📜  道德黑客|密码破解

📅  最后修改于: 2020-12-24 00:42:11             🧑  作者: Mango

密码破解

密码破解是坏人最喜欢的黑客。它增加了探索的感觉,并有助于弄清楚密码。破解密码可能并不希望破解所有人的密码。用户的实际密码未存储在精心设计的基于密码的身份验证系统中。因此,黑客可以轻松访问系统上的用户帐户。认证系统存储密码哈希,而不是密码。哈希函数是一种单向设计。这意味着黑客很难找到产生给定输出的输入。真实密码的比较和两个密码哈希的比较几乎是不错的。哈希函数比较存储的密码和用户提供的哈希密码。在密码破解过程中,我们从关联的密码哈希中提取密码。使用以下方法,我们可以实现它:

字典攻击:大多数用户使用普通密码和弱密码。如果我们添加一些标点符号(例如用$代替S)并使用单词列表,则黑客可以快速了解很多密码。

蛮力猜测攻击:给定长度的潜在密码太多。如果使用蛮力攻击,则可以确保黑客最终会破解密码。

混合攻击:它是词典攻击和蛮力攻击技术的组合。该攻击首先尝试使用字典攻击来破解密码。如果无法成功破解密码,它将使用蛮力攻击。

如何创建一个强密码

有12种密码破解工具。这些工具使用不同的密码破解算法来破解密码。通常,密码破解工具是免费的。因此,您应该维护一个强密码。创建密码时,以下提示很重要:

  • 最重要的因素是密码长度。密码长度增加了密码猜测暴力攻击的复杂性。如果密码由7个随机字符组成,则可以在一分钟内破解。如果密码是10个字符,则花费的时间比7个字符。
  • 如果用户使用各种字符,则蛮力密码猜测将变得更加困难。因此,黑客必须为每个密码的字符尝试各种选择。特殊字符和合并数字也增加了黑客的难度。
  • 凭据填充攻击中,黑客使用从一个在线帐户到另一个帐户的盗窃密码。因此,最好为您的所有在线帐户使用唯一,随机且长的密码。

避免使用强密码的注意事项

网络犯罪分子或黑客知道用户在创建密码时使用的所有巧妙技巧。一些常见的可避免的密码错误如下:

字典单词:使用字典攻击,可在几秒钟内测试字典中的每个单词。

个人信息:词典中的单词是出生地,亲戚的名字,生日,最喜欢的名字,宠物的名字,您的名字等等。如果不是这样,市场上就会有各种工具可以从社交媒体上获取用户的信息,并为黑客建立一个词表。

模式:最常用的密码是asdfgh,qwerty,123457678、1111111等。每个密码破解者在其列表中都有这些密码。

字符替换:众所周知的字符替换为S的$和A的4。这些替换由字典攻击自动测试。

数字和特殊字符:大多数人在密码末尾使用特殊字符和数字。密码破解者使用这些模式。

常用密码: Splashdata之类的公司每年都会发布一个列表,其中包含最常用的密码。就像攻击者一样,他们破解被破坏的密码并创建这些列表。创建密码时,永远不要使用这些列表。

随机密码:您应该将自己的在线帐户密码保持唯一,随机且长。要存储在线帐户的密码,应使用密码管理器。