看板 ask 關於我們 聯絡資訊
明文儲存密碼至資料庫是最簡單的方法 但聽說也是風險最大的 不過說也奇怪,如果黑客都有能力破解資料庫取得裏頭的資料了 為何還要再將這些密碼加密? 將密碼加密還有什麼意義嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.44.20.181 ※ 文章網址: https://www.ptt.cc/bbs/ask/M.1538383949.A.73F.html
holt: 破解資料庫,跟解碼是兩種不同層次的技術。 10/01 18:03
OrzOGC: 你的密碼假設是12345678,在資料庫內存起來會像是一堆亂碼 10/01 18:08
OrzOGC: 像是kladv893209bsdpjmip~89734hjsdf783這樣 10/01 18:09
master0101: 你把重要物品放家裡了 為什麼還要放有密碼鎖的保險箱? 10/01 18:09
OrzOGC: 駭客拿到沒啥屁用,加密就是做類似這樣的事 10/01 18:10
master0101: 因為破壞你家大門 跟 破壞保險箱難度差很多 10/01 18:10
fs78123q: 防外鬼也要防內賊阿... 10/01 19:12
不是啊 既然都有能力且已經駭入資料庫了 那還要知道那個密碼做什麼? 說穿了,密碼在資料庫被破解之後根本沒什意義了 破解資料庫不就等於裡面的東西都完蛋了嗎? 駭客也不需知道密碼是多少呀,反正他的最終目的就是要竊取或破壞資料庫的資料 另外,那個所謂難解的「保險箱」又是什麼? 假設駭客有辦法破解資料庫了,那難道還有比那資料庫更難破解的「資料保險庫」嗎? ※ 編輯: red0whale (114.44.20.181), 10/01/2018 20:37:07
Ricestone: 你確定你瞭解所謂的破解資料庫是破解到什麼程度嗎? 10/01 20:40
Ricestone: 破解並不一定,或者說幾乎不是整個白白的讓你控制啊 10/01 20:41
所以所謂「破解資料庫」是指用一些小技巧取得「部分」資料而已 並不是真的一破解整個資料庫就都是駭客的天下了嗎? ※ 編輯: red0whale (114.44.20.181), 10/01/2018 20:50:30
bailan: 很多人的密碼是一個帳號密碼四處用的 10/01 20:49
Ricestone: 我不能否認有可能完全控制,但那種幾乎都是社工方式 10/01 20:52
Ricestone: 破解,不然基本上只要能獲得部份資料就稱為破解了 10/01 20:52
alinmoai: 很多人帳號密碼在各個平台都用一樣,如果密碼沒有加密, 10/01 22:05
alinmoai: 例如FB帳密被偷,你的遊戲帳號虛寶順便被盜走也是有可 10/01 22:05
alinmoai: 能的 10/01 22:05
ChungLi5566: 因為管DB的人不一定是業務負責人 10/02 12:03
ChungLi5566: 就像管OS的可以看到app.config 10/02 12:03
ChungLi5566: 那app.config裡的機敏資料要不要加密 10/02 12:04
darkMood: 你問一個你自己都不知道在問什麼的問題。 10/02 23:43
darkMood: 透明密碼能夠取得的權限和破解資料庫是兩回事啊 10/02 23:44
darkMood: 過 10/02 23:44
darkMood: 更別說你口中的「資料庫」到底是代表什麼啊?????????? 10/02 23:44
CS0000000000: 有菜 10/04 16:47