Post
2026年3月12日 上午08:36

然後也寫一下

關於密碼外洩這件事

如果網站的資料庫被攻破,網站上的所有帳號、隱私內容、個人資料就已經不受到任何保護了。攻擊者並不需要知道密碼來偷窺個人相簿的內容。

此時真正危險的是連使用者的密碼也被攻擊者知道,用同個密碼登入在其他網站的帳號。也就是所謂的密碼外洩。例如:攻擊者攻破某個論壇的資料庫可能不會獲得太多有用資料,但是如果從這個資料庫裡面拿到使用者密碼,然後登入這個使用者的Google、Facebook、或是網路銀行⋯⋯那危險性就不同了。

這也是為什麼大部分的網站會宣導不要使用跟其他網站相同的密碼。對抗密碼外洩,不使用相同密碼還是最簡單而且也最有效的方式。

如果有興趣知道自己的密碼有沒有被外洩過,可以參考 https://haveibeenpwned.com/ ,這個網站收集了個人資料曾經被公開或是被拿來販售的使用者清單。

延伸閱讀:

[資訊安全] 密碼存明碼,怎麼不直接去裸奔算了?淺談 Hash , 用雜湊保護密碼

https://medium.com/@brad61517/d561ad2a7d84

相關留言

我都使用同個密碼 (●▼●;)

我只有兩組很複雜跟更複雜的密碼,複雜程度是全部符號都有的,會依照每個平台規定條件去使用

密碼設定相同的狀況

2A 選信箱 被竊取密碼的瞬間直接宣布死亡(