作者hn880265 ( )
看板Bank_Service
標題[問題] 花旗網銀密碼不能使用用過的
時間Fri Mar 29 16:51:46 2019
update 問過花旗了 要改到第11次= =...
之前有需要在公用電腦上登入 所以先改個臨時密碼 想再改回去卻沒辦法
已經連續改過5次 還是沒辦法改回最初用的密碼...
用過的密碼有沒有記憶上限啊...?
這設計蠻奇葩的..
不是逼密碼記腦子內的人用花旗千萬別改密碼?
密碼越改越安全?otp還不夠咩?徒增用戶煩惱
現在也沒有一間網銀只靠密碼就能非約轉 別為了安全無限上綱
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.235.31
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Bank_Service/M.1553849508.A.148.html
※ 編輯: hn880265 (220.132.235.31), 03/29/2019 16:53:43
1F:推 TZUYIC: 玉山也是,系統會記憶舊密碼,每一次改密碼都要想新的。 03/29 16:54
2F:推 isaacc: 這個,一般重要系統不會繼續user密碼,而是記hash值 03/29 17:21
3F:→ isaacc: 這個,一般重要系統不會記憶user密碼,而是記hash值 03/29 17:21
4F:→ isaacc: 所以銀行知道你用舊密碼,但銀行無法反推你的密碼是啥... 03/29 17:22
5F:推 jefflin555: 資料庫到底可以存多少hash... 03/29 17:22
6F:→ isaacc: 至於是否奇葩。。。其實這是很基本的安全原則,現在硬碟 03/29 17:22
7F:→ isaacc: 又便宜,記個12代24代的話也很簡單 03/29 17:23
8F:→ alex1973: 我遇到這種每次就只改一個字,看它多能記,大寫小寫數 03/29 17:36
9F:→ alex1973: 字符號,加起來就接近一百個,只改一個字hash就完全不 03/29 17:36
10F:→ alex1973: 一樣,從來沒遇到系統會檢查出新舊密碼太像 03/29 17:36
11F:→ hn880265: 這時代就是要淘汰密碼寄腦子的老人 唉 雲端同步複製貼上 03/29 17:45
12F:→ hn880265: 多虧我還背了5組 英數大小寫混合8位數密碼= = 03/29 17:47
13F:推 abudi717: 現在雲端記憶密碼、app生物辨識太方便,突然需要輸入時 03/29 18:24
14F:→ abudi717: 還真要想一下...XD 03/29 18:24
15F:推 gottsuan: 密碼歷程 很基本的安控原則 一點都不奇葩 03/29 18:29
16F:推 Sheng98: 微軟帳戶就是這樣, 改不回常用密碼 03/29 18:40
18F:推 IanLi: 不能改回來就更容易忘記,惡性循環。 03/29 20:35
19F:推 kcl0801: 改了多次後我真的記不住HOTMAIL密碼了...每次都靠瀏覽器 03/29 20:59
20F:→ kcl0801: 記憶功能 03/29 20:59
21F:推 isaacc: 所以FIDO2才會出來,將來大家都不用記憶密碼了 03/30 00:18
22F:推 TZUYIC: 不過好在玉山可以略過更新密碼,繼續使用既有密碼,自從知 03/30 00:20
23F:→ TZUYIC: 道玉山網銀有這種狀況,我就不再更改密碼了,每次跳出提醒 03/30 00:20
24F:→ TZUYIC: 我就沿用。 03/30 00:20
26F:→ bestpika: 但是不定期變更密碼一定不安全 03/30 11:07
27F:推 vic90351: 我都加一個英文,大小寫各一次可以多撐52次 03/30 12:38
28F:推 a80104: 這種奇葩設計 搞客服而已.. 03/31 00:10
※ 編輯: hn880265 (220.132.235.31), 04/02/2019 09:41:01