用户谜之操作,强密码也难挡。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
monkey110
V2EX    信息安全

用户谜之操作,强密码也难挡。

  •  
  •   monkey110 2024-08-03 15:48:23 +08:00 5738 次点击
    这是一个创建于 521 天前的主题,其中的信息可能已经有所发展或是发生改变。
    起因是群里某喜好扒拉 alist 的热心网友分享自己的发现,这次分享的是别人的明文密码库。受害用户虽然也用 bitwarden 密码管理器,但牛掰的是居然还会有明文存储的 xls 密码本,存储就存储吧居然还不加密,不加密也就算了,还备份到 alist ,备份到 alist 也就算了,安全居然还没做到位,然后就有了事故。
    [img][/img]

    [img][/img]

    [img][/img]

    [img][/img]

    [img][/img]

    [img][/img]

    [img][/img]

    [img][/img]

    这位受害用户虽然各个密码都是强密码,但有用吗,讽刺的是这位分享的网友还不是专业人员。
    先不说网友的行为,账号密码都打码了,这受害者真是个性情中人。

    吓得我赶紧看看自己有没有密码本,还好用的是 bitwarden 。
    27 条回复    2024-08-05 16:31:22 +08:00
    concernedz
        1
    concernedz  
       2024-08-03 15:53:14 +08:00
    alsit 竟然开放游客访问
    eaststarpen
        2
    eaststarpen  
       2024-08-03 15:54:44 +08:00
    非对称加密顶不住密钥泄漏

    物理钥匙顶不住钥匙丢失
    NoOneNoBody
        3
    NoOneNoBody  
       2024-08-03 16:06:23 +08:00
    之前还说 枪>铁锤>bitwarden
    原来更准确的是 白丁>枪>铁锤>bitwarden
    Lockroach
        4
    Lockroach  
       2024-08-03 16:32:45 +08:00
    怎么知道别人的 alist 地址的,这样搞什么密码管理器都不好用啊
    6a82aa9bfe
        5
    6a82aa9bfe  
       2024-08-03 16:33:53 +08:00 via Android
    神奇的操作
    wakarimasen
        6
    wakarimasen  
       2024-08-03 16:35:53 +08:00
    也就是赛博马奇诺防线?
    archyese
        7
    archyese  
       2024-08-03 16:40:21 +08:00
    吓得我赶紧看一下有没有啥敏感信息挂上去了
    slowman
        8
    slowman  
       2024-08-03 16:41:45 +08:00
    不加密不上云
    zhangeric
        9
    zhangeric  
       2024-08-03 16:41:46 +08:00
    顶级黑客回忆录里破解别人得密码最常用得就是跑去翻垃圾箱找纸张,看能不能碰运气捡个线索.
    xctcc
        10
    xctcc  
       2024-08-03 16:46:01 +08:00   1

    最离谱的不是这个吗,alist 的账号 admin ,密码 admin888
    xing7673
        11
    xing7673  
       2024-08-03 16:49:56 +08:00
    如果是针对等级高的平台,我比较推荐手机号验证码登录。
    如果是从等级不高升级到等级高的平台,比较推荐加上 2fa
    exploreexe
        12
    exploreexe  
       2024-08-03 17:06:21 +08:00
    如果能开二次验证 最好都打开二次验证,账号密码泄露的原因太多了,有时候是用户自己泄露,有时候是被网站泄露,二次验证打开至少还有手机物理这一关做个保底。
    DylanMorane
        13
    DylanMorane  
       2024-08-03 17:15:02 +08:00
    @Lockroach 加密一下再发到云上就好了
    Immortal
        14
    Immortal  
       2024-08-03 17:24:04 +08:00
    91 账号看来在受害用户心里地位挺高的,登进去不会有作品吧
    hafuhafu
        15
    hafuhafu  
       2024-08-03 17:27:15 +08:00
    我都不敢把这种内部用的服务开放到公网
    VERT1GO
        16
    VERT1GO  
       2024-08-03 17:52:49 +08:00
    杏吧是什么
    Kazetachinu
        17
    Kazetachinu  
       2024-08-03 20:56:56 +08:00 via iPhone
    有意思。挺多好家伙用外网不加密的。
    shench
        18
    shench  
       2024-08-03 22:18:39 +08:00
    @VERT1GO 春暖花开
    shintendo
        19
    shintendo  
       2024-08-03 23:01:40 +08:00
    看到 xls 里附带了网站链接,估计是密码管理软件导出来的,想迁移到另一个软件去
    liduoduo
        20
    liduoduo  
       2024-08-03 23:53:20 +08:00
    高端的食材 往往要采用最朴素的烹饪方式
    zealic
        21
    zealic  
       2024-08-04 00:19:36 +08:00   1
    @exploreexe 然而二次验证的密钥的也是可以存 Bitwarden 这些地方的...
    psyer
        22
    psyer  
       2024-08-04 09:55:37 +08:00 via Android
    图片打不开
    Falcon1
        23
    Falcon1  
       2024-08-04 09:58:19 +08:00
    @concernedz 旧版本是比较迷的,强制开启游客登录
    sky96111
        24
    sky96111  
       2024-08-04 10:09:37 +08:00   1
    我 bitwarden 的备份,都是定期导出密码后加强密码压缩包储存本地的
    timeday
        25
    timeday  
       2024-08-04 16:42:01 +08:00
    我备份 bitwarden 直接备份 sqlite 数据库。 主要是 bitwarden 主密码不能忘,也不能泄漏
    itechify
        26
    itechify  
    PRO
       2024-08-04 23:19:15 +08:00
    直接搜 alist ,确实会有好东西
    crackself
        27
    crackself  
       2024-08-05 16:31:22 +08:00
    周末才部署了 vaultwarden 。昨晚想想公网 VPS 怕主密码被爆破,连夜关闭了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3165 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 12:20 PVG 20:20 LAX 04:20 JFK 07:20
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86