瀏覽單個文章
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,764
現在很少有人直接去破解密碼了,一是銀行或網站都有防暴力方式,試太多次會延長輸入時間。其實也不用鎖帳號,第三次失敗,以後每失敗一次鎖一分鐘,你用暴力也試不了幾組密碼。因此暴力測試不可行。

二監聽網路傳輸資訊,取得密碼hash, 再暴力破解。但是現在都用加密傳輸, 所以監聽網路資訊,還得先破解加密的傳輸資料才行。

比較擔心的是一些詐騙手法取得密碼的方式,像是假網站或釣魚郵件詐騙密碼,不然就裝針孔側錄或植入木馬或鍵盤紀錄程式......這比直接去破解密碼簡單且有效多了,而且防不甚防。

有些鍵盤紀錄器是硬體式的,用USB插在電腦就會自動紀錄,在網咖電腦上被偷插一支你也不一定會發現,事後再拔走,船過水無痕。所以很多人去網咖玩一玩,線上遊戲帳號就被盜了,不是沒有原因的。
舊 2017-01-18, 02:07 AM #39
回應時引用此文章
Adsmt離線中