网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
05月13日漏签0天
银河学院吧 关注:2,236贴子:39,770
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 7回复贴,共1页
<<返回银河学院吧
>0< 加载中...

如何防止黑客入侵之攻击者如何搞定你的口令/密码?

  • 只看楼主
  • 收藏

  • 回复
  • 寞小焱
  • 职场生涯
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

考虑到和口令/密码相关的内容较多,本文分两部分来说:今天首先揭露攻击者的种种伎俩;以后的文章再详述应对的措施。
★使用密码的场合(密码的类型)
为了便于后面的叙述,俺有必要先总结一下,使用口令的几种场合。
针对这几种不同的场合,攻击者会采取不同的攻击手法;因此,大伙儿也要采取针对性的防范手法。
◇操作系统用户的口令
这种场合应该好理解。目前主流的操作系统都具有口令验证的用户登录机制。
◇各种网络应用的口令
随着网络(尤其是Web)的普及,这种场合越来越多。比如:Email、即时通讯(IM)、BBS、上网炒股等,都需要有用户口令认证。
◇各种本地应用程序的口令
此种场合可能不如网络应用的口令那么常见。比如:用口令加密的压缩文件、用口令加密的Office文档、PGP密钥的口令、Outlook设置的启动口令等。
◇其它
除了上述3种类型,其它那些比较少见、杂七杂八的,统统归为其它。比如:BIOS的开机口令。
             
   ----->>>MOD44——来自北斗小辣椒手机。双核只要699!极速流畅!毫无卡顿!


  • 寞小焱
  • 职场生涯
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

★攻击者如何通过技术手段搞定的你的密码?
前面列举了密码的不同使用场合。接着咱要介绍一下:攻击者会利用哪些技术手段,攻破你的密码。
◇木马盗取
如果你的电脑已经被攻击者安装了木马,那你的一举一动有可能都会被监视。在这种情况下,你在这台电脑上输入的任何密码,都将会被攻击者获取。所以,这种情况是很危险滴——不管是哪种类型的密码,都可能被盗。
至于如何防止自己的计算机被植入木马,不是本文的重点。在本系列后续的文章中将会专门介绍木马的防范。
◇弱密码猜解
所谓的“弱密码猜解”,就是说:如果你的密码比较弱,攻击者可以猜出来。这种攻击手法,对于操作系统用户口令、网络应用口令、本地应用口令,都适用。而且攻击者在盗取口令的时候,通常会先尝试进行弱口令猜测。为什么?因为大部分用户都不太具有安全意识,口令都会比较简单(比较弱)。并且,根据二八原理 ,绝大多数的傻瓜用户会使用极少数的弱口令。所以,攻击者先把最流行的那些个弱口令挨个试验一遍,没准就已经成功了。
为了让大伙明白弱口令的严重程度,来看看2009年底的“一个案例 ”。
话说国外一个小有名气的交友网站(RockYou)被黑客攻破。里面大约3260万用户数据被盗。更加杯具的是,RockYou采用明文方式存储用户的口令。因此,这3260万用户的口令也统统暴露鸟。后来有好事者把被盗的用户口令拿来分析一番。结果发现,有相当多的用户在使用一些极其弱智的口令。
用的最多的TOP 10分别是:
1、123456
2、12345
3、123456789
4、password
5、iloveyou
6、princess
7、rockyou
8、1234567
9、12345678
10、abc123
据说名列第一的口令(123456)有30万人使用,真是不看不知道,一看吓一跳啊!


陕西七初拍卖有限公司
交易平台,鉴定大师现场给您定价「在线快速鉴定」助您快速出价,名家鉴定,专业评估。交易平台-汇聚全球实力买家,快速出手!
2025-05-13 02:40广告
立即查看
2025-05-13 02:40:12
广告
  • shennight
  • 企业相联
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
直接不设置密码最安全。


  • 山海不予
  • 职场生涯
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
楼上正解


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 7回复贴,共1页
<<返回银河学院吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示