看黑客使用四种方法破解密码

安全 数据安全
我们会想方设法来保护密码的安全,但是那些骇客们通常会用四种基本的方法得到你的密码,看本文为您解读。

黑客正在破解你的密码

我们会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。

但是那些黑客们通常会用四种基本的方法得到你的密码:

(1)直接询问,所谓的"钓鱼"和"社会工程学"的攻击仍然在进行,并且一直有效(现在应该是人肉搜索吧)

(2)试着用字库来匹配提示框,希望碰到好运气

(3)获取加密之后的密码或哈希码,反过来进行解密

(4)使用keylogger等恶意软件在你在电脑中输入时获取密码

这四种情况不会因为你每隔90天更改了一次密码就从你身边走开。如果坏人们无法在几天内攻破哈希码(3),他很可能去寻找更容易的攻击目标。攻击(1)也是速战速决型,坏人们通常只使用前几百个单词,如果无效的话马上就会转向其他更容易的猎物。

如果(2)或(3)攻击成功,或者攻击者通过更简单的(1)或(4)获知密码,那么他们平均只需要45天就足以把你的银行帐户弄得一干二净,或者把你的电子邮件地址变成发送垃圾邮件的据点。

在过去25年左右的时间里,密码过期的概念没有什么变化。信息安全技术人员、审计人员、PCI、ISO27002和COBIT等等的要求都保持不变,但威胁已经改变了不少。通常,密码脆弱的用户只会用另一个脆弱的密码来替代。而强迫一个密码强度已经很高的用户更改密码最终反而会惹恼他而使用简单的密码。

那么90天的密码更改周期到底有什么意义呢?有一个实际的好处。那就是如果有人有你的密码而他们想做的一切只是偷偷的阅读你的电子邮件,那么你改变密码可以阻止他们永远这样做下去。

定期更改密码并不能抵御那些想要窃取你的机密的恶意攻击者,但它确实能让你摆脱那些偷偷摸摸的潜入者或窥探者。没错,这是好的。但是,这点好处是否值得去强迫用户去不嫌麻烦的每90天更改一次密码呢,答案是肯定的。防患于未然,才是安全的真谛。 

黑客破解密码的方法大家应该清楚和了解一下,只有知己知彼才能百战百胜嘛!

【编辑推荐】

  1. 详细解析数据加密
  2. 生成和交换预共享密钥
  3. 破解你的密码需要多长时间?
  4. 信息安全的核心之密码技术 上
  5. 揭露维基解密窃取机密信息新手段
责任编辑:佚名 来源: 中国教育网络
相关推荐

2009-11-04 09:14:55

2020-08-10 00:30:55

备份密码iPhone移动安全

2011-03-17 15:02:48

2010-03-18 17:57:37

Java XMLSoc

2014-03-17 09:22:43

Linux命令

2022-09-02 14:29:01

JavaScrip数组属性

2009-11-23 15:57:51

PHP伪静态

2010-07-16 13:50:53

Perl哈希表

2021-03-10 10:13:39

爬虫Python代码

2016-06-28 10:19:31

云计算云安全

2023-02-03 08:47:20

职位招聘难题

2009-03-31 13:12:30

解析XMLJava

2009-02-25 09:52:14

类型转换.NET 强制转型

2011-06-22 15:21:08

XML

2009-12-17 09:53:52

2022-11-04 13:35:29

IT远程工作混合工作

2021-09-23 10:30:21

Docker RegiHarborLinux

2022-12-07 10:28:22

2010-03-15 10:01:26

Ubuntu 系统

2022-07-15 14:43:21

数据安全Linux
点赞
收藏

51CTO技术栈公众号