回复方式:   回复条数 
间隔时间: 分钟
日期限制:
楼主 楼主
 楼主| 发表于 2013-1-2 01:30 | 只看该作者
本帖最后由 Lion 于 2013-1-2 01:37 编辑

最近论坛发生多起帐号被盗然后狂发垃圾广告的情况,而且论坛也下发了紧急通知:紧急通知:请大家立即修改自己的论坛密码


通知指出被盗的帐号多是密码过于简单,要么与帐号名相同或部分相同,要么用一些简单数字或字母组合最后被盗。
相信很多卡友都知道复杂密码的重要性,但是很多时候想设置复杂密码又怕自己记不住,回头找密码又很麻烦,最后还是用简单密码,然后祈祷这事不会发生在自己头上……


在这里我把我的密码编制方法写出来供大家参考。


1 准备:一段数字、字母组合,比如软件安装、激活密钥(这个网上有的是,比如搜索“win7密钥”,然后找一段自己看着顺眼的,或者是直接自己闭着眼睛一顿乱按)。不过这个毕竟很抽象,像我经常给人装软件,时间长了会记住一些密钥,对于广大卡友,完全可以用自己的车的大梁号、发动机号、手机的序列号等,这些即使不好记,也都在自己的手边(大梁号、发动机号之类的随车证件上都有,手机序列号一般打开电池盖就能看到,如果你用笔记本电脑并且预装系统,本本底下就有系统密钥、机器序列号)
2 开始加工。一般这些原始字符串可能直接做密码强度不行,比如发动机号、大梁号等可能比较短,或者大都是数字,没关系,加工一下。
2.1如果用的是软件密钥,加工起来比较容易,软件密钥通常都是几个字符一节,然后几节组成一串密钥,比如网上随便找的一段密钥FJGCP-4DFJD-GJY49-VJBQ7-HYRR2(放心,我用的不是这个),实际上软件密钥可以直接用的,因为密钥本身就是字母数字的随机组合,用其中一节做密码通常密码强度评估为“中”,如果用两节或更长肯定是“高”。而且你不用担心被破解,你想想,天下那么多软件,有无数段密钥,就算知道你用软件密钥做密码,谁知道你用的是哪个软件的哪条密钥的哪一节做的密码,而且如果你让别人知道你用软件序列号做密码,可以说直接告诉对方:你用词典破解就别想了(不放心你可以用一些比较生僻的一般人用不上的软件的密钥)
当然,如果人对你比较了解也许会知道你用的是哪个序列号,所以安全起见可以做如下加工:
2.1.1 修改串顺序:
比如:FJGCP-HYRR2-GJY49-4DFJD-GJY49(2,4,5节换顺序)
2.1.2 修改串内字符顺序:
比如:PCGJF-94YJG(倒序)
2.1.3 引入大小写,特殊字符
比如:HYrR@-GjY4(   (由HYRR2-GJY49而来,@ 是2对应的特殊符号,左括号是9对应的特殊符号,经过这种加工,新密码强度要比原密码还要强很多
2.1.4 其他你想到的修改方法


经过这种加工,一段密钥可以派生出N多相同强度甚至更强的密码,足够我们用了,平常只要牢记原密钥,和不同网站的密钥加工法则,不用怕忘记密码


2.2 如果用的是车上或手机上的号,一般都比较短,比如我在《商用车营销红宝书》上找到的一辆车:
型号:BJ3253DLPJB-S3
VIN:LVBV6PEC57H000901
发动机:WP10-290
发动机编号:1607H001634


其实方法和2.1差不多,比如型号,引入大小写和特殊符号:Bj#2%3DlPjB-S3,这段密码足够让一些搞密码的人吐血了(规则:英文小写状态下依次输入型号,但是配合Shift键交替按下抬起,也就是说奇数个字符是按下的,字母全部大写,数字全变成符号,偶数字符不变)


除此之外,还可以把你的车牌号,出生日期,手机号等等加工一下:
假如:(乱写的,不要跟实际的相联系
车牌号:主车 辽FA8304,挂车 辽F8567B挂
然后混一个:LiaoFA83)$f*%67b(“辽”拼音首字母大写,主车号后两个数字,挂车前两个数字改成符号,挂车字母改成小写)


-----------------------------
这样的密码,好记又难破,反正我到现在没有一个账号因为密码强度的问题被盗过

另外,淘宝有一种密码保护策略,就是手机验证:卡车之家卡友大都是手机验证的,登录的时候可以同时向手机发送6位验证码,只有用户名,密码,验证码都正确才能登录操作。不过貌似发验证码需要短信服务,可能会增加网站开支,但是这种我觉得的确很安全,有效的防止帐号被盗执行非法操作。
0人参与
查看更多

回复 | 使用道具 举报

1# 1#
发表于 2013-1-2 02:17 | 只看该作者
顶了…这样的密码…不好记啊?

回复 | 使用道具 举报

2# 2#
发表于 2013-1-2 06:06 | 只看该作者
楼主写的专业,属于特工级别的。
我建议用亲情级别的密码就行,就是用你的父亲生日+母亲生日+孩子生日+爱人生日 !
这种密码即充满浓浓的温情又几乎无法被盗。

回复 | 使用道具 举报

3# 3#
 楼主| 发表于 2013-1-2 11:18 | 只看该作者
【原帖由冬天真冷于2013-1-2 06:06发表在2楼

楼主写的专业,属于特工级别的。
我建议用亲情级别的密码就行,就是用你的父亲生日+母亲生日+孩子生日+爱人生日 !
这种密码即充满浓浓的温情又几乎无法被盗。


悄悄告诉您,我老师就是这么干的(用师母的生日)

回复 | 使用道具 举报

4# 4#
 楼主| 发表于 2013-1-2 11:23 | 只看该作者
【原帖由唯爱、此女子于2013-1-2 02:17发表在1楼

顶了…这样的密码…不好记啊?


所以可以用一些你手边的号码,比如车辆型号,车牌号,然后经过一个简单规则的加工(记规则总比死记字符串容易吧),就可以得到一个很不错又很好记的密码,比如帖子结尾用车牌号的例子。像那帮发垃圾广告的总不可能看你得帖子研究你的车牌号,发动机号然后猜你密码,估计能这么干的除非是警察怀疑你作案到论坛里找线索

回复 | 使用道具 举报

5# 5#
发表于 2013-1-2 11:57 | 只看该作者
我的密码很简单,就是字母加数字,不过加了一些符号进去,例如逗号

回复 | 使用道具 举报

6# 6#
发表于 2013-1-2 20:52 | 只看该作者
【原帖由Lion于2013-1-2 01:30发表在顶楼

最近论坛发生多起帐号被盗然后狂发垃圾广告的情况,而且论坛也下发了紧急通知:紧急通知:请大家立即修改自己的论坛密码


通知指出被盗的帐号多是密码过于简单,要么与帐号名相同或部分相同,要么用一些简单数字或字母组合最后被盗。
相信很多卡友都知道复杂密码的重要性,但是很多时候想设置复杂密码又怕自己记 ...



大神,请受小弟的膜拜。

回复 | 使用道具 举报

7# 7#
 楼主| 发表于 2013-1-3 00:26 | 只看该作者
【原帖由卡车yi生于2013-1-2 11:57发表在5楼

我的密码很简单,就是字母加数字,不过加了一些符号进去,例如逗号


其实编制密码很简单的,只需增加符号种类即可,把生日、电话号码等稍作变换就会变成既好记又让黑客吐血的密码

回复 | 使用道具 举报

8# 8#
 楼主| 发表于 2013-1-3 00:27 | 只看该作者
【原帖由Scandinavian于2013-1-2 20:52发表在6楼




大神,请受小弟的膜拜。


不敢当,再说了,貌似我应该是小弟吧

回复 | 使用道具 举报

9# 9#
发表于 2016-3-5 09:16 | 只看该作者 | 来自 卡车之家Android客户端

好多字

回复 | 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册
分享到 意见反馈 返回顶部