Android 板


LINE

※ [本文轉錄自 Bank_Service 看板 #1WjEHFrf ] 作者: hn880265 ( ) 看板: Bank_Service 標題: [心得] 一組密碼+md5=不會共用的萬用密碼 時間: Mon May 31 21:27:40 2021 最近支付寶被盜才開始考慮密碼安全 之前有分敏感/涉及個資/免洗密碼約5組 但還是會共用到 被木馬側錄到其中一組其他共用的要改掉就很麻煩 就想到配合md5雜湊值來產生密碼 例如要產生12碼英數大小寫(以下舉例 不用照搬) 前4碼 去看元素週期表 找順眼的 例如肥宅鈉含量最高 密碼前四碼就固定11Na 最好元素有雙位英文 這樣大小寫數字都有了 網站要求特殊符號可以加到尾巴 末8碼 例如永久腦海密碼123456 要產生臺灣銀行用的密碼 就用 123456+臺灣銀行 去跑md5 hash https://www.md5hashgenerator.com/ (這網站僅供示範用 真正上場請用無聯網權限md5 hash app) 結果為 a20b63673a59b3c846ea03acff9e2066 取前後4碼 最終密碼為11Naa20b2066 這樣只要記住一組密碼(123456)和一個元素鈉(11Na) 像"臺灣銀行"可以寫下來或存在雲端/PC明碼保存 日後要變更密碼 也只要把"臺灣銀行"的部分改成"臺灣銀行20210531"去跑md5 md5 hash是不可逆的 因為不管要加密的文字長度/檔案大小 最終只會生成32位數0-9/A-F的16進位數值 其實有10碼就夠了 16的6次方已經很難靠暴力破解了 最後用apple鑰匙圈/google密碼管理記憶 除了網銀多個身分證有表格填入bug 要拿app出來跑md5 其他大多不用 不想用md5也能用sha-1/crc32等..很多app都能離線產生不用聯網 純分享 這樣不用另外去裝密碼管理軟體 -- ※ 文章網址: https://webptt.com/m.aspx?n=bbs/Bank_Service/M.1622467663.A.D69.html



※ 發信站: 批踢踢實業坊(ptt.cc)
1F:噓 TobyH4cker: 結果線上Hash網站有記錄就好笑了 05/31 22:53
2F:→ TobyH4cker: 還不如裝離線密碼管理器來得安全 05/31 22:53
那網站是示範用的 自己是裝沒聯網權限的md5 hash app
3F:推 abccbaandy: 同樓上...google密碼產生器比你想半天安全多了 05/31 22:54
4F:→ TobyH4cker: 而且最終你還是靠瀏覽器記憶密碼 05/31 22:55
5F:→ TobyH4cker: 遇到無法填入開設定去搜尋跟MD5二選一? 05/31 22:56
就開app跑md5啊
6F:→ haveastar: 感覺andOTP就很夠了 05/31 23:13
7F:推 TPDC: 我怎麼覺得台銀臺銀就夠你玩的了 05/31 23:27
都固定看logo為準 臺灣銀行 臺灣企銀 而且這明碼紀錄的不會搞錯啦
8F:推 qxpbyd: 如果重要的密碼是12345@6789 用密碼管理器存45@6789,腦袋 06/01 00:24
9F:→ qxpbyd: 記123;其他不重要或者有兩階段驗證的就存管理器吧 06/01 00:24
10F:推 Mimmature: 兩步驟驗證比較重要 06/01 00:39
2FA登陸不是都有 加密貨幣的比較多 出金要你E-MAIL/GOOGLE 2FA/手機OTP缺一不可 大多數都是動到敏感功能才會2FA 有密碼照樣能進去看個資
11F:→ iComeInPeace: 你裝個可靠的密碼管理器就好了...... 06/01 07:53
apple和google就夠用了 有生之年不用搬家 資安上我也信任這兩家跨國巨頭
12F:→ s8321414: 用SHA-512跑(X) 06/01 08:49
13F:推 A4P8T6X9: 密碼管理器正解 06/01 08:50
14F:推 aiweisen: 我都用uuid當密碼 06/01 09:55
15F:→ fonzae: 萬用 P@ssw0rd,不用謝了 06/01 12:49
16F:推 vilevirgin: 雖然我用密碼管理器 但原PO這個發想值得推薦 06/01 15:05
17F:→ vilevirgin: 我覺得這密碼生成規則滿適合做一個APP來專門跑的 06/01 15:05
18F:→ vilevirgin: 不過這規則其實跟新注音打法密碼規則有點像 06/01 15:07
19F:→ vilevirgin: 例如台灣銀行=w96j0 up6c;6 加上範例的11Na就是了 06/01 15:08
明碼密碼有規則 就容易被猜出來 像這種就怕台灣人駭客 https://www.ettoday.net/news/20200123/1618294.htm ※ 編輯: hn880265 (1.164.42.145 臺灣), 06/02/2021 12:05:38
20F:→ skycat2216: 這點建議Hash跑幾百次,而且要用SHA-2跑,MD5太容易 06/02 18:08
21F:→ skycat2216: 破解了 06/02 18:08
22F:推 lecheck: 固定碼+台灣銀行打注音就很夠了 06/03 09:42
23F:→ go1717: 密碼管理軟體有資安問題 這也是我死都不用的原因 06/05 23:10
24F:推 loezone: 用離線開源的阿你膩 06/10 08:06
25F:推 randy061: 不錯。可以明碼紀錄下來 06/10 22:42







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP