密码安全:Ubuntu 论坛安全漏洞

密码安全:Ubuntu 论坛安全漏洞

如果密码被加密了,真的会出现问题吗?

我已经有一段时间没有使用论坛了,记不清具体细节了。

请提供建议。

答案1

即使密码是加密的,如今的电脑也已经足够强大,可以使用蛮力攻击在哈希上找到密码,在合理的时间内。我自己不记得我以前使用的论坛密码。因此,为了安全起见,明智的做法是更改您认为使用过相同密码的网站的密码。

更新:
Canonical 在 Ubuntu 论坛主页上的声明中表示:

密码不是以纯文本形式存储的,而是以加盐哈希值的形式存储的。但是,如果您在其他服务(例如电子邮件)上使用与 Ubuntu 论坛相同的密码,强烈建议您尽快更改其他服务上的密码。

使用盐会使从哈希中找到密码变得更加困难,但在需要时更改密码仍然更安全。要了解有关 Salt 的更多信息,请查看:盐(密码学)

相关内容