注册 登录
发贴工具
查看: 1302|回复: 5

[『博客发帖工具整理IT界最新新闻』] 弱密码您天天修改也不见得有多安全

[复制链接]

32

主题

32

帖子

161

积分

积分
161
论坛发帖软件 发表于 2016-8-9 11:00:54 | 显示全部楼层 |阅读模式
本帖最后由 论坛发帖软件 于 2016-8-9 11:02 编辑



面对越来越多的网络攻击,我们对个人服务账号的保护也应该越来越强才行。为了防止自己的账号密码被破解,不少服务商和安全专家希望我们能够每30天或者每60天更换一次密码。
QQ截图20160809110156.jpg

这当然是一件有益的事情,这也是一个好习惯。但是这种习惯并不一定适合所有人。


即将成为美国联邦贸易委员会(FTC)首席技术官的卡内基·梅隆大学教授Lorrie Cranor在上周的一次公开演讲中表示,频繁更换密码或许才是账户安全的一大威胁。


但是Lorrie Cranor指的并不是“频繁更换密码”本身这件事,而是人们更改密码的方式。北卡罗来纳大学教堂山分校的研究人员在2010年公布了一项研究,研究中他们让10000名师生注册了测试网站的账号,并强制要求每三个月更换一次密码。这项研究不仅仅只观察这些用户最后一次的密码组合,也收集了在测试过程中修改的密码。


经数据研究后发现,尽管频繁修改密码所带来的是用户对密码体系的规则化。比如“welcome1”这个密码,在被要求修改之后,用户通常会改成“Welcome1”或者“wElcome1”,或者是单纯地增加数字,如“welcome111”等。


“联合国军司令部研究人员说,如果人们不得不每隔三个月修改他们的密码,那么他们倾向于使用模式化的套路,我们称之为变形。他们把自己的旧密码通过一些微小的改变,做成一个新的密码。”


这是一个好事情吗?并不是。研究人员利用这些数据进行了算法变换,并将密码破解程序投放到测试网络中去模拟攻击,结果有17%的账户密码在5次以内被攻破,而利用高性能电脑进行离线暴力破解攻击时,有41%经过了密码修改的账户在三秒内被攻破,也就是说,羸弱的密码主体与简单的模式化修改组合在更先进的密码破解手段面前并不可靠。


事实上很多用户依然不关心这些问题。2011网上的一项数据表明,“password”是网民们最常用的密码,而且在当年的“最常用的前25个弱密码”榜单中,并未出现与“password”相似的密码组合;可是在2012年国外网民最常用的前25个密码排名中,第一名仍然是“password”,但是相应的,“password1”进入到了前25名;2013年,“password”降至第2名但“password1”爬升至第21名。


2015年,“passw0rd”出现在最常用密码榜单中,位居第24。而在这份榜单中,著名密码“123456”的变种几乎每年都有上榜,如“1234567”和“12345678”等。


尤其是在当前网络黑市泛滥的今天,如果用户的密码和数年前被曝出的泄漏事件密码相同或者相似,那么黑客通过撞库攻击而将“无辜”用户波及进来的几率会大大提升。如果用户不能将重视这些问题,更多更关键的账号将会发生危险。


研究人员在卡尔顿大学的另一项研究证明,频繁的密码更改只能妨碍攻击者的破解速度,完全地防御是不可能的。


如果你希望自己的账号能够尽可能的掌握在自己手中,并且不希望频繁更换密码,那么最好在一开始就建立一些长度较大,并且加入更多元素,比如半角符号、数字、大小写字母混合的密码;通过离线的加密软件生成一些高强度密码也是一个值得推荐的选择。


    犯罪嫌疑人通过破解“弱密码”的企业邮箱,给全公司同事群发钓鱼邮件,然后盗取员工个人信息。8月4)下午,四川省公安厅召开的新闻通气会上通报该起侵犯公民个人信息的典型案例。
  记者从通气会上获悉,今年4月至7月底,全省公安机关在打击整治网络侵犯公民个人信息专项行动中成功侦破各类网络侵犯公民个人信息案件75起,刑拘96人,查获被盗公民个人信息6000余万条。
  破解“弱密码”邮箱
  今年春节刚过,成都市公安局网安支队民警在工作中发现一条线索,张某使用广泛发送“钓鱼”邮件的方式窃取他人QQ、邮箱等账号和密保资料。
  办案民警介绍,3名嫌疑人年龄均为20岁出头。3人先是在网上搜索下载非法软件,通过“111111”、“123456”之类的弱密码,对一些企业邮箱进行碰撞和暴力破解。通过这样的方式,来获取企业邮箱中某一名或者多名员工邮箱的密码。

  给同事群发钓鱼邮件
  “犯罪嫌疑人很狡猾,破解成功后他不会马上更改密码,而是通过被破解员工的企业邮箱,给该企业的其他员工群发邮件。”民警说,这封邮件会谎称“您的账号、密码等信息可能被盗,请及时修改”,并在后面附上了一个钓鱼网站的链接。

  企业的其他员工看到邮件后,潜意识里会觉得是单位内部发送来的提醒,不会有所怀疑,进而点击登录钓鱼网站链接,输入账号、新密码以及密保信息,比如身份证号码、家人生日、电话号码等。一旦输入完成点击提交,所有信息就会通过仿照安全中心的钓鱼网站链接,直接传输到嫌疑人手中。
  把信息卖给诈骗团伙

  锁定证据后,办案民警在金堂县的一家网吧里,将正在作案的3名犯罪嫌疑人抓获。

  3名犯罪嫌疑人交代称,今年春节以来,他们通过上述方式盗窃了几十万条数据,然后对这些数据进行特殊处理,又获取了上万条用户的其他账号和密码,例如腾讯QQ、淘宝、京东等。
  大量盗窃到他人信息后,他们会多种方式进行获利,一种是把所有的身份证号码、电话等个人信息打包,以便宜的价格出售给一些信贷公司、投资公司,甚至诈骗团伙等下游的一些黑色产业链。另一种是把盗取来的QQ靓号的账户密码,在网上以单个的形式,高价出售给有需求的网友。通过这些渠道,3名男子前后获利30余万元,拿到钱后很快挥霍一空。

  目前,3名犯罪嫌疑人因涉嫌非法获取计算机信息数据罪和非法获取公民个人信息罪,均已被警方刑事拘留,目前该案正在进一步审理中。




回复

使用道具 举报

发贴工具

0

主题

527

帖子

2

积分

积分
2
小痞子 发表于 2016-8-26 15:32:59 | 显示全部楼层
,上手简单。

回复 支持 反对

使用道具 举报

0

主题

549

帖子

7

积分

积分
7
yangjiang1 发表于 2016-9-9 06:04:35 | 显示全部楼层
好了,做出来许多不懂,技术全部都教了,很好用的平台,功能也很齐全,谢谢掌柜啊

回复 支持 反对

使用道具 举报

0

主题

551

帖子

4

积分

积分
4
西充 发表于 2016-9-16 21:57:09 | 显示全部楼层
平可以

回复 支持 反对

使用道具 举报

0

主题

526

帖子

91

积分

积分
91
ekmci 发表于 2016-9-25 10:01:52 | 显示全部楼层
果非常满意,特别是客服千羽超级赞,沟通很有耐心,专业素质理解能力非常高。

回复 支持 反对

使用道具 举报

0

主题

541

帖子

10

积分

积分
10
linshihu 发表于 2016-11-20 22:33:50 | 显示全部楼层
很多,非常明显。售前售后的小姑娘也很有责任心,态度温和有亲和力和柔和力给我留下了不可磨灭的印象

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关导读了
    采集亚马逊正版群发工具有没有?
    Apr.20旅行X心语今天来说说YYPOST新功能的一个灵活用法,采集亚马逊商品信息,并且获得排名的软件,亚马逊现在越来越多客户做,淘宝的水是越来越清了,以前做电商的客户,现在都转战到外国,最赚钱的要数一些客户往亚马逊里堆了吧,拿我这个YYPOST的客户,最多的是采集,分析排名,刷价格,刷数量,改价,刷访问量等等技术

    企业发展B2B网站有什么东东软件可以发呢
    标题企业发展网B2B软件,现在虽然B2B网站收录不错,可愁的是心急的人们,他们太想一口吃撑胖子了,发帖宣传虽然不能像佛系那样淡定,但也不能像跑火车那般急躁对待,自己内容不收录,完全是自己操作内容问题,可以参考一下别人的内容是怎么弄的,然后自己要试着转变,而且收录这个内容,常常会变化的,不是一种规则就吃到老

    搜房天下房聊软件哪一个好呢
    本帖最后由 发帖软件 于 2019-5-22 16:15 编辑 2搜房天下群发房聊信息软件,开始本来打算做58同城的,但发一个就要一次点触验证码,这就让人没有感觉到存在的价值了吧,都是卖二手房和新房的搜房天下倒是可以发即时聊天信息,也没有发现他这个网站有啥子限制,登陆一个搜房天下账号,然后采集回来分类列表的网址,然后就一

    大家坛有没有好用的群发工具下载呢
    当你的笑容给我礼貌的招呼,大家坛全自动发帖软件,宣传推广是一场持久战,总是有一些人把软件用了一天,或是几个小时,就觉得自己付出太多了,那加进来的粉丝,或是流量,应该是和宣传多少成正比的,其实没有这么便宜的事,就像很多阅读量超过一百万的视频,或是电影,真正会在屏幕打赏的人不会超过三千,真正大额打赏给主

    群发正版软件中国塑料网
    中国塑料网群发软件YYPOST脚本下载地址,这个网站会有一个很奇怪的问题就是你在首页登陆无半个验证码,但在登陆网址登陆就会有一个验证码,所以我们灵活一些,在首页登陆就不用输入验证码了哈。网站秒收录比较高,但发的都是五金和建筑行业,先前有很多人都是发土建工程的大公司操作的,现在这个网站专为那个行业诞生的吧。

    OpenStreetMap网站正版2019年发帖工具下载
    本帖最后由 发帖软件 于 2019-5-21 11:13 编辑 OpenStreetMap网站全自动群发,OpenStreetMapOpenStreetMap(简称OSM,中文是公开地图)是一个网上地图协作计划,目标是创造一个内容自由且能让所有人编辑的世界地图。有的人编辑地图然后等收录,有的人发日志等收录,我们这里也是利用地图日志做为宣传的目标,简单的脚本理

    搜房天下全自动收短信全自动识别验证码注册账号软件
    房天下自动注册机,这个脚本是前几天发房聊的脚本廷伸品种,这个脚本能做到自动注册账号,自动保存账号,自动发房聊的效果,不过今天我们主要说一说怎么注册账号写脚本吧,这个搜房天天下的账号,可以发提问,可以发房聊,发论坛,发博客,还有发个人中心页都是有秒收的效果的,这样就省去了去买号,去乱花钱的效果了吧,而

    企业邮箱安卓端有什么APP软件可以发的呢
    请输入标题企业邮箱安卓发发送邮箱脚本,这个脚本是利用企业邮箱进行群发的,全程是一种模拟手工操作的过程,所以封号是很少的,而且企业邮箱群发到普通QQ邮箱不容易进垃圾箱中的,所以这个脚本也是这样的原理,不过最好是利用一些多开器,登陆多点的QQ邮箱账号会比较流畅一些,然后用软件一个一个的切换APP进行群发邮件会

    头条留评论软件有没有好用的呢?
    今天整一个今日头条留言软件,对于留言YYPOST是优势是比较大的存在,因为他往往专注一些下拉定位的优点,像今日头条这样,还是需要一些特殊下拉定位的,因为他新闻有长有短,有图有视频的,所以综合起来定位是比较难的,如果用POST也不是很轻松可以破解他的加密参数。这个脚本也是有一个不好的地方就是换号会比较麻烦,您电

    单网页生成神器
    最近新技术,网页生成机占领了整个网络的半壁江山,效果很疯狂,虽然不知道能持续多久,作为开发软件的领头者,一直在找收录的方法,一直在努力创新着,一直被人模仿,却从没有被超越过,这个网页生成机,已经出来有一段时间了,一直没有拿出来分享,醉过醉过,它是利用的一些小小收录漏洞整的,您最好用一些老站域名,进行

关闭
快速回复 返回列表 返回顶部
本站自动发贴软件,是现在最流行的做脚本软件,这种发贴工具,不但发贴收录快,而且抢占好的先机,完全自由编辑,实现针对性群发模拟操作,软件可以顶贴,也可以发贴,可以兼容支持Discuz、PHPWind、Dvbbs三大主流论坛,有手机验证码收件,邮件收发的功能,支持验证码识别,注册问题识别,多线程任务,自动上传头像,自动激活注册邮件,兼容防注册插件,本站软件原创正版,更新效率最快的原创软件。 『网络推广软件』『自动发帖软件』『 自动发帖