瀏覽單個文章
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 418
引用:
作者pc
也別拿注音輸入當密碼用:
https://gizmodo.com/why-ji32k7au4a8...word-1833045282
Why 'ji32k7au4a83' Is a Remarkably Common Password

https://www.techbang.com/posts/6858...ve-i-been-pwned
台灣人用「ji32k7au4a83」當密碼很安全?這串讓老外困惑的注音符號密碼其實根本超危險!

用注音沒問題,前提是中文本身不能太好猜.....用「密碼」當關鍵字真是....
要無意義的句子,像「你全家都馬斯克」,這樣英數看起來就很長很隨機
不知道有沒有中文的字典檔?

引用:
作者野口隆史
你這種長度的話安全性就還可以
但是如果你都要 16 字元長度了
何不直接前面提的直接密碼隨機化不是更好?
而且你這種密碼只能防人
複雜度是你覺得複雜
暴力破解最喜歡你這種有規則的密碼
有規則的密碼是最好破解的
隨著捷徑腳本還有字典檔的更新
你以為的難破解,其實都是分分鐘就破解了

密碼最忌諱就是有規則
最難破的密碼是完全隨機化
沒有規則,暴力破解就回到最原始的隨機拆解
什麼字典檔甚麼密碼邏輯庫都沒用
而且前面講的都是十幾年前就有的技術
新的都是 AI 暴力破解了
效率成長何止百倍...


之前曾看過一篇報導,有專家認為隨機不是很重要,重點是夠長,
如果是一篇文章的句子,長度有20,用字典檔會容易破嗎?
舊 2022-11-03, 04:30 PM #65
回應時引用此文章
rainwens離線中