当前位置:主页>资 讯>安全动态>

黑客攻防应用:利用密码文件检测攻击

研究人员认为,通过添加大量假信息或“蜜码”到密码数据库,他们可以更好地检测攻击。当攻击者入侵企业网络时,他们的第一个目标通常都是密码文件。通过窃取密码文件,并使用暴力破解技术来破解低强度密码,攻击者可以获取很多合法登录信息来更轻松地攻击企业网络。

美国麻省理工学院的IT密码学家Ron Rivest(RSA中的“R”)以及RSA实验室计算机科学家Ari Juels在五月初发表的文章中称,通过添加假的哈希或“蜜码”到密码文件,可以帮助检测上述攻击。因为攻击者不知道哪些哈希值是真的,当他们试图使用包含假哈希值的密码文件时,他们将可能被检测到。

安全研究人员一直强调应该使用高强度密码。在去年,LinkedIn丢失了650万用户密码,雅虎的40万个用户密码从其服务器流失,而LivingSocial对可能已被攻击者访问过的7000万密码进行了重置。虽然企业会定期加密密码来防止密码被攻击者轻易地获得,但仍然有很多用户使用低强度密码,可能被暴力猜测攻击所破译。

一些管理员使用简单密码设置了假账户,来检测攻击者是否已经成功破解被盗文件的密码。然而,研究人员警告称,这种方法可能被攻击者识破,他们可能知道如何确定哪些账户是合法的,哪些是假的。

研究人员建议,对于每个密码应该相应产生20个蜜码,这样就有超过95%的机会来检测到攻击者是否在暴力破解密码文件中的密码。这种检测通过安全备用服务器“honeychecker”来执行,攻击者能够窃取密码文件意味着他们有可能访问了攻击计算机上的任何程序。

“在计算机系统中,并没有地方可以安全地保存额外的秘密信息,”Rivest和Juels写道,“而honeychecker是一个单独的硬化计算机系统,可以存储上述秘密信息。”

安全顾问Per Thorsheim表示,虽然该建议有可取之处,但也存在一些问题。添加“蜜码”和发送登录尝试结果到第二个服务器将需要重写现有的软件。此外,“蜜码”的选择也要反映个人用户设置密码的习惯,才可能不被攻击者识破。然而,使用与用户密码类似的密码也可能会导致更多的误报。

“蜜码越能够反映每个用户的密码设置习惯,诱使攻击者进入陷阱的几率就越高,”Thorsheim表示,“从本质上讲,你可能被误报信息所淹没,你将需要判断警报信息是由输入错误密码的用户造成的还是攻击者造成的。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部