!Hangul
2022-06-12T07:05:19+00:00
个人信息泄露“好理解”,用户密码是怎么出来的。我以前脑补的是平台会把用户密码转成无规律代码保存,难道是转换公式被泄露了?
加密算法都是固定的,技术力一般的怕不是直接用的数据库默认的[s:ac:呆]
有内鬼都弄到库了还弄不到解密算法么
之前不是CSDN也暴过明文密码泄露?CSDN仅次于github的大型同性交友平台都这个样子,很多公司总会有各种各样的破理由的。
[quote][pid=619692389,32403310,1]Reply[/pid] Post by [uid=42184009]然然plus[/uid] (2022-06-21 15:17):
加密算法都是固定的,技术力一般的怕不是直接用的数据库默认的[s:ac:呆]
有内鬼都弄到库了还弄不到解密算法么[/quote]意思是,加密后的数据泄露了,然后加密公式就拿通用的一个个试,这样吗?
[quote][pid=619692389,32403310,1]Reply[/pid] Post by [uid=42184009]然然plus[/uid] (2022-06-21 15:17):
加密算法都是固定的,技术力一般的怕不是直接用的数据库默认的[s:ac:呆]
有内鬼都弄到库了还弄不到解密算法么[/quote]加密可以做成不可逆的,就怕明文存储
脱裤不代表能拿到代码
[img]https://img.nga.178.com/attachments/mon_202206/21/-7Q2q-8sfpK13T1kShs-13i.jpg[/img]
我感觉我的号已经寄了
Reply to [pid=619693707,32403310,1]Reply[/pid] Post by [uid=34214719]沼泽首脑[/uid] (2022-06-21 15:22)2022年了密码这种只用来验证,本身没有实际意义的东西,使用对称加密有点太不负责任了吧。
Reply to [pid=619693932,32403310,1]Reply[/pid] Post by [uid=1779456]Still4[/uid] (2022-06-21 15:23)
很少有公司为自己产品的密码单独做一个算法的
基本都是照抄的网络上的 很容易就被破解
[quote][pid=619692389,32403310,1]Reply[/pid] Post by [uid=42184009]然然plus[/uid] (2022-06-21 15:17):
加密算法都是固定的,技术力一般的怕不是直接用的数据库默认的[s:ac:呆]
有内鬼都弄到库了还弄不到解密算法么[/quote]密码一般用的加密算法就算最low的md5都是不可逆的, 就是程序员自己都不知道用户存的密码是啥, 更别说现在常用的sha256了.