什么是蛮力攻击,您能做什么来防止这些攻击的发生?
每天,似乎都有可怕的新消息公告,表明被黑客攻擊是多么容易,你的大量數(shù)據(jù)可能已經(jīng)落入了網(wǎng)絡(luò)犯罪分子的手中。惡意軟件、勒索軟件、數(shù)據(jù)泄露、特洛伊木馬病毒-所有這些術(shù)語(yǔ)現(xiàn)在都成為我們白話的一部分;事實(shí)上,這些都是使IT專家汗流浹背的計(jì)算機(jī)問題。然而,有一種戰(zhàn)術(shù)已經(jīng)使用多年,強(qiáng)度和頻率都在增加——蠻力攻擊。什么是蠻力攻擊,你能做些什么來(lái)防止這些攻擊?
什么是蠻力攻擊?
當(dāng)黑客試圖通過嘗試所有可能的密碼組合登錄您的帳戶時(shí),就會(huì)發(fā)生蠻力攻擊。
一旦他們確定你的用戶名是什么,他們只需要嘗試第一個(gè)可能的密碼。如果他們失敗了,他們會(huì)嘗試下一個(gè),下一個(gè),等等,直到他們碰巧找到正確的密碼。這很耗時(shí),但一些應(yīng)用程序和程序可以通過自動(dòng)化幫助黑客。
蠻力攻擊背后的數(shù)學(xué)原理。
假設(shè)你想用蠻力攻擊入侵某人的ATM個(gè)人識(shí)別號(hào)(PIN)。這些數(shù)字大多是四個(gè)隨機(jī)數(shù)字,每個(gè)數(shù)字從0到9。這意味著,如果黑客隨機(jī)嘗試所有組合(從000到9999),他們將不得不嘗試1000個(gè)不同的密碼PIN。
電子郵件密碼通常有八個(gè)字符,而不是四個(gè)字符,包括字母和數(shù)字。密碼中有26個(gè)大小寫字母和10個(gè)數(shù)字,密碼中的每個(gè)字符都有62個(gè)可能的字符。這是200多萬(wàn)億可能的組合,不包括特殊字符(如!@和#)和更長(zhǎng)的密碼,這將增加復(fù)雜性。
然而,在你認(rèn)為這不可能通過蠻力攻擊獲得之前,你需要意識(shí)到一個(gè)黑客網(wǎng)絡(luò)可以在不到一分鐘的時(shí)間內(nèi)用隨機(jī)生成器破解你的密碼。
如何保護(hù)自己免受蠻力攻擊。
如果你想避免成為這種攻擊的受害者,有幾件事可以嘗試。
使用最復(fù)雜的密碼。
這并不能保證你完全安全,但它會(huì)幫助你。如果密碼太復(fù)雜,黑客可能會(huì)跳過去找到一個(gè)更容易的目標(biāo)。12到16個(gè)字符的密碼甚至更安全,應(yīng)該是小寫字母、大寫字母、數(shù)字和特殊字符的隨機(jī)組合。
限制登錄嘗試。
解決這個(gè)問題最簡(jiǎn)單的方法是限制每次登錄嘗試的次數(shù)。如果您將次數(shù)限制為三次,您將有三次機(jī)會(huì)輸入正確的密碼。這樣,如果您在登錄過程中犯了錯(cuò)誤,您仍然有另外兩次機(jī)會(huì)。但在第三次登錄嘗試后,系統(tǒng)將鎖定該帳戶,直到它能夠被驗(yàn)證或達(dá)到時(shí)間限制。這意味著黑客只有三次機(jī)會(huì)在警報(bào)響起和賬戶鎖定之前進(jìn)入。
雙因素驗(yàn)證。
另一種方法是使用雙因素驗(yàn)證。在這種情況下,黑客可能會(huì)使用蠻力來(lái)獲取你的密碼。但是當(dāng)他們輸入時(shí),他們必須輸入一個(gè)發(fā)送到你手機(jī)的代碼。要入侵這個(gè)賬戶,他們必須竊取密碼和實(shí)體手機(jī)。。這是一個(gè)困難的建議。
保持網(wǎng)站安全。
蠻力攻擊一直是互聯(lián)網(wǎng)上的一個(gè)問題,不管他們是否知道。然而,隨著安全的新進(jìn)展,如雙重因素驗(yàn)證,這些黑客可能會(huì)被阻止并領(lǐng)先一步。
總結(jié)
以上是生活随笔為你收集整理的什么是蛮力攻击,您能做什么来防止这些攻击的发生?的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【Vue全家桶+SSR+Koa2全栈开发
- 下一篇: 电脑影响,重装系统对电脑有什么影响,教您