摘要:知名源代碼倉庫日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號被成功攻破。然而,使用了算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會用很長時間加密每一個密碼。在工程師的博文中,他提到來自四萬個地址的暴力破解攻擊攻破了一些常用的密碼。
知名源代碼倉庫Github日前遭到大規(guī)模暴力破解密碼的攻擊,一些帳號被成功攻破。
“我們向受影響的用戶發(fā)送了郵件,通知他們需要采取的措施。”
“他們的密碼被重置,個人訪問令牌、OAuth授權(quán)和SSH密鑰都已經(jīng)被取消?!?/p>
然而,GitHub使用了bcrypt算法加密密碼,這種算法理應(yīng)能夠抵御暴力破解應(yīng)為它會用很長時間加密每一個密碼。
在GitHub工程師Shawn Davenport的博文中,他提到來自四萬個IP地址的暴力破解攻擊攻破了一些常用的密碼。這些主機(jī)被用來破解弱密碼。
除了一些普通的強(qiáng)度要求,如長度和字符搭配之外,他們在網(wǎng)站里禁止了一些高頻使用的弱密碼并且有一套嚴(yán)格的登錄次數(shù)限制。
常見密碼如Password1, Password123, Qwerty123, access14, admin123, bond007, letmein, pa55w0rd, passw0rd, password1, password123等等。
“調(diào)查正在進(jìn)行,并且一旦我們發(fā)現(xiàn)有關(guān)于源碼或者針對敏感帳號信息的未授權(quán)活動,我們會通知大家?!?/p>
受影響的GitHub帳號的確切數(shù)量不得而知,但GitHub現(xiàn)在的注冊頁面規(guī)定密碼需要至少七位,并有至少一個小寫字母和一個數(shù)字。
總之,選擇一個好的,不容易被破解的密碼,如使用數(shù)字,字母和字典上沒有的單詞,并且在各個帳號或服務(wù)中使用獨(dú)立唯一的密碼。
轉(zhuǎn)載自:http://www.freebuf.com/news/18249.html
英文原文:http://thehackernews.com/2013/11/github-accounts-compromised-in-massive.html
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/11090.html
摘要:國家網(wǎng)信辦啟動專項行動劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對網(wǎng)絡(luò)生態(tài)問題頻發(fā)各類有害信息屢禁不止等突出問題,為積極回應(yīng)民眾關(guān)切,國家網(wǎng)信辦啟動網(wǎng)絡(luò)生態(tài)治理專項行動。中國鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實(shí),網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報每周呈報值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...
閱讀 1020·2021-10-27 14:15
閱讀 2775·2021-10-25 09:45
閱讀 1940·2021-09-02 09:45
閱讀 3365·2019-08-30 15:55
閱讀 1806·2019-08-29 16:05
閱讀 3202·2019-08-28 18:13
閱讀 3116·2019-08-26 13:58
閱讀 454·2019-08-26 12:01