※ 本文轉寄自 ptt.cc, 文章原始頁面
看板C_Chat
標題

[閒聊] 不為人知的工程師內幕

最新2024-03-14 13:33:00
留言245則留言,117人參與討論
推噓97 ( 1014140 )
不為人知的工程師內幕 https://i.imgur.com/8IQl4hC.jpg
[閒聊] 不為人知的工程師內幕
0_o 乾我真的看不懂 有沒有工程師能解釋一下XD -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.214.154 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1710296170.A.37C.html

245 則留言

Giornno, 1F
為什麼密碼對了和第一次登入是帳號或密碼錯誤啊

AVideoIsTrue, 2F
就是你第一次帳號密碼打對了,還是會跟你說登入錯

AVideoIsTrue, 3F
誤,要你再試一次

s7503228, 4F
你第一次登入的時候不管你密碼打對還是打錯都給你錯誤

s7503228, 5F
這是某種防盜機制 避免你用機器人洗密碼測試

s7503228, 6F
因為你第一次錯誤了 機器人就會當作這密碼不能用 跳過這

s7503228, 7F
一組

BSpowerx, 8F
你有沒有遇過那種明明輸入過跟你講錯,試了好幾個密碼繞

BSpowerx, 9F
一圈又回到一開始的密碼就正確了的狀況

laigeorge89, 10F
插USB孔的概念

s7503228, 11F
很爛 使用體驗也很糟 但對防盜而言很實用XD

AVideoIsTrue, 12F
以前有個故事是,會故意第一次阻擋你登入,然後檢

AVideoIsTrue, 13F
查第二次輸入的資訊跟第一次對不對,判斷你是不是

AVideoIsTrue, 14F
真的記得帳號密碼

SangoGO, 15F
防止暴力破解密碼,但使用者會懷疑人生的設計

b325019, 16F
防暴力破解有用但是很靠北

SangoGO, 17F
暴力破解密碼:密碼有100,000種可能,那就試100,000次

ymsc30102, 18F
然後再多加個失敗三次鎖定N時間對吧

Giornno, 19F
原來如此

sorochis, 20F
圖片上面有寫啊,防止暴力破解

wu19911009, 21F
對機器人有用,但但我很不友善

marx93521, 22F
就有效但使用者體驗極差的設計

Giornno, 23F
靠腰,我已經養成不太看註解的習慣了...

sorochis, 24F
假設機器人設定四位數數字密碼,他會從0000~9999每次+1

SangoGO, 25F
類似的機制還有三次錯誤就冷卻15分,期間不管怎麼試就算

SangoGO, 26F
是試到正確的也跳密碼錯

sorochis, 27F
去嘗試,如果你密碼是1111,那機器人從1110失敗後會+1變

sorochis, 28F
1111,然後雖然密碼對了但是是初次登入,所以還是會失敗

sorochis, 29F
這時機器人就會+1嘗試1112,但1111就永遠不會再試了

henry1234562, 30F
如果是錯三次會鎖住的 這種設計就是搞人

henry1234562, 31F
因為每個地方密碼要求不同 用的就可能好幾組

SangoGO, 32F
但資安就是防盜優先便利性就是了

henry1234562, 33F
我試第一次錯了我會以為我用的是別組去試別組

henry1234562, 34F
所以你要搞這套你密碼就不要要求一堆

leo255112, 35F
我怎麼覺得這應該會有效,持有者會很問號而已XD

o07608, 36F
安全和便利一向是互斥的,沒辦法

SangoGO, 37F
儘管資安永遠是人最不安全(

XFarter, 38F
只能說很有效的防止了機器人的 Brute-force,但會讓使用

XFarter, 39F
者想對開發者 Brute-force

c88tm, 233F
超機車www

oyaji5566, 234F
google authenticator 就能解決的事情

frankexs, 235F
原來有這種機制喔

rlrbc, 236F
有啊…只是使用者會覺得體驗很差

asteea, 237F
嘗試2次成本就翻倍阿 雖然不該用這方法沒錯

johnny3, 238F
第一次強制失敗 是人的話會懷疑是不是自己打錯再打一次

johnny3, 239F
bot就直接放棄了

slowsoul1998, 240F
現在都用app二階段驗證了 密碼什麼的隨便啦

sustto, 241F
擋機器人的

sustto, 242F
是說現在都2階認證惹

bitcch, 243F
沒有用的設計 防止暴破的方式主要是設重試上限

lzyamos99032, 244F
幹你娘

NAGORIYUKI, 245F
文盲

JSLee914, 246F
低能設計 如果我知道哪個網站這樣玩以後就不用了

KyrieIrving1 作者的近期文章

[閒聊] FGO歷久不衰的原因是什麼?
蠻好奇的 抽卡遊戲每年都人才輩出 一堆劇情棒 遊戲好玩 皮好看 看尼姬 屁股都抖成這樣了 看蔚藍 雙子這麼可愛有趣 可是FGO也沒有什麼特別玩法更新 畫面也都一樣 卻能夠歷久不衰 到底??? FGO能歷久不衰的原因是什麼?
[閒聊] 有沒有哪些一直打不贏的對手啊?
一般來說 對戰之後不是主角贏就是主角輸 通常了不起第二次 第三次 有沒有那種怎麼打打了五六七八甚至十一次 怎麼打都打不贏對手的作品 就像火箭隊Vs 小智 怎麼偷襲 怎麼攻擊 到最後就是好討厭的感覺 飛出去下一集再來一次 有沒有一直打不贏對手
更多 KyrieIrving1 作者的文章...