nNyot7KuDQE/mqdefault.jpg)
爆
[閒聊] 如果是bilibili被封鎖會怎麼樣?爆
[閒聊] 男女粉比例出乎你意料的作品?![[閒聊] 男女粉比例出乎你意料的作品? [閒聊] 男女粉比例出乎你意料的作品?](https://i.imgur.com/wSnRZsnb.jpeg)
爆
[討論] 欸!泡泡瑪特怎麼在大跌價了?![[討論] 欸!泡泡瑪特怎麼在大跌價了? [討論] 欸!泡泡瑪特怎麼在大跌價了?](https://img.youtube.com/vi/QBPEpPblwcw/mqdefault.jpg)
爆
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/T8vEV7xb.jpeg)
89
[Vtub] 虹VS齁 卡比賽車對抗賽87
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾![Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾 Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾](https://img.youtube.com/vi/KJeMC4BKvoA/mqdefault.jpg)
73
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾73
[閒聊]定義上幾歲才應該被叫「大叔」?![[閒聊]定義上幾歲才應該被叫「大叔」? [閒聊]定義上幾歲才應該被叫「大叔」?](https://i.imgur.com/0M6qX7Wb.jpeg)
71
[閒聊] 最跌落神壇的公司是育碧嗎?![[閒聊] 最跌落神壇的公司是育碧嗎? [閒聊] 最跌落神壇的公司是育碧嗎?](https://i.imgur.com/71OHyzZb.png)
65
[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機![[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機 [閒聊] 美國一名11歲幼童靠模仿達爾撐過危機](https://i.imgur.com/5kdUABnb.jpeg)
57
[蔚藍] 百花繚亂圍毆能打贏若藻嗎![[蔚藍] 百花繚亂圍毆能打贏若藻嗎 [蔚藍] 百花繚亂圍毆能打贏若藻嗎](https://i.imgur.com/dlSBA7yb.jpeg)
58
[閒聊] 被宣判是醜男該怎麼辦?![[閒聊] 被宣判是醜男該怎麼辦? [閒聊] 被宣判是醜男該怎麼辦?](https://i.mopix.cc/bVDkpu.jpg)
40
Re: [閒聊] 小紅書成為美國App Store下載第一53
[閒聊] 現在少前2是完全塵白化了喔52
[閒聊] 巨人的OP跟ED算很強嗎??52
[鳴潮] 怎辦?這計畫根本一點屁用也沒有!49
[妮姬] 小遊戲好難![[妮姬] 小遊戲好難 [妮姬] 小遊戲好難](https://i.mopix.cc/k7reSC.jpg)
45
Re: [閒聊] 小紅書成為美國App Store下載第一48
[Vtub] Vivi自爆性癖是被搔腳底XDDD![[Vtub] Vivi自爆性癖是被搔腳底XDDD [Vtub] Vivi自爆性癖是被搔腳底XDDD](https://i.imgur.com/l9An5yXb.jpeg)
49
[情報] 黑白妹1重製 插圖進度正式200% (全體50%)![[情報] 黑白妹1重製 插圖進度正式200% (全體50%) [情報] 黑白妹1重製 插圖進度正式200% (全體50%)](https://i.imgur.com/ZzNmHMBb.gif)
48
[閒聊] 統神會怎麼評論yoro騷擾事件!?47
[閒聊] 哪一種恐怖比較讓人不舒服?![[閒聊] 哪一種恐怖比較讓人不舒服? [閒聊] 哪一種恐怖比較讓人不舒服?](https://i.imgur.com/e8dN5uAb.png)
47
[閒聊] 新妹魔王 這樣算是黑奴嗎?![[閒聊] 新妹魔王 這樣算是黑奴嗎? [閒聊] 新妹魔王 這樣算是黑奴嗎?](https://pbs.twimg.com/media/FdMJRYGaEAAl0zi.jpg)
爆
[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感![[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感 [魔物]荒野總監發言惹議 將世界稱前作掀玩家反感](https://image.gameapps.hk/images/202512/05/1764898511_762582_jpg_r_result.jpg)
爆
[閒聊] 一晚9發現實中做得到嗎?![[閒聊] 一晚9發現實中做得到嗎? [閒聊] 一晚9發現實中做得到嗎?](https://i.imgur.com/U8Ejehhb.jpg)
41
[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉![[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉 [閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉](https://img.youtube.com/vi/it0V4iBGq18/mqdefault.jpg)
41
[星塔] 旅人介紹 『夏花』 CV.伊藤静![[星塔] 旅人介紹 『夏花』 CV.伊藤静 [星塔] 旅人介紹 『夏花』 CV.伊藤静](https://i.imgur.com/nK8rcORb.jpeg)