国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

破解密碼的8種典型手段與防護建議
2022-10-10   安全牛

提到黑客攻擊,你會想到什么?一個惡意行為者坐在滿是《黑客帝國》式數字文本的屏幕前?或是一臺強大的超級計算機正試圖入侵整個世界?事實上,很多網絡攻擊可能只涉及一件事——破解你的密碼。如果有人能獲取你的賬戶密碼,那根本無需任何花哨的黑客技術,就可以輕松竊取你的數字資產。

"未知攻,焉知防",為更有效地提升安全防護水平,組織應了解攻擊者如何使用下述8種策略來破解密碼:

01

字典攻擊

在常用密碼攻擊技術指南中,“字典攻擊”位居首位。之所以稱之為“字典攻擊”是因為它會自動對已定義的“字典”中的每個單詞進行密碼測試。當然,這里的字典可不是你在學校用的那本,而是一個包含最常用密碼組合的小文件,其中包括123456、qwerty、password、iloveyou、hunter2等等。

2345截圖20220818151609.png

研究人員發現,很多脆弱、容易破解的密碼長期保持不變,只是順序略有不同而已。如果你不想別人知道你的密碼,永遠不要使用這些經常被使用的弱密碼。

防護建議:

盡可能使用密碼管理工具,為每個業務賬戶設置一個強大且單一的密碼。密碼管理器允許用戶將各種密碼安全地存儲在一個數據庫中。然后你就可以為每個系統使用強大、復雜、安全的密碼,同時不用擔心密碼遺忘。

02

暴力破解

暴力破解(brute force),又名暴力攻擊、暴力猜解,從數學和邏輯學的角度,它屬于窮舉法在現實場景的運用。當攻擊者獲得密碼哈希時,就會使用暴力破解來嘗試登錄用戶賬戶,即通過利用大量猜測和窮舉的方式來嘗試獲取用戶口令的攻擊方式。在實際應用中,暴力破解通常有如下四種技術形態:

Password Guessing(密碼猜測):在不了解賬戶密碼的情況下,攻擊者可能會在操作過程中通過使用常用密碼字典來猜測登錄密碼,而無須事先了解系統或環境密碼。

Password Cracking(密碼破解):當獲得憑證材料(例如密碼哈希)時,攻擊者可能會嘗試解密密碼來恢復可用的憑據,例如純文本密碼。

Password Spraying(密碼噴灑):由于使用多個密碼來暴力破解一個賬號可能會導致該賬號被鎖定,攻擊者可能會針對許多不同賬戶使用單個或少量的常用密碼列表,以嘗試獲取有效賬戶憑據。

Credential Stuffing(撞庫):攻擊者可以使用受害者歷史上泄露的數據獲得憑據,通過憑據重疊來訪問目標賬戶。

防護建議:

更多使用可變的字符組合,在可能的情況下,引入額外的符號來增加復雜性;

在用戶登錄時增加驗證碼,防止通過程序自動枚舉賬戶;

確保所有類型的驗證碼能夠“用后即失效”,防止被重用;

在用戶登錄中增加對同一IP地址嘗試次數的限制;

定期對比數據庫存儲的密碼密文值與Top500弱密碼的密文值。

03

網絡釣魚

網絡釣魚并非嚴格意義上的“黑客攻擊”,但受害者通常會有非常糟糕的結局。一般的網絡釣魚郵件會被發送給全球各地各種各樣的互聯網用戶,這絕對是盜取密碼最流行的方式之一。目標用戶會收到一封偽造的電子郵件,聲稱是來自一個知名組織或企業。欺詐郵件會強調緊急性,并突出一個網站鏈接。這個鏈接實際上連接到一個虛假的登錄門戶,只是它們看起來幾乎和合法網站完全一樣。只要受害用戶輸入他們的登錄憑據,密碼就會暴露。

研究發現,目前惡意郵件附件的數量很高,卡巴斯基僅在2021年就攔截了超過1.48億個惡意附件。此外,卡巴斯基的反網絡釣魚系統還攔截了另外2.53億個網絡釣魚鏈接。而這只是來自卡巴斯基系統的數據,所以實際釣魚郵件數量要高得多。

防護建議:

加強網絡安全意識培養,對收到的電子郵件永遠保持懷疑態度;

將垃圾郵件過濾器設置到最高級別;

在可能的情況下,使用主動白名單;

在點擊郵件附件之前,使用鏈接檢查器確定電子郵件鏈接是否合法。

04

社會工程

社會工程的本質就是在現實世界中的網絡釣魚。攻擊者通過電話等方式,告訴被攻擊者,他們是新的辦公室技術支持團隊,需要其配合提供某些應用的密碼進行測試或驗證。一個毫無戒心的人往往會毫不猶豫地交出密碼??膳碌氖沁@種情況經常發生。社會工程已經存在了幾個世紀。欺騙他人以進入安全區域是一種常見的攻擊方法,只有通過教育才能防范。當有人稱他們被騙泄露了密碼時,這通常都是社會工程的結果。

防護建議:

成功的社會工程攻擊在你意識到有問題的時候已經完成了。教育和安全意識是一個核心的緩解策略。同時,還應該避免發布個人信息,以免日后被攻擊者用來欺騙。

05

彩虹表(Rainbow Table)攻擊

彩虹表本質上是一種破解用戶密碼的輔助工具,主要是通過建立“明文->密文”對應關系的數據庫,破解時通過密文直接反查明文。舉個簡單的例子:如果將哈希的密文比喻成一把鎖,暴力破解的方式就是現場制作各種齒輪的鑰匙進行嘗試能否開鎖,這個鑰匙可能需要幾十億幾百億甚至更多,耗費的時間無疑非常的長,還不一定能夠破解。而彩虹表就是事先做好大量的鑰匙,并將鑰匙按照某種規律進行分組,每組鑰匙中只需要帶最具特征的一把,然后用這些特征鑰匙去嘗試開鎖,當發現某把特征鑰匙差一點就能開鎖了,則當場對該鑰匙進行現場打磨,直到能開鎖為止。這樣就會大大縮短找鑰匙開鎖的時間。

彩虹表可以自己編程來生成,也可以使用RainbowCrack或Cain等軟件來生成。當然,更簡單的方式是直接購買預先填充的彩虹表,其中包含數百萬個潛在的組合。

防護建議:

彩虹表提供了廣泛的攻擊潛力,是非常棘手的問題。因此,請避免以SHA1或MD5作為密碼哈希算法的任何網站或系統。同時,可以采用“加鹽(Salt)”措施,即在密碼的特定位置插入特定的字符串,這個特定字符串就是“鹽”,加鹽后的密碼哈希串與加鹽前的哈希串完全不同,黑客用彩虹表得到的密碼不再是真正的密碼。即便黑客知道了“鹽”的內容、加鹽的位置,還需要對函數進行修改,彩虹表也需要重新生成,因此加鹽能大大增加彩虹表攻擊的難度。

06

鍵盤記錄

有一種能竊取登錄密碼的惡意軟件工具。惡意軟件無處不在,有可能造成巨大的破壞。如果惡意軟件變種帶有鍵盤記錄器,將有能力破壞你所有的賬戶?;蛘撸瑦阂廛浖梢詫iT針對隱私數據或引入遠程訪問木馬來竊取你的密碼。

防護建議:

安裝并定期更新殺毒軟件和防病毒程序;

在下載應用程序時,要仔細考慮下載來源;

不要點擊包含捆綁包和更多內容的安裝包;

遠離惡意/流氓網站,并使用腳本攔截工具攔截惡意腳本。

07

爬行(Spidering)收集

主流的搜索引擎往往會不斷地派發爬蟲去瀏覽全網,首先找到各種頁面,然后將頁面上的文本和代碼復制并儲存在它們巨大的索引服務器上,這一過程就叫做爬行。大多數組織會使用包含公司信息的密碼。這些信息可以通過公司網站、社交媒體等途徑獲取。爬行就是從這些來源收集信息以提供單詞列表,隨后用于執行字典攻擊和暴力破解。

防護建議:

使用由隨機字符串組成的強大且唯一的密碼;

確保密碼與你的角色、業務、組織等無關。

08

肩窺(Shoulder Surfing)

肩窺指使用直接的觀察技術,站在別人身后,或越過肩膀探看別人操作進而獲取密碼。肩窺是一種獲取密碼的有效方法,因為當別人填表、在ATM機或POS機上輸入PIN碼、甚至在地鐵等公共場合用手機或電腦打字發消息時,比較容易站在旁邊觀察。此外,肩窺也可以通過使用雙筒望遠鏡或者其它視覺增強設備來實現遠距離觀察。

防護建議:

當輸入密碼時,要留意周圍的人,并遮蓋住輸入設備及按鍵動作。

熱詞搜索:

上一篇:如何進行云存儲架構框架設計?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产美女久久久久| 国产激情91久久精品导航| 国产一区在线观看麻豆| 成人免费视频播放| 欧美欧美欧美欧美| 国产欧美日韩在线看| 奇米综合一区二区三区精品视频| 高清成人在线观看| 日韩免费视频线观看| 亚洲自拍都市欧美小说| av在线不卡网| 日本一区二区三级电影在线观看| 日韩福利电影在线| 国产福利不卡视频| www.色精品| 精品免费视频一区二区| 一区二区三区在线视频免费观看| 国产成人av福利| 日韩视频一区在线观看| 亚洲福利视频三区| 91免费版在线| 国产精品久久看| 国产精品亚洲专一区二区三区| 日韩一区二区三区在线观看| 五月天国产精品| 在线区一区二视频| 亚洲欧美激情小说另类| 91丨porny丨国产入口| 欧美精品一区二区精品网| 丝袜美腿成人在线| 91精品婷婷国产综合久久性色| 亚洲精品乱码久久久久| 91蜜桃网址入口| 色一情一乱一乱一91av| 最近日韩中文字幕| 欧美一区二区三区在线看| 欧美精品18+| 欧美午夜片在线观看| 蜜桃av一区二区在线观看| 亚洲视频精选在线| 乱中年女人伦av一区二区| 777色狠狠一区二区三区| 91一区二区三区在线播放| 91精品欧美久久久久久动漫| 在线观看免费亚洲| 一区二区三区不卡在线观看| 日韩欧美另类在线| 亚洲精品一区二区三区蜜桃下载| 性做久久久久久免费观看欧美| 91成人免费网站| 亚洲成av人片在线| 日韩一级片网址| 欧美精品777| 久久综合九色综合97婷婷| 日韩一区二区三区免费观看| 在线观看网站黄不卡| 欧美一区二区三区男人的天堂| 国产精品一区二区三区99| 国产高清久久久| 亚洲自拍都市欧美小说| 欧美激情在线观看视频免费| 久久综合九色综合97_久久久| 久久伊99综合婷婷久久伊| 麻豆91精品视频| 欧美激情综合五月色丁香| 伦理电影国产精品| 色偷偷久久一区二区三区| 7777精品伊人久久久大香线蕉的| 欧美大尺度电影在线| 宅男噜噜噜66一区二区66| 91成人在线免费观看| 久久久久国产精品人| 中文字幕一区二区三区在线观看| 日本成人在线网站| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美丰满嫩嫩电影| 7777精品久久久大香线蕉| 国产日韩av一区| 日本欧美一区二区三区乱码 | 亚洲成人精品一区| 欧美伦理电影网| 国产欧美精品一区二区色综合朱莉| 亚洲欧洲日韩女同| 久久99热这里只有精品| 色综合天天视频在线观看| 欧美撒尿777hd撒尿| 国产午夜精品一区二区三区视频| 国产精品一区二区在线看| 日韩精品一区二区三区在线| 国产精品美女一区二区| av午夜一区麻豆| 亚洲午夜成aⅴ人片| 欧美成人在线直播| 国产老妇另类xxxxx| 久久久综合九色合综国产精品| 亚洲精品国产高清久久伦理二区| 欧美亚洲日本一区| www.欧美亚洲| 午夜精品福利一区二区蜜股av | 成人在线综合网站| 蜜臀久久99精品久久久久久9| 亚洲欧美日韩小说| 国产精品美女久久久久高潮| 精品国产乱码久久久久久久| 91.成人天堂一区| 欧美性生活大片视频| 色综合天天在线| 成人av影院在线| 97国产一区二区| 99热99精品| 色婷婷激情久久| 99久久国产综合精品女不卡| 粉嫩13p一区二区三区| 国产99一区视频免费| 国产**成人网毛片九色| 成人精品在线视频观看| 成人18精品视频| 91麻豆自制传媒国产之光| 色噜噜狠狠色综合欧洲selulu| 一本大道久久精品懂色aⅴ| 欧美亚洲愉拍一区二区| 在线亚洲精品福利网址导航| 欧美日韩卡一卡二| 5858s免费视频成人| 欧美一区二区三区四区五区| 欧美岛国在线观看| 国产午夜精品久久| 亚洲男同性恋视频| 亚洲va欧美va天堂v国产综合| 天天做天天摸天天爽国产一区| 蜜臀va亚洲va欧美va天堂| 麻豆免费看一区二区三区| 国产伦精品一区二区三区免费 | 91精品国产综合久久久蜜臀粉嫩 | 韩日欧美一区二区三区| 国产ts人妖一区二区| 成人不卡免费av| 欧美日韩中文精品| 精品国产伦一区二区三区观看体验| 久久午夜国产精品| 亚洲伦理在线精品| 蜜臀国产一区二区三区在线播放| 国产精品资源在线| 一本大道久久a久久综合婷婷| 6080午夜不卡| 中文字幕一区二区三区乱码在线| 亚洲一二三区不卡| 极品美女销魂一区二区三区| 成人激情图片网| 欧美一区三区四区| 中文字幕av在线一区二区三区| 亚洲一区二区三区影院| 韩日av一区二区| 色偷偷久久一区二区三区| 日韩精品一区二区三区三区免费| ●精品国产综合乱码久久久久| 日本强好片久久久久久aaa| 成人开心网精品视频| 欧美日本国产视频| 欧美激情综合在线| 日韩av午夜在线观看| 91亚洲国产成人精品一区二区三 | 在线看国产一区二区| 日韩欧美亚洲另类制服综合在线| 综合婷婷亚洲小说| 国产九色精品成人porny| 欧美中文字幕不卡| 国产精品黄色在线观看| 国产在线精品免费| 欧美高清性hdvideosex| 综合av第一页| 国产成人av资源| 亚洲精品在线观看网站| 日韩不卡一区二区三区| 在线免费观看视频一区| 国产精品美女视频| 国产精品一级黄| 亚洲精品一区二区三区香蕉| 日韩激情视频在线观看| 日本久久一区二区| 最近日韩中文字幕| 成人妖精视频yjsp地址| 久久久午夜电影| 九色综合国产一区二区三区| 欧美老肥妇做.爰bbww| 一区二区三区自拍| 99精品视频在线播放观看| 国产日韩高清在线| 国产精品77777| 337p粉嫩大胆噜噜噜噜噜91av| 久久草av在线| 日韩欧美中文一区| 亚洲一区二区精品视频| 欧美影院午夜播放| 一区二区三区中文字幕| 91久久免费观看| 亚洲免费av观看| 欧美午夜免费电影| 视频一区视频二区中文| 欧美巨大另类极品videosbest|