真正的风险不是弱密码,是复用

把密码设复杂能挡住暴力破解,但挡不住复用带来的连锁失守。这两件事经常被混为一谈。

把密码设得又长又乱,能挡住暴力破解。但暴力破解从来不是普通人被盗号的主要原因。

复用才是那条链

攻击链条通常是这样的:某个小网站被拖库,你的邮箱和密码明文流出;攻击者拿这对凭据去撞你的邮箱、网盘、支付账号。只要有一处复用,整条数字身份就塌了。

这叫撞库。它不需要任何漏洞,只需要你在两个地方用了同一个密码。

为什么"一个复杂密码用在所有地方"不成立

复杂度解决的是「猜不出来」,复用带来的问题是「已经不用猜了」。前者再强也补不了后者。

按重要性排序去改

不必一次改完上百个。顺序是:邮箱 > 有支付能力的账号 > 社交 > 其余。邮箱是所有账号的找回入口,它一旦失守,别的都是连带。

常见问题

复用和弱密码哪个更危险?
复用。弱密码需要攻击者去猜,复用意味着他已经有了正确答案,只是换个门试。

← 回到博客