危险的盛大密码
在试用麦酷, 无意间看到了一种新的密码机制.
当忘记密码, 不能登录时, 最后只好使用"找回密码"功能, 为了方便, 填写新密码时, 填写的是一个较常用的密码, 问题出现了, 提示:
对不起,密码修改失败!为了您的账号安全,请勿使用近期曾用过的密码。
这说明什么?
1) 盛大的密码保护机制更强大, 只要你曾经使用过的密码, 就算你曾经使用过, 它也记录下来的(当然, 记录下来的是md5码, 现在应该没有公司明文保存密码了吧).
2) 强制性的使用新的密码.
由于上述原因, 你在修改密码时, 就会看一下你是否使用了旧密码, 如果是, 就不给修改.
3) 这个强制性的使用新密码, 目的就是解决用户偷懒, 修改密码时还是使用旧密码. 最根源的原因时, 网游的盗号情况严重, 以致于盛大为了用户不使用旧密码,
缺点: 这个解决了用户不使用旧密码问题, 但实际上就触发了另一个问题, 你只要在盛大使用过的密码, 在盛大都有记录!!!
这是一个恐怖的问题, 使用盛大网站的服务, 请一定要使用与其它网站不一样的密码! 不然, 如果有一天如果盛大的密码外泄, 你以前使用的所有密码, 或在其它网站使用过的密码, 可能都不能用了. 这不是耸人听闻的事, 最近的多起密码外泄的事, 已说明没有不可能.