我刚刚看到这个 SMBC 漫画:http ://www.smbc-comics.com/index.php?id=3955
我意识到这实际上并不是“逆向社会工程”这个术语的典型用法。但是,我在理论上想知道这样的方法(或其变体)会有多有效。
具体来说,我想知道在您的密码中留下某种信息(或者可能是代码?)以阻止黑客实际使用您的密码是多么有效。有没有办法让它有一些实用性,还是完全愚蠢?
我刚刚看到这个 SMBC 漫画:http ://www.smbc-comics.com/index.php?id=3955
我意识到这实际上并不是“逆向社会工程”这个术语的典型用法。但是,我在理论上想知道这样的方法(或其变体)会有多有效。
具体来说,我想知道在您的密码中留下某种信息(或者可能是代码?)以阻止黑客实际使用您的密码是多么有效。有没有办法让它有一些实用性,还是完全愚蠢?
如果我们忽略能够检索您密码的最低级别的人员(例如您的十几岁的孩子),那将是非常愚蠢的。
对于其他任何人 - 他们不太可能亲眼看到您的密码,因为整个漏洞利用过程通常是脚本化的,如果不是完全自动化的话。
因此,无论如何,整个使用场景都没有实际意义。
而且,假设性地,你能说什么可以阻止犯罪分子从事犯罪活动?例如,甚至看到投票图像......也许是“ImBatmanAndIKnowWhereYouLive”。
还有一个需要考虑的方面——如果该声明真的如此强大,它仍然没有用:密码所有者仍然需要输入他的密码,而母性的失望效应会适得其反。
也就是说,我确实觉得这很有趣,但@Zach 是一个非常聪明的人,所以我不认为他打算以任何方式认真对待它。
虽然我从未将它与密码一起使用,但我在混淆源代码时使用过它。在代码中添加注释,谴责任何试图对代码进行反混淆的用户。如果你使用密码来阻止,一旦他们有了密码,它说什么都没关系。您的想法唯一可行的应用是可以一次获取密码片段。