該怎麼辦?精心選擇的密碼仍然受到攻擊

2020-12-27 IT168

  【IT168 編譯】雖然容易被猜到的密碼造成的攻擊事件經常會出現在媒體的頭條新聞,其實現在的密碼破解系統已經非常高級,甚至能夠破解看似複雜的助記符設備創建的密碼。通過使用現成的圖形處理器進行廉價的並行計算,目前的破解技術每小時可以猜測萬億次密碼組合。

  追蹤受感染帳戶的InfoArmor公司子公司PwnedList總裁Steve Thomas表示,例如,從全球智能服務Stratfor的網站竊取的散列密碼列表包含超過63萬個隨機生成的密碼,包含8個字母數字字符。破解工作只花了不到24小時,來完全恢復被盜文件中的815000個散列部分,這部分是因為該公司沒有增加一個隨機seed到哈希算法,也就是加鹽值。

  Thomas表示,「破解技術從來沒有這麼先進,每秒能夠猜測230億個密碼可能性,當你得到一些哈希值,你可以快速地破解大部分,或者甚至全部,只需要用數小時。」

  在過去的五年中,有三個因素推動著密碼破解的「復興」。密碼恢復程序已經獲得了巨大的計算能力,從以前基於字典的密集型計算和暴力破解轉變成現在的圖形處理器,但用戶卻仍然在繼續使用相同的助記符來創建密碼,這種方法似乎很安全,同時容易記住。然而,網站(從Linked到Stratfor以及從RockYou到Sony)的不安全性為研究人員提供了數以百萬計的哈希值,他們可以利用這些哈希值來入侵用戶用來創建密碼的系統。

  在破解技術飛速發展的同時,攻擊者和研究人員也非常善於猜測用戶可能創建密碼的方式。通過創建更好常用詞列表和更智能的混合單詞和短語方法,攻擊者和研究人員可以更容易地破解密碼。密碼恢復公司ElcomSoft發言人Olga Koksharova表示:「當密碼不是完全隨機的,而是使用一些技巧來創建密碼時,智能猜測很容易猜出密碼。而對於完全隨機的密碼,只有暴力破解才可行,這時候速度就成為『最重要的因素』。」

  然而,密碼破解者的速度也已經獲得了提升。例如,通過利用一臺具有單個顯卡的計算機,oclHashcat-plus程序每秒鐘可以猜測幾十萬到數十億密碼組合,這取決於密碼文件中加密條目使用的哈希算法。

  安全諮詢公司Errata Security執行長Robert Graham表示,「這種技術被用於顯卡中,因為這可以很好地進行並行計算,目前的頂級視頻卡Radeon 7970每秒可以進行超過10億次猜測,針對一些流行的哈希算法。」

  不過,破解技術的這些進展是否會給用戶帶來危險還是一個疑問。雖然有些攻擊依賴於猜測少數幾個密碼,例如今年早些時候對WordPress和Joomla的攻擊,攻擊者通常不會花時間進行離線密碼破解。相反地,他們會利用社會工程學技術來獲得受害者的帳戶信息。

  儘管如此,用戶仍然可以採取幾個簡單的步驟來保護密碼安全和阻止災難性的攻擊。用戶不應該只是使用單詞組合、數字或符號組合,因為攻擊者首先會試圖攻擊這種類型的密碼。

  選擇一個非常安全的密碼的重要性比大多數人認為的要低,最重要的網站(例如銀行和電子郵件供應商)的密碼文件很少會被盜,因此,用戶需要確保在不同的網站不要使用相同的密碼。

  Robert Graham表示,「對於你真的想要保護的每個網站帳戶,請確保這個密碼的獨特性,不要在其他任何網站使用這個密碼,否則,當那些網站被攻擊,密碼被盜時,攻擊者將可能獲取你的重要帳戶。」

  使用密碼管理器可能是最好的方法,因為它會產生隨機密碼,同時最大限度地減少重複使用現象。

相關焦點

  • 在野外遇到熊時該怎麼辦?用這種方式可以避免被熊攻擊
    你轉過身,突然遇到了一頭和你車一樣大的灰熊, 在這種情況下,你該怎麼辦?不用擔心,因為小編在這裡告訴你確切如何應對這種情況。另一方面,棕熊包括臭名昭著的北美灰熊,往往在受到威脅時要更具有攻擊性,儘管它們通常不會在人類眼前變得敵對,但徒步旅行者仍然需要注意。熊是好奇心非常強的動物,一旦發現有東西,它們通常會靠近,以確定它是否構成威脅,雖然這不是攻擊性的舉動,但可能令人生畏,所以遇到這種情況一定要保持鎮定。
  • 孩子總有攻擊行為,家長該怎麼辦?
    二胎媽媽C最近遇到了難題:當她帶小兒子出去玩時,和小夥伴玩得不開心了,C的兒子很喜歡攻擊別人,不僅如此,在家裡也是,一不如意就動手打姐姐或大人。C說:給他講道理吧,他好像還聽不懂;暫時不管吧,又怕他的攻擊性越來越強,我該怎麼辦呢?
  • WiFi忘記密碼該怎麼辦?只需打開微信這個功能,帳號密碼直接顯示
    但現在各種破解WiFi密碼的軟體愈來愈多,為了防止被破解,導致網絡變慢,我們在設置的時候也會儘可能地將密碼弄得複雜一點。但這樣就會暴露一個問題,你還記得家裡的WiFi密碼嗎?看到這裡你也許會說,不是我們的手機和電腦都能自動連接嗎?為什麼還要去記?
  • iPhone設置了一個訪問限制密碼 忘記了該怎麼辦?
    iPhone設置了一個訪問限制密碼忘記了該怎麼辦?我們如果把它設置成打開狀態,就會要求設置一道密碼。但是有時候我們會因為太久沒有使用【訪問限制】,導致我們忘了原來設置的密碼。這時候該怎麼辦呢?下面,獅哥就給大家介紹一下蘋果手機訪問限制密碼忘記了怎麼解決的問題,希望能夠幫助到更多的朋友。工具/原料首先我們對手機進行數據備份
  • 個人所得稅app密碼忘記了怎麼辦?
    個人所得稅app密碼忘記了怎麼辦?相信有不少朋友在登錄個人所得稅app時,可能會遇到忘記密碼的情況,那麼該怎麼辦呢?如何找回個人所得稅app密碼呢?今天我就在這裡給大家介紹一下忘記了密碼找回的方法,一起來看看教程吧!
  • Google密碼系統被攻擊 系內部人為過失
    在去年攻擊Google的黑客事件後,又傳出Google一臺控制數百萬用戶的伺服器密碼系統也遭入侵。
  • 遇到惡犬襲擊時該怎麼辦?用這種方式可以避免被狗攻擊
    如果正當你享受上班前在公園跑步的樂趣時,突然之間,一隻流浪狗朝你跑來,看起來已經準備好向你攻擊,在這種情況下,你應該怎麼辦?你是應該繼續跑步呢?還是停下來跟它戰鬥呢?或許給它餵點狗餅乾,是個不錯的主意,現在小編就給大家分享幾個專家給出的建議,以保護自己免受狗的傷害,或者如果受到攻擊時該怎麼辦?大多數的時候,慢跑者,騎自行車的人和其他快速移動的人會受到狗的攻擊,狗對運動物體會做出反應,並引發追逐本能,可能會他們覺得是你侵入他們的領地,會嘗試保護它,如果看到狗準備攻擊你,那該怎麼辦呢?
  • 忘記保密櫃密碼怎麼辦
    忘記保密櫃密碼怎麼辦?保密櫃是辦公場所使用比較廣泛的一種辦公家具,主要用來存放一些比較貴重的文件或者是資料,因為保密櫃自身性能較好,所以安全性也較高,除了安全之外,使用起來也十分方便,所以受到廣大民眾的使用與青睞,但是在使用的過程中也會出現一些小意外,常見的問題就是打不開,今天小編就來跟大家聊一聊保密櫃打不開怎麼辦?一般出現保密櫃打不開的情況主要原因有以下三種,下面我們就具體來了解一下吧!
  • excel密碼忘記了怎麼辦【方法介紹】
    EXCEL也需要登陸,如果EXCEL的登陸密碼忘了怎麼辦呢?也是很多人想知道的問題,今天小編就為大家介紹一下excel密碼忘記了怎麼辦,大家可要認真聽好了!和WORD文檔加密一樣需要確認輸入的密碼,確認後關閉保存窗口。  3:這樣每次打開該EXCEL文件後都會首先彈出打開密碼輸入對話框,只有輸入正確的密碼才能夠查看裡面的內容。通過以上幾步完成了對EXCEL文檔的加密工作。那麼excel密碼破解方法有哪些呢?
  • 蘋果id密碼忘了怎麼辦?AppleID密碼找回、重置方法
    很多人用了很久Android手機之後用回iPhone,發現蘋果ID的密碼給忘記了,這可該怎麼辦呢?蘋果id密碼忘了怎麼辦?蘋果對於AppleID有專門的保護機制,也提供了專業的密碼管理系統。如果忘記AppleID密碼,可以到AppleID管理頁面進行重置密碼操作。
  • 撞庫攻擊:每個帳號一個密碼?真讓人頭大
    撞庫攻擊:每個帳號一個密碼?真讓人頭大小編曾經在貼吧上看到一個段子,說為什麼我們會忘記我們自己設置的密碼呢,作者說首先他設置了一個自己常用的密碼,就用8位的生日好了,比如20000101(2000年1月1日)。
  • 電腦密碼忘記了怎麼辦?開機密碼忘記怎麼辦?
    由於網絡安全的知識普及,很多人為了電腦數據的安全或者出於保護自己隱私的原因,對自己的電腦設置的開機密碼,但是有時時間久了,電腦密碼忘記了怎麼辦,也許在我們急需用電腦之際,卻很苦惱自己為什麼記不起自己定下的密碼,這時候必須冷靜下來,想想自己平常設置密碼的數字,一系列的事情,或者想下有什麼密碼提示
  • 2021年廣東學考報名:考生密碼忘記了該怎麼辦?
    2021年廣東學考報名:考生密碼忘記了該怎麼辦?首次參加廣東學考報名的考生需要在規定時間內進入「廣東省普通高中學業水平考試報名系統」進行註冊考生帳號,這是進行學考報名的第一步,先有帳號。考生憑藉自己的姓名、身份證號碼等信息進行註冊後,設置密碼,綁定一個手機號。
  • 手機密碼忘了怎麼辦?按住這2個按鍵,一步解鎖
    近年來,指紋識別的技術在手機應用上甚是廣泛,但為了手機的安全性,手機密碼仍然保留了數字密碼,在一些特殊的情況,數字密碼的存在是很有必要的,比如說手機重啟時就需要錄入數字密碼才能開機。但如果密碼忘記了該怎麼辦呢?對此,小編以OPPO手機為例,給大家分享下手機密碼忘了的解決方法。
  • 蘋果手機密碼忘了又不想刷機該怎麼辦?
    蘋果手機密碼遺忘這個事情,無論是在保還是過保的手機,第一時間大家應該想到的是拿到蘋果售後去處理,而不是自行進行解決,避免自己的權益受到損失,甚至因為自己誤操作而導致不良後果,售後從此拒絕保修服務。當然,實在沒有條件去售後處理,只能夠自行解決處理,一起來看看有哪些辦法吧?
  • 忘記自家WiFi密碼了怎麼辦?通過Windows可找回密碼
    WiFi一般只用在最初連接時輸入一次密碼後,下次連接就再也不用自己手動輸入密碼。這雖然很方便,但是保不準我們在日常生活中需要有重新輸入密碼的時刻,不過因為長期不輸入密碼,我們很可能會忘記自家的WiFi密碼。如果這種情況真的發生了該怎麼辦?近日,微軟官方教了我們一招用Windows查找WiFi密碼的辦法,我們一起來看看。
  • switch監護管理密碼忘記了怎麼辦 忘記密碼詳細解決辦法
    switch監護管理密碼忘記了怎麼辦 忘記密碼詳細解決辦法 switch很多玩家碰到忘記監護管理密碼應該怎麼辦?下面就來為大家分享一下官方給出的解決辦法。
  • 蘋果id密碼忘了怎麼辦?這裡有3種解決方法可供選擇!
    如此重要的apple id忘記密碼了怎麼辦?最近就有許多iPhone用戶詢問id密碼忘記了怎麼找回?今天就來詳細介紹一下apple id密碼忘了的3個解決方法。方法一:重置id密碼如果你的iPhone可正常使用,只是忘記了已登錄apple id的密碼,這是最好解決的關於id密碼忘記的情況。只需要apple id登錄處點擊【退出登錄】,再點擊【忘記密碼】,輸入iPhone鎖屏密碼即可重設登錄該iPhone的apple id密碼。
  • arp是什麼意思 遭受arp攻擊怎麼辦【圖解】
    實際上,這正是小編今天要為大家介紹的一個數碼名詞:arp,那麼arp是什麼意思,ARP斷網攻擊時又該怎麼解決呢?相信你看過接下來這篇文章過後,你就會知曉一二了!   ARP受到攻擊怎麼辦  我們都知道,地址解析協議都是在同一個網絡中互相信任的基礎上進行的,因此它不僅能讓電腦高效運行,也有著一定的分機依賴度,一旦高速緩衝存儲器的更新受到了周期性的限制,最近使用的地址的映射關係表相就會讓攻擊者有了可乘之機
  • 社會工程學與物理攻擊
    為了加載一個攻擊,從SEToolkit菜單中選擇社會工程攻擊(Social Engineering Attacks),然後在子菜單中選擇網絡釣魚攻擊選項(Spear-Phishing Attack Vectors)。此時會加載該攻擊的開始選項,如下圖所示。