明文存储实锤!印度银行强行修改所有用户密码:全改成大写
时间:2026-04-02 | 作者: | 阅读:04月2日消息,据报道,汇丰银行(HSBC)印度近日向所有客户发出通知,自2026年4月6日起,网银登录密码中的所有英文字母将统一转为大写,例如原密码Test123将变为TEST123。
这一操作在安全领域引发轩然大波,安全专家指出,这意味着汇丰印度长期以来以明文或可逆格式存储用户密码,严重违反现代安全标准。
密码系统的基本安全原则是:系统存储的并非密码本身,而是经过单向哈希算法处理后的哈希值,银行永远不需要、也不会看到实际密码。
Test123与TEST123的哈希值完全不同,系统若仅保存哈希值,根本无法执行将小写转为大写的操作。
汇丰印度能够批量修改密码大小写,唯一合理的解释是其后端存储的是密码原文,或是可解密的密文,而非哈希值。
安全专家进一步指出,这一变更将大幅削弱密码强度,一个8位大小写混合加数字的密码约有218万亿种组合,暴力破解需约100天;转为全大写后组合数骤降至2.8万亿,破解时间缩短至不到2天,安全性下降约98.7%。
外界推测,汇丰印度此举可能是旧密码系统向新系统迁移的过渡措施,但这一过程本身暴露了历史技术债务的严重程度。
值得注意的是,汇丰集团其他地区(包括英国、中国香港)的系统并未采取这一政策,用户仍可正常使用大小写混合密码。
来源:https://news.mydrivers.com/1/1113/1113289.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 床底趴着豹子未发觉 印度男子被告知后锁门跑出 豹子发出低吼声
- 时间:2026-04-22
-
- 印度男子举铁管赶猴子误碰33千伏高压线 秒变火球后身亡
- 时间:2026-04-15
-
- 为防偷渡脑洞大开 印度考虑在印孟边境投放蛇和鳄鱼
- 时间:2026-04-09
-
- 德国扩招印度劳工:屠夫幼师护士扎堆赴德就业
- 时间:2026-03-24
-
- 印度猴子偷土豆偷疯了 农民无奈玩起黑熊Cosplay
- 时间:2026-03-20
-
- 印度“光辉”战机 又摔了!已坠毁三架
- 时间:2026-02-24
-
- 印度加入美硅和平计划 此前印度一大学称中国产品为自研成果被网友识破
- 时间:2026-02-24
-
- 印度首条音乐公路启用 路面与汽车轮胎摩擦奏出悠扬乐曲声
- 时间:2026-02-13
精选合集
更多大家都在玩
大家都在看
更多-
- 冰箱怎么调温度低冷冻效果好一点才省电?
- 时间:2026-04-28
-
- 三星galaxy s21怎么截屏长图
- 时间:2026-04-28
-
- 红米K40如何设置USB连接模式
- 时间:2026-04-28
-
- Keychron发布P6 Ultra 8K三模机械键盘:全金属外壳支持8000Hz回报率
- 时间:2026-04-28
-
- 沁园净水器复位后会重置滤芯吗
- 时间:2026-04-28
-
- hkc显示器外置按钮怎么调亮度?
- 时间:2026-04-28
-
- 西门子电热水器温度页面停留要按什么键
- 时间:2026-04-28
-
- 闪耀吧噜咪万能碎片用途是什么
- 时间:2026-04-28
