微软研究人员发现网络攻击者对长密码进行暴力穷举的手段失去兴趣
根据微软蜜罐服务器网络收集的数据,大多数暴力攻击者主要试图猜测短密码,很少有攻击是针对长密码或包含复杂字符的凭证的。"我分析了超过2500万次针对SSH的暴力攻击所输入的凭证。这大约是微软安全传感网络中30天的数据,"微软的安全研究员罗斯·贝文顿说。
"77%的尝试使用了1到7个字符的密码。超过10个字符的密码只出现在6%的情况下。"他在 微软 担任欺诈主管,他的任务是创建看起来合法的蜜罐系统,以研究攻击者的趋势。在他分析的样本数据中,只有7%的暴力攻击尝试包括一个特殊字符。此外,39%的人实际上至少有一个数字,而且没有一个暴力尝试使用包括空格的密码。
研究人员的发现表明,包含特殊字符的较长密码很可能在绝大多数暴力攻击中是安全的,只要它们没有被泄露到网上,或者已经成为攻击者暴力攻击字典的一部分。
此外,根据截至今年9月针对微软蜜罐服务器网络尝试的140多亿次暴力攻击的数据,对远程桌面协议(RDP)服务器的攻击与2020年相比增加了两倍,出现了325%的增长。网络打印服务也出现了178%的增长,还有Docker和Kubernetes系统,也出现了110%的增长。
"关于SSH和VNC的统计数字也同样糟糕--它们只是自去年以来没有那么大的变化,"贝文顿说。"默认情况下,像RDP这样的解决方案是关闭的,但如果你决定打开它们,不要把它直接暴露在互联网上。记住,攻击者会对任何强行的远程管理协议进行攻击。如果你必须让你的东西在互联网上访问,请运用各种加固手段,例如强密码,管理身份,MFA,"这位微软经理说。
【来源:cnBeta.COM】
荣耀平板7核心参数曝光联发科G80芯加持前不久,荣耀官方正式宣布,荣耀V40轻奢版将携手荣耀平板7于3月23日同台亮相,目前新品已开启预约并将在发布会后开启预售。随着发布日期的临近,今日,一款入门级荣耀平板的配置参数再度
2021年一季度加密初创公司共获26亿美元投资据国外媒体报道,商业分析公司CBInsights的数据显示,在2021年第一季度,129家专注于加密和区块链技术的创业公司共获得了26亿美元的资金,超去年全年融资额23亿美元。根据
库克苹果公司希望利用增强现实对话变得更好据国外媒体报道,苹果首席执行官蒂姆middot库克(TimCook)表示,苹果希望利用增强现实(AR)让对话变得更好。据传,苹果公司致力于增强现实和自动驾驶电动汽车项目有一段时间了
步步高斥资6960。24万元回购863。90万股步步高对外发布公告称,截至2021年4月6日,公司通过回购专用证券账户,以集中竞价方式实施回购公司股份,回购股份总数量863。90万股,占总股本比例1。00,最高成交价格8。39元
华为正式宣布卖车!能跑1000公里21。68万起华为不造车,华为要卖车了。今日,华为终端官方正式宣布,将正式开启汽车售卖业务。据悉,华为开卖的首款车型为赛力斯华为智选SF5mdashmdash一款采用增程系统的高性能电驱轿跑SU
华为麒麟990A车规芯片曝光架构前所未见在PC手机之外,高通Intel三星等厂商早就将目光瞄向了广阔的新能源汽车行业,并探索在自动驾驶车机系统等方面献才献智。华为同样下定主意要服务车企造好车,并发力赋能自动驾驶,自然也有
华为P50保护壳偷跑后摄采用椭圆双环设计据此前消息,华为将会在6月份召开新品发布会,正式推出新一代重磅旗舰mdashmdash华为P50系列。今天上午,有数码博主透露目前电商平台已经上架了多款华为P50和华为P50Pro
2021高通技术与合作峰会21日举行共享未来新图景5月2122日,2021高通技术与合作峰会将在北京水立方举办。这次峰会的主题为ldquo一起连接美好未来rdquo,期间共由三场主题活动构成mdashmdash5G技术与合作峰会骁
通威股份董事长谢毅未来18个月硅料仍紧张据媒体报道,通威股份董事长谢毅今天在股东大会上表示,由于前几年硅料项目投资回报不大,行业扩产少,导致目前硅料供给不足未来18个月或者更长时间,硅料供给或将持续紧张,价格可能会持续向
永辉超市已耗资逾21亿元回购3公司股份永辉超市对外发布公告称,截至4月30日,已耗资逾21亿元回购3公司股份。公告称,永辉超市于2020年10月29日召开第四届董事会第二十三次会议,审议通过了关于回购公司股份的议案,并
台积电研发支出37亿美元今年一季度超过10亿美元据国外媒体报道,为苹果AMD等众多厂商代工芯片的台积电,是目前全球最大的芯片代工商,他们的技术领先,也获得了芯片代工市场超过一半的份额,营收已连续6个季度超过100亿美元。长年在芯