Facebook приймає більше одного пароля


57

Зі логіном у Facebook мій пароль мав форму великих літер, малих літер та цифр. Не сильний, але це зробило роботу. Наприклад

hunTer2

Нещодавно мені знайомий сказав, що я теж можу це зробити

HunTer2
HUNtER2

Я спробував інші комбінації, але вони, схоже, не спрацювали. Чи є причина, що Facebook дозволяє такі альтернативні паролі?


4
+1 Для "мисливця2". bash.org/?244321
FreeAsInBeer

Відповіді:


63

Це через те, caps lock key on/offщоб запобігти подвійному введенню пароля.

За http://www.zdnet.com/blog/facebook/facebook-passwords-are-not-case-sensitive-update/3612

Facebook фактично приймає три форми вашого пароля:

  1. Ваш оригінальний пароль.

  2. Ваш оригінальний пароль з великої літери. Це лише для мобільних пристроїв, які інколи використовують великі літери першого слова.

  3. Ваш оригінальний пароль із вимкненим регістром для тих, у кого ввімкнена клавіша "Caps".

Третій випадок - це той, про який я сьогодні натрапив. Воленс сказав мені, що у Facebook це було реалізовано "на деякий час", хоча він не міг точно сказати, як довго. Він також зазначив, що Facebook не вірить, що це впливає на безпеку паролів користувача, оскільки символи все ще унікальні, просто перевернуті.


Це величезна проблема в реальному світі, яку я можу засвідчити, побачивши, що наш відділ підтримки займається багатьма проблемами, пов’язаними з цим, оскільки наша платформа перейшла на чутливі до регістру паролі.
Джларсон

1
@ larson4, що може бути нормальним, якщо вони зберігають три хеші та ніколи не змінюють оригінальний пароль. Я б припустив, що вони зберігають три хеши з трьох форм пароля, на codinghorror.com/blog/2007/09/…
Джефф Етвуд

25
@JeffAtwood: Вам потрібно зберігати лише один хеш. Потім обчисліть три хеші для пароля, який подає користувач. Якщо одна з них відповідає, це нормально.
Андомар

1
@jeff Я не брав участі у впровадженні і не знав про цю методику. Але тоді, хоча я працюю над читанням усього Інтернету, я ще не дійшов до цього кодування Horror.
jlarson

@ larson4 - Waitasecond. Ваша платформа раніше не мала чутливих до регістру паролів?
Кевін Вермер

1

Facebook також приймає ще один тип пароля.

Ваш поточний пароль + будь-який один символ


У вас є джерело для цього?
серенесат

Ви можете перевірити це, увійшовши у свій акаунт у Facebook. Якщо пароль вашого облікового запису Facebook - "Пароль", спробуйте "Password1", "Пароль @" тощо
abhishek bundela

У мене немає його джерела, але я думаю, що вони зробили цю функцію, щоб забезпечити кращу роботу користувачів.
abhishek bundela

Я джерело - я щойно це з’ясував помилково. На сьогоднішній день працює.
Вуса
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.