瀏覽單個文章
A級黑豬肉
Advance Member
 

加入日期: Apr 2004
您的住址: 楓葉國
文章: 316
引用:
作者Shayne522
說真的IOS有什麼漏洞跟我無關我也懶得去研究


撲... 那就早說嘛∼
既然跟妳無關妳也懶得去研究,為何還要不懂裝懂得去散佈這個東西!?

搞到最後原來沒有這麼多監考老師也是漏洞呀∼

另外,說你邏輯爛妳邏輯真的很爛...
我講的那邊何曾前後矛盾?
我已經說的很清楚,從來沒有前後矛盾。妳自己自 high 以為有前後矛盾,我也真服了你。

我可以再說一次:防暴力破解機制只是暫緩攻進去的時間而已,一切都還是要靠使用者自己的密碼設定。如果妳設定的密碼腦殘到字典第一個就是妳的密碼... 那根本沒有防暴力破解機制可以防範。

從來就沒有前後矛盾。要是你真的稍微了解這塊就會知道。

更何況防暴力破解機制也是另一個「漏洞」的開端...
例如... 因為會「鎖帳號」... 所以其實利用這個方法反而可以拿到「帳號名單」...
例如這個機制對於大群帳號暴力破解的方法沒有什麼功用(因為很久才會輪到單一帳號一次密碼錯誤)
例如... 大多數 "Admin" 帳號不會因為錯誤密碼被鎖... 這樣反而可以知道哪一個帳號是 Admin...
例如如果只是想要造成某人帳號長期被鎖不能使用,那可以用這個方法...

整個安全性問題的大辯論是每家 IT 群都會走過的路,每家選擇的路也不同。我們未必都是安全性專家(我想 PCDVD 上應該更多人比我更懂這塊),但是我們所作出的決定,也通常是以現在來說最適合我們自己公司的決定。蘋果當時也一定是做出這樣的決定。妳要說這個決策在結局出來後發現不對也可以,但是要說這是「漏洞」也太牽強。
舊 2014-09-22, 11:00 AM #60
回應時引用此文章
A級黑豬肉離線中