转跳到内容

关于强制改密码的规定


myffire

推荐贴

萨卡 发表于 2016-6-3 23:20

那样改不改密码有啥区别呢?

 

区别还是有的,主要看清空之前第几个密码。

密码不换:自己记得住,别人也许破得了。

密码几个轮换:自己记得住,别人也许破得了,但破了也未必是正在用的这个。

密码不重复更换:别人破不破得了我不清楚,我自己反正是记不住。

——大体来讲就这么个差别。说白了,就算密码不重复频繁更换,也保证不了号不丢,反而保证了号主对密码的记忆难度。

=======================================

甩锅给论坛??

麻痹积分公式和货币公式是我编的?

密码修改任务是我出台的?

说得好像密码换的勤就破不掉一样——说的难听点没那种闲人盗这种论坛的号罢了。

懒得搞你你号怎么都丢不了,想搞你你换了照样丢——这特么又不是银行卡支付宝,谁没事闲大了去搞这种地方。

链接到点评
  • 回复 98
  • 创建于
  • 最后回复

{:11_651:} 还是算了 以后就当没这福利 多多签到吧 运气拿个汁液也行

{:11_650:}我是一个怕麻烦的人 改来改去 太麻烦了

{:11_649:} 如果真想黑 黑个账号多没意思 直接黑掉整个服务器好了 怎么改都行

{:11_655:}感觉有点杞人忧天,虽说出发点是好的 但是觉得太麻烦了

链接到点评
帕琪妮特 发表于 2016-6-3 23:29

那個薩卡前輩, 所謂 “改一次領兩個月” 是不是這個流程?

 

1 . 神秘の福利 任務,可以接。因為增加了條 ...

我昨天下午改了2次密码,奖励到现在都不能领.

虽然我估计也知道为啥不能领了.(8成改的密码是之前用过的)

不过改完密码的时候连个提示都没的.(如果不能用之前的密码,那改的时候直接提示啊,别改完了还要再去发次邮件)

链接到点评
萨卡 发表于 2016-6-3 23:20

那样改不改密码有啥区别呢?

1,改密码是为了安全,但是为了安全给自己找来麻烦,不明白这意义何在?

 

2,即使密码被盗了,还有密保,邮箱或者绑定手机找回,不知道在怕什么,1个帐号又不是被盗几十万元..即使支付宝被盗,没支付的手机验证码也不可能花出去,,

链接到点评
  • 管理员
faaabc 发表于 2016-6-3 16:43

1,改密码是为了安全,但是为了安全给自己找来麻烦,不明白这意义何在?

 

2,即使密码被盗了,还有密保,邮箱或者 ...

改密码是为了安全, 但你能改回去那我不能随便改个再改回来么? 那和没改不一样么?

 

是啊, 帐号可以找回. 也就是你们一点也不在意自己帐号, 只有帐号跟真钱有关才重视一点而已.

链接到点评
萨卡 发表于 2016-6-4 10:05

改密码是为了安全, 但你能改回去那我不能随便改个再改回来么? 那和没改不一样么?

 

是啊, 帐号可以找回. 也 ...

密码是不是要改成以前没用过的密码才能交任务?

昨天改了2次密码到现在还不能领奖励......

链接到点评
萨卡 发表于 2016-6-4 10:05

改密码是为了安全, 但你能改回去那我不能随便改个再改回来么? 那和没改不一样么?

 

是啊, 帐号可以找回. 也 ...

其实既然改密码他们这么大意见 那不如考虑这样

密码爱改不改 但是只要账号发现被盗且2个月内没改过密码

直接永封完事……

链接到点评
萨卡 发表于 2016-6-4 10:05

改密码是为了安全, 但你能改回去那我不能随便改个再改回来么? 那和没改不一样么?

 

是啊, 帐号可以找回. 也 ...

我换密码几个轮换,换了后,你怎么知道我密码?难道是你作为密保的邮箱被盗了?

 

既然邮箱被盗了了,你改100个密码也没什么用啊

链接到点评
faaabc 发表于 2016-6-4 15:25

我换密码几个轮换,换了后,你怎么知道我密码?难道是你作为密保的邮箱被盗了?

 

既然邮箱被盗了了,你改100个密 ...

1. 邮箱被盗 至少你本人能发现 改你的邮箱密码就是了

所以密保邮箱被盗其实并不是盗号的主要途径 因为太容易被发现了

2. 作为盗号者 他不需要知道你一共有几个密码 他只需要知道你曾经用过的用户名

对应的有几个密码 然后挨个试一下就是了

至于他怎么知道的?有个东西叫密码库泄露 就比如很多年以前谷歌邮箱的密码泄露过一次

有肥肠多的人在那次事件里发现自己的其他社区账户被盗了 为啥?

因为那些账号是用谷歌邮箱地址+和邮箱地址相同的密码注册的

类似的 国内各种网站/邮箱/社区 这种大批量用户账户信息泄露的事情时有发生

在美帝因为某些网站用户信息泄露导致大量信用卡账户被盗刷的案件每年恨不得都有一次

 

所以少年 网络安全真的不是那么简单的盗号者拿个木马啥的黑一下你电脑或者你邮箱这么低级的事情

不要对自己的安全知识太有自信了……

链接到点评
ppzt 发表于 2016-6-4 16:01

1. 邮箱被盗 至少你本人能发现 改你的邮箱密码就是了

所以密保邮箱被盗其实并不是盗号的主要途径 因为太容 ...

1,你帐号上有几十万么,他盗来做什么?

 

2,他知道了你密码,又不改密码,就为了去看看同人游戏?如果改密码,你会不知道么?如果改密码你知道了,同邮箱被盗,

 

3,用户信息都是乱写的,不是强制的必须身份证注册,必须银行卡,手机绑定,谁会去写真实的用户信息?盗来有何用处?你盗1个连本人都不明白什么意思的信息有什么用?如果是需要身份证注册,手机绑定,银行卡绑定的帐号,那么手机验证码不是更方便了?什么手机都被盗了,那这世界上没什么东西能安全,出门还被车撞么,总要死的..

链接到点评
  • 管理员
faaabc 发表于 2016-6-4 02:28

1,你帐号上有几十万么,他盗来做什么?

 

2,他知道了你密码,又不改密码,就为了去看看同人游戏?如果改密码,你会 ...

你是说盗资源就没事对吧? 那穿越制度没意义对吧?用别人号盗转资源后查到头上封号..恩 懂了 谁叫你们不保管好账号
链接到点评
萨卡 发表于 2016-6-4 23:17

你是说盗资源就没事对吧? 那穿越制度没意义对吧?用别人号盗转资源后查到头上封号..恩 懂了 谁叫你们不保 ...

盗资源来解释改密码合理性,这个太牵强了,盗资源无非就是在其他公共场合发布未授权的资源,这样的人比例有多少?能发布资源的人,能修改程序或者汉化的人,想要1个号需要盗号么?不管是注册,还是问粉丝借号,还是直接用钱买,别说发布资源的人,一般游戏主播都会直接买正版游戏,人家会需要盗帐号获取资源?

 

你觉得密码机制不安全,可以升级密码机制,追加手机验证码登录什么的,

 

 

链接到点评
萨卡 发表于 2016-6-4 23:17

你是说盗资源就没事对吧? 那穿越制度没意义对吧?用别人号盗转资源后查到头上封号..恩 懂了 谁叫你们不保 ...

这样的人1%不知道有没有,假设1%的概率,为了1%而让99%的人更麻烦,我不觉得这样就合理了,

 

 

链接到点评
ppzt 发表于 2016-6-4 13:48

其实既然改密码他们这么大意见 那不如考虑这样

密码爱改不改 但是只要账号发现被盗且2个月内没改过密码

直 ...

我觉得这个办法非常好。密码改与不改,选择权放给用户,相应的,被盗之后的相关后果也由用户个人承担。

毕竟逛论坛的人那么多,号被盗的只是极少数,没必要强行为了这极少数用户的账户安全,影响所有用户的论坛体验,况且“强制修改新密码”这种手段对账户防盗有多大的效果,目前还不能确定。

链接到点评

 

 

测试了一下在设置里修改密码这办法,发现创建和原密码一样的新密码一样能激活任务,管理员你打算怎么处理这事,是当BUG杜绝还是留给懒人过任务呢?

 

PS1:不小心按楼主回复,才发现不是点评而是二连了,望见谅。

PS2:有删除自己回帖的选项吗?

链接到点评
游客
此主题已关闭。
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款