不久前吃惊地发现在Google重置密码时也有这一步(可跳过)。
因为Hash差一个字符都面目全非,再加上我觉得谷歌对于40位以上的长密码应该不会浪费资源反向解密,所以我好奇谷歌是不是保存着原明文密码。
(但是对于同样要提供尽可能记得的原密码的腾讯、新浪等中国公司,不是怀疑而是相信肯定存有明文啦。)
因为Hash差一个字符都面目全非,再加上我觉得谷歌对于40位以上的长密码应该不会浪费资源反向解密,所以我好奇谷歌是不是保存着原明文密码。
(但是对于同样要提供尽可能记得的原密码的腾讯、新浪等中国公司,不是怀疑而是相信肯定存有明文啦。)
