首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >是否有一个变化可能会使最大的密码黑客攻击变得更加困难?

是否有一个变化可能会使最大的密码黑客攻击变得更加困难?
EN

Security用户
提问于 2018-03-12 14:02:05
回答 2查看 187关注 0票数 -1

近几年来,出现了一些惊人的大规模黑客攻击。作为例子:

  • 2013-14年度雅虎涉及30亿账户的黑客攻击
  • 2016年“成年好友查找者”遭黑客攻击,涉及400+百万账户。
  • 2014年eBay遭到黑客攻击,涉及140+百万账户。

在过去的几个月里,网络上发现了一个14亿纯文本密码存储库。

我有两个问题:

  • 有什么最容易改变,才能使这些黑客更加困难呢?
  • 哪些东西最容易被改变,从而使偷取证件的行为变得不那么值得?例如,如果我们都停止使用用户名和密码登录系统?
EN

回答 2

Security用户

发布于 2018-03-12 15:03:35

你真正的问题是什么?“有什么变化可以让这些黑客更加困难吗?”似乎你是在问,如何才能使黑客更难获得密码(例如:我如何正确地保护我的系统?)但是,您的示例使您更想知道作为用户如何将被盗/泄漏的密码的威胁降到最低。

如果您想知道如何使黑客更难,答案很简单:不,没有任何魔术会使任何黑客更难破坏您的系统。这是你必须做的一系列事情。

作为一个用户,您可以做些什么来最大限度地减少被盗密码的威胁,这也很容易:

  • 尽可能使用2FA
  • 使用密码管理器(想到KeepassX)

如果您不想使用密码管理器(无论出于什么原因),在选择密码时要考虑以下两件事:

从不使用相同的密码两次!

你可能不是一个特别感兴趣的人,所以最有可能让你的密码被偷的方法就是通过这些巨大的密码泄露。通过跨多个平台重用您的密码,攻击者可以清楚地将您的用户名映射到您的密码,并且只需使用它。

增加干草堆

我们被告知要创建密码,这是很难记住的,但机器很容易用暴力。不要让你的密码成为随机的字母、数字和特殊字符串,只需增加密码的大小,选择你最喜欢的书籍引号或类似的东西。923_ixa13ff$/)是一个比“我喜欢在春天远足,非常放松”更糟糕的密码。

票数 3
EN

Security用户

发布于 2018-03-12 15:09:01

由于人们很懒,而且并不真的相信有人对他们的东西感兴趣,所以我想下面的事情可以防止密码破解:

人民

我相信这会让密码黑客更加困难。

使用随机字符集和您的帐户或系统将接受的最大长度,

使用所有允许的字符类型。

系统

只有很少的系统真正拥有设备认证器。

使用身份验证器设备登录敏感服务。(或安全令牌)是使用复杂算法生成一次性密码的设备。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/181374

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档