暴力破解攻击
暴力破解攻击是指通过连续尝试登录来获取系统访问权限的一种尝试。它可以手动执行,也可以使用自动化脚本执行。无论采用哪种方式,暴力破解攻击都会尝试不同的用户名和密码组合,希望找出有效的登录信息。
虽然暴力破解攻击本质上较为简单,但其实施过程通常很复杂。由于大多数服务器会在多次登录失败后阻止用户或IP 地址,因此黑客可能会使用多个系统来执行一次暴力破解攻击。有些攻击可能会使用数百甚至数千台设备,其方式类似于分布式拒绝服务DDoS攻击。
通过暴力破解攻击猜中正确登录信息的概率很低,但它仍然是在线账户被入侵的最常见方式之一。只要尝试次数足够多,理论上就有可能找出任何登录信息。不过,长度较短且常见的密码最容易受到攻击。
如何防范暴力破解攻击
保护在线账户免受暴力破解攻击的两种主要方法是:1)选择强密码;2)使用双因素身份验证。
1. 选择强密码
保护任何在线账户的基本步骤之一,是选择一个强密码。这意味着选择的密码应当:
- 长度足够长 – 至少包含八个字符,最好包含 12 个或更多字符。
- 包含特殊字符 – 除小写和大写字母外,还应包含数字和符号。
- 不包含个人身份信息 – 使用特殊日期或亲近之人的姓名,会让他人很容易手动入侵你的账户。
2. 使用双因素身份验证
有些服务允许你启用双因素身份验证,该功能要求通过两台设备进行身份验证。例如,系统可能会要求你在计算机上输入用户名和密码,然后向账户中登记的电话号码发送短信验证码。使用双因素身份验证后,即使黑客知道你的用户名和密码,他或她也无法成功登录你的账户。
测试你的知识