瀏覽單個文章
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,764
補充:古早時候加密傳輸不流行,BBS, FTP 等都明文傳輸。直接監聽就可以取得密碼 hash, 再做暴力破解。

大學時一個教授的BBS帳號忘了密碼,就是我幫他破解。結果他密碼只用五個字。程式跑一下就出來了,他一直誇我很厲害,我說沒有啦,是程式厲害。

現在要監聽傳輸破解密碼,要先破解加密傳輸,才能取得密碼hash,但是現行加密傳輸都是備經驗證的安全方式,要破解相當困難。絕不是電影演的那樣,神奇駭客按幾個鍵,跑個進度條,就什麼都破解了。這種演法把駭客當神,但也把所有的加密及密碼研究專家都當白癡了。

因此實際上駭客早就發展出更容易取得密碼的方式了,就是我上一篇說的釣魚網站、郵件,或木馬程式。當你認為你的密碼已經很複雜很安全時,不要因為一時輕忽,反而讓駭客輕易得到你的密碼了。
舊 2017-01-18, 04:22 AM #40
回應時引用此文章
Adsmt離線中