什么是密码喷雾,如何使用它来对付你?

什么是密码喷雾,它是如何用来入侵你的帐户?以下是网络犯罪分子如何以你为目标来对冲他们的赌注。...

当你想到密码黑客,你可能会想象一个黑客在一个帐户上尝试几百个密码。虽然这种情况仍然发生,但并不总是这样;有时黑客会执行密码喷洒。

password-spraying

我们来分析一下什么是密码喷洒,以及你能做些什么来保护自己。

什么是密码喷洒(password spraying)?

如果一个“正常”的黑客攻击涉及到在几个帐户上尝试许多不同的密码,那么喷洒密码则是相反的。黑客可以访问许多不同的帐户名,并试图只用几个密码就可以进入这些帐户。

如果帐户安全性很高,黑客就不会执行“正常”的黑客攻击方法。一个安全系统会注意到有人反复尝试访问一个帐户,并将其锁定以保护目标的隐私。当您多次错误地将密码输入到服务中时,您可能也经历过这种情况—它会将您锁定在外。

如果黑客每次攻击只使用少量密码,他们使用的是哪些密码?黑客的最佳选择是使用互联网上最常用的一些密码。这样,他们就能最大限度地利用机会,突破那扇小小的机会之窗。

我们使用的密码是否很弱?

Weak passwords written on a note

当然,这种攻击完全取决于某人在其帐户上使用常用密码。然而,在当今这个时代,有人使用这些密码的可能性有多大?

不幸的是,这些年来,我们的密码习惯并没有太大改善。NCSC对自愿组织进行了一项研究,以测试他们对喷雾攻击的敏感性。他们发现,75%的组织至少有一个帐户在前1000个密码中使用了密码,87%的组织至少有一个帐户在前10000个密码中使用了密码。

这是密码喷洒器旨在利用的安全漏洞。一个组织中的一个用户只需要使用弱密码就可以让攻击生效。一旦黑客进入这个账户,他们就可以利用这个杠杆深入系统。

谁有被密码攻击的危险?

A hacker using a laptop

通常,黑客会对大型企业和组织使用这些攻击。他们还对数据库泄漏的用户使用密码喷雾,黑客有大量帐户名可供使用,但没有密码。

任何情况下,黑客有丰富的帐户通过,但只有一个有限的窗口来攻击每一个,是当密码喷雾成为首选的攻击方法。

当帐户因输入错误而受到严厉惩罚时,黑客会选择喷洒密码。如果黑客获得了一个网站的账户信息,但该网站在锁定账户前只允许尝试5次密码,黑客就会使用最常用的前5次密码,希望人们使用这些密码。

有没有真的出现密码喷洒的情况?

在一个理想的世界里,组织中的每个人都会使用一个强大的密码来阻止喷雾器。不幸的是,黑客在过去的策略中取得了成功,以至于Redmond Mag报道了2018年密码喷洒案件的上升趋势。

很多攻击都是针对企业的,大概是为了窃取有价值的商业文件牟利。组织可能还有一个用户名结构,使得黑客很容易收集要攻击的名单。

Threatpost报道了软件虚拟化业务Citrix在其一个帐户被泄露后如何遭到攻击。黑客通过他们访问的帐户中未发现的权限,盗取了有价值的业务文档。

这种攻击的可怕之处在于它的沉默程度;由于密码喷洒的“低调”性质,它没有触发任何警报或引起任何关注。直到FBI在袭击发生很久之后通知他们,Citrix才知道袭击已经发生。

如何防范密码泄露

Someone touching a digital lock to represent cybersecurity

此攻击的解决方案很简单;请使用更好的密码!密码喷洒完全取决于你使用的密码是在前100名左右的最常用的密码列表。

通过使你的密码更复杂,你把自己从一个喷雾器将用来对付你的密码池。首先,如果您的密码是最差的密码之一,请务必立即更改!

如果你想再深入一点,passwordrandom有一个10000个最常用密码的列表。这些密码中有一些**语言,所以在阅读时要小心!

什么是好密码?

既然我们知道了什么是弱密码,那么什么才是好密码呢?

密码的问题是,越复杂,越强大;然而,它们越难记住。

人们之所以使用“password”或“12345”这样的密码,是因为它们易于记忆和键入。它们中没有大写字母或奇怪的符号,但这些是帮助抵御密码喷射器攻击所需要的。

谢天谢地,有很多方法可以设计出既强大又难忘的密码。如果你的密码卫生不符合标准,一定要阅读有关如何创建一个强大的密码,你不会忘记。

使用更强大的密码保护自己

对于不使用强密码的用户和企业来说,密码喷洒是一个重大问题。有时,只需要一个帐户有一个弱密码,黑客就可以利用这个杠杆在系统内造成进一步的破坏。谢天谢地,通过加强你的密码和使用2FA,你可以保护自己。

不幸的是,密码喷洒并不是黑客使用的唯一策略。一定要阅读最常见的战术,用于黑客密码,以进一步加强您的安全性。

图片来源:yekophotostudio/Depositphotos

  • 发表于 2021-03-20 03:09
  • 阅读 ( 285 )
  • 分类:互联网

你可能感兴趣的文章

什么是数据泄露?您如何保护自己?

... 那么什么是数据泄露呢?这就是我们将在下面解释的内容,以及如何保护自己免受未来违规行为的建议。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 234 )

当你的instagram帐户被黑客入侵时该怎么办

...全的最好方法是使用双因素身份验证。如果您不知道2FA是什么,下面是您应该使用双因素身份验证的原因。此功能可确保除您自己以外的任何人都无法访问您的帐户。 ...

  • 发布于 2021-03-20 21:03
  • 阅读 ( 282 )

如何在ubuntu上恢复加密的主目录

...个终端命令来恢复加密文件。 您还应该提前备份您的mount密码短语–您可能需要在将来使用。虽然ECRypts通常使用登录密码短语解密文件,但如果eCryptfs的文件丢失,则可能需要装载密码短语。 备份加密密码短语 如果你使用一...

  • 发布于 2021-04-12 09:43
  • 阅读 ( 123 )

谷歌用新的chrome扩展与网络钓鱼作斗争

...谷歌密码,它会将你重定向到一个警告页面,告诉你出了什么问题(用户可能还使用多个帐户的Google密码,这将是一个较小的安全风险,但仍然是一个问题。)由于password Alert只保存您的密码的散列版本,它可以执行检查,而不会...

  • 发布于 2021-04-29 17:04
  • 阅读 ( 184 )

如何除掉蚂蚁

...开。关闭他们的踪迹蚂蚁往往成群结队地旅行(这就是为什么你通常在某处看不到一只蚂蚁的原因),并留下它们的信息素的踪迹,这样它们的朋友就可以跟踪它们并找到它们的食物来源。乡村生活的marybethjones建议用一份醋加...

  • 发布于 2021-05-13 13:13
  • 阅读 ( 137 )

升级密码,而不是更改密码

什么是好密码?一些长的,随机的,有各种字符,数字,符号和字母的所有情况下,理想情况下,一些备份的第二身份验证方法。换句话说,你越容易记住你的密码,别人就越容易破解它(一般来说)。尽管这对于任何需要创建...

  • 发布于 2021-05-13 19:54
  • 阅读 ( 98 )

我手机上的密码有多安全?

...是你需要知道的关于保持你的**安全。这些功绩到底是干什么的让我们从iPhone开始:最近两次ios6密码攻击都允许攻击者通过故障进入**应用程序,而不是主屏幕。因此,他们可以通过“分配新图片”选项拨打电话、查看/编辑您的...

  • 发布于 2021-05-24 05:11
  • 阅读 ( 132 )

对付互联网最大白痴的十大方法

...好的朋友,只是不知道如何在Facebook上处理自己。不管是什么情况,以下是我们应对不太体贴的网民的十大建议。10.学会发现假冒产品评论网上购物是很棒的,特别是因为你可以在购买之前阅读任何给定产品的评论。有些人是正...

  • 发布于 2021-05-25 15:22
  • 阅读 ( 187 )

使用字典边距按单词关联存储密码

...建议的那样,使用这种单词关联在桌面书架词典中隐藏强密码。图像通过crdotx。你经常会听到一个反对写下密码的低级争论,尤其是在你电脑附近的任何地方。但这不是键盘下的便条。这是一个小纸条,写在字典页的空白处,专...

  • 发布于 2021-07-25 02:51
  • 阅读 ( 127 )

如何我选择最好的蚊虫杀虫剂?(i choose the best mosquito insecticide?)

... 一旦你选择了一种有效的蚊虫杀虫剂,在决定什么时候使用它时要小心,这通常是很重要的。为了杀死最多的蚊子,通常最好在黄昏时使用昆虫喷雾器。此时,受影响地区的蚊子最有可能活跃并在空气中飞行。 ...

  • 发布于 2021-12-16 12:27
  • 阅读 ( 146 )