微軟研究人員發現網絡攻擊者對長密碼進行暴力窮舉的手段失去興趣
根據微軟蜜罐服務器網絡收集的數據,大多數暴力攻擊者主要試圖猜測短密碼,很少有攻擊是針對長密碼或包含復雜字符的憑證的。"我分析了超過2500萬次針對SSH的暴力攻擊所輸入的憑證。這大約是微軟安全傳感網絡中30天的數據,"微軟的安全研究員羅斯·貝文頓說。
訪問:
阿里云11.11上云狂歡節活動大廳
"77%的嘗試使用了1到7個字符的密碼。超過10個字符的密碼只出現在6%的情況下。"他在微軟擔任欺詐主管,他的任務是創建看起來合法的蜜罐系統,以研究攻擊者的趨勢。在他分析的樣本數據中,只有7%的暴力攻擊嘗試包括一個特殊字符。此外,39%的人實際上至少有一個數字,而且沒有一個暴力嘗試使用包括空格的密碼。
研究人員的發現表明,包含特殊字符的較長密碼很可能在絕大多數暴力攻擊中是安全的,只要它們沒有被泄露到網上,或者已經成為攻擊者暴力攻擊字典的一部分。
此外,根據截至今年9月針對微軟蜜罐服務器網絡嘗試的140多億次暴力攻擊的數據,對遠程桌面協議(RDP)服務器的攻擊與2020年相比增加了兩倍,出現了325%的增長。網絡打印服務也出現了178%的增長,還有Docker和Kubernetes系統,也出現了110%的增長。
"關于SSH和VNC的統計數字也同樣糟糕--它們只是自去年以來沒有那么大的變化,"貝文頓說。"默認情況下,像RDP這樣的解決方案是關閉的,但如果你決定打開它們,不要把它直接暴露在互聯網上。記住,攻擊者會對任何強行的遠程管理協議進行攻擊。如果你必須讓你的東西在互聯網上訪問,請運用各種加固手段,例如強密碼,管理身份,MFA,"這位微軟經理說。
推薦
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達發布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達今(13)日發布公告...
-
英特爾公司宣布斥資30億美元 擴建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴建...
-
莆田電信積極組織開展安全運營專項工作 強化員工安全意識
為全面落實穩字當頭、穩中求進的云網安...
-
精準落實優惠稅率 河北高企稅費減免超百億元
近日,記者從河北省稅務局獲悉,2021年...
資訊更多》
焦點
- 奇瑞新能源一季度達成50013輛銷量 實現255.4%同比增長
- 昆山重新調整劃定5個靜態管理區 延長靜默期7天
- 受蘋果用戶隱私政策調整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數字化轉型 5G信息技術重塑制造業發展形態
- 斯坦福大學團隊發表論文 展示大腦運動皮層神經網絡如何實現新記憶索引
- 廣東首座華南唯一 廣州匯云數據中心入選2021年國家新型數據中心名單
- 慢性疾病嚴重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網云守護系統成為工地“火眼金睛”
- IMT-2020推進組蜂窩車聯工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚