b 站账号申诉要给客服发留言,里面还要写用过的密码, b 站的密码是明文存储的吗?

2018-05-22 14:48:17 +08:00
 bestkayle

客服能直接看密码是不是太夸张了点,一楼截图

10774 次点击
所在节点    全球工单系统
108 条回复
summerwar
2018-05-22 15:13:25 +08:00
不同的网站请使用不同的密码,为了防止记不住密码,请使用密码管理工具,例如 lastpass 等
bestkayle
2018-05-22 15:15:43 +08:00
@icris #20 注册的时候传给的是服务器,https 这个一般人抓包都抓不了的。
opengps
2018-05-22 15:16:16 +08:00
提供历史明文密码不能说明他明文存储,他们完全可以存储你历史密码的加密结果,用你提供的历史密码重新加密后比对密文是否一致
icris
2018-05-22 15:21:11 +08:00
@bestkayle #22
不是说别人,说的是公司第一方拿着服务器私钥的那群,小点的公司要拦截一下几个日志也不是不可能,这么想是不是挺危险了?
bestkayle
2018-05-22 15:31:31 +08:00
@icris #24 小网站我不去注册也是乱写密码而且那是未知的,这个是已知的。
wplct
2018-05-22 15:50:47 +08:00
反正不能给任何人明文密码就对了
b 站没做好申诉模块,也不能给他明文密码
flyqie
2018-05-22 15:51:15 +08:00
谁告诉你要你历史密码就是明文储存?人家说不定加密了呢....毕竟客服去用你给的密码加密下找数据库也不是啥难事..
shintendo
2018-05-22 16:05:04 +08:00
楼主说的不无道理,前面扯 hash 的也真是够了
从隐私和信任的角度,各人敏感度不同,不好评论,也许手机号、实名认证、密保问题答案也是值得商榷的信息
但是这个问题的关键在于,显然用一个表单就可以解决的事情,不知道为什么要用人工留言的形式……
icp
2018-05-22 16:12:19 +08:00
楼上很多人真是会扯, 直接把密码给客服? 搞笑的吧.
logOo
2018-05-22 16:13:58 +08:00
使用过的,又不是现在的,当然像我这种基本 3 个密码通杀所有网站的会有些尴尬。
Hassan
2018-05-22 16:19:02 +08:00
直接给原密码,不管怎样都严重了。
bestkayle
2018-05-22 16:19:07 +08:00
@logOo #30 b 站我就用过一个密码,我一般也就记三个密码。。或者改后几位。密码管理软件对于大部分的手机软件用起来很烦。
shintendo
2018-05-22 16:56:49 +08:00
@bestkayle 我都是用一个统一的密码,然后根据网站的名字,以某种规律转换成两个字符,替换掉其中 2 位
bestkayle
2018-05-22 17:04:10 +08:00
@shintendo #33 哈哈,一样
Felldeadbird
2018-05-22 17:34:49 +08:00
楼主,你在谷歌修改过密码,用了一次旧密码,谷歌都知道呢。是不是很可怕
qf19910623
2018-05-22 17:41:49 +08:00
@bestkayle 里面说的很清楚啊,由工作人员来核实,人工去验证不行吗,人家后台提供一个 hash 比对的入口还不是分分钟
Alias4ck
2018-05-22 17:47:50 +08:00
我觉得写用过的密码 和 密码是否 明文存储 有啥关系啊 人家内部系统也许有一个专门用来比对的表单 ,因为我看了它要求的信息是比较多的。估计做起表单起来麻烦 而且可扩展的信息比较多,所以用这种留言的方式把 而且他这个不是智能姬嘛 我猜可能会有分词 系统吧。可能会对你输入的密码进行识别 分词并 加密
cairnechen
2018-05-22 17:48:47 +08:00
@shintendo 我觉得前面的的人说得没问题,因为楼主的标题是“ 站的密码是明文存储的吗?”而不是“ b 站为什么要把密码经人工客服转手”
abccba
2018-05-22 18:35:54 +08:00
楼主你不要跟几个智障争了,他们愿意给明文就给明文吧,哈哈。
(当然,给明文密码 !-> 明文存储)
SourceMan
2018-05-22 19:33:37 +08:00
只能怪楼主正文没有表述清楚,大家不会一个个看回复的,而且不能单看楼主的回复,更加蒙圈
楼主认为把自己有规律的明文密码给第三方真人看不妥,比如:ctmdzg1949 之类的

不过,楼主怎么知道申诉系统没有对密码进行处理呀,就像处理 log 的 password 字段一样,可能在客服那边的验证系统是这样的:
历史密码 1:********* 点击验证
历史密码 2:********* 点击验证

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/456825

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX