專攻資安的白帽駭客帶你看懂:暗網是什麼?駭客也分黑白兩道?|名人專業問答|GQ Taiwan

  Рет қаралды 118,388

GQ Taiwan

GQ Taiwan

Күн бұрын

白帽駭客青山桃子在日文版的 Tech Support 中揭秘有關駭客、資安等問題。她作為日立集團數位業務核心之一的日立集團安全精英團隊的成員,並被選為「全球活躍在網路安全行業的 50 名女性領導人」之一,輕請觀賞由她為我們帶來的白帽駭客問題解答。
Timecode:
00:00 intro
00:27 會像電影演的那樣 即時抵禦駭客嗎?
01:26 「駭客」「怪客 」「白帽駭客」之間有什麼分別?
02:14 跟「怪客」之間的貓捉老鼠 是要玩到什麼時候呢?
02:47 有哪些事情是日常活中應該要注意做好的?
03:46 如何加強資訊素養較低的員工 對於資訊安全的意識
04:48 該怎麼管理用戶名稱跟密碼?
06:18 駭客攻擊與防禦的優勢
07:43 「暗網」? 它是真實存在的嗎
08:15 要成為白帽駭客的話 我該選哪些科目來做準備呢?
譯者:Bryan
#名人專業問答 #資安 #駭客
【更多熱門主題推薦】
沒有NBA就吃不下飯、睡不著覺?【你最愛的NBA明星】► smarturl.it/devbnh
從口譯員到FBI,你該或不該知道的都在【科普長知識】► smarturl.it/xv53ij
好萊塢明星、NBA名人的家長這樣!【明星私宅大公開】► smarturl.it/mviizs
最強好萊塢經典電影幕後揭秘【經典電影大解密】► smarturl.it/sf92nk
-------------------------------------------------------------
【追蹤GQ TAIWAN】
訂閱GQ KZbin:smarturl.it/8rovxv
GQ Facebook 最新潮流資訊不漏接:smarturl.it/ss99lr
GQ Instagram:smarturl.it/fx05nj
GQ LINE:maac.io/1m2tT
GQ 官網:smarturl.it/cghhsk
※GQ Taiwan隸屬Condé Nast Interculture Group,相關國外影片皆由國外授權提供給台灣使用,GQ Taiwan秉持服務網友,讓更多中文語系觀眾可以看到國際影片跟中文字幕,所以在此頻道分享給大家,如果喜歡我們的頻道,請訂閱我們,我們將會持續努力帶來更多優質內容。

Пікірлер: 172
@nickbear4615
@nickbear4615 6 ай бұрын
在3:46的部分其實對於公司是很有意義的說明耶! 如果自己的資安人員使用非公司帳號寄出mail,然後看哪些人員會點擊進入,再針對那些人員進行教育訓練的部分,也是一個很好的方法!
@user-ig3ln6yq4t
@user-ig3ln6yq4t 6 ай бұрын
很多大公司已經行之有年,你點開mail還會被抓去檢討
@remarklin
@remarklin 6 ай бұрын
社交工程演練,其實如果行政約束不夠力做這個也沒什麼用
@RedSugarTofuPudding
@RedSugarTofuPudding 7 ай бұрын
定期更新密碼只防得了使用者
@user-hv8rz1og5l
@user-hv8rz1og5l 7 ай бұрын
防自己XD
@ponjack9584
@ponjack9584 7 ай бұрын
普通人想出來的變化也就那幾種,再多就記不住了 所以太頻繁更新只會讓駭客更好取得你所有想的出的密碼組合而已
@champsingxiang
@champsingxiang 6 ай бұрын
@@ponjack9584所以還是使用密碼管理器是最好的選擇
@winkysoft1999
@winkysoft1999 7 ай бұрын
GQ請注意字幕校稿問題,感覺沒在校稿就送出影片 01:06 LANケーブル ROUにぬぐはありますね 會從路由器拔掉網路線喔,翻成但拔掉RAN網路線這招,我們可是會用的喔,翻出RAN網路線不知所云,翻譯精準度與單詞翻錯,是翻譯與校稿功課都沒做才會有如此呈現 01:17 まずはLANケーブルをを”抜く”とか 首先就是把網路線拔掉,就沒甚麼問題
@user-sl2vn3ls4e
@user-sl2vn3ls4e 7 ай бұрын
應該是說 LAN 網路線吧
@NotYakkaiYEP
@NotYakkaiYEP 7 ай бұрын
06:00 例えば知らずに漏れてしまったパスワードがリフレッシュされるので[...] 例如把在不知情下流出了的密碼更新掉。 跟“不小心流出“意思也差有夠多的
@muzicarus7
@muzicarus7 7 ай бұрын
8:25 的「編程語言」也是中國用語,台灣直接翻「程式語言」就可以了
@kevinlantw
@kevinlantw 6 ай бұрын
我覺得台灣的影片日文翻譯本來就有些都亂翻的,甚至覺得是故意的,「反正你們這些觀眾應該都聽不懂,我就來亂翻一下吧」的程度。 我自己日文也沒很好,但已經更正過好幾次其它平台(例如Netflix)日文的翻譯錯誤,有些甚至不是只有翻錯,而是意思都相反的!最可怕的是像Netflix的日文影片是有完整日文原文字幕,翻中文的人不需要聽寫,上面寫的是漢字還會翻錯,我就覺得那個一定是故意的!
@champsingxiang
@champsingxiang 6 ай бұрын
網路線有LAN和WAN兩條,Local Area Network 和 Wide Area Network。LAN只能將連接上這台路由器的裝置互相連線,但WAN可以連線到網際網路。GQ的小編請加油一下囉~
@bijoux900823
@bijoux900823 7 ай бұрын
非常棒的科普噢~
@miiger
@miiger 7 ай бұрын
「LANケーブルを抜くのはありますね」 RAN到底是什麼😂 LAN就是區域網路呀! 翻成區域網路線有點太生硬,感覺連LAN都可以省略,直接翻成「拔掉網路線」就好了(台灣人比較常說的)
@Sundaynight69
@Sundaynight69 7 ай бұрын
謝謝!學了很多有用的
@ALEX5207919
@ALEX5207919 7 ай бұрын
謝謝介紹~
@100hund
@100hund 7 ай бұрын
影片中有說到定期更新密碼能解決原密碼外流的情況,每幾個月就會看到某某訂房網站或購物網站客戶資訊外流代表在台這方法還是有必要。若是駭客針對你個人發動攻擊那當然是沒用
@riker729
@riker729 7 ай бұрын
通常看到外流的都是那些網站, 而不是個人. 所以定期更新密碼有沒有用? 我覺得沒用
@swallowfool
@swallowfool 7 ай бұрын
不完全對,如果是平台方的疏失導致使用者資料外洩, 當然你的密碼就會跟著外洩 。 如果要定期更新密碼的話, 變成每隔一段時間就需要花時間大量更新密碼,這其實很傷神。 最好的方式就是不同的網站就使用不同的密碼, 這樣即使一個平台的密碼外洩,也不至於其他網站跟著倒楣。 但大量密碼一定記不起來,推薦兩個方案 1, 跟影片裡面說的一樣,用記錄密碼的軟體去記錄大量的帳密。 2, 同一個密碼但是依照不同網站加密你自己才知道的規則, 假設你平常愛用密碼是 1qaz!QAZ,那在 youtube 就可以用 6yhn^YHN 在 google 就可以用 5tgb%TGB 之類的(看得出規則嗎?) 不過其實密碼構成還需要更複雜一些,上述單純提供一個簡單的概念而已。 如果平台方有提供 2FA 之類的防護功能,開起來用會是更有保障的。
@SigglasCh
@SigglasCh 7 ай бұрын
時至今日還是有一大~~~堆網站開發者不會替你的密碼進行雜湊後儲存,你瘋狂改密碼且非亂數型,只是替第三方增加資料經驗學習而已XD...(如果很重要且真的有人這樣搞的話),可是亂數型又根本記不住,死結~
@kevinlantw
@kevinlantw 6 ай бұрын
結果很多服務用明碼存密碼,甚至用明碼傳密碼(比你想像中的多很多)再會換密碼也沒用。F2A還好,無密碼才是主流方向。
@KuTo_0425
@KuTo_0425 6 ай бұрын
最好比較重要的網站 跟不重要的網站 帳號密碼不要相同。
@PigSirotan
@PigSirotan 7 ай бұрын
04:50 關於帳號密碼的問題, 我還是推薦「用盡一切可能的啟用OTP」(或2FA), (亦即,除非該系統不支援,否則一律啟用OTP) 至少在新裝置上存取帳號時一定要問一趟OTP。 關於OTP(或2FA), SMS簡訊或Google Authenicator都是不錯選擇~
@PigSirotan
@PigSirotan 7 ай бұрын
@@avilableName 總之有的選就選囉~
@MintJoker9578
@MintJoker9578 7 ай бұрын
我fb有set 2fs还是被俄罗斯的骇,还好我是有看到不然就没了
@PigSirotan
@PigSirotan 7 ай бұрын
@@MintJoker9578 Facebook有設2FA仍被駭? 請問你願意多說一些細節嗎? 這樣就太可怕了...
@MintJoker9578
@MintJoker9578 7 ай бұрын
@@PigSirotan 我就突然有一天心血来潮看fb然后看到很多陌生人加跟加很多我不认识的陌生人,想说去看一下登陆地点 就看到俄罗斯的,还是用mac登陆
@PigSirotan
@PigSirotan 7 ай бұрын
@@MintJoker9578 那..能夠知道駭客怎麼取得你的權限的嗎? 有跟臉書敘明此事嗎?
@SigglasCh
@SigglasCh 7 ай бұрын
送給所有不想輕易被人盜帳號的人一句,除了文中所說的不要亂點連結以外,最好是把你瀏覽器裡面的擴充元件全部砍掉反而更重要,除非你24hr隨時監控並分析你所有的RequestUrl 如果你真的很愛那幾個擴充元件,那就勤快點經常去找看看他們是不是被惡用了
@yt-ne5kn
@yt-ne5kn 6 ай бұрын
定期更新密碼的作用就是讓你忘記密碼,忘了就不用管會不會被盜取
@allen52039
@allen52039 6 ай бұрын
我是被強迫改密碼後 每上一次那個網站,都要申請密碼遺失,2次之後我再也不上去了
@KAKA-xk5xd
@KAKA-xk5xd 6 ай бұрын
只看了標題 本來就沒用 純粹是商家為了規避責任的方式 10個有9個不會定期更新密碼 所以被盜時: 喔 你看 叫你定期更新密碼 你沒更新 所以被盜了 等於把責任推給用戶 就這樣
@yuy2375
@yuy2375 7 ай бұрын
真的。要求時常更換密碼/設一大堆條件的,根本忘了設密碼的初衷是什麼 這麼複雜人家記不住就會寫下來,寫下來不是更容易被盜嗎?which is what you're trying to prevent in the first place
@user-dk8jg9qi2f
@user-dk8jg9qi2f 7 ай бұрын
哇 解了我許多疑惑
@MeariBamu
@MeariBamu 7 ай бұрын
除非微軟硬要求, 在每次更改密碼時自動產生並不會記綠隨機密碼, 要求用戶每次都要手寫改下,類似救忘語句不會抄錯那種
@Sean94587
@Sean94587 7 ай бұрын
有個東西叫做零信任無密碼登入
@KuTo_0425
@KuTo_0425 6 ай бұрын
@@Sean94587 可是 又不是所有網站都有這個
@Ah-Yuan
@Ah-Yuan 7 ай бұрын
Cool 😎
@earth4682
@earth4682 6 ай бұрын
網站上面的密碼原則也很有問題 設計程式時,不應該受限密碼原則 密碼原則應該只是用來建議使用者強化密碼字串的組合 不是讓駭客可以根據密碼原則減少嘗試密碼次數 當然更高段的做法是找漏洞可以繞過帳號密碼驗證,這就是另外一段故事了
@tianxiu
@tianxiu 7 ай бұрын
"定期更新密碼無用" 这种暴论的前提是新密码的诞生全靠用户人脑生成。用户为了能记住自己的密码,其密码的复杂度必定不高;再强迫用户要不断生成新密码,只会强迫用户进一步降低密码复杂度。 而"定期更新密碼有用"的正确做法是使用机器生成高复杂度随机长密码,然后记在一个安全的地方,需要的时候查阅使用。这样再加上定期更新密码,外人基本上无法破解密码。 这也就是白帽小姐姐说的“密码管理软件”了。
@Titan-85276
@Titan-85276 7 ай бұрын
我目前是非需常登入or重要帳號 就會直接用亂碼數字、大小寫英文、特殊符號、至少十位數以上 因為這樣的組合使用暴力破解也幾乎無法破解開來 範例:489#16W1%#$#2265WT 真的需要登入就去查所說的密碼庫 不然就是重新再造一個亂碼來提供此次的登入使用
@user-HIJMS
@user-HIJMS 7 ай бұрын
理論上自己set的密碼夠長(8-10位有大小寫+數字)也是很夠用,這樣用強制破解也是要2-3天,正常是不會用這麼長時間去攻擊一位不知有沒有用的人
@Fwtw7
@Fwtw7 7 ай бұрын
我忘了在那邊看過一個解釋,說密碼其實大小寫混合英數字沒太大意義,反而混合幾個隨機單字湊成一串比較長的密碼,舉例像apple tiger blue nation 這樣,就能大大提升密碼的安全性。不知道這說法有多準確?
@zkzk623
@zkzk623 7 ай бұрын
@@Fwtw7加密貨幣錢包的助記詞就是這一類
@_well_said
@_well_said 7 ай бұрын
@@Fwtw7 不知道你有沒有看過用轉的那種密碼鎖,暴力破解就是從0000轉到9999,混合無意義就是指這種狀況,因為別人打從一開始就是要去試這個區間內的所有組合,你的複雜對她而言自然沒有任何意義,畢竟不論字串是甚麼 對他都是無意義的 而在這種情況下增長密碼為啥有用? 因為你每增長一字符 你密碼的可能性就會乘上N倍(N=密碼可使用字符數量 如0~9 A~Z 取決於網站能用甚麼當密碼,所以每多一格乘上百倍也不是不可能),在暴力破解速度還是有一定極限的情況下 你每多一字符 他就要多N倍的時間去破解 還是舉例轉密碼鎖,只有一個密碼 你只要轉0~9,哪怕人手都能輕鬆破解,兩個密碼呢? 00~99 也就幾分鐘的事,那 三個 四個 乃至更多呢? 開始有種轉不完的感覺了吧,增長字符就是這樣的概念 當然,這前提是你密碼未洩漏且網站會被暴力破解的情況,畢竟也有防治暴力破解的手段,例如連續輸入錯誤5次會冷卻五分鐘,寄信到你信箱 沒驗證碼就鎖住之類的手段,雖然最後還是要看雙方的攻防如何,其他情況就如樓上上那樣解釋差不多,混合十碼就差不多了 而面對具有針對性的攻擊你該考慮的不是密碼強度,是如何不讓對方開自己設備的後門 也就是所謂的電腦中毒,被開後門了你20馬100馬也沒意義
@user-hr3ru6ch6z
@user-hr3ru6ch6z 6 ай бұрын
現在帳密真的好多,還有每一次都要輸入otp密碼,被搞得好煩燥,但為了資安又沒辦法........
@mengyue77y
@mengyue77y 7 ай бұрын
5:50 説的問題我覺得密碼隨機生成用來定期更新,這樣就不會出現强度降低的問題了
@TWRayJohn
@TWRayJohn 7 ай бұрын
他的意思就是如此 如果要靠更新密碼來降低受害 就得要把密碼都換成不同的內容 但是一般人為了好記 都會用同樣的密碼來註冊大部分的網站 而更新時也會用同樣的密碼小幅度改變 大部分網站的密碼強度檢驗機制就很容易通過這種小幅度改變 實際上就只是增加一兩個字的破解難度而已
@gash61511
@gash61511 6 ай бұрын
問題隨機更新記不住啊,最後就會變成仰賴生成器,或者直接明碼記錄,然後就變成這些東西外流
@champsingxiang
@champsingxiang 6 ай бұрын
我現在也是都使用iCloud鑰匙圈來填寫高強度密碼了,不僅幫你記憶,也能生成超強力密碼。在iDevice上不用說,就連平常用Windows也可以從Microsoft Store下載iCloud密碼的App,Edge則可以安裝iCloud密碼的擴充套件,填密碼真的變的超級方便。 只是該不該完全信任Apple,這就是我現在在考慮問題了。但短期我應該不會取代掉。
@champsingxiang
@champsingxiang 6 ай бұрын
@@gash61511我個人是記住手機密碼跟電腦密碼這兩組Masterkey之後就不記其他密碼了,因為這兩個密碼就能打開我的密碼管理器。
@earth4682
@earth4682 6 ай бұрын
資訊安全教育應規範並建立習慣,像是收到email要先懷疑是真是假,這個過程就是一整個流程的建立 只是目前為止,沒看到有任何公司有在做這件事 只會一昧劃分內網外網用的email address,這些只是做半套,徒增麻煩
@user-pb1vx4ql6y
@user-pb1vx4ql6y 7 ай бұрын
01:06 那個是LAN,不是RAN。
@ssuhung
@ssuhung 7 ай бұрын
翻譯品質有夠不好 日文「脆弱性」應該翻成「漏洞」而不是「脆弱點」 一下「網路」一下「網絡」 混入中國用語「編程」
@MakinoWang
@MakinoWang 7 ай бұрын
專有名詞的翻譯對一般譯者來說確實生僻而需要查找資料,近十年來簡體中文的學習資源相較正體比例多太多了,甚至有些早期台灣習慣的稱呼已經逐漸消失,這類的現象應該還是會持續發生,有點可惜。
@wei1234
@wei1234 7 ай бұрын
專有名詞沒翻對 中國用語真的頗多 很想建議隨議題找個相關領域顧問 不過有成本問題也是可以理解 希望至少專有名詞能GOOGLE一下 此案為例 搜尋【脆弱性 意味】第一條結果就有「情報セキュリティ上の欠陥」的解釋 再丟GOOGLE翻譯就有「資訊安全缺陷」的結果 過程不到30秒
@Motto_hayaku
@Motto_hayaku 7 ай бұрын
只要是中文使用者,一律都是翻譯編程,和中國用語沒有關係,而且很多計算機相關的原文書只有中國出版社有在發行中譯本
@miumiu359
@miumiu359 6 ай бұрын
抬頭意識,危機意識
@OarlsCat
@OarlsCat 6 ай бұрын
大家有推薦的密碼管理軟體嗎? 目前用google、word檔跟一部分手抄,在想有沒有更好的管理方式
@prpr8050
@prpr8050 6 ай бұрын
我推薦keepass , 可以完全離線管理密碼資料庫,當然也可以用雲端來同步。 LastPass, keeper 也很好用 最後還是看個人習慣囉
@champsingxiang
@champsingxiang 6 ай бұрын
iCloud鑰匙圈就很好用了。不僅是在iDevice上,Windows跟Edge或是大家常用的Chrome都能填密碼。
@H.W_Shiki
@H.W_Shiki 6 ай бұрын
Keepass 我用了十年了,現在也有APP版
@wilsonchang4307
@wilsonchang4307 7 ай бұрын
這集的翻譯是直接用翻譯軟體翻來的嗎? 數據❌ 資料✅;網絡❌ 網路✅;編程(coding)❌ 編碼(coding)✅
@yasirrin5041
@yasirrin5041 6 ай бұрын
能通就好,很重要嗎,當支語警察除了思想審查跟補充台灣價值外對技術有什麼幫助嗎?
@alanhghg1
@alanhghg1 6 ай бұрын
笑死 你是在台灣工作還是在中國工作? 當然要用台灣的技術用語啊
@Zanzara0403
@Zanzara0403 6 ай бұрын
Big Data要翻成大數據還是大資料
@royli7201
@royli7201 6 ай бұрын
香港(hk-zh)的路過,看字幕很不舒服,data(數據), information(資料), network(網絡), coding(編程)
@roger_channel
@roger_channel 7 ай бұрын
封面根本斷章取義吧 專家後面不都說了 6:10 改密碼並不是件壞事
@muomu
@muomu 6 ай бұрын
拔网线才是最专业的做法,你敲键盘速度再快也没拔网线速度快
@SRlockheed71
@SRlockheed71 7 ай бұрын
他話講太多嗓子啞掉的聲音 真的讓人會聯想到機器音XD
@SigglasCh
@SigglasCh 7 ай бұрын
說不定真的是...(?
@chensin
@chensin 6 ай бұрын
我的密碼都是隨便抓一本我最近看的輕小說名稱,畢竟被盜過,會怕
@huifenGuo
@huifenGuo 7 ай бұрын
3:24 常往來的網站,如果有寄來有連結要你點的信,那種連結很危險,有可能是釣魚連結 - 真的要小心
@user-ht7px8dn6j
@user-ht7px8dn6j 5 ай бұрын
可以跟資安人員說嗎?
@user-hv8rz1og5l
@user-hv8rz1og5l 7 ай бұрын
以前曾遇過玩遊戲改密碼隔天被盜
@MyCat666
@MyCat666 6 ай бұрын
楓之谷嗎 那是有內奸
@blackkait
@blackkait 7 ай бұрын
一直換密碼,還不能沿用或重覆前三次改的,人腦記不住,最後用筆記本或另記在手機,根本是本末倒置
@mm0937
@mm0937 6 ай бұрын
而且想到它為啥知道你重複/相似 就毛毛的...
@remarklin
@remarklin 6 ай бұрын
正確系統都會用無法返回的雜湊去儲存你的密碼歷程,你輸入密碼後只需要用同樣方法取雜湊值就能比對,但系統無法儲存你的密碼明文,當然,設計不良的系統是有風險的,這就是很多時候大公司、機關整合開發新系統不再讓小系統去儲存密碼的原因,而且還要驗證程式碼以避免密碼被系統盜取
@wuerhyueh
@wuerhyueh 6 ай бұрын
女性真的專業許多,看了很舒服
@brianchen5948
@brianchen5948 7 ай бұрын
我有跟白帽駭客聊過,他說實際上你的個資駭客想看就看,只是看你的個資對他們來說沒有什麼用處而已。
@user-fd2uv9lu9i
@user-fd2uv9lu9i 7 ай бұрын
他少說了一點就是,花那個時間看你的個資壓根沒價值,尤其當你用更多的社群軟體就更好追蹤
@wallowes
@wallowes 7 ай бұрын
是嗎? 追女生感覺有用,找別人的弱點感覺也有用。
@swallowfool
@swallowfool 7 ай бұрын
純就個資來說確實沒價值,但對方想利用的時候,你就是他手上的一張牌。 舉例來說像是你的電腦被種木馬,對方沒事也不會拿來做啥, 但真的想搞事的時候,你的電腦就變成 ddos 的一個節點。 或者我想 hack 進某個機關,但我又不想留下蹤跡,這時你就是我的工具人。
@roger_channel
@roger_channel 7 ай бұрын
一定有價值的啊 不然怎麼還會拿去賣給保險或房仲
@maomao-mz
@maomao-mz 7 ай бұрын
那他肯定是騙你不懂,沒後門植入木馬 想看到個資談何容易
@sbsaiki5204
@sbsaiki5204 6 ай бұрын
beautiful woman
@user-fr7ei7ue7d
@user-fr7ei7ue7d 7 ай бұрын
她的名字感覺很好吃
@np_12345
@np_12345 7 ай бұрын
想想你自己會不會因怕被賊人進屋偷竊而每隔兩三個月就搬一次屋或換一條鑰匙,就知道每兩三個月得改密碼的規定根本就是沒甚麼用處,而且很擾民的政策
@MakinoWang
@MakinoWang 7 ай бұрын
但如果你知道總是有人一直在嘗試開你家的門鎖,或許你就會常常換鎖了。
@_well_said
@_well_said 7 ай бұрын
類比的不錯,但我想不會一天到晚都有人拿鑰匙去督你家門對吧,就算來督了透過監視器也很好找人,而網路上被鑰匙督門可沒那麼好找到來源 雖然我也覺得"強制"改密碼很智障就是,可以提醒我幾個月沒變更密碼 但不要一直逼著我改,被逼著改的話不用密碼管理工具真的是每次都會打錯密碼
@riker729
@riker729 7 ай бұрын
嘗試的意義在你密碼複雜度太低; 複雜度夠的話, 除了暴力破解也沒啥好方法. 這麼容易暴力破解的話, 定期更改有用嗎? 總覺得定期更改密碼這作法只是為了讓老闆覺得MIS有在做事, 公司網路是安全的....... 另外, 目前大多都改成錯誤幾次就會鎖住一段時間, 所以強迫三個月改密碼更顯得沒必要
@MakinoWang
@MakinoWang 7 ай бұрын
@@_well_said 沒錯,問題就在這裡,在網路上你不會知道有誰在 try 你家門鎖,try 了多久。呼籲經常改密碼就是為了避免密碼被試出來。 不過我也認同「強制」改密碼不見得是好事,一方面造成使用者困擾;另一方面,這招無法避免釣魚或木馬等竊取密碼方式。對我來說我也覺得你提醒我多久沒改密碼就好。 最近看了一篇文章,解釋了強度高,不曾外洩過的密碼才是安全性比較高的密碼。強度低容易被暴力破解;外洩過的密碼會被瞬間破解。 有興趣的可以看看「黑暗執行緒」的《小工具:快速檢測密碼是否外洩或被列入已知清單》這篇文章。
@SigglasCh
@SigglasCh 7 ай бұрын
其實這問題是有歷史來由的,早期密碼在伺服器端根本沒人想過需要加密或雜湊後儲存,直到被人偷走並公開,但即便至最近還是一堆開發者不願意替密碼做雜湊,甚至還有一塊是認為加密(可解密)就好,但金鑰卻擺在一起。 而早期大量外露密碼後,就有資料可以學習與分析使用習慣,所以後來你才會看到一些說公布大家最常用的密碼是啥,之類的文章,因此才建議大家經常性的修改密碼 故事到這裡,以為解決了? 並沒有,實際上人腦根本記不住1~20組密碼,因此你最終修改密碼是一定有規律的,要嘛後面加個1,或英數累加,或鍵盤某個方向疊加...之類的,幾輪之後又恢復原本密碼了,根本一點意義都沒有XD
@AndyAshes
@AndyAshes 7 ай бұрын
我想被她駭
@I_am_Samurai_Not_Ninja
@I_am_Samurai_Not_Ninja 6 ай бұрын
ももこ
@cooperdavid7694
@cooperdavid7694 4 ай бұрын
難道她就是公安九課草介素子真人??😊
@dhuhuyee6690
@dhuhuyee6690 6 ай бұрын
专业人士都那么的不专业啊...看来日本的red team可能真的不存在....
@vincentcyath7843
@vincentcyath7843 7 ай бұрын
第一
@bug1.098
@bug1.098 7 ай бұрын
我觉得她好好看,原谅我太肤浅
@dennishk001
@dennishk001 7 ай бұрын
日企有資安的嗎,喔,極少數吧
@roger_channel
@roger_channel 7 ай бұрын
大企業明明就有做 哪有極少
@yasirrin5041
@yasirrin5041 6 ай бұрын
八年前我待過的日企到現在還在用3.5"FDD跟傳真機…想想真的神奇。
@user-yf4bx4zv5b
@user-yf4bx4zv5b 7 ай бұрын
暗網是個好東西,只要有錢什麼都能買到。只不過能不能運進台灣...
@TWRayJohn
@TWRayJohn 7 ай бұрын
既然可以接觸暗網 就可以透過暗網接觸走私 反正都有錢買暗網上面的東西了 多花點錢走私根本不是問題
@user-fd2uv9lu9i
@user-fd2uv9lu9i 7 ай бұрын
@@TWRayJohn 前提是你要有錢XDD
@jenny7383
@jenny7383 6 ай бұрын
明面不行 暗面沒說不行 槍都能買到了
@remarklin
@remarklin 6 ай бұрын
暗網只需要用特定瀏覽器就能進了,至於入口網址這些就得自己花功夫了,交易都是電子檔跟虛擬貨幣,不用擔心什麼運送問題
@yankeeslakers4ev
@yankeeslakers4ev 7 ай бұрын
她講話有點大舌頭,真🙃醋咪
@KTLIowo
@KTLIowo 7 ай бұрын
她牙齒完全沒在動
@motizuki1275
@motizuki1275 7 ай бұрын
不愧是日本人,连暗网存不存在都能问得出来。就差没人问网络存不存在了😂
@wei1234
@wei1234 7 ай бұрын
老梗了但 不愧是中國人,連六四是什麼都問得出來。就差沒人問共產黨是不是極權了 沒必要啦 以少數人行為嘲笑集體的行為
@mtgt9ow9xo3i
@mtgt9ow9xo3i 7 ай бұрын
好了啦你們兩個,在這裡也能爭,都是對資訊安全有興趣的人,就別這樣了
@roger_channel
@roger_channel 7 ай бұрын
不愧是中國人 連知道暗網都能秀優越 就差沒示範如何用SQL injection
@wei1234
@wei1234 6 ай бұрын
@@mtgt9ow9xo3i 相信我們的出發點是都是希望不要在這裡講這件事 只是表達方式不同 我在類比他的行為交換立場以後會變得多白癡 不過卻直接被你啪啪打成「你們兩個在這裡也能爭」 其實很令人不爽 第一眼覺得關我啥事 再來在錯誤的地方說不合適的話並不是我開始的 白癡的敘述和邏輯推論也是他的 (反過來說 他說不定也覺得這兩件事根本不一樣或怎樣而覺得我很白癡) 你就直接把兩個立場 行為歸在一類其實很難起到勸和的作用 除非你有一開始就不是想勸和的
@mtgt9ow9xo3i
@mtgt9ow9xo3i 6 ай бұрын
@@wei1234 我想你誤會了,我是第二個留言的。也就是說,我講的「你們兩個」是你和樓主🤣他,我也一起講。
@deerhsu1413
@deerhsu1413 6 ай бұрын
嘴那麼歪讓人不舒服
@happyleo49able
@happyleo49able 6 ай бұрын
還是他有中風過?
@YRHUNG-mk5ex
@YRHUNG-mk5ex 6 ай бұрын
看起來是顏面神經中樞型麻痺,患側臉下半部面肌癱瘓,皺額及閉眼仍正常。我想這不是任何人會願意有的疾病,世界的多元需要我們更多的理解及尊重。
@ABCDEFGHIJK96354
@ABCDEFGHIJK96354 5 ай бұрын
可是一堆智障公司每個三個月還是會定期改密碼🙄
Русалка
01:00
История одного вокалиста
Рет қаралды 6 МЛН
Best father #shorts by Secret Vlog
00:18
Secret Vlog
Рет қаралды 22 МЛН
Became invisible for one day!  #funny #wednesday #memes
00:25
Watch Me
Рет қаралды 58 МЛН
DEFINITELY NOT HAPPENING ON MY WATCH! 😒
00:12
Laro Benz
Рет қаралды 50 МЛН
Why North Korea Survives, explained
24:13
The News Lens 關鍵評論網
Рет қаралды 327 М.
OZON РАЗБИЛИ 3 КОМПЬЮТЕРА
0:57
Кинг Комп Shorts
Рет қаралды 1,8 МЛН
Мой инст: denkiselef. Как забрать телефон через экран.
0:54