微軟研究人員發現網絡攻擊者對長密碼進行暴力窮舉的手段失去興趣

來源:cnBeta.COM

根據微軟蜜罐服務器網絡收集的數據,大多數暴力攻擊者主要試圖猜測短密碼,很少有攻擊是針對長密碼或包含復雜字符的憑證的。"我分析了超過2500萬次針對SSH的暴力攻擊所輸入的憑證。這大約是微軟安全傳感網絡中30天的數據,"微軟的安全研究員羅斯·貝文頓說。

訪問:

阿里云11.11上云狂歡節活動大廳

"77%的嘗試使用了1到7個字符的密碼。超過10個字符的密碼只出現在6%的情況下。"他在微軟擔任欺詐主管,他的任務是創建看起來合法的蜜罐系統,以研究攻擊者的趨勢。在他分析的樣本數據中,只有7%的暴力攻擊嘗試包括一個特殊字符。此外,39%的人實際上至少有一個數字,而且沒有一個暴力嘗試使用包括空格的密碼。

研究人員的發現表明,包含特殊字符的較長密碼很可能在絕大多數暴力攻擊中是安全的,只要它們沒有被泄露到網上,或者已經成為攻擊者暴力攻擊字典的一部分。

此外,根據截至今年9月針對微軟蜜罐服務器網絡嘗試的140多億次暴力攻擊的數據,對遠程桌面協議(RDP)服務器的攻擊與2020年相比增加了兩倍,出現了325%的增長。網絡打印服務也出現了178%的增長,還有Docker和Kubernetes系統,也出現了110%的增長。

"關于SSH和VNC的統計數字也同樣糟糕--它們只是自去年以來沒有那么大的變化,"貝文頓說。"默認情況下,像RDP這樣的解決方案是關閉的,但如果你決定打開它們,不要把它直接暴露在互聯網上。記住,攻擊者會對任何強行的遠程管理協議進行攻擊。如果你必須讓你的東西在互聯網上訪問,請運用各種加固手段,例如強密碼,管理身份,MFA,"這位微軟經理說。

關鍵詞: 安全 微軟研究人員發現網絡攻擊者對長密碼進行暴力窮舉的

推薦

直播更多》

關閉

資訊更多》

焦點

337p日本欧洲亚洲大胆裸体艺术| 亚洲 欧洲 视频 伦小说| 亚洲黄页网在线观看| 久久综合亚洲色一区二区三区| 久久久久亚洲精品影视| 亚洲日韩小电影在线观看| 亚洲综合网站色欲色欲| 在线a亚洲v天堂网2019无码| 中文字幕亚洲电影| 亚洲欧洲美洲无码精品VA| 亚洲无线码一区二区三区| 亚洲中文字幕第一页在线| 伊人久久精品亚洲午夜| 亚洲日韩国产精品第一页一区| 亚洲色无码专区在线观看| 亚洲精品无码乱码成人| 国产V亚洲V天堂无码久久久| 亚洲国产精品VA在线观看麻豆| 亚洲AV无码一区二区乱子伦| 亚洲国产成人久久精品动漫| 日韩精品一区二区亚洲AV观看| 久久精品国产亚洲av影院 | 日木av无码专区亚洲av毛片| 久久久婷婷五月亚洲97号色| 亚洲精品国产第1页| 亚洲一级毛片免费在线观看| 在线观看日本亚洲一区| 亚洲av成人中文无码专区| 亚洲国产电影av在线网址| 三上悠亚亚洲一区高清| 亚洲成AV人片在线播放无码| 日木av无码专区亚洲av毛片| 亚洲剧情在线观看| 亚洲精品无码一区二区| 一区二区三区亚洲视频| 亚洲中文字幕无码一区二区三区| 亚洲AV综合色区无码一区爱AV| 久久亚洲精品成人无码网站| 亚洲制服丝袜第一页| 亚洲AV日韩AV永久无码色欲| 亚洲日韩国产精品乱|