摘要:知名源代碼倉庫日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號(hào)被成功攻破。然而,使用了算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會(huì)用很長時(shí)間加密每一個(gè)密碼。在工程師的博文中,他提到來自四萬個(gè)地址的暴力破解攻擊攻破了一些常用的密碼。
知名源代碼倉庫Github日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號(hào)被成功攻破。
“我們向受影響的用戶發(fā)送了郵件,通知他們需要采取的措施。”
“他們的密碼被重置,個(gè)人訪問令牌、OAuth授權(quán)和SSH密鑰都已經(jīng)被取消?!?/p>
然而,GitHub使用了bcrypt算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會(huì)用很長時(shí)間加密每一個(gè)密碼。
在GitHub工程師Shawn Davenport的博文中,他提到來自四萬個(gè)IP地址的暴力破解攻擊攻破了一些常用的密碼。這些主機(jī)被用來破解弱密碼。
除了一些普通的強(qiáng)度要求,如長度和字符搭配之外,他們?cè)诰W(wǎng)站里禁止了一些高頻使用的弱密碼并且有一套嚴(yán)格的登錄次數(shù)限制。
常見密碼如Password1, Password123, Qwerty123, access14, admin123, bond007, letmein, pa55w0rd, passw0rd, password1, password123等等。
“調(diào)查正在進(jìn)行,并且一旦我們發(fā)現(xiàn)有關(guān)于源碼或者針對(duì)敏感帳號(hào)信息的未授權(quán)活動(dòng),我們會(huì)通知大家。”
受影響的GitHub帳號(hào)的確切數(shù)量不得而知,但GitHub現(xiàn)在的注冊(cè)頁面規(guī)定密碼需要至少七位,并有至少一個(gè)小寫字母和一個(gè)數(shù)字。
總之,選擇一個(gè)好的,不容易被破解的密碼,如使用數(shù)字,字母和字典上沒有的單詞,并且在各個(gè)帳號(hào)或服務(wù)中使用獨(dú)立唯一的密碼。
轉(zhuǎn)載自:http://www.freebuf.com/news/18249.html
英文原文:http://thehackernews.com/2013/11/github-accounts-compromised-in-massive.html
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/11090.html
摘要:國家網(wǎng)信辦啟動(dòng)專項(xiàng)行動(dòng)劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對(duì)網(wǎng)絡(luò)生態(tài)問題頻發(fā)各類有害信息屢禁不止等突出問題,為積極回應(yīng)民眾關(guān)切,國家網(wǎng)信辦啟動(dòng)網(wǎng)絡(luò)生態(tài)治理專項(xiàng)行動(dòng)。中國鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實(shí),網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周呈報(bào)值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...
摘要:通俗一點(diǎn)說就是彩虹表犧牲了一點(diǎn)計(jì)算速度,換來的好處是較少的空間存儲(chǔ)更多的密碼數(shù)據(jù)。關(guān)于鹽的使用有一點(diǎn)需要說明加鹽的目的是為了增加提前構(gòu)造字典和彩虹表的代價(jià),并不是為了加密或增加密碼的計(jì)算復(fù)雜性。 背景 密碼是用來進(jìn)行鑒權(quán)(身份認(rèn)證)一種手段,說白了就是證明你是誰。一般鑒權(quán)都可以總結(jié)為下面3種形式: 你知道什么? (如密碼,密碼提示問題等) 你有什么? (如信用卡,token卡等) 你...
閱讀 1181·2021-10-27 14:15
閱讀 2875·2021-10-25 09:45
閱讀 2107·2021-09-02 09:45
閱讀 3437·2019-08-30 15:55
閱讀 1897·2019-08-29 16:05
閱讀 3318·2019-08-28 18:13
閱讀 3171·2019-08-26 13:58
閱讀 525·2019-08-26 12:01