最近 作者: 主题: 内容:
 进入版区才能发表文章 
 您当前的位置: 推理之门 > 侦探推理 > 技术交流   【版主】:癫癫,残雨画桥,夜云 字体大小:
1页/共1页(总计3个回复)
主 题: 您使用的密码安全吗?(人气:778)
 青青青青
1 楼: 您使用的密码安全吗? 02年05月16日17点05分


您使用的密码安全吗?
·陈 涛··yesky


  如果我问您,朋友,您使用过密码吗?您一定会说,密码谁没有使用过呢?那您所使用的密码安全吗?可能您就不太清楚了吧!下面,就对密码的安全问题,讲述一下吧!

  当今,“密码”这两个字听起来已经是家常便饭了,无论在什么地方,都能找到它的身影,但“密码”的设置大部份都存在着“安全问题”。比如:在“互联网”上使用率最频繁的要算是电子邮件了吧!大家都知道,每个电子邮箱都有一个独立的用户名和用户名相应的密码,而密码的设置,用户往往设置成与自己某方面有关的东西,如:电话号码、传呼号码、身份证号码、和其它一些有规律的字符(如:123456,888999等),这样就给别人提供了可趁之机,很有可能别人不费吹灰之力就将您设置的密码破译,查阅相关资料。

  举个例来说:假设我知道您的电子邮箱名为:user2001@sohu.com,那我再将您的电子邮箱所对应的密码破译后,就能进入 user2001@sohu.com 查看里面的资料了。破译密码就可以用一些“邮箱破译程序”进行破译。


“邮箱破译程序”的方式一般有两种:


第一种,字典式破译方式。
  字典式破译方式,是将已有的字典文件(字典文件一般格式为 .txt,并且每行只有一个“字符串”,内容大部份是一些 如:电话号码、传呼号码、身份证号码、和其它一些有规律的字符所组成)调入到“邮箱破译程序”中,让“邮箱破译程序”自动把每个字符串逐个调入测试,一经测试通过,“邮箱破译程序”会自动生成一个记录文件,这个记录文件记录的内容就是电子邮箱名和相对应的密码,这样,别人就知道了您的电子邮箱密码,可以自由进入您的电子邮箱中查阅资料了。


第二种,穷举法破译方式。
  穷举法破译方式,是将键盘能输入的字符组成所有的序列,逐个进行调入测试,一经测试通过,“邮箱破译程序”也会自动生成一个记录文件,该记录文件记录的内容与“字典式破译方式”的内容相同。

  看了上述内容,是不是觉得您自己设置的密码存在着不安全的因素呢?快更改密码吧!

  还要提醒一下大家,当今“密码破译程序”种类繁多,如:ZIP、Word、Excel、电子邮箱、网页等“密码破译程序”,现在还没有一种好的方法,阻止别人非法破译密码,唯一能减少被别人非法破译密码的方法就是:经常更改密码。

  好了,就说到这里,我上述的例子,不是教您怎样破译别人设置的密码,而是让大家提高安全意识,知道密码设置不当,所造成的后果。




  点击复制本贴地址:






※来源: 【 推理之门 Tuili.Com 】.

 xpz001御用马甲
2 楼: Re:您使用的密码安全吗? 02年05月16日16点45分


【青青在大作中谈到:】

>您使用的密码安全吗?
> ·陈 涛··yesky


>  如果我问您,朋友,您使用过密码吗?您一定会说,密码谁没有使用过呢?那您所使用的密码安全吗?可能您就不太清楚了吧!下面,就对密码的安全问题,讲述一下吧!

>   当今,“密码”这两个字听起来已经是家常便饭了,无论在什么地方,都能找到它的身影,但“密码”的设置大部份都存在着“安全问题”。比如:在“互联网”上使用率最频繁的要算是电子邮件了吧!大家都知道,每个电子邮箱都有一个独立的用户名和用户名相应的密码,而密码的设置,用户往往设置成与自己某方面有关的东西,如:电话号码、传呼号码、身份证号码、和其它一些有规律的字符(如:123456,888999等),这样就给别人提供了可趁之机,很有可能别人不费吹灰之力就将您设置的密码破译,查阅相关资料。

>   举个例来说:假设我知道您的电子邮箱名为:user2001@sohu.com,那我再将您的电子邮箱所对应的密码破译后,就能进入 user2001@sohu.com 查看里面的资料了。破译密码就可以用一些“邮箱破译程序”进行破译。


>“邮箱破译程序”的方式一般有两种:


> 第一种,字典式破译方式。
>   字典式破译方式,是将已有的字典文件(字典文件一般格式为 .txt,并且每行只有一个“字符串”,内容大部份是一些 如:电话号码、传呼号码、身份证号码、和其它一些有规律的字符所组成)调入到“邮箱破译程序”中,让“邮箱破译程序”自动把每个字符串逐个调入测试,一经测试通过,“邮箱破译程序”会自动生成一个记录文件,这个记录文件记录的内容就是电子邮箱名和相对应的密码,这样,别人就知道了您的电子邮箱密码,可以自由进入您的电子邮箱中查阅资料了。
这是最常见的方法

> 第二种,穷举法破译方式。
>   穷举法破译方式,是将键盘能输入的字符组成所有的序列,逐个进行调入测试,一经测试通过,“邮箱破译程序”也会自动生成一个记录文件,该记录文件记录的内容与“字典式破译方式”的内容相同。
原理和上面的差不多,只是更费事而已,用这种方法要有耐心,但如果对方是用诸如11111之类的……我就不多说了
>   看了上述内容,是不是觉得您自己设置的密码存在着不安全的因素呢?快更改密码吧!

>   还要提醒一下大家,当今“密码破译程序”种类繁多,如:ZIP、Word、Excel、电子邮箱、网页等“密码破译程序”,现在还没有一种好的方法,阻止别人非法破译密码,唯一能减少被别人非法破译密码的方法就是:经常更改密码。
嗯嗯,应该说最好还是把密码设置得难一点,比如大小写字母加数字,条件允许的话最好再配上其他字符,还有提示问题也尽量用回答比较难得——我有一次就是因为提示问题太简单被人盗了邮箱,费了很大的劲才找回来。大家要吸取教训啊
>   好了,就说到这里,我上述的例子,不是教您怎样破译别人设置的密码,而是让大家提高安全意识,知道密码设置不当,所造成的后果。







寂寞紫水晶
莫测孤灵魂
坎坷人生路
一碎梦与心
问天何如此
精灵空悲鸣

※来源: 【 推理之门 Tuili.Com 】.

 holmos大力
3 楼: Re:Re:您使用的密码安全吗? 02年05月16日17点03分


【xpz001在大作中谈到:】


穷举简直就是最笨的方法,即便你的邮箱密码是一个6位数字,也够它穷举半天了,何况网络速度还不一定能快到哪去。
字典略微有效些,关键看字典文件的好坏,破解系统时除了找到系统漏洞外,字典攻击应当算次有效的的手段了。

提供大家一个设定密码的好方法——各种各样的公式及其变形,例如
3*3+4*4=5*5
相信这个密码已经够好些人破解半年了;),当然你还可以用更复杂的公式。






没有完美的犯罪......

※来源: 【 推理之门 Tuili.Com 】.

 gogogo11黑洞11
4 楼: Re:Re:Re:您使用的密码安全吗... 02年05月16日17点05分


学长的密码不会是这个吧?
呵呵~~~~~~~~~






孤独的骑士               
举起金十字剑
指向红日
两眼的空洞通往梦之都

※来源: 【 推理之门 Tuili.Com 】.

1页/共1页(总计3个回复)
每次上网自动访问推理之门   |    将推理之门加入收藏夹
邮件联系:zhejiong@126.com  沪ICP备2021006552号  沪公网安备31011502006128号  推理之门  版权所有 2000-2025