[大哭] 番號密碼
公司電腦的密碼
需要最少8個字母 大小寫數字符號
而且 使用公司電腦時
在其他網站的登入EMAIL 或 網頁其他任何位置
輸入了公司那組密碼
就會被警告 而且 需要換新的密碼
前陣子 平常我在用的10組 都已經被用了一輪了
就換上史上最經典AV番號 [NYKD-054] 作為密碼
想說 這應該不可能 會有任何地方錯誤輸入了吧
結果前幾天
朋友在FB問:你上次說那個很詭異的AV是什麼
我回:NYKD-054
突然頓悟 欸 不對 那是我的密碼
30秒之後 跳出來IT警告EMAIL:
您在某網頁輸入了公司密碼 請於7天內更改
我還能用什麼密碼啊啊啊啊啊!
--
公司密碼我們都只換第一碼,1到0跑一輪就10組了
哈哈哈
改055
我還真的去搜尋了! XXD
只好再換一組番號了!
NYKD那一系列再去找一部你看不下去的就好了
把-改_啊..
今天日期JULY25
所以你同事上班用公司電腦搜尋NYKD54???
好酷的功能,文組的新聞。
別用番號好了,改換神的語言如何?
銀行英文縮寫+銀行卡號 A對應B B對應C C對應A
這部真的很經典 超推薦
ssni_052
笑死
所以信用卡號安全碼、私人密碼、輸入的文字全都被
「分析」了,至於有沒有在server上保留history就…
所以公司監控你鍵盤打什麼,公司密碼明文儲存…?
公司只能監控我在瀏覽器上打了什麼 如果在電腦裝STEAM 倒沒問題
按到噓晚點推回來
補推
哈哈哈 好誠實的F大
改用注音密碼呢
你們公司的偵測太可怕了,完全監視耶
推 18 樓.. 這樣聽起來資安風險更嚴重 到底為什麼
要改密碼
我們要16碼,含數字符號及兩個以上英文
16的話 聽說都寫歌詞
好可怕 這樣監控可以的喔
反正公司電腦 是說他也沒有叫我用來登入FB啦
某些公司這麼嚴很正常吧
明碼儲存的公司很重視資安 XD
公司系統居然可以偵測你們自己設定的密碼…有夠毛
而且就表示這些字串是明碼儲存在伺服器端才能比對…
誇張
公司這樣資安真的ok嗎?
這樣資安才ok吧
哇賽 公司聘員工送私人密碼耶
公司資安軟體那一套啊?也太強大!使用skype會頓點
嗎?
這我就不知道了
※ 編輯: earltyro (58.96.221.212 新加坡), 07/26/2020 10:12:43這樣公司資安安全啊 但個人資安絕對不安全...
不見得是比明碼,也可能是比加密後的碼,最近chrome
也有新功能,會把使用者密碼丟到網路上去比對,看有
沒有洩漏風險。
話說番號很多,再記一組就好,對AV大神來說應該永不
缺密碼XDD
比對hash吧 所以也不知道你輸入哪組
不大可能是比加密後的吧,這樣超耗計算資源
現代cpu都有專門算加密的指令集,耗資源非常少。除
非你用非正規的加密
擔心自己密碼是明碼還是hash吧
除非有記錄設定的密碼長度,不然一串句子要算超多
次欸
miaa的阿
以公司的立場在公用電腦上為啥要在意你的個人資安..
把符合公司密碼規則的字串撈出來應該不多啦
chrome是比對網路上外洩的帳密吧
反而瀏覽器儲存密碼應該都是明碼再另外加密
個人推CSCT-002
就番號+1QAZ這類的吧,好記
這個推文應該在聰明版吧哈哈哈 我完全看不懂
我都換最後一碼,0到9用完一輪就30個月了
這樣每打幾個字就會傳送到伺服器運算比對?感覺消
耗量不小阿
肯定明文儲存密碼明文搜尋啊鬧
不懂資安 但實務上一堆人因為常換密碼而把密碼用個
記事本放桌面或是貼個便條紙在螢幕上 更容易被有心
人士拿去用
用亂數產生吧
雜湊和加密不一樣...
很正常吧 不然幹嘛叫公司電腦
我都拿以前儲值點數的卡片密碼來用 又長又難記 還
好很難搞丟(x
好屌
推樓上..XD用公司電腦維護自己資安好像誤會了什麼
比對加密後資料檢查密碼是否外洩??問題在於如果密
碼沒有特別定義長度,那系統怎麼知道要取多少字串做
加密??如果要先比對字串在做加密計算,比對的過程
不就是明碼的方式記錄了??還是我誤會了什麼??
按送出的時候才會比對吧
難道有登入頁面是不用按確定就告訴你對不對的嗎
不會告訴你不對,但是會告訴你不符合密碼規則
我們公司要求要數字英文間隔 結果大家都是a1a1a1
所以你公司明碼保有你的密碼並且監控你鍵盤所有的
鍵入喔?這麼嚴格的監控卻可以上FB私訊
計算Hash那他在FB所有發言的長短排列組合都要Hash
一次比對?
看內文如果原po就只輸入密碼然後發request有可能
https怎麼攔截?特定瀏覽器還是全域key hook啊
先檢查密碼規則吧,有符合密碼規則的才hash吧
這個資安控管滿仔細的XD
我的借妳用吧 JI3cl3rmp4rmp4
能監控鍵盤輸入就代表有心人可以看到你輸入的每一字
可以增加不少茶餘飯後的聊天話題
當然啦 同一把刀拿在google或衛士360手上是不一樣的
太鬧了吧XD
一定是鍵盤偵測程式,
重點是你的公司密碼還能以明碼的方式在程式中比對,
這比較危險吧
hash沒辦法用sliding window做優化,否則會被反推,
不適合做密碼雜湊用。時間複雜度是O(n),n等於輸入
字數,每次跑一次hash,運算量其實不小。明碼比對也
是O(n),但每次只需要比對一個字元,非常快。
這公司資安超糟糕的吧 任何人只要收到信不就代表公
司有這組密碼了?
這篇的推文好不笨
用英文打注音密碼,只要記中文
修但幾勒為什麼推文都在討論資安啦
怎麼感覺跟我賣肝事務所87%像,所以大家後來都用鍵
盤第幾排輪流按...
我是不能跟前3次相同,所以就改4次
超討厭頻繁換密碼的 最後都變成抄在紙上放電腦旁
這片推文完全看不懂QQ
推文的都沒什麼笨故事吧 是說怎麼沒人轉科技版
※ 編輯: earltyro (58.96.221.212 新加坡), 07/29/2020 20:55:26一定是明碼.樓上L有說.不然一段話含密碼加密比對太
誇張.我想不透的是現在都https,如何得知輸入什麼字.
本來猜pc有鍵盤監控程式,但原po又說只有瀏覽器
只能猜chrome extension
那些說個資不安全的,在上班時間其實本來就不該做
自己的事吧?我知道摸魚大家都會,我也會,但這本
來就是一件不該發生的事情,所以也不能怪公司系統
監控啊,誰讓你在上班時間登入FB或是上網輸入信用卡
號網購啊?
用公司網路下載A片會被公布出來這樣
不一定是明碼吧 聽起來是用extensions抓request的密
碼欄位hash比對 這樣聽起來比較合理一點 當然如果是
直接擷取hid輸入就難解了
公司的電腦+公司的網路,你處理的理論上也都是公司
的公事,這還好吧
感覺應該是鍵盤監控,可以試試看虛擬鍵盤能不能解
爆
Re: [情報] 防疫有成網銀有禮 免費7-11美式咖啡因為步驟多用回文幫大家省時間 手機使用方法 1.請到原po這網站,請完整複製 輸入手機先是收到數字五碼簡訊41
[問卦] 急! Google 密碼被改,有救嗎?剛才看 youtube 看到一半,忽然出現訊息,要我重新登入 輸入密碼,卻說我的密碼在過去一小時內變更, 趕快查詢了一下帳號的可疑活動,顯示如下: 帳戶中出現可疑活動 如果您對這個活動沒有印象,表示您的帳戶可能遭他人盜用29
[心得] 土銀金融卡開卡及密碼變更23號數位帳戶開戶成功, 25號收到金融卡, 照著信函上面的流程先完成卡片啟用。 我是先用手機掃QR code 開啟網頁開卡。 完成卡片啟用後,想說用電腦使用20
[討論] Apple ID 的. 算是字元嗎?前幾天輸入itunes密碼的時候 假設我原本的APPLE ID是 qazwsxedc._.rfv@icloud.com 我當時沒有輸入. 所以變成 qazwsxedc_rfv@icloud.com9
[問卦] win10密碼正確登入不進去?有人遇過一樣的情況嗎? 密碼100%打正確結果一直顯示密碼錯誤 這要怎麼解? 是系統錯亂了嗎還是怎樣 還是有辦法更改密碼?12
[問題] 有人一樣Garena無法登入嗎?如題 很久沒登入了昨晚心血來潮想登入看看順便看有什麼活動 結果Garena開啟 之前記住密碼有勾選 開啟後密碼欄空白 只好手動輸入 輸入後顯示密碼錯誤 想說是不是太久沒登入記錯密碼3
[問題] 突然登不進apple id機型:iphone8+ 系統版本:13.3.1 問題描述:剛剛滑手機看到有app要更新, 結果要我輸入密碼,不疑有他輸入後結果顯示錯誤 換從電腦上的Itunes登入也說我帳密錯誤2
[求救] 疑似更新後密碼無法登入(已重置)裝置是 MacBook Pro 2017 系統是Big Sur (不確定最終版本數) 昨天有看到預計晚上更新系統,不確定是否有直接更新 今天一早電腦關機狀態,開機後登入畫面,確認密碼正確但是一直顯示密碼錯誤 有嘗試重置密碼,忘記密碼整個重設、與輸入密碼重設新密碼都試過,但跳回使用者登入1
[問題] 桌面突然跳出要我輸入Apple id密碼?如題,剛剛用手機時突然跳出來 類似這個只是沒有授權此交易 但沒有授權交易只是登入結果我輸入兩次都錯誤,跳出第三次馬上擔心被盜 已更改密碼了,還需要擔心什麼嗎?- 上週五正常使用 跟著跳出來的提示更新。真的沒印象更新內容是啥。 更新前密碼都沒問題,更新後同一組密碼重開後輸入,電腦會跑開機程序 但就是不讓我登入。 使用admin 帳號密碼也是一樣的狀況。