Stack Overflow 明文密码?

2018-06-29 13:46:47 +08:00
 poorcai

登陆的时候没事,F12 看了下,竟然发现了表单输入的邮箱和密码?不加密的吗?

是我的姿势不对,还是真的发现了问题?

7421 次点击
所在节点    分享发现
60 条回复
seancheer
2018-06-29 21:48:47 +08:00
@throns 好吧,我落伍了。。16 年还是 17 年以前的版本是可以不输入账户密码直接查看的。。刚刚我试了下,已经改成要输入账户密码了。。。
cxh116
2018-06-29 21:55:50 +08:00
不上 https,再 nb 的安全加密也没用,直接注入 js 网页输入。
wangxiaoaer
2018-06-29 22:01:10 +08:00
@shyrock #24 按 F12 ? 你输入密码 点击提交,然后离开座位,别人立马打开 F12,正好看到传输的数据,这种情况有多巧你知道吗?
chocotan
2018-06-29 22:04:39 +08:00
@throns linux 版 chromium 表示直接就能看密码了
Tianao
2018-06-29 22:13:25 +08:00
@throns 😂你们学校是不是正方的?
yangqi
2018-06-29 22:16:25 +08:00
@seancheer 所以从来不用浏览器自带的密码管理,万一种个病毒或者木马所有密码就完了。
throns
2018-06-29 22:47:08 +08:00
@Tianao 是的
E0
2018-06-30 01:00:26 +08:00
github 也是明文
breeswish
2018-06-30 01:08:31 +08:00
@shyrock 前端哈希了也没用啊。别人也不需要进入那个 Chrome Password 页面。直接在 StackOverflow 页面利用自动填密码把密码填进去,然后不需要递交,直接 F12,$0.value 就可以看到密码了。
WildCat
2018-06-30 01:08:44 +08:00
@shyrock 一点安全常识都没有,建议去读读《白帽子讲 Web 安全》
hlwjia
2018-06-30 01:23:28 +08:00
@powerfj 我比较想听听这位大兄弟的看法
johnnie502
2018-06-30 03:22:31 +08:00
@shyrock 别人都到你电脑面前了还担心什么密码泄露问题。chrome 打开你的表单,直接把<input type="password" 改成 type="text",黑点立刻便明文,提交都不用啊
Greatshu
2018-06-30 04:03:37 +08:00
@shyrock #24 为什么要 F12,直接装个木马更方便
opengps
2018-06-30 07:42:32 +08:00
你这么测试的话,几乎 90%都是明文密码,另外 9%是前台加密,还有 1%是 u 顿之类的
https 只保证传输过程,不负责前台后台安全
Mutoo
2018-06-30 07:57:31 +08:00
还记得 twitter 服务器把密码明文打到日志系统里面么。
F0nebula
2018-06-30 10:17:53 +08:00
@seancheer #30 Firefox 可以使用「主密码」
flyingfz
2018-06-30 15:55:34 +08:00
这个密码 是你能看到, 别人看不到。
别人看到的是 https(加密过)的流量,而你用控制台,相当于 https 已经解密了
Vhc001
2018-06-30 23:26:11 +08:00
@Mutoo #55 不是明文。不要造谣。
msg7086
2018-07-01 05:02:10 +08:00
@Vhc001 神™推特自己造自己的谣。

Twitter Support ‏认证账号
We recently found a bug that stored passwords unmasked in an internal log. We fixed the bug and have no indication of a breach or misuse by anyone. As a precaution, consider changing your password on all services where you ’ ve used this password.
下午 1:04 - 2018 年 5 月 3 日
iyangyuan
2018-07-01 14:05:16 +08:00
前端的加密只是掩耳盗铃,https 保证的是传输安全,所以没问题

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/466847

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX