個(gè)人網(wǎng)絡(luò)密碼安全是整個(gè)網(wǎng)絡(luò)安全的一個(gè)重要環(huán)節(jié),如果個(gè)人密碼遭到黑客破解,將引起非常嚴(yán)重的后果。比如,銀行卡賬戶密碼被盜,你就給別人打工了。所以,增強(qiáng)網(wǎng)民的網(wǎng)絡(luò)安全意識(shí)是網(wǎng)絡(luò)普及進(jìn)程的一個(gè)重要環(huán)節(jié)。
常言道:知己知彼方能百戰(zhàn)不殆。因此,在個(gè)人采取安全措施來(lái)保護(hù)自己的網(wǎng)絡(luò)密碼之前,有必要先了解一下流行的網(wǎng)絡(luò)密碼的破解方法,方能對(duì)癥下藥,下面我就介紹一下幾個(gè)主要的網(wǎng)絡(luò)密碼破解。
當(dāng)用戶密碼較為復(fù)雜,這時(shí)候的暴力破解就要到猴年馬月了,這時(shí)黑客就會(huì)給用戶安裝木馬病毒,設(shè)計(jì)“鍵盤記錄”程序,記錄和監(jiān)聽(tīng)用戶的擊鍵操作,然后通過(guò)各種方式將記錄下來(lái)的用戶敲擊內(nèi)容傳送給黑客,這樣,黑客通過(guò)分析用戶敲鍵信息就能破解出用戶的密碼。
Ps:你的QQ號(hào)就是這樣被盜走的,簡(jiǎn)直太可惡了。
為了防止鍵盤記錄工具,產(chǎn)生了使用鼠標(biāo)和圖片錄入密碼的方式,這時(shí)黑客可以通過(guò)木馬程序?qū)⒂脩羝聊唤仄料聛?lái)然后記錄鼠標(biāo)點(diǎn)擊的位置,通過(guò)記錄鼠標(biāo)位置對(duì)比截屏的圖片,從而破解這類方法的用戶密碼。
密碼破解技術(shù)中最基本的就是暴力破解,也叫密碼窮舉。如果黑客事先知道了賬戶號(hào)碼,那就更簡(jiǎn)單了,比如知道你的QQ號(hào)碼,而用戶的密碼又十分簡(jiǎn)單,比如用簡(jiǎn)單的數(shù)字作為密碼,黑客使用暴力破解工具就輕松破解出密碼來(lái)。因此用戶要盡量將密碼設(shè)置的復(fù)雜一些。
Ps:說(shuō)一下,最好是加上數(shù)字字母大小寫還有特殊字符。
“網(wǎng)絡(luò)釣魚(yú)”就是利用假的電子郵件和偽造的網(wǎng)站登陸站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受害者往往自己就把信息給你填上去了(比如銀行卡,卡號(hào)密碼等等),黑客是絕對(duì)暗爽。當(dāng)然,網(wǎng)絡(luò)釣魚(yú)主要通過(guò)發(fā)送電子郵件誘騙用戶登錄假冒的網(wǎng)上銀行、證券網(wǎng)站等等,這樣就輕易地騙取用戶帳號(hào)密碼實(shí)施盜竊。
Ps:認(rèn)準(zhǔn)官網(wǎng)看仔細(xì)羅!!
在局域網(wǎng)上嗅探,黑客要想迅速獲得大量的賬號(hào)(包括用戶名和密碼),最為有效的手段是使用Sniffer程序。Sniffer,中文翻譯為嗅探器,對(duì)以太網(wǎng)設(shè)備上傳送的數(shù)據(jù)包進(jìn)行偵聽(tīng),從而發(fā)現(xiàn)感興趣的包如果發(fā)現(xiàn)符合條件的包,就把它存到一個(gè)Log文件中去。使用這種工具,可以監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流了。當(dāng)信息以明文的形式在網(wǎng)絡(luò)上傳輸時(shí),便可以使用網(wǎng)絡(luò)監(jiān)聽(tīng)的方式竊取網(wǎng)上的傳送的數(shù)據(jù)包。將網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽(tīng)模式,便可以將網(wǎng)上傳輸?shù)脑丛床粩嗟男畔⒔孬@。任何直接通過(guò)HTTP、FTP、POP、SMTP、TELNET協(xié)議傳輸?shù)臄?shù)據(jù)包都會(huì)被Sniffer程序監(jiān)聽(tīng)。
對(duì)于本地一些保存的以星號(hào)方式密碼,可以使用類似Password Reminder這樣的工具破解,把Password Reminder中的放大鏡拖放到星號(hào)上,便可以破解這個(gè)密碼了。
有一些公司的員工雖然設(shè)置了很長(zhǎng)的密碼,但是卻將密碼寫在紙上,更有甚者把賬戶密碼寫在記事本里,還有人使用自己的名字和自己生日做密碼,還有些人使用常用的單詞做密碼如password,這些不良的習(xí)慣將導(dǎo)致密碼極易被破解。
如果用戶使用了多個(gè)賬戶,黑客可以通過(guò)先破解簡(jiǎn)單的賬戶的密碼,然后用已經(jīng)破解的密碼來(lái)推出其他的用戶密碼,當(dāng)然很多用戶對(duì)于所有賬戶都使用相同的密碼,快想想你是不是也有這個(gè)習(xí)慣呢??當(dāng)然這個(gè)屬于壞習(xí)慣羅!那被攻破就是時(shí)間問(wèn)題了,這個(gè)應(yīng)該就是撞庫(kù)了。
很多著名的黑客破解密碼并非用的什么尖端的技術(shù),而只是用到了密碼心理學(xué),記住,只要是人就有心理,從用戶心理入手,從心理入手分析用戶的信息,分析用戶的當(dāng)時(shí)心理,從而更快的破解出密碼。其實(shí),只要密碼心理學(xué)掌握的好,就可以非??焖倨平庥脩粜畔?。