黑客1小時(shí)內(nèi)破解16位密碼,散列口令安全研究

殺軟公司的研究信息安全專業(yè)人員稱,黑客破解密碼就像我們當(dāng)事人使用起來(lái)那么直接、簡(jiǎn)單。Avast的Antonín Hýža從事多年的密碼安全研究工作,收集了近40000個(gè)密碼樣本,發(fā)現(xiàn)這些樣本中只有10%的密碼“超出正常情況可以猜測(cè)、破解的水平”,其余的密碼安全級(jí)別很低,黑客可以非常簡(jiǎn)單的破解掉。在這些樣本中,幾乎沒(méi)有哪個(gè)密碼中包含大寫(xiě)英文字符,盡管軟件安全專家經(jīng)常提醒要使用大寫(xiě)、小寫(xiě)混合字符來(lái)設(shè)定密碼(終于知道蘋(píng)果的密碼為什么一定要你一個(gè)大寫(xiě)一個(gè)小寫(xiě)再加數(shù)字了)。而且通常這些密碼長(zhǎng)度平均為6個(gè)字符,并且只有52個(gè)密碼超過(guò)12個(gè)字符,經(jīng)常提到的密碼中要使用一些特殊字符,但是真正設(shè)定這樣格式的人屈指可數(shù)。
一黑客小組近日嘗試破解了14800多個(gè)隨機(jī)密碼。每個(gè)黑客的成功率在62%到90%,且通過(guò)使用計(jì)算機(jī)集群在不到一小時(shí)內(nèi)便成功破解了90%的散列密碼。據(jù)悉,該黑客小組服務(wù)于ArsTechnica網(wǎng)站,為了更好的研究黑客攻略技術(shù),他們還專門(mén)發(fā)布了其破解密碼的方法。黑客小組除了反復(fù)在網(wǎng)站中輸入密碼口令,還嘗試在線獲得一系列散列的密碼口令。
散列法會(huì)讓黑客很難從散表中回到口令上,同時(shí)也會(huì)讓網(wǎng)站保存一系列的散列,而不是將它們儲(chǔ)存為安全性低的文本口令。這就意味著,即使散列的口令被偷竊,真正的純文本口令也仍然會(huì)安全的保存。
無(wú)論如何,該試驗(yàn)證明了這種防攻擊方式的可行性。當(dāng)使用者在在線狀態(tài)或服務(wù)過(guò)程中輸入口令時(shí),系統(tǒng)就會(huì)將被輸入的內(nèi)容弄成散列,并與使用者事先所儲(chǔ)存的散列口令進(jìn)行核實(shí)查對(duì)。當(dāng)兩個(gè)散列口令完全匹配,使用者才會(huì)成功進(jìn)入。
相關(guān)文章
- 無(wú)論那類黑客,他們最初的學(xué)習(xí)內(nèi)容都將是本部分所涉及的內(nèi)容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過(guò)出發(fā)點(diǎn)2013-04-16
- 這篇文章主要介紹了黑客七大慣用攻擊策略,你必須掌握!,需要的朋友可以參考下2016-02-01
2010新編中國(guó)頂級(jí)黑客圈內(nèi)人物一覽
在下面這些人中很多人手握眾多危害極大的未公開(kāi)漏洞。就是圈內(nèi)所稱的0day。這類危害極大的0day一般在黑市上可以賣(mài)的數(shù)十萬(wàn)人民幣2015-10-14黑客大戰(zhàn)直播網(wǎng)址 黑客大戰(zhàn)直播2015
大家最為關(guān)注的2015黑客大戰(zhàn)已經(jīng)正式打響!我方黑客們dps暴高,把其他國(guó)家分分鐘秒殺,目前除了美國(guó)在苦苦堅(jiān)持外,中國(guó)已經(jīng)站在華山之巔了!好了,直接給大家?guī)?lái)黑客大戰(zhàn)2015-06-17防止黑客入侵系統(tǒng)建立很難發(fā)現(xiàn)的隱藏帳戶
一般用戶很難發(fā)現(xiàn)系統(tǒng)中隱藏賬戶的存在,那么該怎么辦呢?其實(shí)我們可以通過(guò)以下幾點(diǎn)來(lái)解決這個(gè)問(wèn)題,接下來(lái)教你如何把隱藏賬戶徹底請(qǐng)出系統(tǒng),感興趣的朋友不要錯(cuò)過(guò)2013-10-09- 現(xiàn)在電腦用戶最討厭的就是黑客,有用戶問(wèn)怎么才能高效的躲避黑客的入侵呢?下面小編就為大家介紹七大高招,讓你的電腦時(shí)時(shí)刻刻處于安全狀態(tài)2016-06-30
- 今天小編為大家?guī)?lái)了黑客偵察目標(biāo)的幾種常用技術(shù)相關(guān)內(nèi)容的介紹,感興趣的朋友們可以跟著小編去下文了解一下哦2015-09-02
偽黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介紹(圖)
黑客必須要有專業(yè)的知識(shí),豐富的經(jīng)驗(yàn)。而偽黑客不需要,只需要幾個(gè)工具,掃描默認(rèn)口令、弱口令、漏洞,就能利用。2012-05-18- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11