[發問] 請問綁定並限定QRCODE登入安全嗎?

看板MapleStory (楓之谷)作者 (推噓自如)時間7年前 (2017/07/04 23:12), 7年前編輯推噓13(13027)
留言40則, 13人參與, 最新討論串1/1
目前回鍋了半年 一直都是使用QRCODE登入,並有設定限定QRCODE登入 在之前爬過了一些文 發現有些推文表示他們聽說用這種方式還是會被盜 所以這種方式還是不安全的? 爬了巴哈的這篇 https://goo.gl/26qT5Y 我的理解沒錯的話 如果使用限定QRCODE登入,就算帳號密碼被人知道了 還會被盜的話 1.橘子有內鬼 2.橘子資料庫被駭(該帳號限定QRCODE欄位被改寫) 3.註冊用的EMAIL被駭,所以盜帳號的人可以使用EMAIL驗證轉綁手機 4.手機被偷 還會有什麼原因嗎? -- Sent from my 3cm -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.93.219 ※ 文章網址: https://www.ptt.cc/bbs/MapleStory/M.1499181160.A.4CA.html

07/04 23:16, , 1F
比你不用安全 你用了被盜還可以找橘子理論
07/04 23:16, 1F

07/04 23:16, , 2F
你不用被盜他只會說請你保管好自己帳號 定期改密碼
07/04 23:16, 2F

07/04 23:18, , 3F
被盜就會說你手機中毒XD
07/04 23:18, 3F
千錯萬錯都是玩家的錯這樣

07/05 02:30, , 4F
金鑰停用到現在 限定qr感覺是還行
07/05 02:30, 4F

07/05 02:31, , 5F
不過用好的裝備還是會買封印之鎖鎖起來
07/05 02:31, 5F
那有聽說有誰限定QRCODE登入還是被盜的嗎 @@?

07/05 06:29, , 6F
Ps
07/05 06:29, 6F
※ 編輯: crossdunk (203.70.208.163), 07/05/2017 09:28:18

07/05 09:33, , 7F
mail 可以用 gamil 開啟兩階段驗證,app上架時間不夠多
07/05 09:33, 7F

07/05 09:33, , 8F
,有沒有問題難說
07/05 09:33, 8F

07/05 09:39, , 9F
官方測試強度,目前官方結論是沒問題,網路上的文章有
07/05 09:39, 9F

07/05 09:39, , 10F
兩種,一種是最初沒防盜的版本,另一種是沒照說明設定
07/05 09:39, 10F

07/05 09:39, , 11F
被盜
07/05 09:39, 11F
了解,所以目前的app,如果有限定qrcode登入,目前是沒有災情傳出嗎? ※ 編輯: crossdunk (203.70.208.163), 07/05/2017 09:57:10

07/05 09:45, , 12F
綁QR除非你手機一起被駭 不然基本上沒有被盜疑慮
07/05 09:45, 12F

07/05 10:42, , 13F
除非程式有後門被利用了,不然一般“綁”QR登入還算安
07/05 10:42, 13F

07/05 10:42, , 14F
全~我全x高星傳說滅龍也沒在鎖的
07/05 10:42, 14F

07/05 10:53, , 15F
說真的比沒有好 我自己用起來是不錯 而且有ip報警很方
07/05 10:53, 15F

07/05 10:53, , 16F
便(x
07/05 10:53, 16F

07/05 10:57, , 17F
ip不是無敵的吧 以前被盜的人 有很多被說因為ip在中國
07/05 10:57, 17F

07/05 10:57, , 18F
警察就跟你說無能為力 只能默認了..
07/05 10:57, 18F

07/05 11:00, , 19F
不用外掛 裝防毒 OS定期更新 不亂逛網站抓片 電腦的乾淨
07/05 11:00, 19F

07/05 11:00, , 20F
健全基本上還是最重要的 就算你用了再多防盜楓谷不被盜
07/05 11:00, 20F

07/05 11:01, , 21F
電腦安全知識不足 楓谷沒被盜 但其他隱私東西丟的可多了
07/05 11:01, 21F
對哦,雖然有點離題,請大家在用CHROME的時候不要用記憶密碼唷 那個點一點就會看到你的密碼了,尤其是如果您在其他地方的密碼也用一樣的話 還有小心來路不明的網站,密碼盡量設定跟原本習慣用的不同 請參考 https://goo.gl/CTsLezhttps://goo.gl/sMDeYU ※ 編輯: crossdunk (203.70.208.163), 07/05/2017 12:45:32

07/05 15:18, , 22F
密碼加密分兩種 儲存在網站端的加密方式只需要驗證是否用
07/05 15:18, 22F

07/05 15:18, , 23F
相同演算法可以得到正確結果 密碼不需要可逆 當然也應該使
07/05 15:18, 23F

07/05 15:19, , 24F
用不可逆的加密方式以防破解
07/05 15:19, 24F

07/05 15:20, , 25F
儲存在本機端的密碼 是必須重新經過網站端運算 如果使用不
07/05 15:20, 25F

07/05 15:21, , 26F
可逆的加密法 根本沒辦法解密使用
07/05 15:21, 26F

07/05 15:21, , 27F
你點下去這個過程只有知道chrome的儲存方式不是不可逆
07/05 15:21, 27F

07/05 15:22, , 28F
但是跟沒加密還是不一樣 使用錯誤的解密演算法就無法解密
07/05 15:22, 28F

07/05 15:24, , 29F
不管換哪個瀏覽器 記憶密碼一定不會用不可逆演算法
07/05 15:24, 29F

07/05 15:24, , 30F
如果人家都可以操控chrome去看你的密碼 那人家多半也可以
07/05 15:24, 30F

07/05 15:26, , 31F
直接監視你的系統使用情況 測錄你的輸入 只記在腦裡也沒用
07/05 15:26, 31F

07/05 15:26, , 32F
在公用電腦不能選記憶密碼是常識 私人電腦做好防毒防火牆
07/05 15:26, 32F

07/05 15:27, , 33F
比較重要
07/05 15:27, 33F

07/05 15:28, , 34F
雖然我不知道PTT現在的程式碼 但有些BBS程式碼密碼儲存
07/05 15:28, 34F

07/05 15:28, , 35F
也是用可逆的演算法
07/05 15:28, 35F

07/05 16:09, , 36F
話說我一直想問樓上是龍王是不是啊
07/05 16:09, 36F

07/05 16:40, , 37F
虛名罷了 現在什麼都不是 QQ
07/05 16:40, 37F

07/06 00:30, , 38F
下載那個記得要設只能用QR扣登喔~之前有問客服說這樣很
07/06 00:30, 38F

07/06 00:30, , 39F
安全
07/06 00:30, 39F

07/13 06:08, , 40F
用豬頭 登入前把Qr關掉 一上線就鎖起來
07/13 06:08, 40F
文章代碼(AID): #1PMx1eJA (MapleStory)
文章代碼(AID): #1PMx1eJA (MapleStory)