国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

密碼重用的問題為啥一直屢教不改?
2020-05-18   嘶吼網

  這些年來發(fā)生的重大用戶隱私泄漏事件,就其根源,有一半的原因要歸咎于用戶本身,其中最常見的就是密碼設置太簡單。為此,很多供應商和機構都強制用戶設置更復雜的密碼。但即便如此,密碼設置方面的漏洞還是攻擊者最喜歡的攻擊入口點,這其中最常見的問題就是密碼重用。有用戶覺得,對于不同的賬戶,我會將用過的密碼進行一些細微的改變,這樣是不是就安全了?經過實際測試,這些只經過細微更改的密碼,都算是密碼重用。
 
  那問題就來了,既然密碼管理器現在隨手可用,那為什么密碼重用問題還是如此突出呢?其原因在上面已經說了,對于不同的帳戶,用戶總愛用相似的密碼,因為這樣好記,另外就是很過用戶覺得使用密碼管理器太麻煩。但是在當今的網絡世界中,密碼重用的使用率非常驚人。所以,我們建議你使用密碼管理器,這有助于減少密碼重用,提高安全性。在本文中,我們將對一些最常見的密碼管理器進行安全和實用性分析,說不定其中有你最喜歡的一個。
 
  重用密碼絕對不要再用
 
  重大黑客和安全漏洞一直在發(fā)生,毫無疑問,黑客正在使用先前收集的密碼數據庫來嘗試利用各種網絡資源。密碼重用是造成這些黑客能成功攻擊的主要原因,收集了一個密碼數據庫后,黑客可以迅速嘗試在其他資源上盜用帳戶憑據。通過僵尸網絡實施的這些攻擊可能不會觸發(fā)安全警告,即使帳戶已被盜用也是如此。
 
  多家機構的研究表明,幾年前,使用不同服務的用戶帳戶之間的密碼重用率至少為31%。如今,普通用戶使用的網絡帳戶數量已大大增加,這導致重用密碼的情況嚴重增加。最近的報告表明,大約59%的用戶在許多不同的網絡服務中都存在著重復使用密碼的情況。如果結果是按著使用相似密碼來計算,則該比例可能會更高。
 
  這些數字實際上意味著什么,你知道嗎?這意味著,如果一個用戶擁有20個網絡帳戶,則僅他只使用了7個密碼。在這7個密碼中,有3個是獨立的,而剩余的“不同”密碼看起來很相似。我們觀察到的最常見的行為模式之一是將給定的網站或資源所需的數字和特殊字符的數量附加到密碼的末尾。因此,“不同”的密碼列表可能包括簡單的變體,如password1、password123、password1$等。在調查過程中,這些模式很容易被發(fā)現和利用。
 
  密碼重用和計算機取證
 
  盡管密碼重用不利于安全性,使黑客能夠快速攻擊多種服務,但對于計算機取證而言卻是一大福音。通過獲取密碼列表,專家可以確定一個用來取證的通用模式,這種模式反過來又使他們能夠構建所謂的基于掩碼的攻擊。基于掩碼的攻擊允許指定用戶的所有或大部分密碼都具有的共同點,從而減少了要嘗試的密碼數量。
 
  例如,使用ElcomsoftDistributedPasswordRecovery工具可以大大緩解基于掩碼的攻擊。在在此之前,讓我們看看這些密碼有什么共同點:
 
  如上所示,所有這些密碼都是基于一個關鍵字“password”,它可能以大寫“P”開頭,也可能以小寫“P”開頭。關鍵字后面可以跟或不跟最多包含4位數字的密碼,后面可以跟也可以不跟一個特殊字符這是一個非常現實的場景,即用戶嘗試使用盡可能簡單的密碼。但是,如果安全策略強制使用一定數量的大寫字母、數字和特殊字符,則用戶只需將它們添加到密碼的末尾即可。在EDPR4.20(雷神分布式破解系統(tǒng)免費版)中,你可以使用一個簡單的掩碼,如下所示:
  下面這些密碼有什么共同之處呢?
 
 
 
  所有這些密碼均基于單個字典單詞,該單詞以小寫字母開頭,該字母可以或不可以跟一個包含最多4位數字的數字,該數字可以或可以不跟一個特殊字符。如果你使用的是較舊版本的ElcomsoftDistributedPasswordRecovery,則必須構建一種非常復雜的混合攻擊來解決所有這些密碼變體,而EDPR4.20則可以使它變得非常簡單:

 
  現在,如果用戶擁有一套稍微復雜一些的密碼,該怎么辦?
 
 
  這些密碼與前一種情況類似,都是基于一個字典單詞,這個單詞后面可能有或沒有一個包含最多4位數字的數字,后面可能有或沒有一個特殊字符。然而,這次這個單詞可能以大寫字母開頭,也可能不以大寫字母開頭。
 
  密碼管理器介紹
 
  1Password,Dashlane,KeePass和LastPass是四個最受歡迎的密碼管理器。密碼管理器存儲、管理和同步用戶密碼以及其他敏感數據。密碼管理器經過明確設計,旨在減輕密碼重用問題,提供生成、存儲和使用真正唯一且不可重用的密碼的功能。
 
  典型的密碼管理器會將所有密碼保存在數據庫中,數據庫使用主密碼進行加密保護,并存儲在本地或云中。密碼管理器同時支持臺式機和移動設備,并采用強加密技術來保護對密碼數據庫的訪問。
 
  值得注意的是,整個密碼數據庫通常受一個主密碼保護,該密碼將解密并打開所有存儲的密碼。
 
  由于大多數用戶只使用他們的移動設備來訪問帳戶和打開文檔,因此密碼管理器也可以在移動平臺上使用。由于觸摸屏沒有物理鍵盤,并且不能使用“學習進程”來輸入復雜的密碼,這會導致經常選擇在移動設備上解鎖其密碼庫的用戶選擇更簡單的主密碼。TouchID或FaceID確實有助于避免輸入主密碼,但仍然需要不時使用主密碼進行身份驗證。
 
  1Password是由AgileBits于2006年開發(fā)的,此密碼管理器支持Windows、macOS、iOS和Android平臺。該數據庫可以存儲在本地,Dropbox或iCloud中,該數據庫包含在iTunes備份和iCloud備份中。
 
  LastPass是2008年由Marvasol公司(后來被LogMeIn收購)推出的,LastPass還支持Windows、macOS、iOS和Android平臺。此外,LastPass可以作為瀏覽器擴展安裝在許多流行的瀏覽器中。密碼通過LastPass服務器同步。除了桌面版本,密碼數據庫還可以從瀏覽器擴展和Android設備中獲得。
 
  Dashlane是Dashlane在2012年開發(fā)的,它還支持Windows、macOS、iOS和Android。密碼通過Dashlane服務器同步,密碼數據庫只能通過文件系統(tǒng)提取從計算機或移動設備獲取。
 
  KeePass是一個開源應用程序,它的本地構建只適用于Windows,所有主要的臺式機和移動平臺都有大量的第三方端口。KeePass不提供備份或同步選項,數據庫可以從本地臺式機或通過移動設備的文件系統(tǒng)提取來獲取。
 
  正如我前面提到的,密碼管理器將密碼存儲在本地數據庫中。這些數據庫可以使用一個主密碼進行加密。由于信息的敏感性,這種保護通常非常強大,可以承受高性能的暴利攻擊。但是,許多密碼管理器針對其應用程序和插件中的不同數據庫采用不同的保護設置。Windows桌面應用程序通常會提供最強的保護,而Android應用程序將使用最弱的保護。一些密碼管理器使用自適應保護強度,該強度取決于特定設備的運行性能。
 
  無論哪種方式,在攻擊密碼管理器數據庫時都必須使用GPU輔助攻擊,最新版本的ElcomsoftDistributedPasswordRecovery可以利用GPU加速來加快對用主密碼加密的1Password,Dashlane,KeePass和LastPass數據庫的攻擊。以下基準測試演示了對從1Password,Dashlane,KeePass和LastPass的相應Windows桌面應用程序提取的本地數據庫的攻擊性能:

 
  如果你對不同密碼管理器的基準值感到困惑,那是因為它們令人困惑。不過,密碼管理器在不同環(huán)境中確實采用了不同的保護設置。例如,如果我們使用了1Password,則恢復速度取決于哈希算法(SHA-1,SHA-256或SHA-512)和迭代次數。桌面Windows應用程序支持SHA-512,它的散列輪數似乎是隨機的,散列輪數是根據特定計算機的性能和其他一些特性單獨計算的,這是為了確保沒有延遲地打開密碼數據庫。這意味著,攻擊的速度隨著迭代次數的增加而下降。出于這個原因,1Password的基準看起來可能非常混亂。
 
  使用唯一的密碼是不夠的
 
  即使每個網絡帳戶都使用唯一的隨機密碼,這也不足以確保網絡的安全。如果用戶使用一個“通用”電子郵件帳戶,如攻擊者使用被攻擊的雅虎郵件不僅能夠訪問存儲在該帳戶中的歷史電子郵件消息,而且還可以請求用該電子郵件地址注冊的其他帳戶的密碼重置。至于是哪個帳戶?通過分析用戶的電子郵件歷史記錄,則很容易猜到。攻擊者使用一個遭到入侵的Google帳戶就可以得到存儲的密碼,從而訪問用戶的整個數字世界的生活軌跡。同樣,受攻擊的Apple和Microsoft帳戶也會導致類似的后果。因此,我們再怎么強調雙因素身份驗證的重要性也不為過。我們認為,任何蘋果ID、谷歌賬戶、Facebook或微軟賬戶都必須經過雙因素身份驗證才保險。

熱詞搜索:密碼 安全

上一篇:SIEM與SOAR:軟件評估的主要考慮因素
下一篇:Nutanix攜手鼎甲科技保護企業(yè)數據

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
伊大人香蕉综合8在线视| 国产精品视频导航| 午夜精品久久| 久久国产精彩视频| 麻豆久久精品| 欧美午夜a级限制福利片| 国产亚洲欧美aaaa| 亚洲美女免费精品视频在线观看| 亚洲一级一区| 女人香蕉久久**毛片精品| 欧美午夜精品久久久| 国内精品伊人久久久久av影院| 亚洲国产日本| 午夜精品久久| 欧美精品一区二区高清在线观看| 国产精品美女久久久久av超清| 亚洲电影免费观看高清完整版| 亚洲视频碰碰| 模特精品裸拍一区| 国产精品一区视频网站| 亚洲精品乱码久久久久| 久久精品久久99精品久久| 欧美日韩调教| 亚洲盗摄视频| 久久成人精品| 国产精品午夜在线| 一本久久综合亚洲鲁鲁五月天| 久久性色av| 国产精品腿扒开做爽爽爽挤奶网站| 亚洲国产精品一区二区三区| 久久精品一区中文字幕| 国产精品美女一区二区在线观看| 最新国产乱人伦偷精品免费网站| 久久狠狠亚洲综合| 国产精品多人| 一卡二卡3卡四卡高清精品视频| 巨乳诱惑日韩免费av| 国产在线不卡精品| 欧美在线一区二区三区| 国产欧美精品日韩精品| 亚洲网在线观看| 欧美日韩视频一区二区三区| 亚洲精一区二区三区| 欧美大片在线观看| 在线视频成人| 久久久亚洲人| 一区视频在线看| 久久精品日产第一区二区三区| 国产欧美激情| 欧美在线观看视频| 国产亚洲欧美激情| 久久久久久久一区二区三区| 国产真实久久| 久久久成人网| 在线免费观看日本一区| 欧美sm极限捆绑bd| 亚洲精品系列| 欧美午夜激情在线| 亚洲免费在线精品一区| 国产精品爽黄69| 欧美一区国产在线| 精品9999| 欧美精品一区二区在线播放| 99精品视频免费全部在线| 欧美色道久久88综合亚洲精品| 一本色道久久加勒比精品| 国产精品99一区| 亚洲一区欧美| 国产精品久久久久久久久借妻| 亚洲综合视频网| 国产一区日韩二区欧美三区| 久久精品日产第一区二区| 亚洲第一成人在线| 欧美人与性动交cc0o| 亚洲一级免费视频| 国产一区清纯| 欧美高清在线一区| 亚洲欧美电影院| 激情欧美一区| 欧美日本一道本| 欧美一级视频精品观看| 亚洲国产导航| 欧美性开放视频| 久久久欧美一区二区| 亚洲巨乳在线| 国产网站欧美日韩免费精品在线观看 | 91久久中文| 欧美性jizz18性欧美| 欧美一区二区视频观看视频| 一区二区在线免费观看| 欧美精品网站| 久久精精品视频| 日韩网站在线| 国产主播一区二区三区| 欧美精品一区二区三区在线看午夜 | 国内自拍亚洲| 欧美国产精品人人做人人爱| 亚洲视频免费看| 亚洲成色777777在线观看影院| 欧美日韩国产电影| 久久久久成人精品| 在线视频日本亚洲性| 一区免费观看| 国产精品久久久久永久免费观看| 久久久精品久久久久| 一区二区成人精品| 在线观看亚洲一区| 国产精品国产精品| 欧美1区3d| 亚欧美中日韩视频| 一本色道久久综合一区| 亚洲高清视频一区二区| 国产精品久久久久999| 美女精品自拍一二三四| 欧美一区二区视频97| 在线视频你懂得一区二区三区| 在线观看日韩| 国产无一区二区| 欧美午夜精品理论片a级按摩 | 亚洲国产精品久久久久秋霞影院 | 久热精品在线| 欧美一区在线视频| 亚洲一区在线观看视频 | 久久精品国产一区二区电影 | 国产亚洲在线| 欧美午夜影院| 欧美另类极品videosbest最新版本| 久久国产欧美精品| 亚洲女人天堂av| 亚洲一区二区欧美| 一区二区三区日韩精品视频| 最新国产成人在线观看| 国产在线高清精品| 国产性天天综合网| 国产精品一区二区三区观看| 欧美视频日韩视频在线观看| 欧美精品色综合| 欧美成人综合在线| 欧美国产欧美亚洲国产日韩mv天天看完整 | 一本色道久久综合狠狠躁篇怎么玩 | 亚洲另类春色国产| 亚洲欧洲精品一区二区| 亚洲丰满在线| 影音先锋久久精品| 一区二区三区在线高清| 一区福利视频| 亚洲国产精品久久久久秋霞影院| 伊人激情综合| 在线看片欧美| 亚洲日韩成人| 亚洲三级毛片| 在线综合欧美| 亚洲欧美99| 久久av二区| 老司机精品视频网站| 欧美国产大片| 欧美三日本三级少妇三2023| 欧美午夜精品久久久久免费视| 国产精品久久久久天堂| 国产色婷婷国产综合在线理论片a| 国产午夜精品一区理论片飘花| 国外成人性视频| 亚洲激情视频在线观看| 日韩视频久久| 亚洲欧美国产视频| 久久精品国产欧美激情| 欧美成人免费观看| 欧美日韩免费一区二区三区视频 | 日韩天堂在线观看| 一区二区高清| 欧美在线免费播放| 久久综合久久综合九色| 欧美日本在线一区| 国产精品久久久久国产精品日日 | 欧美成人黑人xx视频免费观看| 欧美凹凸一区二区三区视频| 欧美日本免费| 国产精品永久在线| 在线欧美不卡| 亚洲一区二区三区久久| 久久久久国产免费免费| 欧美另类一区| 国产一区欧美| 洋洋av久久久久久久一区| 欧美在线三区| 欧美另类综合| 国产欧美一区二区白浆黑人| 亚洲人人精品| 久久av资源网| 欧美日本精品| 国内精品模特av私拍在线观看| 亚洲国产小视频在线观看| 亚洲欧美经典视频| 欧美成人精品一区| 国产欧美日韩亚洲精品| 亚洲三级免费| 久久久成人网| 国产精品天美传媒入口| 亚洲精品小视频在线观看| 久久国内精品自在自线400部|