国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

密碼真如我們所想象的那么安全嗎?
2023-01-13   51CTO技術(shù)棧

  譯者|布加迪

  審校|孫淑娟

  密碼是用于確保安全訪問系統(tǒng)的最基本、最常用的身份驗(yàn)證方法。但是為眾多平臺(tái)使用和維護(hù)安全密碼的過程可能相當(dāng)乏味。據(jù)Verizon發(fā)布的《2020年數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,薄弱、重復(fù)使用的密碼導(dǎo)致了81%的數(shù)據(jù)泄露事件。除此之外,還有更多與密碼有關(guān)的漏洞和風(fēng)險(xiǎn),如今密碼成了一種越來越不合適的身份驗(yàn)證方案。


  一、密碼的三大問題

  人類行為和密碼——許多人圖方便而不是圖安全。使用簡(jiǎn)單、易記的密碼,或者在所有不同的平臺(tái)上使用同一個(gè)密碼是很常見的做法。此外,共享密碼和使用不安全的方法存儲(chǔ)密碼是導(dǎo)致大多數(shù)密碼攻擊的主要原因。做好適當(dāng)安全的密碼保護(hù)既是您個(gè)人的責(zé)任,也是貴組織的責(zé)任。

  復(fù)雜的管理——許多組織設(shè)置的密碼策略要求員工經(jīng)常更改密碼、記住多個(gè)復(fù)雜的密碼,并在忘記密碼時(shí)重新設(shè)置密碼,這一切花費(fèi)大量的時(shí)間和支持資源。對(duì)于員工來說,在處理密碼時(shí),其中許多程序效率低下、不方便且不現(xiàn)實(shí)。這也給IT部門帶來了解決密碼相關(guān)問題方面的巨大負(fù)擔(dān)。同樣,個(gè)人也為流行的網(wǎng)站和應(yīng)用程序在密碼方面的諸多要求而苦惱。

  越來越多的密碼泄露——據(jù)安全網(wǎng)站HackerNoon報(bào)道,1400萬個(gè)密碼中80%以上可以在短短20小時(shí)內(nèi)被破解。如今攻擊者擁有強(qiáng)大的工具和程序,可以專門破解密碼。然后,所有泄露的密碼都被發(fā)布在暗網(wǎng)上,用于撞庫(kù)和密碼噴灑等攻擊。

  二、密碼攻擊類型

  密碼攻擊包括通過各種技術(shù)和攻擊工具利用系統(tǒng)授權(quán)漏洞。威脅分子使用強(qiáng)大的攻擊實(shí)現(xiàn)自動(dòng)化,主要在短時(shí)間內(nèi)大規(guī)模攻擊特權(quán)帳戶。作為一名安全專業(yè)人員,有必要了解一些最流行的攻擊類型及其防御方法:

  1、社會(huì)工程和人類發(fā)起的攻擊

  網(wǎng)絡(luò)釣魚攻擊——這是最常見的社會(huì)工程密碼攻擊。它們使用各種方法引誘用戶點(diǎn)擊惡意鏈接。避免網(wǎng)絡(luò)釣魚攻擊的一些最佳方法包括尋找可疑的電子郵件標(biāo)題、主題、附件和鏈接。拼寫錯(cuò)誤、域名拼寫混亂、偽造標(biāo)志以及寫得不好的電子郵件也表明來源可疑。

  竊聽和背后偷窺——竊聽是指通過語(yǔ)音或數(shù)字手段泄露密碼。您是否無意中偷聽到有人在打電話時(shí)背誦機(jī)密信息?犯罪分子會(huì)利用這種粗心的行為,收集盡可能多的信息。遵循適當(dāng)?shù)陌踩龇ㄒ约傲己玫碾娫挾Y儀,可以防止您成為竊聽的受害者。

  背后偷窺指攻擊者通過觀察一個(gè)人在鍵盤上輸入密碼或PIN碼來獲取憑據(jù)。在偷手機(jī)之前,手機(jī)竊賊可能偷看您輸入或者刷屏幕鎖碼,這讓您的數(shù)據(jù)處于危險(xiǎn)之中。對(duì)周圍的人保持警惕,解鎖設(shè)備時(shí)擋住屏幕可以保護(hù)您的信息。

  2、猜測(cè)密碼的攻擊

  字典攻擊——使用預(yù)定義的單詞列表,單詞來自以前泄密事件中的密碼。字典攻擊中使用的攻擊工具可以為密碼添加更多的后綴和前綴,猜測(cè)攻擊目標(biāo)的特征,進(jìn)一步增加了破解密碼的機(jī)會(huì)。

  蠻力攻擊——一種嘗試所有可能的密碼組合的試錯(cuò)方法。抵御蠻力破解的最好方法是使用長(zhǎng)密碼,而不是標(biāo)準(zhǔn)密碼。

  密碼噴灑攻擊——威脅分子嘗試使用同一個(gè)密碼訪問多個(gè)帳戶,然后再嘗試另一個(gè)密碼。這種攻擊不會(huì)引起任何懷疑,因?yàn)橥{分子將攻擊分散在多個(gè)帳戶當(dāng)中,而不是針對(duì)單個(gè)帳戶進(jìn)行多次攻擊。這種攻擊在管理員未能更改默認(rèn)密碼的網(wǎng)站和平臺(tái)上最為成功。

  三、如何防止密碼攻擊?

  組織可以為密碼管理設(shè)置強(qiáng)大的安全協(xié)議和機(jī)制,以應(yīng)對(duì)現(xiàn)代威脅和攻擊。個(gè)人也可以養(yǎng)成良好的密碼保護(hù)習(xí)慣。據(jù)NIST指南顯示,建議使用長(zhǎng)度為8個(gè)至64個(gè)字符的密碼和長(zhǎng)密碼短語(yǔ)。密碼短語(yǔ)可以阻止蠻力攻擊,它們并不與密碼字典中的條目匹配,也不包含個(gè)人身份信息。使用密碼管理軟件以避免重復(fù)使用密碼,只有在密碼泄露或遺忘時(shí)才重置密碼。

  啟用多因素身份驗(yàn)證(MFA)是對(duì)帳戶的最佳保護(hù)。使用密碼作為唯一的身份驗(yàn)證機(jī)制會(huì)帶來巨大的安全風(fēng)險(xiǎn)。一次性密碼(OTP)、硬件令牌和身份驗(yàn)證應(yīng)用程序?qū)⑻岣吣膫€(gè)人安全性。

  四、密碼的未來

  由于基于密碼的攻擊越來越多,未來很可能會(huì)使用無密碼身份驗(yàn)證。無密碼身份驗(yàn)證本質(zhì)上更安全,因?yàn)闆]有傳統(tǒng)意義上的密碼被泄露。最常見的無密碼身份驗(yàn)證方法是生物特征識(shí)別、OTP碼、推送通知和神奇鏈接。神奇鏈接是一種方法,它不向用戶請(qǐng)求密碼,而是創(chuàng)建支持登錄的唯一鏈接,并通過電子郵件發(fā)送。

  五、結(jié)論

  密碼已經(jīng)成為一種過時(shí)的身份驗(yàn)證方法,容易受到許多威脅和攻擊。僅使用基于密碼的身份驗(yàn)證方法現(xiàn)在被認(rèn)為不太安全,因?yàn)榇嬖跓o數(shù)可用的密碼攻擊。雖然組織有特殊的工具來執(zhí)行良好的身份驗(yàn)證策略,但個(gè)人也應(yīng)該提高帳戶安全性。采用MFA和基于無密碼的身份驗(yàn)證方法是一種簡(jiǎn)單又免費(fèi)的方法,可以立即保護(hù)您的帳戶。

  原文鏈接:https://www.tripwire.com/state-of-security/are-passwords-really-safe-we-think

熱詞搜索:

上一篇:如何選擇網(wǎng)絡(luò)服務(wù)提供商
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产色综合久久ai换脸 | 色综合天天综合网天天狠天天| 欧美tickling挠脚心丨vk| 国产91在线观看丝袜| 久久电影网电视剧免费观看| 亚洲精品乱码久久久久久久久| 精品人伦一区二区色婷婷| 91网站在线播放| 大胆亚洲人体视频| 国产精品资源在线看| 午夜一区二区三区在线观看| 亚洲精品国产品国语在线app| 精品久久久久久久一区二区蜜臀| 欧美写真视频网站| www.欧美日韩| 在线欧美小视频| 男女男精品视频网| 国产在线一区二区综合免费视频| 日本系列欧美系列| 韩国成人精品a∨在线观看| 蜜臀久久99精品久久久画质超高清| 亚洲成人中文在线| 麻豆成人综合网| 美女网站色91| 国产成人在线观看免费网站| 粉嫩欧美一区二区三区高清影视| 99久免费精品视频在线观看| 在线视频一区二区三| 91精品国产综合久久蜜臀| 欧美一区二区不卡视频| 日本一区二区三区高清不卡| 国产精品成人在线观看| 中文字幕亚洲电影| 免费在线观看一区| 99在线精品一区二区三区| 欧美日韩精品一区二区三区| 精品国产一区二区三区久久久蜜月| 国产清纯美女被跳蛋高潮一区二区久久w | 欧美xxxxx牲另类人与| 欧美撒尿777hd撒尿| 精品卡一卡二卡三卡四在线| 欧美一二区视频| 欧美一区二区三区视频在线观看| 欧美日韩国产精品自在自线| 2014亚洲片线观看视频免费| 中文字幕一区免费在线观看| 亚洲成人一区在线| 国产成人福利片| 91网站在线观看视频| 91精品欧美久久久久久动漫| 国产蜜臀97一区二区三区| 国产欧美日韩在线看| 亚洲午夜久久久久久久久电影院| 免费美女久久99| youjizz国产精品| 欧美一级高清片在线观看| 亚洲另类在线视频| 国产一区二区三区在线观看免费 | 精品国产乱子伦一区| 亚洲激情图片一区| 国产福利精品一区| 欧美一区二区视频免费观看| 中文字幕制服丝袜一区二区三区 | 国产成人精品综合在线观看| 欧美一区二区三区白人| 亚洲18女电影在线观看| 国产高清不卡一区二区| 精品久久久久99| 久久精品国产成人一区二区三区| 91麻豆精品国产| 丝袜诱惑亚洲看片| 日韩欧美国产麻豆| 理论电影国产精品| 国产清纯美女被跳蛋高潮一区二区久久w| 亚洲777理论| 337p日本欧洲亚洲大胆色噜噜| 亚洲精品日日夜夜| 欧美视频自拍偷拍| 日韩精品电影在线| 久久精品人人做| 99久久精品一区| 午夜精品一区二区三区三上悠亚 | 免费精品视频在线| 久久久www成人免费无遮挡大片| 精品国产污网站| 91麻豆精品国产综合久久久久久| 成人欧美一区二区三区白人| 成人午夜视频免费看| 美国欧美日韩国产在线播放| 久久精品一区二区三区不卡牛牛| 色哟哟一区二区三区| 亚洲一区二区av电影| 久久久久久9999| 91精品国产综合久久久久久| 激情综合网激情| 国产精品第一页第二页第三页| 91精品在线免费观看| 91丨九色丨蝌蚪富婆spa| 日本不卡的三区四区五区| 亚洲区小说区图片区qvod| 久久久久久久久久久99999| 色八戒一区二区三区| 粉嫩一区二区三区在线看| 日韩黄色片在线观看| 亚洲一区二区视频在线观看| 久久伊人中文字幕| 精品1区2区3区| 国产成人午夜精品5599| 日韩精品视频网站| 日本aⅴ精品一区二区三区| 自拍偷拍国产亚洲| 亚洲精品五月天| 国产精品区一区二区三区| 久久五月婷婷丁香社区| 欧美另类videos死尸| 欧美图片一区二区三区| 欧美性猛片xxxx免费看久爱| 欧美在线视频你懂得| eeuss鲁片一区二区三区在线观看| 国产电影一区二区三区| 韩国一区二区在线观看| 蜜桃精品视频在线观看| 日韩国产在线一| 丝袜亚洲另类丝袜在线| 亚洲自拍与偷拍| 蜜臀久久久99精品久久久久久| 久久精品国产秦先生| 国产一区二区三区日韩| 国产福利精品导航| www.亚洲精品| 日韩一区二区高清| 亚洲精品国产一区二区精华液 | 日本道色综合久久| 国产网红主播福利一区二区| 亚洲视频一区在线| √…a在线天堂一区| 一区二区三区欧美激情| 肉色丝袜一区二区| 岛国精品一区二区| 777久久久精品| 国产精品免费视频网站| 亚洲444eee在线观看| 成人app网站| 国产亚洲精品福利| 另类小说一区二区三区| 欧美三级欧美一级| 亚洲女性喷水在线观看一区| 极品美女销魂一区二区三区| 国产成人亚洲精品狼色在线| 欧美最猛性xxxxx直播| 久久品道一品道久久精品| 亚洲gay无套男同| 国产69精品久久久久777| 精品福利av导航| 亚洲成人黄色小说| 欧美日韩一区二区在线视频| 国产精品久99| 成人免费的视频| 国产精品久久久久久久久免费樱桃 | 国产精品资源在线看| 欧美中文字幕一区| 国产精品视频一二三| 麻豆91精品91久久久的内涵| 91麻豆精东视频| 亚洲va韩国va欧美va精品| 99视频在线精品| 中文字幕日韩一区二区| 国产成人亚洲综合a∨婷婷图片| 久久精品夜夜夜夜久久| 视频一区国产视频| 精品电影一区二区三区 | 欧美图片一区二区三区| 午夜视频一区在线观看| 欧美精品一区二区高清在线观看| 99精品欧美一区二区三区综合在线| 亚洲成人自拍偷拍| 国产精品每日更新在线播放网址| 欧美性猛交xxxx黑人交| 国产999精品久久| 极品美女销魂一区二区三区 | 婷婷丁香激情综合| 精品视频1区2区| 中文字幕一区二| 91精品国产综合久久蜜臀 | 日韩精品国产欧美| 亚洲日本一区二区| 一二三区精品视频| 亚洲成人动漫在线免费观看| 亚洲色图20p| 综合久久给合久久狠狠狠97色| 日韩一区二区在线看片| 99精品在线免费| 国产成人精品亚洲777人妖 | 欧美大片在线观看一区| 欧美一卡二卡三卡四卡| 一本色道亚洲精品aⅴ| 欧美在线三级电影| 欧美性生交片4| 欧美一级二级在线观看| 国产日韩欧美激情|