Redian新闻
>
原来huaren网ID的密码都是明码储存在后台的啊 (转载)
avatar
原来huaren网ID的密码都是明码储存在后台的啊 (转载)# WaterWorld - 未名水世界
c*m
1
【 以下文字转载自 Dreamer 讨论区 】
发信人: Dreamer (不要问我从哪里来), 信区: Dreamer
标 题: 原来huaren网ID的密码都是明码储存在后台的啊
发信站: BBS 未名空间站 (Sun May 26 21:28:29 2013, 美东)
听一个内部人说的。huaren.us后台是明码存储密码和私人短信的。这个太危险了。站
长随时可以看你的密码和短信。mitbbs早就是md5.
avatar
y*e
2
md5 is not safe either
avatar
c*p
3
加了盐的就安全多了吧。

【在 y****e 的大作中提到】
: md5 is not safe either
avatar
k*o
4
最主要的是不能让黑客获得密码的数据库,只要获得了,破解你密码只是
时间问题。站方md5+salt,然后你自己又用长密码,可以获得至少几天的
时间来更换密码。另外如果你不reuse password,那么就算huaren明文
也没关系,反正最多把你huaren账户盗了,不值一文钱。
一个网站的密码明文储存,是极其不道德的行为,因为这样子我用再长的
密码也没用,一旦网站被黑,瞬间就可以盗窃我账户。

【在 c****p 的大作中提到】
: 加了盐的就安全多了吧。
avatar
c*m
5
还记得天涯明码密码被盗吧。多少人遭殃

【在 k**o 的大作中提到】
: 最主要的是不能让黑客获得密码的数据库,只要获得了,破解你密码只是
: 时间问题。站方md5+salt,然后你自己又用长密码,可以获得至少几天的
: 时间来更换密码。另外如果你不reuse password,那么就算huaren明文
: 也没关系,反正最多把你huaren账户盗了,不值一文钱。
: 一个网站的密码明文储存,是极其不道德的行为,因为这样子我用再长的
: 密码也没用,一旦网站被黑,瞬间就可以盗窃我账户。

avatar
p*n
6
md5是什么啊

【在 c****m 的大作中提到】
: 还记得天涯明码密码被盗吧。多少人遭殃
avatar
p*n
7
学习了

【在 k**o 的大作中提到】
: 最主要的是不能让黑客获得密码的数据库,只要获得了,破解你密码只是
: 时间问题。站方md5+salt,然后你自己又用长密码,可以获得至少几天的
: 时间来更换密码。另外如果你不reuse password,那么就算huaren明文
: 也没关系,反正最多把你huaren账户盗了,不值一文钱。
: 一个网站的密码明文储存,是极其不道德的行为,因为这样子我用再长的
: 密码也没用,一旦网站被黑,瞬间就可以盗窃我账户。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。