不看不知道,一看吓一跳!密码泄露了一大半

2020-08-17 09:35:59 +08:00
 conanskyforce

如题,周末觉得 chrome 有点卡,完全删除了又重装,看到个密码检查的功能,然后扫描一看,吓一跳!

图片: https://imgchr.com/i/dZ8gq1

还有好多关键账户的密码也泄露了,吓的我连夜修改密码,但仔细一想, 网站的密码管理确实是个大问题。

大家都用啥管理密码呢,1Password 吗? 感觉有点贵啊,有咩有靠谱的方案呢

29604 次点击
所在节点    程序员
163 条回复
futandrew
2020-08-18 05:03:34 +08:00
我想知道 chrome 怎么知道密码被泄露了
jackmod
2020-08-18 07:37:50 +08:00
按照自己的规则编的看似复杂的密码,再配合网站的 2FA 功能
顺便 authy 兼容 google auth,手机坏了也不怕丢掉了
janda
2020-08-18 08:42:54 +08:00
我是用 enpass 一次性买断的、密码自动同步到自己云盘,全平台支持
aegon466
2020-08-18 08:58:34 +08:00
我是用脑子管理密码的
crazyrock
2020-08-18 08:59:43 +08:00
我 github 账号都泄露了,咋肥事?
aero99
2020-08-18 09:07:57 +08:00
对于几十元钱觉得贵的可能觉得密码还是不重要
ddzy
2020-08-18 09:09:22 +08:00
xyjincan
2020-08-18 09:14:25 +08:00
全匹配的 localhost,192.168
en20
2020-08-18 09:38:47 +08:00
连 12306 都有...
wolfan
2020-08-18 09:41:52 +08:00
彩虹表的密码才是最安全的(ღ˘⌣˘ღ)。
terax
2020-08-18 10:14:42 +08:00
@reiji 这样不是泄露一个所有的就都泄露了么。。
MsHan
2020-08-18 14:26:11 +08:00
吓得我赶紧去检查,提示没泄露
xshwy
2020-08-18 15:14:40 +08:00
CSDN 为罪魁祸首
reiji
2020-08-18 17:53:29 +08:00
@terax 谁会对着你的账户一个一个人工试啦
yaoguaishou
2020-08-18 21:08:36 +08:00
@futandrew 用的 haveibeenpwd
yaoguaishou
2020-08-18 21:09:13 +08:00
yanqiyu
2020-08-18 21:18:27 +08:00
Chrome 的保存的密码是用你的 Windows 凭据加密的,登录就可以读取了
yanqiyu
2020-08-18 21:19:10 +08:00
@yanqiyu 抱歉,没读题,我傻了。

我用的 chrome 的随机密码
mmqmyy
2020-08-18 22:17:40 +08:00
@wangritian 我也大量使用的是你描述的第三种,特别复杂的密码+网站标识,但最坏情况就是泄露了一个,就能大概猜到另一个网站的密码。因为前段部分都是一样的,再根据之前泄露的密码的网站标识部分,去尝试各种比较有可能的大小写组合,很容易就猜中了。举个例子,x 宝上泄露密码: xxxa@Tbao1,京东的密码大概率就是: xxxa@Jdong1 。即使不是,网站标识缩写和全称,以及大小写,换来换去无非也就几种组合,很容易猜。所以好像还是无规则的比较好。
wangritian
2020-08-19 09:42:47 +08:00
@mmqmyy 无规则肯定要找地方记录吧,这也会增加额外风险和维护成本,密码泄露本身就是个小概率事件,程序员的安全意识一般还都很高,碰到针对你去猜测其他网站标识的应该会更少了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/698830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX