首页
社区
课程
招聘
黑客能一小时内破解16位强密码 你该怎么保安全?
发表于: 2013-9-2 21:29 11190

黑客能一小时内破解16位强密码 你该怎么保安全?

2013-9-2 21:29
11190
密码可以用来保护你的金融交易、你的社交网络站点,和其他貌似安全的在线网站的主机。人们经常说:“不要把字典里的单词用来做密码。它们超级不安全”。可是,要是黑客们能想办法破解任何16位字符的密码,那该怎么办?

那些试图潜入你的数字后院的犯罪分子或入侵者们总是能找到办法。针对用MD5加密函数转换为哈希值的16,449个随机生成的密码列表,一个黑客团队已经破解了其中超过14,800个。

这里面暴露出来的问题是相对较弱的加密方法,它叫做哈希方法。哈希方法以纯文本方式获取每个用户的密码,然后传入一个单向的数学函数。这样就产生了一个唯一的,由数字和字母组成的字符串,称为哈希值。

根据一篇文章的报道,使用一台配置单个AMD Radeon 7970图形卡的普通计算机,仅需20小时就能破解其中的14,734个哈希值,也就是说,通过暴力方法可以得到90%的破解成功率。所谓暴力攻击,就是用计算机尝试所有可能的字符组合,从中找到正确值的方法。

12月份的时候,Stricture Consulting Group的创始人兼首席执行官Jeremi Gosney宣布,由25台计算机组成的集群可以通过每秒进行3500亿次尝试来破解密码。它可以在6小时之内尝试所有可能的单词来获得哈希密码列表中的纯文本值。

对于只包含数字的12位长密码,黑客们在3分钟内就暴力破解了所有312个这样的密码。不过,密码根本不需要是一个单词。一个完整的短语或句子,或者密码短语,可以提供更多的安全度。正确选择好的密码短语是你容易记住但其他人很难猜到的。

如果你在所有安全站点都用的是同一个密码,那么全世界最强的密码也不保险了。要是某一个站点被黑,黑客就能破解你的密码,然后他在所有你的其他站点都能畅通无阻。

普通公众无法控制网站使用何种哈希过程,因此只能在他们一无所知的算法保护下听天由命。在此情况下,如果你担心安全问题,长密码是最好的防护措施。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
太厉害了。。。真想学习学习
2013-9-3 16:54
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
太厉害了。。。人才倍出啊
2013-9-4 10:53
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习了,霸气
2013-10-22 19:32
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用GPU做计算啊?
2013-10-24 02:09
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哎,还是被国外抢先一步,我在今年4月提出过相同方案并实践成功
2013-12-5 09:46
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没想到,**国外已经有类似技术,
不得不说,这个技术,可以去找王晓云比一下了,当时我就是这样激励我队友的
2013-12-5 09:48
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
虽然看不懂,但是可以了解了解,谢谢LZ分享
2013-12-6 12:19
0
雪    币: 272
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
字典查询,爆破,学习!
2013-12-10 16:42
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看来我们现在用的很多密码都是渣渣。。。。秒破啊
2013-12-12 10:59
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
天啊,好厉害!
2013-12-16 11:48
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
遇到CSDN这样的垃圾货色,再长的密码也无能为力啊。还是把重要网站的密码和非重要网站的密码分开吧。
2013-12-16 17:53
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
什么时候我也能达到这种水平呢?
2013-12-18 10:07
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
王小云。。。。。
2013-12-18 10:28
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
一方面網絡又要求實名制,另一方面網絡的漏洞又越來越多被利用,那豈不是我們的私人信息早就被利用了.
2013-12-25 14:24
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
真是太厉害啦
2013-12-25 17:02
0
游客
登录 | 注册 方可回帖
返回
//