Facebook은 하나 이상의 비밀번호를 허용합니다


57

Facebook 로그인을 사용하면 비밀번호에 대문자, 소문자 및 숫자 형식이 사용되었습니다. 강하지는 않지만 일을했습니다. 예를 들어

hunTer2

최근에 나는 아는 사람에게 이것들도 할 수 있다고 들었습니다.

HunTer2
HUNtER2

다른 조합을 시도했지만 작동하지 않는 것 같습니다. Facebook에서 이러한 대체 비밀번호를 허용하는 이유가 있습니까?


4
"hunter2"의 경우 +1 bash.org/?244321
FreeAsInBeer

답변:


63

caps lock key on/off비밀번호를 두 번 입력하는 것을 방지 하기 때문입니다 .

http://www.zdnet.com/blog/facebook/facebook-passwords-are-not-case-sensitive-update/3612

Facebook은 실제로 세 가지 형태의 비밀번호를 허용 합니다.

  1. 원래 비밀번호

  2. 첫 글자가 대문자 인 원본 비밀번호입니다. 이것은 때로는 단어의 첫 문자를 대문자로하는 모바일 장치에만 해당됩니다.

  3. Caps Lock 키가 켜진 경우 암호가 대소 문자가 바뀝니다.

세 번째 사건은 내가 오늘 우연히 발견 한 사건입니다. 울 렌스는 페이스 북이 정확히 한동안 말할 수는 없지만“한동안”구현했다고 말했다. 그는 또한 문자가 여전히 독특하고 뒤집어지기 때문에 Facebook은 이것이 사용자 암호의 보안에 영향을 미치지 않는다고 생각합니다.


플랫폼이 대소 문자를 구분하는 비밀번호로 이동 한 이후 지원 부서에서 이와 관련된 많은 문제를 처리 한 것을 확인한 후 증명할 수있는 엄청난 실제 문제입니다.
jlarson

1
@ larson4는 세 개의 해시를 저장하고 원래 암호를 수정하지 않으면 괜찮습니다. codinghorror.com/blog/2007/09/…
Jeff Atwood

25
@ JeffAtwood : 하나의 해시 만 저장하면됩니다. 그런 다음 사용자가 제출 한 비밀번호에 대해 세 개의 해시를 계산하십시오. 그들 중 하나가 일치하면 괜찮습니다.
Andomar

1
@jeff 나는 구현에 관여하지 않았 으며이 기술을 알지 못했습니다. 그러나 인터넷 전체를 읽는 데 노력하고 있지만 아직이 코딩 공포 게시물에 도달하지 못했습니다.
jlarson

@ larson4-Waitasecond. 플랫폼에 대소 문자를 구분 한 비밀번호가 없었습니까?
Kevin Vermeer

1

Facebook은 하나 이상의 비밀번호 유형도 허용합니다.

현재 비밀번호 + 모든 단일 문자


이것에 대한 소스가 있습니까?
serenesat

Facebook 계정에 로그인하여 확인할 수 있습니다. Facebook 계정 비밀번호가 "Password"인 경우 "Password1" "Password @"등을 시도하십시오.
abhishek bundela

소스가 없지만 더 나은 사용자 경험을 제공하기 위해이 기능을 만든 것 같습니다.
abhishek bundela

나는 출처입니다-나는 이것을 실수로 스스로 발견했습니다. 오늘도 여전히 일하고 있습니다.
콧수염
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.