统一密码泄露 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lizhengbo
V2EX    信息安全

统一密码泄露

  •  
  •   lizhengbo 195 天前 via Android 5261 次点击
    这是一个创建于 195 天前的主题,其中的信息可能已经有所发展或是发生改变。
    去年 10 买的搬瓦工服务器,年底登不上账号但服务器还在正常使用,以为是 bug ,找回密码也没反应,重新注册居然成功了,代表我的邮箱没有绑定账号,搬瓦工提交工单找回账号了。



    之前密码都是用着同一个,现在则也开始采取不同用途不同账号。



    而且盗号仔也很精明,不需要原邮箱验证码网站一切静好,只有不需要原邮箱验证码的才会被更改。一看就是检测到此网站不需要原邮箱审核直接通过的,自动化更改邮箱地址。



    比如之前统一密码是 qwer147258 ,谷歌就前缀+G ,腾讯就前缀+T ,公司的首字母或者拼音。



    谷歌浏览器提示密码泄露就代表真泄露了,立马得改,谷歌账号密码的自动填充也不安全,网上烂大街随便提取谷歌浏览器的账号密码存档。
    23 条回复    2025-03-31 14:21:30 +08:00
    laminux29
        1
    laminux29  
       195 天前
    可以用有道云笔记来寸密码,5GB 免费空间完全够用。

    不能用统一密码,太危险,而且密码必须是 16 位的复杂密码。

    建议使用随机的 12 位复杂密码 + 表示 4 位提示的暗语组成。

    暗语的意思是,只写你自己懂的暗语,它表示 4 位字符,用来防云笔记被盗而导致密码泄露。

    举个例子:
    p#vG2-jT4@cF AID ,其中 AID 是暗语,全称是 Apple-ID 的前 4 位。完整的密码就是 p#vG2-jT4@cF + Apple-ID 的前 4 位。
    lizhengbo
        2
    lizhengbo  
    OP
       195 天前 via Android
    @laminux29

    如果只是 PC 使用的话,我自己都可以写一个随机密码程序,绑定快捷键,自动识别窗口关键字,自动输入。

    手机使用就太麻烦了
    laminux29
        3
    laminux29  
       195 天前
    @lizhengbo 有道云笔记,有安卓 APP 。不过的确有点麻烦。
    Xntu
        4
    Xntu  
       195 天前
    用 1password,全平台都好用就是有点贵
    gzlock
        5
    gzlock  
       195 天前
    前端 bitwarden (浏览器扩展、手机 app )+ 自行部署后端 vaultwarden
    免费的功能足够用了
    Perry
        6
    Perry  
       195 天前 via iPhone
    > 网上烂大街随便提取谷歌浏览器的账号密码存档

    这个不可能的,你说的有点夸张了
    yushiro
        7
    yushiro  
       195 天前 via iPhone
    @Perry chrome 保存的密码是明文的,只要有了本机 admin 权限,可以获取到所有保存的密码
    Perry
        8
    Perry  
       195 天前 via iPhone
    @yushiro 这我很久之前也知道,我说的是网上随便提取,谁能随便拿到一个人 admin 权限?
    ovtfkw
        9
    ovtfkw  
       195 天前 via iPhone
    @yushiro #7 那么在网络上拿到一台机器的 admin 权限也很烂大街吗?
    rqYzyAced2NbD8fw
        10
    rqYzyAced2NbD8fw  
       195 天前
    @ovtfkw #9 也很烂大街,而且不是一般的烂大街,是三亚的东北游客那种程度的烂大街。读 Chrome 密码本和 Cookies 基本是 20 年以后所有电脑病毒的基操了,年初我一个朋友刚刚被 Indian Tech Support 盗刷几千美子,靠的就是这个
    slowmist
        11
    slowmist  
       195 天前
    @LanhuaMa firefox 有二次密码验证 需要自动填充密码的时候
    QH3Oh2PMtre8ym0c
        12
    QH3Oh2PMtre8ym0c  
       195 天前 via Android
    QH3Oh2PMtre8ym0c
        13
    QH3Oh2PMtre8ym0c  
       195 天前 via Android
    @ClaudeAi 在别处看到的
    k9982874
        14
    k9982874  
       195 天前
    看这个贴子恍惚了一些,仿佛回到了几年前
    catazshadow
        15
    catazshadow  
       195 天前 via Android
    @LanhuaMa 幸好不用 chrome

    也绝不保存密码
    ronman
        16
    ronman  
       194 天前   1
    @laminux29 兄弟,这样真的累,还是密码管理软件好,完全不用动脑子
    horizondd
        17
    horizondd  
       194 天前
    @laminux29 有这个精力为什么不自建 bitwarden
    killadm
        18
    killadm  
       194 天前 via Android
    是不是瓦工回过档,不久前看到一个人和你同样的情况
    zzboat0422
        19
    zzboat0422  
       194 天前
    mac + pc + iphone ,目前使用苹果那个 password 密码应用管理密码,应该是跟 1password 差不多的东西,适合苹果设备多的人的。
    liub37
        20
    liub37  
       194 天前
    有免费开源的密码管理器 Bitwarden ,有条件可以自己部署,官方的部署有点麻烦,可以用 vaultwarden docker 一键部署,官方 APP 和扩展插件都可以无缝使用
    loginv2
        21
    loginv2  
       194 天前
    keepass 支持电脑和手机
    815979670
        22
    815979670  
       194 天前
    懒得部署 vaultwarden 可以用 tchncs.de 提供的 https://vault.tchncs.de 服务,稳定提供服务很多年了,服务器在德国
    copperDC
        23
    copperDC  
       194 天前
    bitwarden +1
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3637 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 10:23 PVG 18:23 LAX 03:23 JFK 06:23
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86