首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >网站上说我的新密码不能用,因为它和旧密码一样

网站上说我的新密码不能用,因为它和旧密码一样
EN

Security用户
提问于 2016-06-18 11:12:30
回答 2查看 1.2K关注 0票数 -1

存储(我猜)所有旧密码的风险是什么?为什么一家公司不删除旧密码?为什么不让用户重用旧密码呢?

EN

回答 2

Security用户

回答已采纳

发布于 2016-06-18 11:27:56

存储(我猜)所有旧密码的风险是什么?

请看这里

但是,仅仅因为您不能使用旧密码,并不意味着它们必须存储所有旧密码。他们只需散列您提供的密码,并将其与存储的哈希进行比较。

为什么一家公司不删除旧密码?

以防止您使用旧密码。

为什么不让用户重用旧密码呢?

它破坏了更改密码的全部目的。

如果旧密码丢失或泄露,则可能更改密码。至少在第二种情况下,您确实不希望允许密码重用。

票数 1
EN

Security用户

发布于 2016-06-18 11:41:43

存储(我猜)所有旧密码的风险是什么?

风险非常低,因为旧的密码将不允许访问帐户。

为什么一家公司不删除旧密码?

公司存储旧密码散列,以便他们可以检查,以确保您不重复使用x数的旧密码。

为什么不让用户重用旧密码呢?

密码破解需要时间。如果攻击者设法获得密码哈希,他们可以脱机破解它。假设他们花了10个月才破解密码。如果您的公司强迫您每6个月更改一次,由于密码已经更改,他们将无法在破解后访问您的帐户。但是,如果允许您重用旧密码,攻击者可以访问您的帐户。

其次,您的明文密码可能已经泄漏,攻击者可能正在访问您的数据。如果您在接下来的10年中重用您的密码,攻击者将在今后10年中继续访问您的数据。如果您每6个月更改一次,您至少可以最小化攻击者可能窃取的时间框架和数据量。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/127399

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档