一組密碼+md5=不會共用的萬用密碼 - 銀行

Anthony avatar
By Anthony
at 2021-05-31T21:27

Table of Contents

最近支付寶被盜才開始考慮密碼安全
之前有分敏感/涉及個資/免洗密碼約5組 但還是會共用到
被木馬側錄到其中一組其他共用的要改掉就很麻煩


就想到配合md5雜湊值來產生密碼


例如要產生12碼英數大小寫(以下舉例 不用照搬)

前4碼
去看元素週期表 找順眼的 例如肥宅鈉含量最高 密碼前四碼就固定11Na
最好元素有雙位英文 這樣大小寫數字都有了 網站要求特殊符號可以加到尾巴

末8碼
例如永久腦海密碼123456 要產生臺灣銀行用的密碼
就用 123456+臺灣銀行 去跑md5 hash
https://www.md5hashgenerator.com/
(這網站僅供示範用 真正上場請用無聯網權限md5 hash app)
結果為 a20b63673a59b3c846ea03acff9e2066 取前後4碼

最終密碼為11Naa20b2066

這樣只要記住一組密碼(123456)和一個元素鈉(11Na)
像"臺灣銀行"可以寫下來或存在雲端/PC明碼保存
日後要變更密碼 也只要把"臺灣銀行"的部分改成"臺灣銀行20210531"去跑md5
md5 hash是不可逆的 因為不管要加密的文字長度/檔案大小
最終只會生成32位數0-9/A-F的16進位數值
其實有10碼就夠了 16的6次方已經很難靠暴力破解了

最後用apple鑰匙圈/google密碼管理記憶 除了網銀多個身分證有表格填入bug
要拿app出來跑md5 其他大多不用

不想用md5也能用sha-1/crc32等..很多app都能離線產生不用聯網
純分享 這樣不用另外去裝密碼管理軟體

--
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1622467663.A.D69.html
hn880265:轉錄至看板 Android 05/31 21:39
hn880265:轉錄至看板 iOS 05/31 21:56
hn880265:轉錄至看板 EZsoft 05/31 21:57
andy2151: 可是大部分都是資料庫中密碼外洩或是社交攻擊而不是密 05/31 23:58
andy2151: 碼被爆力破解.... 05/31 23:58
andy2151: 就算是個人電腦被植入木馬,你在打你這串複雜的密碼時 05/31 23:59
andy2151: ,多方也可以一字不漏的紀錄起來。 05/31 23:59
andy2151: 對方 05/31 23:59
andy2151: 補充說明,資料庫外洩指的是沒對儲存的秘密進行處理的 06/01 00:01
andy2151: 網站 06/01 00:01
知道 木馬只能多小心了 之前是使用用別人電腦登入過淘寶才被盜
我自己的電腦雙擊exe前都會確認數位簽章有效 沒有或壓縮檔的就丟virustotal
26軟體都在sandboxie內跑
這次主要改掉共用密碼的習慣
finhisky: 實際用看看 應該比密碼app麻煩吧 06/01 00:38
finhisky: 而且有的網站只能6或8碼 06/01 00:39
能變通的 要8碼就取前後2碼 有明碼紀錄能註記限8位/有特殊符號
6碼目前只遇到純數字 或像line bank 5+1 那就像提款卡密碼靠硬記了
Caninee: 有的網站很龜毛要大小寫+符號,有的又不能有符號。後來乾 06/01 09:01
Caninee: 脆都亂打,等要買再忘記密碼就好了 06/01 09:01
目前密碼改下來只碰到臺灣企銀和批踢踢限制最長8位數英數密碼
有強制要求特殊符號的 加密貨幣交易所和錢包比較多 台灣網銀貌似沒有
※ 編輯: hn880265 (1.164.42.145 臺灣), 06/01/2021 09:21:03
LeonardZhang: 可以把跑出來的MD5轉成base64節省密碼位數,可以看 06/01 17:00
LeonardZhang: 看 LessPass 或 Argon2 in Browser 這些密碼擴充功 06/01 17:00
LeonardZhang: 能 06/01 17:00
go1717: 淘寶掃QR code就可以登入 難道你是輸入帳密? 06/01 18:52
go1717: 點exe前 我都會丟到這裡掃毒 http://www.virustotal.com/ 06/01 18:55
GiPaPa: 樓樓樓上L大 直接轉base64就好不用兩層hash XD 06/02 10:05
ecniv: base64不算hash吧,可轉回去耶 06/02 12:05
RELIC: 最後寫下來 06/02 15:42
temu2015: 任何人base64出來的東西都一樣吧 06/02 16:02
a07051226: 怎麼不直接密碼管理器產生就好…… 06/02 20:05
go1717: 密碼管理軟體有資安問題 這也是我死都不用的原因 06/05 23:09
a07051226: 可以舉例說明嗎? 06/06 01:53

Tags: 銀行

All Comments

Hedwig avatar
By Hedwig
at 2021-06-05T01:23
可是大部分都是資料庫中密碼外洩或是社交攻擊而不是密
碼被爆力破解....
Charlotte avatar
By Charlotte
at 2021-06-05T20:52
就算是個人電腦被植入木馬,你在打你這串複雜的密碼時
,多方也可以一字不漏的紀錄起來。
對方
Rosalind avatar
By Rosalind
at 2021-06-10T08:06
補充說明,資料庫外洩指的是沒對儲存的秘密進行處理的
網站
Olivia avatar
By Olivia
at 2021-06-14T03:36
實際用看看 應該比密碼app麻煩吧
Agnes avatar
By Agnes
at 2021-06-15T03:55
而且有的網站只能6或8碼
Vanessa avatar
By Vanessa
at 2021-06-15T22:27
有的網站很龜毛要大小寫+符號,有的又不能有符號。後來乾
脆都亂打,等要買再忘記密碼就好了
Dora avatar
By Dora
at 2021-06-19T20:14
可以把跑出來的MD5轉成base64節省密碼位數,可以看
看 LessPass 或 Argon2 in Browser 這些密碼擴充功
Carolina Franco avatar
By Carolina Franco
at 2021-06-23T00:39
淘寶掃QR code就可以登入 難道你是輸入帳密?
Poppy avatar
By Poppy
at 2021-06-24T15:32
點exe前 我都會丟到這裡掃毒 http://www.virustotal.com/
Tristan Cohan avatar
By Tristan Cohan
at 2021-06-25T10:09
樓樓樓上L大 直接轉base64就好不用兩層hash XD
Aaliyah avatar
By Aaliyah
at 2021-06-27T00:52
base64不算hash吧,可轉回去耶
George avatar
By George
at 2021-06-30T18:12
最後寫下來
Selena avatar
By Selena
at 2021-07-01T22:50
任何人base64出來的東西都一樣吧
George avatar
By George
at 2021-07-03T06:14
怎麼不直接密碼管理器產生就好……
Cara avatar
By Cara
at 2021-07-04T22:34
密碼管理軟體有資安問題 這也是我死都不用的原因
Hazel avatar
By Hazel
at 2021-07-08T09:26
可以舉例說明嗎?

上海銀行網銀掛了嗎?

Freda avatar
By Freda
at 2021-05-31T18:15
剛才用手機登不進去 現在用電腦打完帳號也顥示系統異常 請問是網銀掛了嗎? 到現在晚上11點多測試還是無法登入 只好先用別的帳戶轉帳了 平常網銀速度就很慢 這樣也能經營數位帳戶啊 - ...

中信atm集點購物金 1230問題

Emma avatar
By Emma
at 2021-05-31T15:47
※ 引述《operatorm (雲淡風輕,風和日麗)》之銘言: 提醒大家5/31會清除本檔活動(詳見官網) https://www.ctbcbank.com/content/dam/minisite/long/atm/ATM/P7.html 本期活動並無像過去 待活動給點截止日後還有近一週的兌換期 ...

解鎖Richart網銀外幣定存(尤其南非幣)

Hazel avatar
By Hazel
at 2021-05-31T09:37
**連續劇** 今天即知即行將爆倉台幣轉至大戶0.45%, 然後順便試了一下用Richart APP存了一個月的美元定存(0.08%) 結果再回去網銀時,發現在Richart下的外幣通通都可以活存轉定存了。 (昨天試是不行的,轉出帳戶只會顯示我另一個台新帳戶,沒有Richart選項) 所以想要存更短 ...

彰化銀行數位存款帳戶五月任務即將打烊!

Caitlin avatar
By Caitlin
at 2021-05-31T03:20
五月底是正常上班日,請在今天5/31 15:29:59前完成彰銀數位帳戶的利率及額度加碼 條件。 彰銀系統又進化了,現在可以讓你知道月底該存多少錢才符合額度加碼條件: https://i.imgur.com/T7Vb5uK.png 疫情三級警戒期間,網路銀行轉帳完全免手續費,因此你想怎麼轉帳調度資金都可 ...

新光OU數位帳戶1.8%作法 探討

Madame avatar
By Madame
at 2021-05-30T23:01
※ 引述《marvin9309 (Marvin)》之銘言: : 請教 : 我已經在四月底辦了OU帳戶並拿到金融卡 : 5/30 : 1. 從永豐大戶轉帳5萬到新光OU數位帳戶(花一次跨轉免費,且5萬少賺一天的1.1%) : 符合 任務二 : 2. Line錢包連結新光OU數位帳戶 : 3. 確認Line錢包裡 ...