[问卦] 台湾的资安是不是都偏烂

楼主: yeeouo (林翔)   2023-12-23 15:00:44
以系统层面来讲 用露天当例子
https://i.imgur.com/wgtcABU.jpg
他这个登入系统 本身密码就不支援特殊符号
只能用英数字等最容易破解的字符
隔壁棚的pchome也只支持英数字和底线
并且密码的长度也限制的很死
露天是15个字 pchome是16
总之都很短
https://i.imgur.com/pAip2nj.jpg
像一些国家的FBI就建议用长密码
但台湾很多系统 根本就不支持长密码
也不支持特殊符号
比方说在密码加个中文字 就很难暴力破解了 因为中文字非常多 不像英文字只有26个 加大
写也就52个 ASCii也只有128个 中文常用字随便也有上千个
总之
建立这些系统的工程师 他就没有最基本的资安意识
你有必要省这点数据库储存容量?
民众这边 我们作为这些使用者 又没有其他办法
难道当白帽骇客骇进去帮他把系统改善不成
我自己是没这个能力啦

Links booklink

Contact Us: admin [ a t ] ucptt.com