Re: [闲聊] 如果不储存PTT的APP密码是否可以避免被盗

楼主: pinefruit (莫使惹尘埃)   2022-05-01 23:33:21
※ 引述《autokey (该起床啦)》之铭言:
: 我看了一下最近PTT被盗帐号灾情
: 原本不在意
: 但是感觉越来越严重
: 没有停止的迹象......
: 我担心~
: 于是查了一下被盗帐号的过程
: 几乎每家手机的APP都有
: 好像也没有安全上PTT的APP~
: 这样如果不要记忆APP的PTT密码呢?
: 要登入再输入密码
: 虽然麻烦点
: 不过请问一下~这样有办法减少被盗的风险吗?
如果 App 在记忆密码时满足以下两个条件:
1. 密码只会储存在本地端。
2. 密码会经过加密后才储存。
我不敢说机率一定是零,
但在满足上述条件下,储存的密码被盗的可能性是非常低的。
相较之下,如果每次登入都要输入密码,
在外头可能被后面的人看到,甚至好死不死被上方的监视器拍到。
虽然我知道机率也是很低,但比起来我并不觉得这样有比较安全。
至于前述的密码储存方式要怎么知道,
唯一的方法,大概是去查看 App 的隐私权政策。
不管是在 Google Play 或 App Store,
每个 App 的页面应该都会提供这份文件的连结,
基本上内容就是在详述,会怎么使用与保护使用者的资料。
如果你真的很担心密码外泄的问题,
去看看各 App 的隐私权政策,应该能给你一些判断依据。
恩.. 以上内容是技术面的讨论,但如果是人品面的问题的话...
例如,你无法相信 App 作者的人品,觉得隐私权政策都是唬烂的。
那.. 这的确也是个问题没错,只是我也不知道该怎么办 ^^"
只能请你用迄今为止所累积的人生智慧来判断吧!

Links booklink

Contact Us: admin [ a t ] ucptt.com