许多互联网用户继续选择廉价的密码。根据Nordpass的一项研究超过80%的选择代码确实可以“破解”在不到一秒钟的时间内,海盗。但是,不良密码的选择并非没有后果。当您选择非常广泛的访问代码时,例如对不起的“密码”或“ 123456”,你咀嚼黑客的作品。当他想尝试输入您的帐户时,海盗确实会从测试最常见的密码列表开始。
“密码是一个人,威胁的演员和成功的网络攻击之间的第一个关键障碍之一”,欧洲网络安全战略在证明的新闻稿中,欧洲网络安全战略主任LoïcGuézo说。
首先,暴力攻击即将到达密码的末尾。在这种类型的攻击中,算法将测试所有组合以猜测您的代码。软件确实能够仅使用其标识符“破解”一个在线帐户。该算法负责猜测其余部分。密码越简单,软件就会越快。
根据一项SecureLink研究,超过80%的业务黑客通过运营领导员工的不良习惯在密码方面。饲养员安全专家补充说,有31%的工人将孩子的名字或生日用作秘密代码...此信息显然很容易猜测。
在世界密码日在2024年5月2日星期四举行的情况下,我们回到了几个案例,这些案例可以避免使用网络攻击,并从中造成的后果。
Solarwinds123
选择低密码,甚至简单地猜测,也可以促进了几个大型黑客攻击。就是这样hack de solarwinds。在2020年,软件发布者以对供应链的攻击为目标。俄罗斯海盗注入了恶意软件Solarwinds开发的Orion网络监视软件的更新中,称为Sunburst,以便输入公司的客户系统。该公司的客户包括微软,Google,Cisco,Nvidia,Intel,Malwarebytes,Mimecast,Palo Alto Networks或CrowdStrike等技术巨头。
在调查期间,事实证明一些太阳能服务器由低密码确保:“ Solarwinds123”。这个非常不良的访问代码可能有助于黑客进入该小组的系统。几年前,他还在网络上被披露。此次启示之后,该公司的几位高级管理人员指责一名前实习生。他是一个会有的人“致力于此错误”在Solarwinds的前首席执行官Kevin Thompson时说。
无论如何,骇客会带来严重的后果。美国政府的几个分支机构是袭击的受害者,包括国土安全部,专门用于国家IT安全。欧盟的几个机构也被瞄准。所有这些目标都使用Orion软件。案件使Solarwinds的形象极大地受损。
微软在午夜暴风雪前入侵
2024年1月,微软意识到俄罗斯的网络犯罪分子达到了输入其几个领导者的邮箱。经过一丝调查后,这位美国巨人发现,与俄罗斯帮派午夜暴风雪相关的黑客入侵了该公司未使用的测试帐户。多亏了授予该帐户的许可,俄罗斯规定的黑客能够咨询经理人和该小组的几名员工交换的消息。
正如微软承认的那样,海盗毫不费力地损害了该帐户。确实是用密码固定较低。在攻击标题为“密码喷涂”或“密码喷涂”时,罪犯测试了一系列广泛的代码。很快,该帐户被妥协,提供了对机密信息的访问。 Microsoft不想指定已选择哪些密码。
爱尔兰议会的黑客攻击
正如我们的Cybernews的同事所报告的那样,不良密码也在2018年动摇了北爱尔兰议会。那一年,Pirates设法使用蛮力攻击猜测议员的密码。显然,他们选择了经常使用的秘密单词。攻击者不需要很长时间才能进入系统并咨询私人和敏感信息...
MAGA2020
我们还将记住唐纳德·特朗普(Donald Trump)的Twitter帐户的黑客攻击。 2020年,IT安全专家Victor Gevers到达猜测美国总统的密码在只有五个测试。简而言之«maga2020! »»,选举运动口号的收缩”使美国再次伟大2020»。在这种情况下,这种疏忽并没有丝毫结果。荷兰专家满足于警告美国当局。
请注意,唐纳德·特朗普(Donald Trump)几年前已经被黑客入侵……由于密码过于弱。房地产巨头确实选择了“您先生的”(“您被解雇”)来保护其Twitter帐户。当他主持真人秀时,这是亿万富翁最喜欢的句子学徒。
bo
毫不奇怪,唐纳德·特朗普并不是计算机安全方面的不良习惯犯罪的唯一个性。 2010年,一位称自己为“黑客犯罪”的法国人设法猜猜巴拉克·奥巴马Twitter帐户密码,最近到达白宫。这位年轻人透露,通过对自己的口味和个性感兴趣,推断了民主党的访问守则。他迅速确定巴拉克·奥巴马(Barack Obama)可能选择了他的狗,博(Bo)或变体的名称,以保护他在社交网络上的帐户。
他与包括布兰妮·斯皮尔斯(Britney Spears)在内的其他公众人物以同样的方式进行。为了达到目的,“ hacker-croll”花了他的时间来研究目标每日邮报:
“他似乎是通过研究角色来做到的 - 在电视上观看他们,阅读他们的博客并普遍学习了解他们。显然,这是一件非常容易的事情,尤其是在国际名人的情况下”。
这些后一个示例说明了不选择与亲人,品味,热情或宠物链接的密码的重要性。这些太容易猜测了,无论是一个人以不良意愿与您靠近您的个人,还是试图捕获您的未知海盗。
“如果您在密码中使用通行证,请确保您永远不会使用与您或家人直接成员相关的当前单词或表达式,名称或日期”,eX priplyloïcGuézo。
更一般而言,最好不要选择字典中的单词。相反,我们建议您选择一套不合逻辑和不可预测的人物,字母和符号。这种类型的代码在蛮力攻击中更好,无法猜测。轻松,不要犹豫密码管理器提供发电机。这些解决方案允许您生成一个确保密码以保护您免受黑客攻击。