你的賬號密碼是怎樣丟失的?暴力破解攻擊的檢測和防御

之前我們講過關于“黑客1小時內破解16位密碼”這樣可怕的事情,里面提及了很多安全專家反復提醒用戶設置賬戶和密碼時要盡可能多樣化,以防被破解。要知道,在這個大數(shù)據(jù)稱霸天下的時代,網絡安全意味著什么,意味著一切。
眾所周知,iCloud艷照門其實并不高明,黑客通過暴力破解攻擊不斷嘗試登錄用戶的賬號名和密碼,最終獲取好萊塢明星的iCloud賬號。什么是暴力破解攻擊?怎樣檢測暴力破解攻擊以及怎樣防護呢?
什么是暴力破解攻擊?
暴力破解攻擊是指攻擊者通過系統(tǒng)地組合所有可能性(例如登錄時用到的賬戶名、密碼),嘗試所有的可能性破解用戶的賬戶名、密碼等敏感信息。攻擊者會經常使用自動化腳本組合出正確的用戶名和密碼。
對防御者而言,給攻擊者留的時間越長,其組合出正確的用戶名和密碼的可能性就越大。這就是為什么時間在檢測暴力破解攻擊時是如此的重要了。
怎樣檢測暴力破解攻擊?
暴力破解攻擊是通過巨大的嘗試次數(shù)獲得一定成功率的的。因此在web(應用程序)日志上,你會經常發(fā)現(xiàn)有很多的登錄失敗條目,而且這些條目的IP地址通常還是同個IP地址。有時你又會發(fā)現(xiàn)不同的IP地址會使用同一個賬戶、不同的密碼進行登錄。
大量的暴力破解請求會導致服務器日志中出現(xiàn)大量異常記錄,從中你會發(fā)現(xiàn)一些奇怪的進站前鏈接(referring urls),比如:http://user:password@website.com/login.html。
有時,攻擊者會用不同的用戶名和密碼頻繁的進行登錄嘗試,這就給主機入侵檢測系統(tǒng)或者記錄關聯(lián)系統(tǒng)一個檢測到他們入侵的好機會。當然這里頭會有一些誤報,需要我們排除掉。例如,同一個IP地址用同一個密碼重復登錄同一個賬戶,這種情況可能只是一個還未更新密碼或者未獲得正確認證的Web/移動應用程序而已,應排除掉這種干擾因素。
怎樣防御暴力破解攻擊?
盡管暴力破解攻擊并不是很復雜的攻擊類型,但是如果你不能有效的監(jiān)控流量和分析的話,它還是會有機可乘的。因此,你需要對用戶請求的數(shù)據(jù)做分析,排除來自用戶的正常訪問并根據(jù)優(yōu)先級排列出最嚴重最緊急的威脅,然后做出響應。
安全研究人員開發(fā)了一個由內置關聯(lián)規(guī)則驅動的IDS(入侵檢測系統(tǒng))和記錄關聯(lián)系統(tǒng),它可以及時通知你是否受到了攻擊者的暴力破解攻擊。系統(tǒng)警報儀表會顯示所有的威脅,并按威脅級別分類。
如圖,泡沫越大,就說明在這一時間內的威脅越廣泛。
在下面這張圖中,系統(tǒng)記錄的細節(jié)已經被解譯成我們可以理解的內容了:可疑的209.239.114.179正在嘗試SSH登錄
系統(tǒng)還會把IP信息威脅信息分享平臺進行核對。
下圖中展示的是可疑IP在威脅信息分享平臺上的所有信息,包括了與之相關聯(lián)的任何惡意活動。系統(tǒng)會對可能性最大的IP進行阻斷,進而防止其進一步的暴力破解。
相關文章
- 未來的互聯(lián)網最重要的不是速度,不是容量,而是安全。黑客這個詞很多人已經耳熟能詳,雖然他們是一群神秘的人,但不能判斷他們是不是好人,越厲害的往往威脅越大。其實有一2016-07-15
- 因為接觸這個行業(yè),所以在密碼方面有深深的恐懼。商場里提供免費wifi,然后也提供支付寶微信支付,竟然有這么多人真的敢用著公用wifi付款買單,市場上共享wifi密碼的軟件層2016-07-14
精靈寶可夢go游戲可能存在風險 軟件需要google賬號完整權限
《Pokémon Go》是任天堂 Pokémon(中譯名口袋妖怪、寵物小精靈、精靈寶可夢)系列目前最火的游戲,可是這款游戲在國外網友眼中手機上要的權限未免過大了,我想這篇文章你2016-07-12- 這篇文章主要為大家詳細介紹了互聯(lián)網十大惡意軟件威脅,十大惡意軟件有哪些,每一個惡意軟件的特點,感興趣的小伙伴們可以參考一下2016-06-29
- 中國的互聯(lián)網并不是真正開放的互聯(lián)網,有時候很多人耐不住自己想要窺探外面世界的好奇心,選擇用翻墻這種方式打開世界的大門,而虛擬專用網絡就是看似用來幫助你混淆自己蹤2016-06-25
- 現(xiàn)在電腦用戶最討厭的就是黑客,有用戶問怎么才能高效的躲避黑客的入侵呢?下面小編就為大家介紹七大高招,讓你的電腦時時刻刻處于安全狀態(tài)2016-06-30
[PHP是世界上最好的語言] 不信你看這款PHP寫的敲詐者木馬
有個笑話:女的說,你們能讓論壇上的人吵起來,我就做你女朋友。男的發(fā)了一句話:PHP是世界上最好的語言。瞬間論壇就炸鍋了,女的說好吧,我同意了,咱們去吃飯吧。男的:2016-06-25- 每當出現(xiàn)歐洲杯、世界杯、奧運會這種比賽時,各種博彩集團使出渾身解數(shù)黑掉正常的網站,尤其是流量大的資訊類網站。百度通過內部檢測發(fā)現(xiàn)歐洲杯期間站點被黑數(shù)量呈上升趨勢2016-06-25
烏云漏洞平臺被連鍋端?互聯(lián)網安全缺失的到底是什么
還記得我們之前說過的有個白帽子提交了世紀佳緣的漏洞然后被世紀佳緣告了的事情嗎?這件事情引起了國內很多白帽黑帽的關注,如今事情又發(fā)酵,中國最大的兩大漏洞平臺——烏2016-07-20