Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒
※ 引述《cowardlyman (有功夫無懦夫)》之銘言:
: https://i.imgur.com/RcKg41b.jpeg
: 華碩資安長說為提升資安強度,將密碼從4碼強推到15碼
: 駭客也拿系統沒輒,就不會想破解密碼了
: 啊幹……
: 15碼誰記得住
: 你各位八卦肥宅是不是都寫在筆記本,直接複製貼上啊
: 有卦嗎?
這華碩資安長也是滿屌的
password attack是一個攻擊途徑沒錯
但只是攻擊途徑之一
有些權限管理不當的程式或萬年沒有更新的系統 都很有可能變成攻擊途徑
只要你程式有部分sudo權限 攻擊者都可能拿來利用
甚至你執行的伺服器可以直接被RCE (遠端程式碼執行) 相當於自己掰開
員工管理部分 密碼是身分認證的要素之一 但不應該是唯一
某外商公司 所有員工強制發一個yubikey 所以駭客有你密碼沒用 他還要有你的yubikey
就是至少要MFA(多重要素驗證) FIDO也是現在很多大廠在推的
但員工的漏洞往往不是這些酷炫的科技
這就是為什麼企業會定期對自己的員工寄釣魚信件
因為駭客甚至可能不用找到漏洞 直接對你社會工程就能騙到
最後
不要講華碩對自己企業的資安意識
光是他們推出的產品 就是CVE常客 不僅經常拿到高分
還多次上國際新聞 替ddos貢獻一份心力
--
真的叫yubikey 還是備用key的意思?
那個廠牌真的叫yubikey XD 你可以買得到 類似的裝置台灣也有國產貨XD 使用方式就是你輸入完pin以後會要求你實際觸碰實體裝置 (有些比較fancy的還有指紋認證)
yubikey是一個驗證裝置
真的 弱的都是人性
現在沒有在用2FA驗證了?
2FA是MFA的一種 只要是>1的都算MFA
※ 編輯: SkankHunt42 (149.22.87.110 日本), 10/18/2025 00:01:54手機APP或簡訊的2FA基本上就蠻穩了
除非你手機被裝後門
現在主流都在推無密碼passkey了,這位
資安長還活在古代長密碼
我相信華碩的資安團隊應該還是滿有程度的啦XD 搞不好人家資安長是扮豬吃老虎在釣魚
※ 編輯: SkankHunt42 (149.22.87.110 日本), 10/18/2025 00:05:39手機2fa是被淘汰的mfa方式
Yubikey是不是有點像橘子很久以前推的實
體防盜鎖啊
對一般使用者來說都是類似的東西沒錯
※ 編輯: SkankHunt42 (149.22.87.110 日本), 10/18/2025 00:07:58資安再強比不上星巴克翻拍
不就軟體的硬體鎖dongle
yubikey就passkey啊 還有開源
那這和很久以前的dongle差在哪? 又返祖了?
越是樹大招風的品牌,越容易被攻擊,被入侵
的次數跟威力可能都超越一般企業。相對的產
品資安可能會比較要求吧
dongle 跟個人沒有綁定啊 這種硬體鎖也
不是插上去就行 還能綁其它元素
某外商是不是B公司XD
爆
首Po華碩資安長說為提升資安強度,將密碼從4碼強推到15碼 駭客也拿系統沒輒,就不會想破解密碼了 啊幹…… 15碼誰記得住![[問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/RcKg41bb.jpeg)
1
密碼變成15碼之後,駭客就不會想破解密碼了 這句話是沒錯的 但是沒有說到下一句 因為多數人腦沒辦法記每個網站的15碼密碼 就會把密碼整理在一個文件上面14
記15碼很簡單啊 我的密碼都不只15碼了 基本生日就6碼 然後加上身分證十碼 加上電話號碼十碼 跟我喜歡的女生的生日6碼 最後看哪個網站 例如ptt.cc 就在最後面加上Ptt.Cc 這樣大概就40多位了 而且基本上不太需要記 反正都差不多 的組合 多打幾次很快就肌肉反應了 15碼的話 大概電話加生日就差不多了吧 ※ 引述《devidevi (凱特)》之銘言:2
身份證字號+西元生日+手機電話= 10 + 8 + 10 =28碼 夠了吧 廢 問題是你不要還要我三個月改一次密碼 然後還不能跟前幾次重複 一定跟你翻臉的 廢 現在的資安就是一堆廢物3
現在很少在暴力破解密碼了 (1)拿外洩的密碼庫去各網站撞 (2)用社交工程讓你主動交出系統控制權 : 這句話是沒錯的 : 但是沒有說到下一句![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/8IQl4hCb.jpg)
大家不要反應那麼大,好嗎? 華碩耶,資安長欸! 都做到這個職位,講話一定有大道理! 我是建議密碼改成15碼之前, 先強制把手機號碼改成15碼,3
南無阿彌陀佛 15個字的密碼 你各位小學時候背那些沒用的東西都可以拿來用了 tj;7fu06au/6m,4ej; 這首是啥17
其實蠻不方便的,下面是我公司現在的密碼規則 1.與前12次不得重覆 2.密碼長度最小12 3.至少需要三個小寫字母&三個大寫字母 4.至少需要兩個數字&二個特殊符號1
我個人就是記不住太長的密碼 所以用了一個文件來放密碼 不過 那一個文件不是寫密碼 而是一本密碼亂數表 這樣 我只要記得如何從亂碼表中解碼 就不用記密碼了@@ : ※ 引述《devidevi (凱特)》之銘言: : : 因為多數人腦沒辦法記每個網站的15碼密碼 就會把密碼整理在一個文件上面![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.imgur.com/ZjiLGaQb.jpg)
4
直接說結論 15碼密碼能防盜嗎?答案是不行 就算加到30碼、300碼都一樣 密碼變長 單純只是在消耗駭客時間 然後造成使用者更大的不方便![Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒 Re: [問卦] 華碩資安長:密碼強推15碼,駭客也沒輒](https://i.urusai.cc/KitUZ.jpg)
52
[情報] 華碩 Armoury Crate 爆高風險漏洞華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 ,建議用戶盡速更新修補。 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 限到 System 層級。![[情報] 華碩 Armoury Crate 爆高風險漏洞 [情報] 華碩 Armoury Crate 爆高風險漏洞](https://netmag.tw/wp-content/uploads/2025/06/250617_asus.webp)
4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。![[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻 [情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻](https://s4.itho.me/sites/default/files/field/image/serioussam-filetest-w_0.png)
X
[請益] Netgear資安漏洞對一般使用者是否有影響Netgear近日發表資安更新,修復存於多款無線路由器的嚴重資安漏洞 CVE-2021-49847; 該漏洞可導致駭侵者遠端執行任意程式碼。受影響機種用戶應立即進行韌體更新,以修復此 一嚴重漏洞。 該漏洞存於 Netgear 提供用戶進行家長分級內容控制的軟體「Circle」之內。 資安專家指出,在進行 Circle Patental Control Serive 的更新過程中,
[問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」病毒攻擊AI化!衍生「勒索洗錢產業鏈」 台灣企業成國際駭客肥羊 TVBS 記者 戴元利 / 攝影 李皇龍 報導 有資安公司調查,今年上半年亞太地區共偵測到4120億次網路惡意威脅,其中台灣被攻擊 的占比超過5成,相當於每秒鐘就有1.5萬次攻擊事件,高居亞太之冠。有資安專家認為,![[問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」 [問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」](https://i.imgur.com/pL13GrLb.jpg)
爆
[問卦] 現在的HR都愛問一些奇怪問題嗎![[問卦] 現在的HR都愛問一些奇怪問題嗎 [問卦] 現在的HR都愛問一些奇怪問題嗎](https://i.urusai.cc/QtYfe.png)
爆
[問卦] 11/4離職 11/26出包,公司叫離職的負責?![[問卦] 11/4離職 11/26出包,公司叫離職的負責? [問卦] 11/4離職 11/26出包,公司叫離職的負責?](https://img.youtube.com/vi/uGOWqxN_avw/mqdefault.jpg)
爆
Re: [問卦] 11/4離職 11/26出包,公司叫離職的負責?![Re: [問卦] 11/4離職 11/26出包,公司叫離職的負責? Re: [問卦] 11/4離職 11/26出包,公司叫離職的負責?](https://i.imgur.com/AN84rLmb.jpeg)
85
[問卦] 脆女:第一胎沒300萬 別生小孩了!![[問卦] 脆女:第一胎沒300萬 別生小孩了! [問卦] 脆女:第一胎沒300萬 別生小孩了!](https://i.mopix.cc/NRU3Hs.jpg)
85
[問卦] 真的有記者去含檢察官的屌換情報?爆
Re: [新聞] 不只一人受害!賴瑞隆兒涉「校園霸凌3同64
[問卦] 台灣人有想過有天自己也要翻牆嗎?![[問卦] 台灣人有想過有天自己也要翻牆嗎? [問卦] 台灣人有想過有天自己也要翻牆嗎?](https://i.imgur.com/uwN6ddib.jpeg)
79
[問卦] 美財長貝森特:美是中國盟友也是台灣盟友![[問卦] 美財長貝森特:美是中國盟友也是台灣盟友 [問卦] 美財長貝森特:美是中國盟友也是台灣盟友](https://i.imgur.com/W29EoF5b.png)
爆
[問卦] 禁小紅書用意到底是什麼?![[問卦] 禁小紅書用意到底是什麼? [問卦] 禁小紅書用意到底是什麼?](https://i.mopix.cc/ShazEx.jpg)
74
[問卦] 吳郭魚片寫台灣鯛魚片484詐騙?![[問卦] 吳郭魚片寫台灣鯛魚片484詐騙? [問卦] 吳郭魚片寫台灣鯛魚片484詐騙?](https://img.youtube.com/vi/dtuSqd-TcxU/mqdefault.jpg)
爆
[問卦] 台禁小紅書上微博熱搜還被中國網友群嘲![[問卦] 台禁小紅書上微博熱搜還被中國網友群嘲 [問卦] 台禁小紅書上微博熱搜還被中國網友群嘲](https://files.catbox.moe/f0njq9.png)
爆
[問卦] 只有我覺得台灣這幾年越來越像對岸?![[問卦] 只有我覺得台灣這幾年越來越像對岸? [問卦] 只有我覺得台灣這幾年越來越像對岸?](https://i.imgur.com/mHqBx4fb.jpeg)
67
[問卦] 現在可以在總統府前罵總統嗎54
[問卦] 什麼時候要禁telegram ?![[問卦] 什麼時候要禁telegram ? [問卦] 什麼時候要禁telegram ?](https://i.meee.com.tw/yB4xUUD.jpg)
51
[問卦] 去銀行一次提領一百![[問卦] 去銀行一次提領一百 [問卦] 去銀行一次提領一百](https://i.imgur.com/eiBR27jb.jpeg)
48
[問卦] 蝙蝠俠幹嘛不把小丑做掉![[問卦] 蝙蝠俠幹嘛不把小丑做掉 [問卦] 蝙蝠俠幹嘛不把小丑做掉](https://img.youtube.com/vi/cm3Chp2u7HY/mqdefault.jpg)
47
[問卦] 台女脆文:瑞幸咖啡穩死的!![[問卦] 台女脆文:瑞幸咖啡穩死的! [問卦] 台女脆文:瑞幸咖啡穩死的!](https://i.mopix.cc/NRU3Hs.jpg)
29
[問卦] 全聯鯛魚搞到要國賠了![[問卦] 全聯鯛魚搞到要國賠了 [問卦] 全聯鯛魚搞到要國賠了](https://i.imgur.com/flM1A6bb.png)
41
[問卦] 8歲就嗆要打死人,長大能做什麼?![[問卦] 8歲就嗆要打死人,長大能做什麼? [問卦] 8歲就嗆要打死人,長大能做什麼?](https://i.imgur.com/eVKUCT4b.jpeg)
38
[問卦] 燒臘便當這樣多少合理?![[問卦] 燒臘便當這樣多少合理? [問卦] 燒臘便當這樣多少合理?](https://i.imgur.com/FLuRAsfb.jpeg)
38
[問卦] 霸凌同學 有好聽說法嗎31
Re: [新聞] 誤驗「全聯毒鯛魚排」出包 29歲離職女助![Re: [新聞] 誤驗「全聯毒鯛魚排」出包 29歲離職女助 Re: [新聞] 誤驗「全聯毒鯛魚排」出包 29歲離職女助](https://attach.setn.com/newsimages/2025/12/02/5367966-PH.jpg)
34
[問卦] 為何08年大家22k時沒人躺平 現在卻一堆?![[問卦] 為何08年大家22k時沒人躺平 現在卻一堆? [問卦] 為何08年大家22k時沒人躺平 現在卻一堆?](https://i.mopix.cc/P0cKXZ.jpg)
37
[問卦] 經過鯛魚事件後 你還相信檢驗數據嗎?![[問卦] 經過鯛魚事件後 你還相信檢驗數據嗎? [問卦] 經過鯛魚事件後 你還相信檢驗數據嗎?](https://i.mopix.cc/wyBvTF.jpg)
33
[問卦] 德川家絕嗣!少子化太嚴重了吧?![[問卦] 德川家絕嗣!少子化太嚴重了吧? [問卦] 德川家絕嗣!少子化太嚴重了吧?](https://img.youtube.com/vi/NXxFbNDWjK4/mqdefault.jpg)
30
[問卦] Telegram才更該禁吧29
Re: [新聞] 數發部列「詐騙媒介」排行榜 小紅書沒入![Re: [新聞] 數發部列「詐騙媒介」排行榜 小紅書沒入 Re: [新聞] 數發部列「詐騙媒介」排行榜 小紅書沒入](https://i.imgur.com/om7BaSeb.jpeg)
30
[問卦] 檢驗結果為什麼是助理扛?![[問卦] 檢驗結果為什麼是助理扛? [問卦] 檢驗結果為什麼是助理扛?](https://img.youtube.com/vi/ftuuVwvhvKM/mqdefault.jpg)
57
[問卦] 小二(8歲)就會霸凌同學是什麼概念?![[問卦] 小二(8歲)就會霸凌同學是什麼概念? [問卦] 小二(8歲)就會霸凌同學是什麼概念?](https://img.youtube.com/vi/asWd8HHVdu0/mqdefault.jpg)
26
[問卦] 驚!9年來 年輕人自殺成長三倍 代表什麼![[問卦] 驚!9年來 年輕人自殺成長三倍 代表什麼 [問卦] 驚!9年來 年輕人自殺成長三倍 代表什麼](https://i.imgur.com/I9muINnb.jpeg)