[轉貼]MIS私房密技 - 駭客無能為力的密碼

基本上.....這方法的確是一個可以設定強度夠強且好記的密碼
但防不了駭客.......
猜密碼!? 太浪費時間了啦~~
弄個釣魚網站來騙密碼, 或是放隻木馬在網路上號稱某某外掛......
自然會有人上鉤~
密碼就手到擒來~ 管你有多複雜........

猜密碼只是電腦閑著沒事工具開著跑而已~
不過, 當然密碼還是越複雜越好~
這招是不錯, 除了上面說過的加shift來變型之外, 如果會很多種輸入法的人還可以玩一招更變態的就是: 一個字串中混用多種不同的輸入法來拆字根

例如前三個字用倉頡拆, 後三個字用大易拆 , 最後在加入自己能記住的亂數字串.. 應該夠變態了..

弄出來的密碼通常都二三十位數起跳
比較討厭的是有些網站有限制密碼長度。
英語系國家常用的方法是用接近的數字代替英文

像是

A -> 4
B -> 8
E -> 3
g -> 9
i -> 1
l -> 1
o -> 0
S -> 5
T -> 7
W -> VV
Z -> 2
...


大概是這樣

比如

MObile01

可以用成

lVl0b113ol


簡單的應用
我同意我的說法的確有未思考完全之處,然而前面有其他網友提到如果輸入單字詞的順序改變則會大增
破解難度,理論上是正確的,可是還是得要需要人自己記得被變更的順序,這就讓實際實用度降低不少
總不能永遠帶著密碼本跑來跑去,如果密碼本遺失呢?

要攻擊論點永遠是比較容易的,我也認同前面幾位提醒我的想法未全之處的幾位朋友。
只是以實用性角度而言,我認為變更輸入順序是比較麻煩的一件事情。

至於輸入法的差異問題,字典庫的建立不一定需要使用正向的方式來建立。

用詞習慣和意義每個文化都有,即使是英文也存在有僅對自己有意涵的特殊文字,不存在於密碼庫中

暴力破解的方式固然愚蠢,可行性也完全建構於密碼庫的健全之上,但是就目前電腦的發展速度

密碼庫的建立的累積,加上基於人類惰性與記憶上的盲點

也並不是完全無法解啊

我不是否定開板網友的意見,我只是點出我對於輸入法此項看法

如果是刻意刁難

其實也可以說我一個字用注音,一個字用拼音輸入法,一個字用無蝦米之類的方式來攻擊我

即便是英文辭會也可以一個詞彙用英文、再用西班牙文拼字.....

這都是一樣的問題啊...

然而還是感謝各位給予的指教

在很多網站用了
OhMyGod!
或是
OhMyGod~
當密碼

我自己是覺得很好用啦
有大寫字母有小寫字母有符號
不是單一的字典字
最重要的是....好記!

八個字元
適用於大部份需要設密碼的網站

只給六個以下字元的就換成
OMyGod
O~God
God!


提供給大家參考...
碰到資料庫SERVER被盜取,還有封包攔截....
洛特伊木馬
恩.....

就無效了...

目前最多的都是洛特伊木馬的問題
才被盜帳號
密碼改了
使用者警覺心沒變
照樣無效
請勿購買韓國品牌,買伊索比亞的產品人家還會和您說謝謝,買韓國產品他們只會笑你笨再桶你一刀
我也來分享一個

我記我的密碼都是記password

但是輸入的時候是打
P@$$w0rd

a=@
s=$
o=0

2.
taiwan

t8w8n

ai=8(取英文音)
a=8
3.
howareyou

H0wry0u

are=r

看過數位堡壘的小說後
見識到迴文這東西
所以可以打
P@$$w0rdr0w$$@P
這種密碼
我都是用在很重要的東西上面
使用者教育很重要
系統要求密碼強度要很高沒錯
記得當兵的時候
幫長官修電腦
通常只要在桌子旁邊找一下
就有密碼了

有的寫在筆記裡
有的寫在機殼上
有的寫在螢幕上
反正密碼要求太多
反而比沒要求還慘
Wesleyang wrote:
1. 切勿使用純數字的Password。試想像一個Password是55699,如果我是Cracker由1試到55699,僅是55699次。 ...(恕刪)


不好意思 亂入一下
這個例子僅只要試 55699 次嗎?
應該不止吧....
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!