密碼設定限制

2015-10-11 11:40 發佈
adaliu7 wrote:
(1)國外網站(例如FB)密碼設定幾乎都有「特殊字元」排列組合選擇,密碼含括「特殊字元」真有比較安全嗎?前提之下是(盡量)不重複使用和不開啟不明檔案(phising files)。


複雜密碼只有防止惡意人士暴力試密碼

如果是手機或電腦被植入木馬,被盜走密碼,或是網站被盜走個資,密碼又沒加密,這時密碼多複雜都沒用


至於網站密碼禁止使用特殊字元,我覺得只是避免被SQL資料隱碼攻擊
再如何複雜的密碼,都無法防止被冒用,只有增加密碼忘記的風險,更因為怕密碼忘記,許多人都會在不同的地方使用相同的密碼,如此反而造成更大的風險。

被冒用最主要的管道,大都是自己的電腦被植入木馬,或是該網站資料外洩所造成的,和密碼的難易度無關。

我 gmail 的密碼超級簡單,但我不怕被冒用,因為其他裝備要登入,都要先取得我手機的核對數字,這才是萬無一失的保全方式。有些網站會綁定 IP 和出貨地址,例如我曾在 PCHOME 買東西,請他寄送到我哥哥家中(因為隔日要去他那邊),PCHOME 馬上打電話來詢問,確認該送貨地址是否正確,這才是負責任的商家。

至於掏寶,我哥哥要我使用他的帳號幫買東西,到了要付款時,要我輸入綁定電話的簡訊,我整個傻眼,要我哥哥自行付款,才解決。

因此網路交易方面,還是要留意付款的安全性,對那些付款安全性不足的服務,少碰為妙。
Paypal 因為讓我的帳號無故被冒用一次,馬上被我列入拒絕往來,再也不敢用。
(雖經過申訴,有順利取回所有款項,不過對他的安全機制真的很懷疑)
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?