中国开发网: 论坛: 程序员情感CBD: 贴子 773636
haitao
微软版“钓鱼”:微软"蜜罐"项目揭示黑客密码暴力攻击手段有趣细节
微软版“钓鱼”:微软"蜜罐"项目揭示黑客密码暴力攻击手段有趣细节

dryiceboy发布于 2009-12-04 10:25:09|572 次阅读 字体:大 小 打印预览


据微软公司为期一年,用来诱骗黑客发起攻击的蜜罐(honeypot)项目的研究结果显示,大部分黑客都会以Administator或 Administrateur (Administator的法语)为帐户名,并采用字典型的暴力破解方式来破解这些帐户的密码,以便获取系统的管理员权限。另外,许多这样的暴力型密码 攻击都是通过由中毒受控的,由大量Windows系统组成的僵尸网络来发动的。蜜罐(honeypot)就是一个设计用来观测黑客如何探测并最终入侵系统 的一个“钓鱼”式的系统。




据这次研究结果显示,黑客们最经常使用的几种密码包括(按使用的频繁程度排名):“password”,“123456”,“#!comment:”,“changeme”以及“Fuckyou”。微软的这次蜜罐项目研究历时1年之久.

微软的安全专家建议用户们应尽量使用难以猜测的,由字母,数字以及符号混合而成的密码,而不要只使用仅以数字和字母组成的密码。

另外,微软还专门开发了一款用于检测用户密码安全强度的在线检测软件,需要这款软件的读者可以点击这个链接【http://www.microsoft.com/protect/fraud/passwords/checker.aspx】进入测试密码的安全强度。

CNBeta编译
原文:theregister
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录