[建议] 能否将密码最大字符延长?

楼主: skycat2216 (skycat2216)   2023-08-12 02:59:16
之前帮一个被盗用帐户的版友解退文时对方有提到现在PTT的密码还是最大8位
但Hive System在他们的部落格[1]指出就算是8位密码中最复杂的也能在平均六小时内被破

随着算力发展,盗用帐号的事情只会更严重
是否能扩展密码字段以维护使用者的安全性?
[1]https://www.hivesystems.io/blog/are-your-passwords-in-the-green
作者: if4 (if)   2023-08-12 03:22:00
附议...8位数字符真的太容易被盗了
作者: holishing   2023-08-15 01:10:00
https://github.com/ptt/pttbbs/issues/112 可以订阅个如果有相关讨论或新进展, 高机率会在这边更新
作者: Alica (Torsades de Pointes)   2023-10-01 12:47:00
引入fail2ban机制 try密码ip直接挡一天比较重要密码长度是passwd档被干走的最后防线 在这之前可以加强别的
作者: IepID (Iep Iweidieng)   2023-12-11 23:02:00
攻击者无法取得密码 hash,只能从登入接口逐次尝试,因此除非系统资料流出,可以从登入流程防制暴力尝试。但若针对特定使用者使用其它网站流出的密码攻击的话,仍无法有效避免。最多只能提醒使用了被流出的密码的使用者.
作者: if4 (if)   2022-04-26 19:28:00
所以有结论? 朝圣推 2024

Links booklink

Contact Us: admin [ a t ] ucptt.com