成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

Github賬號遭大規(guī)模暴力破解攻擊

GeekGhc / 3049人閱讀

摘要:知名源代碼倉庫日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號被成功攻破。然而,使用了算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會用很長時間加密每一個密碼。在工程師的博文中,他提到來自四萬個地址的暴力破解攻擊攻破了一些常用的密碼。


知名源代碼倉庫Github日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號被成功攻破。

  

“我們向受影響的用戶發(fā)送了郵件,通知他們需要采取的措施。”
“他們的密碼被重置,個人訪問令牌、OAuth授權(quán)和SSH密鑰都已經(jīng)被取消?!?/p>

然而,GitHub使用了bcrypt算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會用很長時間加密每一個密碼。

在GitHub工程師Shawn Davenport的博文中,他提到來自四萬個IP地址的暴力破解攻擊攻破了一些常用的密碼。這些主機(jī)被用來破解弱密碼。

除了一些普通的強(qiáng)度要求,如長度和字符搭配之外,他們在網(wǎng)站里禁止了一些高頻使用的弱密碼并且有一套嚴(yán)格的登錄次數(shù)限制。

常見密碼如Password1, Password123, Qwerty123, access14, admin123, bond007, letmein, pa55w0rd, passw0rd, password1, password123等等。

  

“調(diào)查正在進(jìn)行,并且一旦我們發(fā)現(xiàn)有關(guān)于源碼或者針對敏感帳號信息的未授權(quán)活動,我們會通知大家?!?/p>

受影響的GitHub帳號的確切數(shù)量不得而知,但GitHub現(xiàn)在的注冊頁面規(guī)定密碼需要至少七位,并有至少一個小寫字母和一個數(shù)字。



總之,選擇一個好的,不容易被破解的密碼,如使用數(shù)字,字母和字典上沒有的單詞,并且在各個帳號或服務(wù)中使用獨(dú)立唯一的密碼。

轉(zhuǎn)載自:http://www.freebuf.com/news/18249.html

英文原文:http://thehackernews.com/2013/11/github-accounts-compromised-in-massive.html

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/11090.html

相關(guān)文章

  • 1月第1周業(yè)務(wù)風(fēng)控關(guān)注| 國家網(wǎng)信辦啟動專項行動 劍指12類違法違規(guī)互聯(lián)網(wǎng)信息

    摘要:國家網(wǎng)信辦啟動專項行動劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對網(wǎng)絡(luò)生態(tài)問題頻發(fā)各類有害信息屢禁不止等突出問題,為積極回應(yīng)民眾關(guān)切,國家網(wǎng)信辦啟動網(wǎng)絡(luò)生態(tài)治理專項行動。中國鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實(shí),網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報每周呈報值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...

    張巨偉 評論0 收藏0
  • 漫話密碼存儲

    摘要:通俗一點(diǎn)說就是彩虹表犧牲了一點(diǎn)計算速度,換來的好處是較少的空間存儲更多的密碼數(shù)據(jù)。關(guān)于鹽的使用有一點(diǎn)需要說明加鹽的目的是為了增加提前構(gòu)造字典和彩虹表的代價,并不是為了加密或增加密碼的計算復(fù)雜性。 背景 密碼是用來進(jìn)行鑒權(quán)(身份認(rèn)證)一種手段,說白了就是證明你是誰。一般鑒權(quán)都可以總結(jié)為下面3種形式: 你知道什么? (如密碼,密碼提示問題等) 你有什么? (如信用卡,token卡等) 你...

    Godtoy 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<