为什么我必须为这样的网站设置“强”密码?

信息安全 密码
2021-08-16 23:58:48

我不与 StackExchange 共享任何个人信息,我并不真正担心有人试图破解我的帐户,我看不出他们这样做的任何动机,但密码强度要求大约是我最强的见过。

为什么这个网站和其他网站坚持使用强密码?背后的原因是什么?我可以理解为什么我的银行可能会坚持高安全性,但是我想在这里有多安全难道不取决于我吗?

4个回答

你还记得今年早些时候苹果的云被黑吗?

好吧,Apple 的云并没有被黑客入侵一些密码非常弱的名人的密码被猜到了。

但是头条新闻仍然会显示苹果的云被黑了。这就是为什么你不允许用户使用非常弱的密码。

一些用户不会提供任何个人信息,也不关心他们的帐户是否被黑客入侵。其他人会。要求每个人都提供强密码很容易,但很难确定哪些用户属于哪个类别,并且只需要后一组用户提供强密码。那么,他们为什么要费心费力地去做呢?

编辑补充:经验告诉我们,如果用户需要安全性,您绝对不能依赖用户评估他们自己的安全要求并选择强密码。如果允许,许多想要并期望高安全性的用户仍然会选择弱密码。

仅仅因为它对你无关紧要并不意味着它对任何人都无关紧要。我从 StackExchange 的招聘网站获得了一份出色的工作,主要基于我在 StackExchange 网站上的声誉。如果我的帐户遭到入侵,可能会对像我这样的人造成非常实际的后果。

不管您是否关心您的帐户被盗用,如果网站需要密码,为什么他们不要求它是安全的?不需要这将是安全战区的演习。

您的密码不仅可以保护您的帐户,还可以保护整个社区和本网站的声誉。- 如果许多不关心他们的帐户的用户只使用“123”作为他们的密码,那么一些攻击者可能很容易就可以轻松访问数百个 SE 帐户。使用经过验证的用户帐户可以绕过各种垃圾邮件保护,整个页面可能充斥着广告、诽谤或极端政治。

此外,此类行为可能会对整个 SE 网络造成严重影响,因为他们很容易让他们的服务被黑客入侵,并且整个页面被用于极端主义巧克力宣传!此外,许多页面提供了发送电子邮件、上传文件或其他方式的方式,如果被大量被黑账户滥用,这些方式就会出现问题。

帐户可能被滥用来托管非法内容,或向其他页面发送垃圾邮件。