微信、QQ 的密码长度要求都是 16 位以内,且不能包含空格

2024-03-14 13:51:03 +08:00
 zanx817
记得很久以前用 QQ 时,密码长度都是很长的(应该大于 16 位)。微信一直是使用短信登录。

最近使用了 apple keychain 自动生成、保存社交密码,发现自动生成的密码会被腾讯拒绝,理由是长度超过了 16 位。同时密码不能包含空格(这个规则仅在输入空格时弹出)。

简单搜索了一下,2015 年前的用户密码是可以长于 16 位的。参考谷歌账号的相关要求:开头结尾不能有空格,长度不短于 8 位。


这种技术上的倒退,不像是为了用户的账号安全,更像是为了方便其他第三人登录。也反映出其内部应当是存了密码明文,而非消息摘要。例如,密码太长了不好复制、核对,如果中途有空格,不便于确认密码的开始和结束。有了解详情的说道说道吗?
2013 次点击
所在节点    分享发现
10 条回复
Drumming
2024-03-14 14:59:40 +08:00
第三方没必要用密码去登录...
BeUself
2024-03-14 15:00:36 +08:00
不知道,坐等吃瓜
chenliangngng
2024-03-14 15:19:30 +08:00
不要那么阴谋论,就是为了节约成本。至于为什么是 16 ,可能就是脑袋拍出来的
Rickkkkkkk
2024-03-14 15:26:45 +08:00
"也反映出其内部应当是存了密码明文"

这在腾讯不太可能, 特别还是 qq 密码, 要不找个厂里的人问问
shortawn
2024-03-14 15:30:15 +08:00
我现在的 QQ 密码是 6 位( 1 位大写字母、1 位小写字母、4 位数字),已经超过 10 年没改过了,因为只要一改肯定不让用这么短的了。
hzj629206717
2024-03-14 16:48:27 +08:00
有最大长度要求的一般都要小心了。因为无论从哪方面来说都没有必要限制这一点。
IvanLi127
2024-03-14 16:53:44 +08:00
话说 qq 以前可以提交历史用过的密码来申述账号,不知道是明文还是那种变化不敏感的摘要算法存的
sakilascott
2024-03-14 16:57:38 +08:00
首先,你要明白一件事。
腾讯如果想看你的数据,不需要登录你的账号。即便需要登录你的账号,大概率也不需要密码。

不存在你说的还要复制你密码粘贴的问题,至少我不会采用这么蠢的设计。
cccer
2024-03-15 14:18:33 +08:00
电脑 QQ 的密码框不允许粘贴,密码生成器出来的密码很难输入。
zanx817
2024-03-15 16:14:40 +08:00
@Drumming 不能排除。 只要能看到密码明文而不登录,也是有价值的。
@Rickkkkkkk 腾讯技术上可能不想保存,但如果有规定必须留存?
@singer89757 一上来就教做人? 谁说腾讯想看你的数据了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1023587

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX