自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟研究人員發(fā)現(xiàn)網(wǎng)絡(luò)攻擊者對(duì)長(zhǎng)密碼進(jìn)行暴力窮舉的手段失去興趣

安全
 根據(jù)微軟蜜罐服務(wù)器網(wǎng)絡(luò)收集的數(shù)據(jù),大多數(shù)暴力攻擊者主要試圖猜測(cè)短密碼,很少有攻擊是針對(duì)長(zhǎng)密碼或包含復(fù)雜字符的憑證的。

[[442071]]

根據(jù)微軟蜜罐服務(wù)器網(wǎng)絡(luò)收集的數(shù)據(jù),大多數(shù)暴力攻擊者主要試圖猜測(cè)短密碼,很少有攻擊是針對(duì)長(zhǎng)密碼或包含復(fù)雜字符的憑證的。"我分析了超過(guò)2500萬(wàn)次針對(duì)SSH的暴力攻擊所輸入的憑證。這大約是微軟安全傳感網(wǎng)絡(luò)中30天的數(shù)據(jù),"微軟的安全研究員羅斯·貝文頓說(shuō)。


"77%的嘗試使用了1到7個(gè)字符的密碼。超過(guò)10個(gè)字符的密碼只出現(xiàn)在6%的情況下。"他在 微軟 擔(dān)任欺詐主管,他的任務(wù)是創(chuàng)建看起來(lái)合法的蜜罐系統(tǒng),以研究攻擊者的趨勢(shì)。在他分析的樣本數(shù)據(jù)中,只有7%的暴力攻擊嘗試包括一個(gè)特殊字符。此外,39%的人實(shí)際上至少有一個(gè)數(shù)字,而且沒(méi)有一個(gè)暴力嘗試使用包括空格的密碼。

研究人員的發(fā)現(xiàn)表明,包含特殊字符的較長(zhǎng)密碼很可能在絕大多數(shù)暴力攻擊中是安全的,只要它們沒(méi)有被泄露到網(wǎng)上,或者已經(jīng)成為攻擊者暴力攻擊字典的一部分。

此外,根據(jù)截至今年9月針對(duì)微軟蜜罐服務(wù)器網(wǎng)絡(luò)嘗試的140多億次暴力攻擊的數(shù)據(jù),對(duì)遠(yuǎn)程桌面協(xié)議(RDP)服務(wù)器的攻擊與2020年相比增加了兩倍,出現(xiàn)了325%的增長(zhǎng)。網(wǎng)絡(luò)打印服務(wù)也出現(xiàn)了178%的增長(zhǎng),還有Docker和Kubernetes系統(tǒng),也出現(xiàn)了110%的增長(zhǎng)。

"關(guān)于SSH和VNC的統(tǒng)計(jì)數(shù)字也同樣糟糕--它們只是自去年以來(lái)沒(méi)有那么大的變化,"貝文頓說(shuō)。"默認(rèn)情況下,像RDP這樣的解決方案是關(guān)閉的,但如果你決定打開(kāi)它們,不要把它直接暴露在互聯(lián)網(wǎng)上。記住,攻擊者會(huì)對(duì)任何強(qiáng)行的遠(yuǎn)程管理協(xié)議進(jìn)行攻擊。如果你必須讓你的東西在互聯(lián)網(wǎng)上訪問(wèn),請(qǐng)運(yùn)用各種加固手段,例如強(qiáng)密碼,管理身份,MFA,"這位微軟經(jīng)理說(shuō)。

 

責(zé)任編輯:姜華 來(lái)源: cnBeta.COM
相關(guān)推薦

2013-03-28 10:34:29

2021-07-30 15:32:41

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2021-07-30 23:17:12

網(wǎng)絡(luò)安全黑客伊朗

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-02-02 09:32:06

黑客攻擊l安全

2025-02-06 07:26:35

2020-12-18 09:32:03

Wi-Fi計(jì)算機(jī)隱私

2021-01-29 17:10:27

ChromeZinc黑客

2023-04-21 19:01:55

2021-08-02 08:55:50

Argo網(wǎng)絡(luò)Kubernetes云集群

2014-12-25 09:51:32

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2013-06-08 09:23:20

2012-03-23 09:28:14

2021-07-09 13:55:27

密碼管理器密碼數(shù)據(jù)安全

2014-10-11 13:57:04

2010-04-21 09:15:21

2022-05-11 15:28:29

網(wǎng)絡(luò)釣魚(yú)Frappo網(wǎng)絡(luò)釣魚(yú)即服務(wù)

2015-11-16 14:05:28

2012-03-13 15:30:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)