昨天看到新版火车票
左下角 直接显示
持票者姓名 张三
持票者身份证号 123456 1988**** 1234 (这种格式的)
123456 这个地方直接暴露持票者身份证的办理地点
1988 这个地方直接暴露持票者的 年龄
1234 是个具体区分什么详细信息的掩码吧 比如是哪个具体分局 办理的身份证 不太清楚具体含义
再具体挖掘暴露的信息数据 那就是 张三=zhangsan 123456 =beijing(比如查出来是北京) 1988=25年龄+1988
这直接暴露组合出来的密码 字典是 zhangsan|beijing|25|1988| 这不是方便密码泄漏么
分析csdn密码泄漏的密码字典 直接用自己姓名 年月日 123456 设置密码的用户 占高百分比
这么直接暴露用户的信息 太不合理了
觉得应该改成 张*
123*********01(暴露个具体日信息没关系吧?)1234(掩码不知道具体含义,直接显示出来没关系吧?)
这样票样就算被别人看到了 也没什么直接影响
反正上车 检查用户信息 也是要直接刷二代身份证的