Solo per fare l'avvocato del diavolo ...
È probabile che tu venga compromesso come se stessi usando la stessa password su entrambi i siti *.
Come la maggior parte delle persone ha sottolineato, probabilmente non devi preoccuparti. Non tanto perché un sito Web non può fare la differenza tra una password buona o sbagliata, ma piuttosto perché la maggior parte dei siti Web che visiterai probabilmente non registrerà la tua password. La ragione è semplicemente che non fornisce loro alcun valore. La maggior parte dei siti web sono lì per fare affari legittimi e quindi non vedono alcun valore nell'essere dannosi registrando ogni password inserita.
Tuttavia, se avessi intenzioni malvagie e volessi raccogliere molte possibili password, ospitare un servizio online per raccogliere le password sarebbero probabilmente un'alternativa migliore rispetto al tentativo di forzare ogni possibile combinazione. Catturare tutte le password, anche quelle cattive, non è una cattiva idea se stai ospitando quel tipo di "servizio". È molto probabile che gli utenti che hanno più password immettano le password sbagliate sul sito sbagliato, quindi registrare sia tentativi sbagliati che buoni è un buon piano di attacco.
Ad esempio, considera questa citazione da https : //howsecureismypassword.net/
Questo sito potrebbe rubare la tua password ... non lo è, ma potrebbe esserlo facilmente.
Fai attenzione a dove digiti la password.
Mette le cose in prospettiva. Inoltre, un tale "servizio" malvagio è così improbabile? È difficile da dire ma di sicuro non è niente di nuovo: https://xkcd.com/792/
Nota * : beh, ho detto "come probabile" ma non è esattamente vero. Utilizzando la stessa password su molti siti non si è solo vulnerabili ai siti dannosi ma anche all'incompetenza dei proprietari dei siti. Molti siti web memorizzano ancora la tua password come testo normale nel loro database o utilizzano un hashing debole, il che significa che se un utente malintenzionato è in grado di rubare il proprio database, la tua password è compromessa.