“iloveyou88”比“ilovekale”好猜解的多

本文讲的是 “iloveyou88”比“ilovekale”好猜解的多,对于安全专业人士来说,“iloveyou”这种口令,明显比“ilovekale”(我爱吃紫甘蓝)好猜许多。但根据卡耐基梅隆大学(CMU)主持,美国计算机学会发布的一项调查显示,非专业人士对强口令的组成部分知之甚少。

密码应该包含字母、数字、符号的老一套规则意味着,CMU网络实验室(CyLab)收到的回复中,认为“ieatkale88”和“iloveyou88”强度差不多的大有人在。

这部分人群还认为,“L0vemetal”比“Lovemetal”更难破解——虽然对自动化攻击而言二者没什么实际差别。

科学家们模拟攻击了上述2个口令,虽然在引入字典后两者都弱化了很多,“I love you”字符串也比“I eat kale”常见多了,后者比前者要多猜“40亿次”才能猜到。

调查验证方法特别简单:CyLab的研究人员请165位参与者在线评出精心组合的口令对的安全性排名,并对现有口令和常见口令创建策略的安全性及易记性作出评测。

在充分研究的基础上(看吧,数据泄露事件某种程度上是有好处的),他们确保了显示给用户的口令对中至少有1个来自于2009年RockYou数据泄露事件中那些易被猜出的口令。(编者注:2009年,RockYou网站3200多万用户信息遭黑客盗窃,RockYou最终被罚款25万美元)

说来奇怪,参与者对安全口令特征的看法,竟然与今天的口令破解工具的表现相一致;但在酝酿自己的口令时,他们却又不遵循自己明显知道的原则。

当然,普通路人也毫不清楚攻击者到底要猜多少次才能命中。因此,34%的人觉得能挺过50次猜解的就是安全口令了,67%认为猜5万次都猜不出的,那真是相当好的口令。

IT狂人们则注定会把结果弄成随机抽样似的:4%觉得挨过10的14次幂次猜解才刚能摸到够强壮的边。

既然如此,笔者建议,最好还是弄个口令管理工具,再用强口令产生器而不是用你自己的大脑来设计口令比较好哦。

时间: 2024-07-31 20:26:42

“iloveyou88”比“ilovekale”好猜解的多的相关文章

Windows网络用户登录密码的猜解

Windows网络用户密码猜解算法的主要思想是:利用Windows提供的窗口枚举函数EnumWindows ()找到网络登录窗口.利用子窗口枚举函数EnumChildWindows ()或GetNext-DlgTabItem()和GetWindowLong()定位网络登录窗口上的各个控件.利用SendDlgItemMessage()或SetDlgItemText()来输入用户名及密码.利用SendMessage()发送"确定"消息.这样一来,就利用程序完成了整个网络登录过程.在重复这个

python 做的web 暴力猜解密码程序 出错

问题描述 python 做的web 暴力猜解密码程序 出错 在Linux环境下运行 这是错误: Traceback (most recent call last): File "brute.py", line 15, in response = urllib2.urlopen(req,timeout=100) File "/usr/lib/python2.7/urllib2.py", line 127, in urlopen return _opener.open(

“分布式猜解”攻击可六秒钟内搞定Visa卡的安全验证

如果在电商网站输错多次某信用卡的有效期和CVV安全码,该网站将禁止使用该信用卡,以防止网络罪犯猜解信用卡.但是电商网站有很多,如果把这些网站同时利用起来猜解信用卡的凭证信息呢?结果是只需6秒钟,就可达到目的. 英国纽卡斯尔大学的研究人员在其论文中介绍,猜解信用卡的有效期并不难,一般Visa信用卡的有效期最多5年,猜解次数就是5*12等于60次,而3位的CVV码是1000次.通过把不同的猜解以"分布式"的方法发送到各个有信用卡支付功能的网站上,可以很快的得到正确的有效期和CVV码. 研究

红客必学:Windows权限设置详解

随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁.只让80端口对外开放的WEB服务器也逃不过被黑的命运.难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! 要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003.众所周知,Windows是一个支持多用户.多任务的操作系统,这是权限设置的基础,

445端口入侵详解

 445端口入侵详解    关于"445端口入侵"的内容 445端口入侵详解 本站搜索更多关于"445端口入侵"的内容 445端口入侵,在这之前我们首先要看的还是445端口为什么回成为入侵的端口呢? 445端口就是IPC 服务的默认端口                                                             ipc$ 一 摘要 二 什么是 ipc$ 三 什么是空会话 四 空会话可以做什么 五 ipc$ 所使用的端口 六

Windows下的权限设置详解

随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁.只让80端口对外开放的WEB服务器也逃不过被黑的命运.难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! 要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003.众所周知,Windows是一个支持多用户.多任务的操作系统,这是权限设置的基础,

详解远程桌面入侵实战

  简单的说,终端服务其实就是Windows提供的一种允许用户在远端执行Windows终端服务器上的应用程序技术,如图所示. 除了远程管理员进行的添加文件等操作可以直接在终端服务器上显示,其他的操作将不会在终端服务器中有明显的显示.比方说,客户端用户在远程桌面窗口中在远程计算机的桌面上新建了一个文本文件,那么终端服务器的桌面上将立刻会显示出这个文本文件.但是,在客户端调用终端服务器的任何程序(包括桌面上的程序),都不会在终端服务器上进行实时的显示.这就给多用户同时对终端服务器进行操作提供了合理的

黑客偷钱新招:入侵手环解银行密码 电脑算验证码

通过利用手环的系统漏洞,黑客可以忽略手机,不经过配对校验就直接与用户的手环实现连接. 不仅是手机病毒可以盗取用户的支付密码等信息,甚至平时用于计步的智能手环,也可能由于被黑客放侵而泄漏用户的银行卡密码. 9月22日,由上海市经济和信息化委员会.上海市长宁区政府指导,上海市长宁区科学技术委员会.上海市信息安全行业协会等联合主办"虹桥'互联网+'论坛暨第三届互联网金融科技风险与治理高峰论坛"举办,呼吁金融企业提高对黑客攻击和漏洞处置的重视程度. 安全专家.奇虎360网络攻防实验室林伟透露,

PHP开发中常见的安全问题详解和解决方法(如Sql注入、CSRF、Xss、CC等)_php技巧

浅谈Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF 前言: 首先,笔者不是web安全的专家,所以这不是web安全方面专家级文章,而是学习笔记.细心总结文章,里面有些是我们phper不易发现或者说不重视的东西.所以笔者写下来方便以后查阅.在大公司肯定有专门的web安全测试员,安全方面不是phper考虑的范围.但是作为一个phper对于安全知识是:"知道有这么一回事,编程时自然有所注意". 目录: 1.php一些安全配置(1)关闭php提示错误功能(2)关闭一些"坏