為什麼銀行還在使用六位數字取款密碼?
12-18
難道不能夠使用含字母以及符號的密碼嗎?就跟現在大部分互聯網上的密碼一樣。
有的人可能回答說「有些人比如老年人不會打字母」,那他們也可以使用純數字密碼啊。
反正銀行密碼輸錯幾次不久鎖住了嗎,也不用擔心有人跑字典跑出來。
ATM機不太容易被暴力跑密碼,人工嘗試就算錯了不鎖賬號,也要好幾天。
換複雜密碼主要不僅僅是記不住的問題,而是涉及到那麼多設備(ATM、POS機)要更換硬體和軟體升級,這個成本太高了,收益又不大。德意志銀行,卡密碼是4位,取款機4位,登陸網上銀行5位。
更不靠譜的是,去超市購物刷卡不要密碼只要簽字,網上購物,買車票,也只要填寫卡號就行。密碼實機長度六位夠用了, iPad4位
密碼輸錯鎖定的策略堵上位數的缺陷
夠安全就好。
支付寶把密碼去了,除了挨罵,也沒發現多少實質安全問題。
複雜的密碼在安全的同時也因輸入時間延長而增加了暴露的風險……
這也是為什麼小額支付時免密更安全的原因……用技術手段核實身份而避免密碼遭到偷窺
因為網上的密碼可以用程序暴力破解,銀行卡會凍住
連續輸錯三次賬號鎖住,得到辦理的所在支行解鎖,這破解過難
推薦閱讀:
※暴力密碼破解器 ocl-Hashcat-plus 支持每秒猜測最多 80 億個密碼,意味著什麼?
※程序員喜歡設置怎樣的密碼?
※亞馬遜 (Amazon) 的一鍵下單安全性如何?