剛剛我上去一個網站測試一下我gmail,發現我密碼被盜,不過還好是先前一個密碼,大家快改密碼,如果用gmail.
想想前一陣子有美國女明星,icloud帳號被盜,應該是apple id用gmail 帳號,密碼也用相同。
文章關鍵字
Google 那邊看似沒有問題,那個清單應該是多年釣魚或是黑了其他站解來弱密碼。
http://vox.vg

______ wrote:
Google 那邊看...(恕刪)

總之就是被黑了gmail密碼。
澄清一個觀念, 我沒看過任何一個正式的網路服務,
是真的把使用者的密碼存起來的...

一般都是存一個把使用者的密碼運算過後的結果,而且
這個結果是無法回推找到密碼,也不能用這個運算過的
碼來當成密碼輸入(這有點難理解,不過相信我就是了)

所以很多網路服務密碼不見了只能重置密碼,因為伺服器
裏根本沒有你原來的密碼...

所以就算我把google或apple的伺服器都搬回家,還是
不知道使用者真正的密碼的...

上次iCloud也好,這次Google也好, 我一看到新聞就知道
不是Apple或Google的問題.
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
這樣說好了,一般使用者由應用程式輸入密碼
經過伺服器加密後存入資料庫
所以一般來說,就算資料庫被駭,看到也只是加密過的編碼
反過來說,駭客想由密碼解回原密碼
除非他知道加密方式,如果用上其他不可逆編碼
找不找的的回就不一定了
通常我是認為只要密碼被盜,那該電腦是否要檢查一下是否被植入病毒
因為都可以監看使用者所輸入的東西了
再好的編碼只是無用武之地了
你說的是HASH, HASH通常都是ONE WAY, 很難變回原狀

樓主覺得比人HACK, 其原因很大是他的其他地方電郵帳號密碼和GMAIL一樣

所以才被人HACK到, 這例子多的是

印象中最近一次GOOGLE被HACK是中國那次吧


bluesystem wrote:
澄清一個觀念, 我沒看過任何一個正式的網路服務,
是真的把使用者的密碼存起來的...
一般都是存一個把使用者的密碼運算過後的結果,而且
這個結果是無法回推找到密碼,也不能用這個運算過的
碼來當成密碼輸入(這有點難理解,不過相信我就是了)
所以很多網路服務密碼不見了只能重置密碼,因為伺服器
裏根本沒有你原來的密碼...
所以就算我把google或apple的伺服器都搬回家,還是
不知道使用者真正的密碼的...
上次iCloud也好,這次Google也好, 我一看到新聞就知道
不是Apple或Google的問題.
chansaikit wrote:
印象中最近一次GOOGLE被HACK是中國那次吧


他們在六月的時候才出過一次大包,
據說是 Google Drive 內的檔案會洩漏給其他未授權使用者。
你說的中國那次是不是這件事我就不清楚了。

然後是七月 DropBox 出大包,
八月 Sony PSN 與 Xbox Live 也被攻破,
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!