Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >为什么Facebook费心比较新旧密码呢?

为什么Facebook费心比较新旧密码呢?
EN

Security用户
提问于 2014-03-18 20:08:37
回答 2查看 4.3K关注 0票数 34

这个问题的一个答案是,Facebook会产生一系列密码猜测,看看它们是否与先前版本的密码一样散列。

何必费心?如果服务强制每个密码都有足够的长度和复杂性,那么为什么要关心更改后的密码是否与以前的密码相似,因为理论上每个密码都足够长和复杂,足以满足安全性要求?

Facebook的政策是否真的能防止黑客从长期复杂的密码猜测开始,然后尝试一些小改动的攻击,还是仅仅是对用户的刺激,阻止他们使用真正足够好的新密码?

EN

回答 2

Security用户

回答已采纳

发布于 2014-03-18 21:50:10

因为如果Facebook能在算法上产生类似的密码,那么密码破解者也是如此。

这个顺序可能是这样的:密码受损的->用户通过尝试与已知的上一个密码相似的密码,将其更改为类似的->新密码。

另外,想象一下一个账户被一个实际的人专门针对的场景。攻击者可能知道以前的密码,或者知道密码大致可能是什么(例如,账户所有者的前女友或其他什么)。在这种情况下,与前一个密码类似的密码更有可能被猜测。

票数 52
EN

Security用户

发布于 2017-07-25 00:01:32

因为用户可以很容易地通过更改一个字符来规避旧密码策略。由于您存储散列,并且散列在源上的小变化时会发生剧烈变化,因此您无法测量不同散列密码之间的“距离”。

在我的生活中,我看到了一个简单的例子:你强迫Alice使用由字母、数字a和符号组成的强密码,这就是她的密码。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
V@nillaSky2017

三个月后,爱丽丝该改密码了。相同标准

和新密码iiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiis.................

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
V@nillaSky2018

#“震中”没有其他评论

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/53658

复制
相关文章
ANSI控制码
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
sofu456
2019/10/22
1.2K0
ANSI控制码
让控制台支持 ANSI 转义序列,输出下划线、修改颜色或其他控制
发布于 2018-08-05 06:24 更新于 2018-09-01 00:15
walterlv
2018/09/18
1.6K0
让控制台支持 ANSI 转义序列,输出下划线、修改颜色或其他控制
在网页中显示ansi终端颜色
终端命令为了可以友好的显示大多数都支持了颜色显示。 在终端中良好的颜色显示, 能够让我们处理问题更加高效,但是在运维开发中, 难免要在 web 网页中操作服务器, 难免要执行这些命令并且要显示在终端中.
用户1416054
2018/12/14
5.2K0
在网页中显示ansi终端颜色
[oeasy]python0078_设置索引颜色_index_color_ansi_控制终端颜色
更多颜色回忆上次内容上次 了解了 高亮颜色 91-97 是 高亮 前景色101-107是 高亮 背景色颜色种类 在原来基础上 增加了一些但也非常有限还想要 更精细的颜色 有可能吗??🤔更多颜色继续深挖 关于 逃逸字符的文档可以用 索引颜色 那就 是 38;5;索引数字m上图的196、213、160 来自于 什么 呢?索引颜色表索引数字 来自于 索引表这颜色 好多啊 记不住 怎么办?或者 可以研究一下 这些颜色的 规律?规则原理0-7 是 标准色 原来的30-378-15 是 高亮色 原来的90-97
oeasy
2023/02/09
6920
[oeasy]python0078_设置索引颜色_index_color_ansi_控制终端颜色
ANSI编码简述_ansi格式编码
美国人最先用电脑,发明了足够他们使用的 ASCII 编码(127个,1 个字节都没用完)。后来欧洲人发现 127 个不太够,把 ASCII 没用完的位置用上了(拓展字符集),还叫 ASCII 。再后来中国想用电脑打汉字,显然 256 个就太不够了,于是产生了 GB2312 ,GBK ,GB18030以及 港澳台地区的 Big5 。此外日本也有自己的 Shift_JIS。
全栈程序员站长
2022/11/09
2.4K0
开源项目:AnsiConsole-能够编写 ANSI 转义序列的控制台
Spectre.Console 是一款 .NET 库,提供了一种简单但强大的方式来创建美观和交互式的控制台应用程序。它允许开发人员轻松构建具有颜色、表格、进度条等功能的富命令行界面 (CLI)。
沙漠尽头的狼
2023/08/31
3580
开源项目:AnsiConsole-能够编写 ANSI 转义序列的控制台
如何在命令行中显示五彩斑斓的“黑”
1. 前言 大部分 coder 已经习惯了命令行枯燥的黑底白字,而且任何编程语言入门的第一行代码都是教我们如何在标准输出(大部分情况就是命令行终端或控制台)打印一行“非黑即白”的 hello worl
我是一条小青蛇
2019/10/23
1.6K0
如何在命令行中显示五彩斑斓的“黑”
我掌握了少数人才知道持续集成系统的日志密码
前段时间在使用 Travis CI 的时候发现它的部署日志包含了很多带色彩的日志。
秋风的笔记
2021/10/26
6210
ANSI编码表_ansi配列
在日常开发中,在思考一个问题,为什么是英文来编程,结果 ASCII这个玩意在处理。
全栈程序员站长
2022/11/09
6890
为什么行程码不能显示到县级,工信部回应
文章内容来源:电脑报 “通信大数据行程卡”于2020年2月上线,是由工信部指导,中国信通院、中国电信、中国移动、中国联通三家基础电信企业共同推出的公益性行程查询服务。 自疫情以来,它已成为人们出行的重要工具,可免费为用户提供本人过往14天内到访过的国家(地区)和停留满4小时的国内城市证明。但目前只能精确到市。 近日,有网友向工信部留言建议能否考虑将通信行程码显示的行程精确到县级。对此,工信部再次在答复中强调,因受技术原理所限,无法精确到县级。 工信部官网“部长信箱”页面显示,该网友5月10日留言称,“行程
sergiojune
2022/06/13
1.9K0
为什么行程码不能显示到县级,工信部回应
BASH输出着色显示
通过将其输出着色,可以使BASH脚本更漂亮。使用ANSI转义序列设置文本属性,例如前景色和背景色。
用户1679793
2019/12/11
1.6K0
BASH输出着色显示
[oeasy]python0074_设置高亮色_color_highlight_ansi_控制终端颜色
更多颜色回忆上次内容上次我们搞的还是颜色 FG foreground 前景色 30-37BG background 背景色 40-47这些 都可以和字体样式 结合起来难道 就这几种颜色 吗??🤔有点少啊!有些颜色 也和想象不一致 金黄色 也不够黄啊?!明确概念\是 转义字符escape character\和其他字符 可以构成转义序列\t\n\r\e 也是转义序列 \e 这个转义序列转义到 escape 这样的状态从正常的输出退出进入 control sequences 控制序列控制序列 不直接输出到屏
oeasy
2023/02/08
5560
[oeasy]python0074_设置高亮色_color_highlight_ansi_控制终端颜色
读书笔记-《了不起的nodejs》-fs、stream
第一个元素始终是node,第二个元素始终是执行的文件路径,紧接着是命令行后紧跟着的参数。
用户3258338
2019/07/19
5240
读书笔记-《了不起的nodejs》-fs、stream
控制台输出颜色控制(Console
前端时间,写了一篇 PHP 在 Console 模式下的进度显示 ,正好最近的一个数据合并项目需要用到控制台颜色输出,所以就把相关的信息整理下,写到OSC的博客中。
霡霂
2018/06/04
10.8K1
控制台输出颜色控制(Console
ansi编码是什么意思_编码ANSI
ANSI就是其他外文编码,且不同国家和地区的ANSI各有不同,即不兼容。 举例,在中文简体下,你如果想编码表,用记事本操作,保存时会出现“该文件含有Unicode格式的字符,当文件保存为ANSI编码的文本文件时,该字符将丢失。要保存Unicode信息,单击下面的‘取消’,然后从编码列表中选择一个Unicode选项。继续吗?” 如果不改即按“确定”,再打开就会出现许多问号(?)这就是结果。 access数据库也用ANSI字符集,测一测吧。源资料
全栈程序员站长
2022/11/09
9460
ansi编码是什么意思_编码ANSI
ansi unicode_ansi unicode utf-8
利用今天一天的时间,研究了一下ANSI编码和Unicode编码的不同,下面把我的研究成果写下来,以备日后参考。
全栈程序员站长
2022/09/29
1.2K0
ansi unicode_ansi unicode utf-8
ANSI是什么?
ANSI是一种字符代码,为使计算机支持更多语言,通常使用 0x00~0x7f(即0000 0000~0111 1111)范围的1 个字节来表示1个英文字符。超出此范围的使用0x80~0xFFFF(即 1000 0000~1111 1111 1111 1111)来编码,即扩展的ASCII编码。
黑泽君
2018/10/11
1.8K0
基站为什么要涂颜色?
如果是为了伪装或美观,那为什么不干脆全刷,而只是刷一部分呢?况且,除了绿色之外,还有蓝色和红色,和环境也不搭呀!
鲜枣课堂
2021/04/12
4450
[oeasy]python0067_ESC键进化历史_键盘演化过程_ANSI_控制序列_转义序列_CSI
光标位置回忆上次内容上次了解了 新的转义模式 \33 逃逸控制字符 esc 这个字符让输出退出标准输出流进行控制信息的设置 可以设置光标输出的位置ASR33中的ALT MODE 是 今天的ESC吗????🤔查询文档http://bitsavers.org/communications/teletype/33/310B_Vol_1_33_Teletypewriter_Sets_Technical_Manual_Sep74.pdf在当时还没有esc键的时候 使用ctrl + shift + k实现esc效果
oeasy
2023/01/30
7160
[oeasy]python0067_ESC键进化历史_键盘演化过程_ANSI_控制序列_转义序列_CSI
[oeasy]python0081_[趣味拓展]ESC键进化历史_键盘演化过程_ANSI_控制序列_转义序列_CSI
oeasy
2023/08/07
2200
[oeasy]python0081_[趣味拓展]ESC键进化历史_键盘演化过程_ANSI_控制序列_转义序列_CSI

相似问题

为什么ANSI转义码有时在CMD中工作?

13

标准库中有ANSI颜色转义码列表吗?

39

如何从fmt中隐藏ANSI颜色转义码

24

Regex匹配ANSI转义码

13

为什么ANSI转义码显示不正确?

16
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文