Non hai l'abitudine di registrare l'account con qualsiasi sito web o app, è abituato a utilizzare lo stesso numero di telefono e password. Una volta che l'account e la password sono compromessi, qualcun altro può accedere a tutti i siti web e alle app a cui sei iscritto.

Supponendo che tu sia su un sito web e un 'app legittimi, gli amministratori del sito web e dell' app possono vedere il tuo account e la tua password?
Nella pagina di gestione degli utenti in background del sito web e dell 'app, l'amministratore può vedere il tuo account, insieme a migliaia di account, formando un elenco di informazioni sull' utente. L'elenco consente anche di modificare individualmente le informazioni di un utente.
L'amministratore può vedere la password dell ' utente?
Ma non lo vede, non è sufficiente il potere? Si tratta del più alto amministratore.
Finché è legittimo su siti web e app, sarà sicuramente crittografare la password dell 'utente tramite algoritmi. L'amministratore accede alla pagina di modifica delle informazioni personali dell 'utente in background e la password viene sostituita da una casella di input vuota, un punto nero o un metro nero.
Anche se l'amministratore non può vedere la password in testo chiaro, ma può aggirare l'autenticazione del telefono cellulare, l'autenticazione della cassetta postale e altri modi per sostituire direttamente la nuova password o reimpostare la password. Naturalmente, questo comportamento richiede l'autorizzazione dell 'utente, come l'utente ha dimenticato la password, e non c'è telefono cellulare o canale di autenticazione della cassetta postale, in questo caso, finché ci sono altri modi per dimostrare che l'account è di proprietà, è possibile chiedere all' amministratore di aiutare a sostituire la nuova password.
Il database è un luogo in cui i siti Web e le app archiviano le informazioni, l'amministratore del database può vedere le password degli utenti?
La risposta è, si può vedere. Tuttavia, non c'è bisogno di preoccuparsi, quello che vede è una password in testo chiaro crittografata tramite algoritmi.
Prendiamo il database mysql come esempio, la password dell 'utente nel database è una nuova combinazione di lettere e numeri in testo chiaro che viene crittografata con l'algoritmo md5, molto più lunga rispetto alla password originale impostata dall' utente. E la password crittografata tramite l'algoritmo md5 è difficile da ripristinare dalla password originale, in parole semplici, più complessa è la password impostata, più difficile è il ripristino dopo la crittografia algoritmica. Ad esempio, una password come 123456, 6 8 può essere facilmente ripristinata dopo la crittografia dell 'algoritmo md5. Le combinazioni di lettere e numeri complessi sono difficili da ripristinare. In questo modo, anche l'amministratore del database non può facilmente sapere quale sia la tua password.
Inoltre, le persone che possono gestire il database sono ben consapevoli delle conseguenze legali della divulgazione della privacy degli utenti, e firmano accordi di riservatezza con l'azienda, fino a quando non preferisce un paio di braccialetti d'argento, una piccola casa nera, tre pasti gratuiti, non osa divulgare il contenuto del database.






Aggiungi amici