그래서 비번은 해시 한 값들끼리만 비교해야해요
비번을 복호화해서 직접 알 수는 없고
노가다로 다 넣어봐서 맞을때까지 찾는겁니다
비밀번호 길이를 늘려랴 하는 이유는
길이가 늘어날수록 노가다 시간이 길어져서이구요
특수문자등 섞으라고 라는것도 사실 도움은 됩니다만
종류와 상관없이 길이를 늘리는게 더 효과적일뿐이고
그리고 특수문자의 가장 큰 부작용이
어차피 사람들이 숫자8자리 다음 !나 ~ 등 쿼티자판 맨 왼쪽의 특수문자만 쓰고 여기저기서 똑같은 패턴으로 쓰니 더 털리기 쉬워졌다는겁니다
사실 제일 문제는 저런거 보다 모든 사이트가 ㅈㅈㄹ을 한다는게 문제임. 털려도 되는 사이트는 지맘대로 하고 아닌곳은 좀 복잡하게 하면 털릴 가능성이 덜함.
예를 들어 본인의 주 메일과 구글 윈도우 정도만 저런 비번 쓰고 나머지는 지 멋대로 간단하게 숫자로만 할수 있게 만들면 아무 문제없음. 거기만 안털리면 내 인생에 별문제가 없을거기 때문임. 근데 십수개를 모두 저런 형식의 비번으로 가면 결국 비번이 겹치게 되고 한 사이트만 보안이 털리면 결국 모두 털리게 됨.
개인적으로 https 통과한 새퀴들 아니면 비번 다 대충 해도 되도록 만들어야함. 지들 보안도 ㅈ같은 넘들이 사용자한테만 ㅈㄹ이야.