PTT評價

Re: [問卦] 現在的密碼設置要求太多了吧?

看板Gossiping標題Re: [問卦] 現在的密碼設置要求太多了吧?作者
denkeni
(Denken)
時間推噓 4 推:5 噓:1 →:17

※ 引述《ChineseKing (你好)》之銘言:
: X林老木
: 一下要求長度,一下要大小寫
: 有的不能重複字母,有的要特殊符號
: 靠逼勒
: 搞到最後每個網站的密碼都不一樣
: 登入的時候根本想不起來
: 就不能讓我都用同一組密碼嗎...
: U迷U八卦鴨?
八卦是
2016 年美國 NIST 就明確建議[1]
「不應強制」密碼複雜度規則
「不應要求」定期變更密碼,除非有證據已被駭

九年過去了,不只一堆網站沒在聽,
國內資安推廣更是困難,因為政府組態基準 GCB 仍停留在舊規則,
朋友要去推動更新,還被擋下來[2]。

補個幹。

[1]: https://blog.gslin.org/archives/2016/08/23/6769
[2]: https://www.facebook.com/share/p/17fapSdHtp/

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 104.28.128.19 (臺灣)
PTT 網址

a7788783 10/01 02:30對經營者來講資料出差錯壞的是自己的名

a7788783 10/01 02:30聲跟損失,對政府來講取多數能迎合百姓

a7788783 10/01 02:30的方向,然後規定下來了沒強制落實,達

a7788783 10/01 02:31到三方平衡(出差錯責任不會只在特定一

a7788783 10/01 02:31方)民主國家常見的做法

連 GCB 都改不動,只能解釋為, 我國政府為求推卸責任而不尊重專業。

DustToDust 10/01 02:33現在都有兩段認證了

※ 編輯: denkeni (104.28.128.19 臺灣), 10/01/2025 02:45:12

conqueror507 10/01 02:49像這種網站都是,只用一次後面就沒

conqueror507 10/01 02:49再登入過了

hsiung9 10/01 03:23真的有夠蠢 因為要一直變根本記不起來

hsiung9 10/01 03:23結果密碼當然是選越簡單越好記 不然就是

hsiung9 10/01 03:23手抄增加洩漏風險

Kaderia 10/01 04:19媽的,都是給電腦破解的,幾碼還有差嗎

Kaderia 10/01 04:19改你老木,改到我都記不得有幾組密碼了

Kaderia 10/01 04:19大小寫你阿姨的雞白糠

Kaderia 10/01 04:19我會寫病毒我第一個拿這些雜種網站試

Kaderia 10/01 04:19我密碼簡單關你老爸出櫃什麼事?

Kaderia 10/01 04:21女友偷人偷到你有心理障礙了是不是?

Kaderia 10/01 04:21密碼再長也長不過要幹你老婆的隊伍啦

Kaderia 10/01 04:21舒適,罵了一串終於舒服點了

berryc 10/01 05:26定期更改最智障..還好這個比較少強制的

shitboy 10/01 08:42人有惰性,要定期更改密碼的,我有發現一

shitboy 10/01 08:42些規則

shitboy 10/01 08:44名字@網站+亂碼(1234代表一年四季)