本文的主旨是:沒什么可防的,洗洗睡吧。
加鹽
加鹽就是給密碼摻點什么調味。比如給自己每個網站的密碼加個前綴或者后綴,類似:taobao + 123456
[1]。由于攻擊者的策略是撒網式的,換個網站發現你的密碼不通用,自然就漏網了。故此,一個方法就夠了……(偽干貨部分完)
當然,簡單的弊端是擋不住針對你的破解(不考慮某攻擊者正好對你的帳號產生興趣這種情況……)。但真正的問題是:為什么要針對你?既然針對了你,那你和攻擊者一定有某種聯系,既然有聯系就不是單純的密碼問題了……趕緊清算下仇家吧~
為什么不推薦那些優秀的密碼管理工具
主要有兩個問題:中心化和黑盒化。
- 中心化是指所有密碼都在一個籃子里;
- 黑盒化是指除了主密碼外,你自己實際不知道任何一個密碼。
更主要的原因是……
何必給自己找麻煩呢?君不見成套的個人信息正在打包出售,銀行、通信運營商一手流出,壓根兒沒什么可防的[2]。至于可以防范的個人支付帳號又有短信驗證碼,指紋之類的保護(還有賬戶被盜險),你只管守好自己的手機就行。[3]
守好手機就行了么?
貼兩個讓你絕望的、防不慎防的案例:
所以總的來說,沒什么可防的,洗洗睡吧。