之前我们讲过关于“黑客1小时内破解16位密码”这样可怕的事情,里面提及了很多安全专家反复提醒用户设置账户和密码时要尽可能多样化,以防被破解。要知道,在这个大数据称霸天下的时代, *** 安全意味着什么,意味着一切。
众所周知,iCloud艳照门其实并不高明,黑客通过暴力破解攻击不断尝试登录用户的账号名和密码,最终获取好莱坞明星的iCloud账号。什么是暴力破解攻击?怎样检测暴力破解攻击以及怎样防护呢?
什么是暴力破解攻击?
暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息。攻击者会经常使用自动化脚本组合出正确的用户名和密码。
对防御者而言,给攻击者留的时间越长,其组合出正确的用户名和密码的可能性就越大。这就是为什么时间在检测暴力破解攻击时是如此的重要了。
怎样检测暴力破解攻击?
暴力破解攻击是通过巨大的尝试次数获得一定成功率的的。因此在web(应用程序)日志上,你会经常发现有很多的登录失败条目,而且这些条目的IP地址通常还是同个IP地址。有时你又会发现不同的IP地址会使用同一个账户、不同的密码进行登录。
大量的暴力破解请求会导致服务器日志中出现大量异常记录,从中你会发现一些奇怪的进站前链接(referring urls),比如:http://user:password@website.com/login.html。
有时,攻击者会用不同的用户名和密码频繁的进行登录尝试,这就给主机入侵检测系统或者记录关联系统一个检测到他们入侵的好机会。当然这里头会有一些误报,需要我们排除掉。例如,同一个IP地址用同一个密码重复登录同一个账户,这种情况可能只是一个还未更新密码或者未获得正确认证的Web/移动应用程序而已,应排除掉这种干扰因素。
怎样防御暴力破解攻击?
尽管暴力破解攻击并不是很复杂的攻击类型,但是如果你不能有效的监控流量和分析的话,它还是会有机可乘的。因此,你需要对用户请求的数据做分析,排除来自用户的正常访问并根据优先级排列出最严重最紧急的威胁,然后做出响应。
安全研究人员开发了一个由内置关联规则驱动的IDS(入侵检测系统)和记录关联系统,它可以及时通知你是否受到了攻击者的暴力破解攻击。系统警报仪表会显示所有的威胁,并按威胁级别分类。
如图,泡沫越大,就说明在这一时间内的威胁越广泛。
“是我一次在郴州市公出的情况下留有了一个“掌握成都市商务每天预约生活状态联系电话”郴州市商务接待模特经纪人的微信号码”,我认为这一经纪人遭受了她们的商务的感柒,这名经纪人也越来越放浪形骸,并且她看起来...
许多 学生都是有一个自主创业的理想,想根据自主创业,完成自身人生理想,也为可以荣归故里,变成爸爸妈妈的自豪,可是实际是惨忍的,是骨感美的,学生创业并并不是这么简单,即便有这一念头,却沒有前进方向,今日...
近日,西安一82岁母亲和64岁女儿被困电梯,互喝对方的尿液求生,直到4天3夜后才被救出送医。 据了解,因家人出差,当晚两位老人独居在四层别墅,乘电梯上二楼洗澡时被困,身上也没带手机。 西安高新医院...
黑鲨游戏手柄其他手机可以用吗 黑鲨手柄3是一款专为手机游戏设计的游戏手柄,可以为用户提供更加舒适、流畅的游戏体验。不仅如此,黑鲨手柄3还支持连接其他手机,让用户可以更加便捷地使用。首先,您需要确保您的...
模块日志 RegisterHost register_host = 1;};· 深圳普银区块链集团的根据茶的区块链项目以虚拟钱银“普银币”(普洱币,后改名为普银币)为幌子进行不合法集资欺诈3亿多。 深...
随着平安夜的临近,平安果的出售让各大商场、超市,甚至路边摊贩都狠狠的赚了一把。平安夜作为一个西方的传统节日却被中国人过的有声有色。那么平安夜的由来是什么呢?过平安夜的有什么意义呢? 》》圣诞节的故事...