转跳到内容

关于强制改密码的规定


myffire

只显示该作者

只有该作者的内容显示中。 返回到主题

推荐贴

萨卡 发表于 2016-6-4 10:05

改密码是为了安全, 但你能改回去那我不能随便改个再改回来么? 那和没改不一样么?

 

是啊, 帐号可以找回. 也 ...

其实既然改密码他们这么大意见 那不如考虑这样

密码爱改不改 但是只要账号发现被盗且2个月内没改过密码

直接永封完事……

链接到点评
  • 回复 98
  • 创建于
  • 最后回复
faaabc 发表于 2016-6-4 15:25

我换密码几个轮换,换了后,你怎么知道我密码?难道是你作为密保的邮箱被盗了?

 

既然邮箱被盗了了,你改100个密 ...

1. 邮箱被盗 至少你本人能发现 改你的邮箱密码就是了

所以密保邮箱被盗其实并不是盗号的主要途径 因为太容易被发现了

2. 作为盗号者 他不需要知道你一共有几个密码 他只需要知道你曾经用过的用户名

对应的有几个密码 然后挨个试一下就是了

至于他怎么知道的?有个东西叫密码库泄露 就比如很多年以前谷歌邮箱的密码泄露过一次

有肥肠多的人在那次事件里发现自己的其他社区账户被盗了 为啥?

因为那些账号是用谷歌邮箱地址+和邮箱地址相同的密码注册的

类似的 国内各种网站/邮箱/社区 这种大批量用户账户信息泄露的事情时有发生

在美帝因为某些网站用户信息泄露导致大量信用卡账户被盗刷的案件每年恨不得都有一次

 

所以少年 网络安全真的不是那么简单的盗号者拿个木马啥的黑一下你电脑或者你邮箱这么低级的事情

不要对自己的安全知识太有自信了……

链接到点评
游客
此主题已关闭。
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款