黑客攻防应用:利用密码文件检测攻击

本文讲的是 :   黑客攻防应用:利用密码文件检测攻击 ,  【IT168 编译】研究人员认为,通过添加大量假信息或“蜜码”到密码数据库,他们可以更好地检测攻击。当攻击者入侵企业网络时,他们的第一个目标通常都是密码文件。通过窃取密码文件,并使用暴力破解技术来破解低强度密码,攻击者可以获取很多合法登录信息来更轻松地攻击企业网络。

  美国麻省理工学院的IT密码学家Ron Rivest(RSA中的“R”)以及RSA实验室计算机科学家Ari Juels在五月初发表的文章中称,通过添加假的哈希或“蜜码”到密码文件,可以帮助检测上述攻击。因为攻击者不知道哪些哈希值是真的,当他们试图使用包含假哈希值的密码文件时,他们将可能被检测到。

  安全研究人员一直强调应该使用高强度密码。在去年,LinkedIn丢失了650万用户密码,雅虎的40万个用户密码从其服务器流失,而LivingSocial对可能已被攻击者访问过的7000万密码进行了重置。虽然企业会定期加密密码来防止密码被攻击者轻易地获得,但仍然有很多用户使用低强度密码,可能被暴力猜测攻击所破译。

  一些管理员使用简单密码设置了假账户,来检测攻击者是否已经成功破解被盗文件的密码。然而,研究人员警告称,这种方法可能被攻击者识破,他们可能知道如何确定哪些账户是合法的,哪些是假的。

  研究人员建议,对于每个密码应该相应产生20个蜜码,这样就有超过95%的机会来检测到攻击者是否在暴力破解密码文件中的密码。这种检测通过安全备用服务器“honeychecker”来执行,攻击者能够窃取密码文件意味着他们有可能访问了攻击计算机上的任何程序。

  “在计算机系统中,并没有地方可以安全地保存额外的秘密信息,”Rivest和Juels写道,“而honeychecker是一个单独的硬化计算机系统,可以存储上述秘密信息。”

  安全顾问Per Thorsheim表示,虽然该建议有可取之处,但也存在一些问题。添加“蜜码”和发送登录尝试结果到第二个服务器将需要重写现有的软件。此外,“蜜码”的选择也要反映个人用户设置密码的习惯,才可能不被攻击者识破。然而,使用与用户密码类似的密码也可能会导致更多的误报。

  “蜜码越能够反映每个用户的密码设置习惯,诱使攻击者进入陷阱的几率就越高,”Thorsheim表示,“从本质上讲,你可能被误报信息所淹没,你将需要判断警报信息是由输入错误密码的用户造成的还是攻击者造成的。”

原文发布时间为:2015年7月6日

本文作者:邹铮

原文标题 :黑客攻防应用:利用密码文件检测攻击

时间: 2024-08-27 22:55:40

黑客攻防应用:利用密码文件检测攻击的相关文章

微软称黑客已开始利用Windows 7发起攻击

微软称,犯罪分子已经开始利用刚刚发布的Windows 7的陷阱版本实施攻击.微软全球正版Windows部门总经理Joe Williams在微软官方网站发表的一篇采访文章中称,用户从可信赖的来源获取正版的Windows是非常重要的. Williams说,最近几天,我们看到一些报道称,有人非法地发布我们最新发布的Windows 7候选发布版,其目的是利用恶意软件感染用户的PC. 微软Windows 7候选发布版上周二向全球发布,为人们评价这个操作系统的好与坏提供一个机会. 微软称,Windows 7

Radware:SSL攻击 ——黑客利用安全手段加密攻击

二战中,由于盟军能够破解日本和德国用来发送敏感信息的加密协议而占尽优势.当时盟军能够拦截并解码信息,获取与敏感军事行动有关的情报. 在当今互联网时代,恶意黑客正在利用企业所部署用来保护通信安全的加密标准,将恶意流量封装在本该保护企业应用的协议内发起攻击. 保密是双向的 企业采用了安全套接字层(SSL)和传输层安全(TLS)来加密网络通信.并利用加密协议来确保隐私和数据的完整性.遗憾的是,加密协议会同时保护,不论是合法还是非法的所有数据的安全. 黑客会将SSL/TLS协议用作混淆攻击负载的工具.安

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

史上最“贱”黑客!把你的文件压缩,再卖给你解压密码

我辛辛苦苦黑掉了你的电脑,还辛辛苦苦地把你的文件都压缩了.我加班加点,这么拼命,你不给钱就想要回密码,有这样的道理吗?你的内心难道不感到羞愧吗?你的良知难道不煎熬吗?不服来辩! 这大概就是"勒索黑客"的内心独白吧. 其实从2015年开始,黑客勒索就已经成为了一种主流的黑色产业.让人愤怒的是:这个行业经过几年的蓬勃发展,居然还分出了流派. "学院派" "学院派"是最传统最主流的勒索黑客.他们会使用"自主研发"的加密软件,远程进攻

E周安全:黑客攻防对弈 探索下一代安全

本文讲的是 : E周安全:黑客攻防对弈 探索下一代安全   ,  [IT168 评论]本周,发生了不少安全事件:韩国遭受大范围的黑客攻击.支付宝隐私泄密.IE8漏洞--每次安全事件的背后,都有我们可以学习的地方.在本期<E周安全>中,我们将和大家一起回顾这几次事件的始末.下周英特尔IDF大会即将召开,IT168将进行全程报道.相关安全类的技术课程我们也有所涉及,这里我们也为大家推荐了IDF上安全类课程介绍. "E"周热点关注 No.1:影响企业IT安全的网络威胁Top10出

黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动

本周二Adobe发布一个紧急安全更新,建议用户及管理员修复Flash Player中编号为CVE-2015-3113的0day漏洞,因为该漏洞正被APT3黑客组织用在大规模的钓鱼攻击活动中.   漏洞详情 如果该漏洞被攻击者利用的话,受害者系统可能会被其完全掌控.另外,在windows7或者更低的版本上运行IE.在windows XP上运行Firefox都很容易受到网络攻击. 攻击者发送的钓鱼邮件中包含一个指向受感染的web服务器的恶意链接,它会提供无害的内容或者含有该漏洞的Adobe Flas

渗透测试员分享黑客最常利用的那些漏洞

本文讲的是 :  渗透测试员分享黑客最常利用的那些漏洞  ,  [IT168 编译]网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击.这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问. 这些渗透测试人员几乎都有类似的漏洞清单.每份清单的最

趋势科技再次发现无文件恶意攻击,攻击目标集中在亚洲

本文讲的是趋势科技再次发现无文件恶意攻击,攻击目标集中在亚洲, 最近趋势科技的研究人员发现一个新的专门挖掘加密货币的无文件恶意攻击软件(被趋势科技检测为TROJ64_COINMINER.QO).在七月份亚太地区的一些攻击中,研究人员第一次发现这个恶意攻击软件.通过监控数据,研究人员发现显示受此攻击影响最大的国家,感染如下: 2017年7月至8月期间TROJ64_COINMINER.QO感染的分布情况 此攻击使用WMI(Windows Management Instrumentation)作为其无

这款新工具可在不解密流量的情况下检测攻击载荷

Vectra Networks公司开发的新工具是数据科学和机器学习算法的一次革命性进展.这也是行业第一次能够在不解密流量的情况下检测威胁. 网络攻击实时检测领域的领导者Vectra公司昨日宣布了一项前所未有的技术突破,该技术可以在不解密流量的情况下检测攻击载荷.与此同时,该公司还宣布,也已经能够检测到隐藏在企业日常网络应用中的攻击行为. 研究公司Securosis的分析师.总裁迈克·罗斯曼对媒体表示:"很明显,要想跟上当今快速进步的黑客威胁,威胁检测技术需要发展.然而检测网络流量中的攻击载荷比较