精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

密碼重用的問題為啥一直屢教不改?

安全 數據安全
這些年來發(fā)生的重大用戶隱私泄漏事件,就其根源,有一半的原因要歸咎于用戶本身,其中最常見的就是密碼設置太簡單。

這些年來發(fā)生的重大用戶隱私泄漏事件,就其根源,有一半的原因要歸咎于用戶本身,其中最常見的就是密碼設置太簡單。為此,很多供應商和機構都強制用戶設置更復雜的密碼。但即便如此,密碼設置方面的漏洞還是攻擊者最喜歡的攻擊入口點,這其中最常見的問題就是密碼重用。有用戶覺得,對于不同的賬戶,我會將用過的密碼進行一些細微的改變,這樣是不是就安全了?經過實際測試,這些只經過細微更改的密碼,都算是密碼重用。

那問題就來了,既然密碼管理器現在隨手可用,那為什么密碼重用問題還是如此突出呢?其原因在上面已經說了,對于不同的帳戶,用戶總愛用相似的密碼,因為這樣好記,另外就是很過用戶覺得使用密碼管理器太麻煩。但是在當今的網絡世界中,密碼重用的使用率非常驚人。所以,我們建議你使用密碼管理器,這有助于減少密碼重用,提高安全性。在本文中,我們將對一些最常見的密碼管理器進行安全和實用性分析,說不定其中有你最喜歡的一個。

重用密碼絕對不要再用

重大黑客和安全漏洞一直在發(fā)生,毫無疑問,黑客正在使用先前收集的密碼數據庫來嘗試利用各種網絡資源。密碼重用是造成這些黑客能成功攻擊的主要原因,收集了一個密碼數據庫后,黑客可以迅速嘗試在其他資源上盜用帳戶憑據。通過僵尸網絡實施的這些攻擊可能不會觸發(fā)安全警告,即使帳戶已被盜用也是如此。

多家機構的研究表明,幾年前,使用不同服務的用戶帳戶之間的密碼重用率至少為31%。如今,普通用戶使用的網絡帳戶數量已大大增加,這導致重用密碼的情況嚴重增加。最近的報告表明,大約59%的用戶在許多不同的網絡服務中都存在著重復使用密碼的情況。如果結果是按著使用相似密碼來計算,則該比例可能會更高。

這些數字實際上意味著什么,你知道嗎?這意味著,如果一個用戶擁有20個網絡帳戶,則僅他只使用了7個密碼。在這7個密碼中,有3個是獨立的,而剩余的 “不同”密碼看起來很相似。我們觀察到的最常見的行為模式之一是將給定的網站或資源所需的數字和特殊字符的數量附加到密碼的末尾。因此,“不同”的密碼列表可能包括簡單的變體,如password1、password123、password1 $等。在調查過程中,這些模式很容易被發(fā)現和利用。

密碼重用和計算機取證

盡管密碼重用不利于安全性,使黑客能夠快速攻擊多種服務,但對于計算機取證而言卻是一大福音。通過獲取密碼列表,專家可以確定一個用來取證的通用模式,這種模式反過來又使他們能夠構建所謂的基于掩碼的攻擊。基于掩碼的攻擊允許指定用戶的所有或大部分密碼都具有的共同點,從而減少了要嘗試的密碼數量。

例如,使用Elcomsoft Distributed Password Recovery工具可以大大緩解基于掩碼的攻擊。在在此之前,讓我們看看這些密碼有什么共同點:

  • password
  • Password$
  • password1
  • Password12
  • Password5678
  • Password123$

如上所示,所有這些密碼都是基于一個關鍵字“password”,它可能以大寫“P”開頭,也可能以小寫“P”開頭。關鍵字后面可以跟或不跟最多包含4位數字的密碼,后面可以跟也可以不跟一個特殊字符這是一個非常現實的場景,即用戶嘗試使用盡可能簡單的密碼。但是,如果安全策略強制使用一定數量的大寫字母、數字和特殊字符,則用戶只需將它們添加到密碼的末尾即可。在EDPR 4.20(雷神分布式破解系統免費版)中,你可以使用一個簡單的掩碼,如下所示:

  1. ?0assword?1(0-4)?2(0-1) 
  2.  
  3. character group ?0: Pp 
  4. character group ?1: digits 
  5. character group ?2: special symbols 

下面這些密碼有什么共同之處呢?

  • andy1980
  • apple1$
  • mary1968
  • hopeful1
  • wardrobe
  • monitor$

所有這些密碼均基于單個字典單詞,該單詞以小寫字母開頭,該字母可以或不可以跟一個包含最多4位數字的數字,該數字可以或可以不跟一個特殊字符。如果你使用的是較舊版本的Elcomsoft Distributed Password Recovery,則必須構建一種非常復雜的混合攻擊來解決所有這些密碼變體,而EDPR 4.20則可以使它變得非常簡單:

  1. ?w[mydic.udic]?0(0-4)?1(0-1) 
  2.  
  3. character group ?0: digits 
  4. character group ?1: special symbols 

現在,如果用戶擁有一套稍微復雜一些的密碼,該怎么辦?

  • Andy1980
  • Apple1$
  • mary1968
  • hopeful1
  • wardrobe
  • monitor$

這些密碼與前一種情況類似,都是基于一個字典單詞,這個單詞后面可能有或沒有一個包含最多4位數字的數字,后面可能有或沒有一個特殊字符。然而,這次這個單詞可能以大寫字母開頭,也可能不以大寫字母開頭。

密碼管理器介紹

1Password,Dashlane,KeePass和LastPass是四個最受歡迎的密碼管理器。密碼管理器存儲、管理和同步用戶密碼以及其他敏感數據。密碼管理器經過明確設計,旨在減輕密碼重用問題,提供生成、存儲和使用真正唯一且不可重用的密碼的功能。

典型的密碼管理器會將所有密碼保存在數據庫中,數據庫使用主密碼進行加密保護,并存儲在本地或云中。密碼管理器同時支持臺式機和移動設備,并采用強加密技術來保護對密碼數據庫的訪問。

值得注意的是,整個密碼數據庫通常受一個主密碼保護,該密碼將解密并打開所有存儲的密碼。

由于大多數用戶只使用他們的移動設備來訪問帳戶和打開文檔,因此密碼管理器也可以在移動平臺上使用。由于觸摸屏沒有物理鍵盤,并且不能使用“學習進程”來輸入復雜的密碼,這會導致經常選擇在移動設備上解鎖其密碼庫的用戶選擇更簡單的主密碼。Touch ID或Face ID確實有助于避免輸入主密碼,但仍然需要不時使用主密碼進行身份驗證。

1Password是由AgileBits于2006年開發(fā)的,此密碼管理器支持Windows、macOS、iOS和Android平臺。該數據庫可以存儲在本地,Dropbox或iCloud中,該數據庫包含在iTunes備份和iCloud備份中。

LastPass是2008年由Marvasol公司(后來被LogMeIn收購)推出的,LastPass還支持Windows、macOS、iOS和Android平臺。此外,LastPass可以作為瀏覽器擴展安裝在許多流行的瀏覽器中。密碼通過LastPass服務器同步。除了桌面版本,密碼數據庫還可以從瀏覽器擴展和Android設備中獲得。

Dashlane是Dashlane在2012年開發(fā)的,它還支持Windows、macOS、iOS和Android。密碼通過Dashlane服務器同步,密碼數據庫只能通過文件系統提取從計算機或移動設備獲取。

KeePass是一個開源應用程序,它的本地構建只適用于Windows,所有主要的臺式機和移動平臺都有大量的第三方端口。KeePass不提供備份或同步選項,數據庫可以從本地臺式機或通過移動設備的文件系統提取來獲取。

正如我前面提到的,密碼管理器將密碼存儲在本地數據庫中。這些數據庫可以使用一個主密碼進行加密。由于信息的敏感性,這種保護通常非常強大,可以承受高性能的暴利攻擊。但是,許多密碼管理器針對其應用程序和插件中的不同數據庫采用不同的保護設置。 Windows桌面應用程序通常會提供最強的保護,而Android應用程序將使用最弱的保護。一些密碼管理器使用自適應保護強度,該強度取決于特定設備的運行性能。

無論哪種方式,在攻擊密碼管理器數據庫時都必須使用GPU輔助攻擊,最新版本的 Elcomsoft Distributed Password Recovery 可以利用GPU加速來加快對用主密碼加密的1Password,Dashlane,KeePass和LastPass數據庫的攻擊。以下基準測試演示了對從1Password,Dashlane,KeePass和LastPass的相應Windows桌面應用程序提取的本地數據庫的攻擊性能:

如果你對不同密碼管理器的基準值感到困惑,那是因為它們令人困惑。不過,密碼管理器在不同環(huán)境中確實采用了不同的保護設置。例如,如果我們使用了1Password,則恢復速度取決于哈希算法(SHA-1,SHA-256或SHA-512)和迭代次數。桌面Windows應用程序支持SHA-512,它的散列輪數似乎是隨機的,散列輪數是根據特定計算機的性能和其他一些特性單獨計算的,這是為了確保沒有延遲地打開密碼數據庫。這意味著,攻擊的速度隨著迭代次數的增加而下降。出于這個原因,1Password的基準看起來可能非常混亂。

使用唯一的密碼是不夠的

即使每個網絡帳戶都使用唯一的隨機密碼,這也不足以確保網絡的安全。 如果用戶使用一個“通用”電子郵件帳戶,如攻擊者使用被攻擊的雅虎郵件不僅能夠訪問存儲在該帳戶中的歷史電子郵件消息,而且還可以請求用該電子郵件地址注冊的其他帳戶的密碼重置。至于是哪個帳戶? 通過分析用戶的電子郵件歷史記錄,則很容易猜到。 攻擊者使用一個遭到入侵的Google帳戶就可以得到存儲的密碼,從而訪問用戶的整個數字世界的生活軌跡。 同樣,受攻擊的Apple和Microsoft帳戶也會導致類似的后果。 因此,我們再怎么強調雙因素身份驗證的重要性也不為過。我們認為,任何蘋果ID、谷歌賬戶、Facebook或微軟賬戶都必須經過雙因素身份驗證才保險。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-10-09 09:18:21

密碼重用密碼數據安全

2021-10-29 09:36:10

API安全攻擊漏洞

2025-07-30 01:00:00

算法遞歸類排序類

2010-10-20 11:06:27

公司

2025-07-24 06:49:54

2015-09-15 17:01:59

2018-05-28 22:06:37

阿里云自研安全

2021-12-15 10:20:08

緩存架構開發(fā)

2022-01-26 11:14:32

Vim編輯器Linux

2012-05-18 00:01:07

JVMJavaJVM平臺

2021-03-18 22:08:12

手機大數據互聯網

2018-05-14 13:25:18

程序員朝九晚五編程

2020-07-20 09:04:05

Java語言Vue

2014-02-19 10:18:03

微軟谷歌安卓廠商

2022-04-14 19:39:39

Java線程安全

2025-03-06 08:45:03

2014-06-25 09:31:53

Android谷歌

2017-07-06 11:08:12

開源云計算EasyStack

2022-09-26 08:30:41

黑客網絡攻擊隱私
點贊
收藏

51CTO技術棧公眾號

亚洲风情在线资源站| 人体久久天天| 亚洲视频一二三| 成人国产精品av| 久久久久亚洲av无码专区| 国产精品xxxav免费视频| 日韩欧美精品在线观看| 天堂精品视频| 亚洲国产福利视频| 久久av最新网址| 俺去啦;欧美日韩| 欧产日产国产精品98| 日韩欧美精品电影| 亚洲综合成人网| 天天射成人网| 91成人在线精品| 在线观看污视频| 国产精品久久一区二区三区不卡 | 国产免费www| 欧美日一区二区在线观看 | 亚洲专区区免费| 国产精品99久久免费| 色综合久久精品| www.xxx麻豆| 福利视频在线| 国产欧美一区二区三区在线老狼| 99久久国产免费免费| 啪啪小视频网站| 99成人在线| 欧美成人一二三| 丰满的亚洲女人毛茸茸| 欧美大胆a级| 精品第一国产综合精品aⅴ| 一起操在线视频| 成人美女黄网站| 亚洲国产乱码最新视频| 国产盗摄视频在线观看| 国产大学生校花援交在线播放 | 97天天综合网| 亚洲美女淫视频| 亚洲国内在线| 高h视频在线| 国产亚洲综合在线| 美国av一区二区三区| 欧美一级片免费| 国产成人精品免费视频网站| 成人欧美一区二区三区黑人孕妇| 波多野结衣大片| 日韩av中文字幕一区二区三区 | 日本电影久久久| 在线观看免费亚洲| 黄色a级片免费| 中文一区一区三区高中清不卡免费| 亚洲一区二区三区影院| 日本精品福利视频| 宅男网站在线免费观看| 夜夜夜精品看看| 毛片在线视频观看| 午夜av在线免费观看| 夜夜揉揉日日人人青青一国产精品| 正义之心1992免费观看全集完整版| 成人18在线| 国产精品免费视频观看| 一区二区三区在线观看www| 亚洲搞黄视频| 伊人开心综合网| 国产www免费| 在线观看的黄色| 色中色一区二区| 日本激情视频在线播放| 精品国产美女a久久9999| 欧美另类videos死尸| 四虎成人在线播放| 国产乱人伦丫前精品视频| 精品处破学生在线二十三| 黄色录像a级片| 自拍自偷一区二区三区| 尤物九九久久国产精品的分类| 免费视频91蜜桃| 亚洲成av人电影| 精品自在线视频| 国产精品theporn动漫| 在线一区欧美| 国产精品美女视频网站| 国产三级午夜理伦三级| www.视频一区| 五月天亚洲综合情| 亚洲婷婷噜噜| 一本一道久久a久久精品| 超碰超碰在线观看| 成人性生交大片免费看中文视频| 亚洲男人第一av网站| 女人裸体性做爰全过| 午夜精品久久| 欧美在线一区二区视频| 一级做a爱片性色毛片| 国产aⅴ精品一区二区三区色成熟| 精品国产一区二区三区久久久久久| 国产精品一区在线看| 亚洲精选一二三| 日韩欧美精品在线观看视频| 日日夜夜亚洲| 亚洲精品一区中文字幕乱码| 成人一级黄色大片| 国产精品综合| 91中文精品字幕在线视频| 性猛交xxxx| 亚洲嫩草精品久久| 国产xxxxx视频| 凹凸av导航大全精品| 国产亚洲精品一区二区| 日本三级片在线观看| 久久超碰97人人做人人爱| 精品国产综合久久| 91中文在线| 欧美午夜精品久久久| 亚洲の无码国产の无码步美| 久久精品久久久| 国产经典一区二区| 天堂在线中文网| 一区二区三区四区视频精品免费| 国产一线二线三线在线观看| 精品丝袜久久| 欧美成年人网站| 97在线公开视频| 国产欧美一区二区精品性| 国产精品又粗又长| 99热这里只有精品首页| 久久亚洲国产精品| 中文字幕日韩国产| 久久久久久久久久久电影| 国产av国片精品| 一区二区三区四区高清视频| 精品国产区一区二区三区在线观看| 在线观看 亚洲| 99精品欧美一区二区三区小说| 免费的av在线| 999精品视频在线观看| 中文字幕欧美国内| 国产成人麻豆免费观看| 久久久久亚洲蜜桃| 激情六月丁香婷婷| 午夜先锋成人动漫在线| 亚洲**2019国产| 欧洲成人一区二区三区| 亚洲一区二区三区免费视频| 成人三级做爰av| 一区二区视频欧美| 国产精品久久波多野结衣| 国产精品186在线观看在线播放| 91精品国产一区二区三区| 三级在线观看免费大全| 国产一区二区三区免费观看| 日日噜噜夜夜狠狠久久丁香五月| 57pao成人永久免费| 久久人体大胆视频| 国产成人三级一区二区在线观看一 | 成人免费淫片aa视频免费| 黄网址在线观看| 欧美电影精品一区二区| 国产亚洲精品码| 99久久婷婷国产精品综合| 欧美日韩在线视频一区二区三区| 亲子伦视频一区二区三区| 欧美专区福利在线| 岛国视频免费在线观看| 欧美精品亚洲一区二区在线播放| 可以免费看av的网址| 国模娜娜一区二区三区| 久久久天堂国产精品| 露出调教综合另类| 国产精品96久久久久久| 成人黄色在线电影| 精品国产成人系列| 国产又大又粗又爽| 国产精品理论在线观看| 亚洲综合中文网| 免费亚洲婷婷| 国产91av视频在线观看| 亚洲日本va中文字幕| 欧美在线视频网| 黄色网址在线免费观看| 亚洲国产美女精品久久久久∴| 男人天堂2024| 亚洲精品日韩专区silk| 黄色短视频在线观看| 美女在线观看视频一区二区| 美女av免费观看| 少妇精品久久久| 91久久国产自产拍夜夜嗨| 色多多在线观看| 久久精品国产欧美激情| 亚洲 精品 综合 精品 自拍| 欧美日韩一二区| 国产成人亚洲精品自产在线| 国产精品麻豆欧美日韩ww| 第一页在线视频| 奇米一区二区三区av| 99国产精品白浆在线观看免费| 一个色免费成人影院| 51精品国产人成在线观看 | 高清日韩av电影| 亚洲成色777777在线观看影院| 中文字幕1区2区3区| 午夜精彩视频在线观看不卡| 国产精品69久久久久孕妇欧美| 成人18视频日本| 天堂av手机在线| 爽好久久久欧美精品| av在线com| 国产精品91一区二区三区| 久久香蕉综合色| 亚洲乱码一区| 亚洲va欧美va国产综合剧情| 欧美影视资讯| 欧美怡红院视频一区二区三区| 污视频在线免费观看网站| 最近2019免费中文字幕视频三| 亚洲欧美综合在线观看| 日韩欧美成人激情| 国产精品一区二区三区在线免费观看| 日韩欧美亚洲综合| 国产精品19乱码一区二区三区| 亚洲免费av高清| 欧美风情第一页| 国产精品国产自产拍高清av | 亚洲男同1069视频| 国产麻豆a毛片| 国产欧美精品区一区二区三区 | 福利精品视频在线| 久久久久久久中文字幕| 亚洲女同一区二区| 中文字幕无码日韩专区免费| 国产精品欧美综合在线| www.av天天| 久久精品视频在线免费观看 | 亚洲欧洲日韩一区二区三区| 久久国产柳州莫菁门| 久久久久久久久99精品| 素人fc2av清纯18岁| 91日韩精品一区| 久久久久久久久免费看无码| 99riav一区二区三区| 日本一区二区免费视频| 丰满岳乱妇一区二区三区| 图片区偷拍区小说区| 粉嫩一区二区三区在线看| 日韩黄色一区二区| 成人sese在线| 亚洲成人日韩在线| 久久综合久久99| 这里只有久久精品| 欧美国产1区2区| 欧美a级片免费看| 亚洲另类一区二区| 日本少妇性高潮| 日韩欧美中文字幕在线观看 | 91麻豆精品91久久久久同性| 国产毛片毛片毛片毛片| 日韩欧美色综合网站| 免费观看黄色一级视频| 日韩精品视频免费| www.亚洲视频| 久久久国产一区二区三区| 麻豆福利在线观看| 国产69久久精品成人看| 日韩高清成人| 91久久国产婷婷一区二区| 一区二区三区亚洲变态调教大结局 | 国产日韩欧美一区二区三区乱码| 波多野结衣一二三四区| 亚洲视频香蕉人妖| 国产大片中文字幕| 色哦色哦哦色天天综合| 国产精品色综合| 亚洲国产精品久久久久秋霞不卡| 成人在线免费电影| 成年人精品视频| 中国色在线日|韩| 成人高清视频观看www| 久久超级碰碰| 日韩精品伦理第一区| 亚洲欧美一级二级三级| 六月丁香激情网| 极品尤物av久久免费看| 欧亚乱熟女一区二区在线| 亚洲国产高清aⅴ视频| 免费又黄又爽又色的视频| 91福利国产精品| 亚洲成人黄色片| 一区二区欧美激情| 国产高潮在线| 国产日韩视频在线观看| 欧美激情久久久久久久久久久| 成人公开免费视频| 欧美一级二区| 三上悠亚av一区二区三区| 国产成人午夜99999| 久久成人激情视频| 一区二区三区在线免费播放| 亚洲av无码精品一区二区| 日韩天堂在线观看| 国产视频精品久久| 欧美激情视频一区二区| 中文字幕 人妻熟女| 激情婷婷亚洲| 凹凸国产熟女精品视频| 激情五月婷婷综合| 国产中年熟女高潮大集合| 一区二区三区av电影| 中文字幕在线观看免费| 日韩精品小视频| 国产丝袜精品丝袜| 91久热免费在线视频| 精品72久久久久中文字幕| 日韩黄色片在线| 精品一区二区免费| 四虎永久免费在线观看| 亚洲va国产va欧美va观看| 国产又黄又大又爽| 在线观看视频99| 成人直播视频| 久久综合入口| 亚洲九九精品| 国产清纯白嫩初高中在线观看性色| 国产精品卡一卡二卡三| 久草视频在线免费| 国产亚洲一区二区在线| 欧美电影免费观看高清完整| 精品国产乱码久久久久久蜜柚 | 亚洲精品久久久久久下一站| 青草影视电视剧免费播放在线观看| 国产日本欧美一区| 99精品美女| www.com黄色片| 国产精品美女久久久久aⅴ| 中文天堂在线播放| 最近2019年好看中文字幕视频| 超碰这里只有精品| 亚洲成人一区二区三区| 麻豆精品精品国产自在97香蕉| 国产成人福利在线| 欧美亚洲禁片免费| 婷婷成人激情| 国产欧美日韩亚洲精品| 久久综合电影| 中文字幕色网站| 又紧又大又爽精品一区二区| 国产成人精品亚洲精品色欲| 欧美国产视频一区二区| 成人在线超碰| 草草久久久无码国产专区| 91麻豆免费在线观看| 精品视频一二三区| 在线午夜精品自拍| 亚洲a成人v| 国产91沈先生在线播放| fc2成人免费人成在线观看播放| 韩国av中文字幕| 亚洲一区二区福利| 日韩精品第二页| 黄色特一级视频| 丁香桃色午夜亚洲一区二区三区| 日韩经典在线观看| 亚洲三级黄色在线观看| 日韩专区视频| 无码粉嫩虎白一线天在线观看| 91在线观看免费视频| www.日韩一区| 久久亚洲私人国产精品va| 福利欧美精品在线| 一本色道无码道dvd在线观看| 中文av一区二区| 国产女人爽到高潮a毛片| 国内精品久久久久久久| 国产欧美一区二区三区精品观看| 久久婷五月综合| 亚洲第一搞黄网站| 国产三级电影在线| 91青青草免费观看| 亚洲综合另类| 日韩在线中文字幕视频| 日韩电影中文字幕在线观看| 成人在线视频观看| 欧美亚洲日本精品| 日韩美女视频免费在线观看| 日韩欧美视频| 日韩高清一二三区| 精品久久久久久中文字幕大豆网 | 亚洲人成网站在线播| 欧美国产视频| 鲁一鲁一鲁一鲁一澡| 国产精品黄色在线观看| 婷婷五月综合激情| 国产欧美精品日韩| 国产美女诱惑一区二区| 日日噜噜夜夜狠狠久久波多野| 亚洲乱码av中文一区二区| 四虎影视精品永久在线观看| 国产肥臀一区二区福利视频|