V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
liutuo
V2EX  ›  问与答

有人碰到过房子的密码锁,前几位打正确后面随便跟一位都正确的情况吗,在外面的房子,找邻居测试过也是这样,是一家已上市专注公寓的品牌

  •  2
     
  •   liutuo · 2020-05-21 09:31:30 +08:00 · 8952 次点击
    这是一个创建于 1681 天前的主题,其中的信息可能已经有所发展或是发生改变。
    86 条回复    2020-05-22 09:45:26 +08:00
    stille
        1
    stille  
       2020-05-21 09:34:25 +08:00 via iPhone   ❤️ 17
    这叫防偷窥功能,只要密码对,前后加点都可以,旁人就无法知道你的密码了
    belin520
        2
    belin520  
       2020-05-21 09:34:56 +08:00
    这是一个 feature
    rioshikelong121
        3
    rioshikelong121  
       2020-05-21 09:36:16 +08:00
    说明前几位才是正确密码啊
    sarices
        4
    sarices  
       2020-05-21 09:36:37 +08:00
    这个就是为了保护你的密码啊,很多密码锁都有这个功能的
    icchux
        5
    icchux  
       2020-05-21 09:38:23 +08:00
    就是特色功能。。。重点在你设置的几位密码
    hotbaidu
        6
    hotbaidu  
       2020-05-21 09:39:21 +08:00
    @stille 原来不只是容错,还有防偷窥,之前看过相关研究
    https://ieeexplore.ieee.org/document/7546536
    liutuo
        7
    liutuo  
    OP
       2020-05-21 09:39:50 +08:00
    原来是这样啊,我以为是密码锁的缺陷,只要前几位对,后面随便打都可以开门
    liutuo
        8
    liutuo  
    OP
       2020-05-21 09:40:08 +08:00
    谢谢各位
    ETO
        9
    ETO  
       2020-05-21 09:40:33 +08:00
    这个功能就叫 虚位密码防偷窥
    liutuo
        10
    liutuo  
    OP
       2020-05-21 09:40:43 +08:00
    @stille 谢谢
    liutuo
        11
    liutuo  
    OP
       2020-05-21 09:40:56 +08:00
    @ETO 谢谢
    liutuo
        12
    liutuo  
    OP
       2020-05-21 09:41:03 +08:00
    liutuo
        13
    liutuo  
    OP
       2020-05-21 09:41:09 +08:00
    @sarices 谢谢
    liutuo
        14
    liutuo  
    OP
       2020-05-21 09:41:14 +08:00
    @icchux 谢谢
    KevinLee1
        15
    KevinLee1  
       2020-05-21 09:41:20 +08:00 via Android   ❤️ 2
    对于没有用过密码锁的人,真的是涨知识
    liutuo
        16
    liutuo  
    OP
       2020-05-21 09:41:22 +08:00   ❤️ 1
    @hotbaidu 谢谢哈
    liutuo
        17
    liutuo  
    OP
       2020-05-21 09:41:36 +08:00
    @KevinLee1 对的,,,我一直以为是缺陷
    egglin
        18
    egglin  
       2020-05-21 09:41:49 +08:00
    好奇怎么防偷窥,偷窥前几位正确的不就可以了吗
    KevinLee1
        19
    KevinLee1  
       2020-05-21 09:42:54 +08:00 via Android
    @egglin 一定前几位的就是密码?
    liutuo
        20
    liutuo  
    OP
       2020-05-21 09:43:31 +08:00
    @KevinLee1 我试过,前面 6 位是我本来的密码,不能错,后面可以随便跟
    hahiru
        21
    hahiru  
       2020-05-21 09:44:25 +08:00   ❤️ 1
    @egglin 譬如密码 123456,输入 43592047501984571945871059123456214231235213 也可以开门。
    egglin
        22
    egglin  
       2020-05-21 09:45:25 +08:00
    @KevinLee1 防偷窥应该指的是其中几位可以不遮挡
    liutuo
        23
    liutuo  
    OP
       2020-05-21 09:45:39 +08:00
    @hahiru 这样的话,岂不是可以撞库
    uhowep
        24
    uhowep  
       2020-05-21 09:50:40 +08:00
    没 get 到防偷窥原理。。。如果偷窥看到了记住了密码,那么密码不就一定正确了吗??末尾的随机码串并不影响前部分的密码串呀,是这么理解吗?
    rainfallmax
        25
    rainfallmax  
       2020-05-21 09:53:09 +08:00
    这叫虚位密码,我们公司的前面后面都可以加,业内都这样。
    whatv3
        26
    whatv3  
       2020-05-21 09:53:31 +08:00
    @stille #1 额,如果偷窥的人也知道规则...岂不是照抄含有随机数的密码也可以进入么...
    red2dog
        27
    red2dog  
       2020-05-21 09:53:37 +08:00
    有一个最大输入长度,我记得自如是 8 位还是 9 位,只要这个长度内有你的密码,就能打开
    ryncv
        28
    ryncv  
       2020-05-21 09:55:21 +08:00
    @uhowep 请看#21 楼的解释,偷窥者怎么能记得住
    Takuron
        29
    Takuron  
       2020-05-21 09:56:26 +08:00 via Android
    @uhowep 偷窥很难看到十几位一位不漏,但六位可以
    kop1989
        30
    kop1989  
       2020-05-21 09:59:20 +08:00   ❤️ 12
    1 、虚位密码有位数限制,所以不能靠一口气穷举。
    2 、虚位密码前后均可加,所以一般前面加的长,防偷窥效果好。
    3 、只要一串数字中有连续命中密码即可开门。
    4 、虚位密码其实主要目的是消除触摸和按键积累下来的点按痕迹。防偷窥属于额外赠送功能。
    Aixtuz
        31
    Aixtuz  
       2020-05-21 10:02:36 +08:00   ❤️ 4
    @egglin #18
    @uhowep #24

    这种防偷窥不是基于提升密码本身的安全,而是基于让偷窥者记不住密码。

    例如:
    密码 5 位,凭人脑很容易在偷窥时记住。
    现在我在前面加 10 位,后面加 5 位,组合成 20 位的数字靠一次偷窥记住的人就少很多了吧~
    由于不知道我前后加了多少位,所以想自己去掉头尾简化记忆量的方式也行不通。
    因为前后可以是乱输的,所以对主人的记忆量也算没增加。
    ctOS1H
        32
    ctOS1H  
       2020-05-21 10:04:59 +08:00
    涨知识了,感谢各位科普
    icebearloveu
        33
    icebearloveu  
       2020-05-21 10:05:11 +08:00 via Android
    我说呢有时候后面不小心多输了几位还能打开,今天试试前面加几位。
    justfindu
        34
    justfindu  
       2020-05-21 10:11:16 +08:00
    64 位虚密码, 只要中间有对的就开了
    bailao
        35
    bailao  
       2020-05-21 10:11:58 +08:00
    有时也会不小心输错一位还是能打开,有种密码锁很不靠谱的感觉
    Aixtuz
        36
    Aixtuz  
       2020-05-21 10:22:39 +08:00   ❤️ 1
    想了一下,应该还有一个优点:
    我在输入密码的过程中,手误输错了一位,按照正常逻辑是要解锁报错再重试。
    在允许虚位密码的情况下,按错直接不间断的重新输入就可以了。
    radiocontroller
        37
    radiocontroller  
       2020-05-21 10:26:25 +08:00
    我用简单的语言给大家说下:假设你密码是 123456,为了防止密码被人偷窥,你在输入的时候可以这样输入:1234 [123456] 5678,这样子别人就要记住 14 位,总比你直接输入 123456 来的强
    kuner0614
        38
    kuner0614  
       2020-05-21 10:29:00 +08:00
    自如是果加密码锁,支持 6 位数密码合 24 虚位输入。
    sikariba
        39
    sikariba  
       2020-05-21 10:34:03 +08:00
    涨知识了
    brblm
        40
    brblm  
       2020-05-21 10:45:58 +08:00 via Android
    乡下人受教了
    XVXVXXX
        41
    XVXVXXX  
       2020-05-21 10:46:24 +08:00
    [这是 Feature,不是 Bug 系列]
    aleofan
        42
    aleofan  
       2020-05-21 10:46:55 +08:00
    原来还有这种功能
    yEhwG10ZJa83067x
        43
    yEhwG10ZJa83067x  
       2020-05-21 10:50:03 +08:00
    @egglin 虚伪掩码。比如 6 位数字,我输入密码的时候前面随便输入 7 八位数字+正确的密码+后面随便输入 10 几位数字我是大个比方,除非对方全部记下来了,不然就可以防止偷窥了
    x86
        44
    x86  
       2020-05-21 11:16:17 +08:00 via iPhone
    防偷窥的,稍后乱输入中间全对就行
    Umenezumi
        45
    Umenezumi  
       2020-05-21 11:36:27 +08:00
    涨知识了 ,更坚定我买房上密码锁的想法了,话说小米的怎么样
    rainfallmax
        46
    rainfallmax  
       2020-05-21 11:42:17 +08:00
    @Umenezumi 选耶鲁或者西勒奇吧,美标锁好点
    zdt3476
        47
    zdt3476  
       2020-05-21 11:42:18 +08:00
    随便输入,只要点确定之前有连续的一段数字和你的密码一致就 ok
    Junn
        48
    Junn  
       2020-05-21 12:47:22 +08:00
    这谁告诉你的密码?不厚道啊,不给真实密码位,给加了虚位的!
    prondtoo
        49
    prondtoo  
       2020-05-21 12:52:11 +08:00 via Android
    我记得以前 win98 年代,QQ 还是什么东西,就有这么一个功能来防止被键盘监听木马盗号。
    huntrue
        50
    huntrue  
       2020-05-21 13:12:08 +08:00
    脑洞一下,如果不限制输入长度的话,把 π(圆周率)输进去是不是就什么锁都能强开了
    edius
        51
    edius  
       2020-05-21 14:04:33 +08:00 via Android
    @whatv3 连续输错 5 次,30 分钟禁止办。
    imn1
        52
    imn1  
       2020-05-21 14:06:36 +08:00
    @huntrue #50
    当然
    还能一直输入等到警察来
    whatv3
        53
    whatv3  
       2020-05-21 14:07:36 +08:00
    @edius #51 这个我能理解,根据一楼的说法,如果只是说本来 6 位,输入正确的 6 位后,再输入几个噪音数字也不影响进入,我个人认为,仅加后缀是无意义的。因为偷窥的话,可以从开始就看到并记住啊。后面有层主回答说,前缀也可以加噪音,我个人感觉这样更安全点。
    across
        54
    across  
       2020-05-21 14:16:14 +08:00
    所以现在电影里面,用热敏看按键的方法过时了啊😂
    skymei
        55
    skymei  
       2020-05-21 14:28:02 +08:00
    自如的吧 我早发现了
    kaiki
        56
    kaiki  
       2020-05-21 14:32:19 +08:00
    只要你在你输入的数字里面包含了密码就可以打开,按#号键可以立即提交,我经常数错了就直接重输然后#开门
    Telegram
        57
    Telegram  
       2020-05-21 14:33:56 +08:00
    @prondtoo #49 木马的话,你输入 100 位都可以给你完整记录下来
    nelsonken
        58
    nelsonken  
       2020-05-21 14:45:52 +08:00
    蛋壳
    habrade
        59
    habrade  
       2020-05-21 15:07:51 +08:00
    长知识了
    v2orz
        60
    v2orz  
       2020-05-21 15:12:27 +08:00
    业内惯例,大部分密码锁都有这个功能
    zushi000
        61
    zushi000  
       2020-05-21 15:13:45 +08:00
    建行的手机 app 也是 比如你的登录密码是 tghfghfg* 密码有个*符号。但是登录的时候,输不输* 符号 都能登录 但是 pc 端不行。不知道我的是个例还是其他人也是
    deplives
        62
    deplives  
       2020-05-21 15:21:39 +08:00
    比如我的密码是 13579 我家锁 输入 0135790 也能打开
    密码锁一般都有这种功能吧,只要一串数字里有连续的你的密码就能打开吧
    shanks
        63
    shanks  
       2020-05-21 15:43:55 +08:00
    原来如此。。
    Fizzyi
        64
    Fizzyi  
       2020-05-21 15:52:21 +08:00
    原来如此,晚上回去试一试我家的密码锁有没有这样的功能,
    quxiangxuanqxx
        65
    quxiangxuanqxx  
       2020-05-21 15:52:24 +08:00   ❤️ 1
    @whatv3 #26 说个好理解的,锁是防君子不防小人的;防偷窥是用来防你跟你一起进入家门的客人、不熟悉的人等等人的,一下子让他们记不住。防偷窥的主要防范的责任在开门的人,这个功能只是让你来解除尴尬的。总不能客人来了,你说一句我要输入密码了,麻烦把头扭过去吧。
    sunziren
        66
    sunziren  
       2020-05-21 17:02:47 +08:00
    谢谢
    RJH
        67
    RJH  
       2020-05-21 17:47:32 +08:00
    应该是输入的字符串内,有一个子串与实际密码匹配才行吧。这个特性蛮有意思的
    qoras
        68
    qoras  
       2020-05-21 17:51:05 +08:00
    密码锁的说明里有这个功能, 就是你随便输一串进入, 只要里面包含密码就可以了
    chxxpeng
        69
    chxxpeng  
       2020-05-21 17:55:13 +08:00
    我对果加也是这样
    wangxiaoaer
        70
    wangxiaoaer  
       2020-05-21 17:59:21 +08:00 via Android
    @Umenezumi 建议买不联网的。
    hirasawayui
        71
    hirasawayui  
       2020-05-21 18:33:52 +08:00
    密码锁有个弊端,我曾经 5 分钟打开了隔壁室友的门,密码 6 位的情况下,使用时间久了后,关灯用手电筒照射,会发现特殊的数字上有泥、油等,大多人的密码是 3-4 个数字,枚举即可打开。没办法,大家回家第一件事情不是洗手。
    wobushizhangsan
        72
    wobushizhangsan  
       2020-05-21 18:38:05 +08:00 via Android
    有意思。如果网站要具备相同功能要如何实现?是不是得明文存储密码?
    zjp
        73
    zjp  
       2020-05-21 18:46:15 +08:00 via Android
    @hirasawayui 虚位密码也可以解决使用痕迹的问题,但是我猜很少人会有这个习惯?
    optional
        74
    optional  
       2020-05-21 18:52:06 +08:00
    @wobushizhangsan 记录密码 hash 和密码位数,就可以多次匹配了,如果为了减少 hash 匹配次数,还可以记住密码的首位,如果末位也记住的话,匹配次数就更少了。
    wobushizhangsan
        75
    wobushizhangsan  
       2020-05-21 18:54:05 +08:00 via Android
    ffw5b7
        76
    ffw5b7  
       2020-05-21 18:58:30 +08:00 via Android
    那为什么其他各种支付情况,不采用这种方式,比如银行支付密码
    yu5121199
        77
    yu5121199  
       2020-05-21 19:13:48 +08:00   ❤️ 1
    不仅偷窥。
    如果你密码是 1234
    你长时间 只按 1234 这 4 个按键,会看到磨损程度不一样。
    iScout
        78
    iScout  
       2020-05-21 19:15:24 +08:00 via Android
    学到了 感谢
    whatalittleboy
        79
    whatalittleboy  
       2020-05-21 20:18:19 +08:00
    以后指纹 刷脸开门了
    st2udio
        80
    st2udio  
       2020-05-21 21:18:02 +08:00
    不止后几位吧,我家的密码锁我很确认的试过,前后都可以随便输,只要中间有一段是正确的就可以了。
    phithon
        81
    phithon  
       2020-05-21 23:23:53 +08:00
    我以前也不知道。。。看了老罗直播才知道这是个 feature
    hxtheone
        82
    hxtheone  
       2020-05-21 23:59:43 +08:00
    真的涨姿势了
    wnpllrzodiac
        83
    wnpllrzodiac  
       2020-05-22 07:32:27 +08:00 via Android
    @kop1989 影视片里面都是看痕迹破解密码的。看来以后不能用了
    liutuo
        84
    liutuo  
    OP
       2020-05-22 08:55:12 +08:00
    昨天晚上试了以后,发现前后都可以加,只要正确的密码完整的按顺序包含在你的密码里,都可以成功解锁
    tankren
        85
    tankren  
       2020-05-22 09:16:59 +08:00
    混淆 防偷窥
    tangds99
        86
    tangds99  
       2020-05-22 09:45:26 +08:00
    原来如此。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   917 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 21:50 · PVG 05:50 · LAX 13:50 · JFK 16:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.