Новини»IT

Силните пароли не са спасение откакто brute-force атаките се увеличиха

19 май 2008 13:49
Brute-force атаките се увеличиха доста през последния уикенд

 Внезапното покачване на SSH атаки показва, че сървърите трябва да се конфигурират подходящо.

 Линукс системите може би са по-сигурни от гледна точка на вируси и приложения със злонамерен код, но операционната система не разполага със собствена защита срещу brute-force атаки, казват Owen и Matthews от университета по компютърни науки в Кларксон. Двамата проведоха техния експеримент, чрез поставянето на три машини на различни места - едната се намира в университета, друга в малка бизнес компания, и третата в резиденция на традиционна DSL връзка.

 Информацията от трите системи предполага, че brute-force атаките често биват изпълнявани с опит за валидация на "root" потребителя. Атаките с този потребител ас били 25.7 процента от всички login опити. Паролата често е била същата като потребителското име или подобна на него.
По-долу виждате примерен списък с използвани схеми:



 Дванадесет от най-използваните 20 пароли са били споделяни за трите сървъра, докато пет от тях са се отнесли към двата. Високото преобладаване на еднакви пароли доведе компютърните експерти до извода, че атаките са били осъществени с използването на поне 5 атакуващи речника.
Както се вижда на таблицата по-горе, някои от тези речници включват силни пароли и авторите предпочитат активното прелистване на популярни речници за атаки при избора на паролите.



Вашата оценка за новината:


Свързани


  Коментари
 edge (20 май 2008 11:58)

edge photo  Лоша работа. Тези атаки ми омръзнаха и на мен по едно време ми разбира 11 буквена парола с лекота. Просто се чудя как го правят.


 noname1 (21 май 2008 09:07)

noname1 photo  гледай сега, има много лесен начин на измисляне на стабилна парола - харесваш си някое стихотворение (или нещо подобно) и променяш част от него. Ето ти пример за добра парола:
Я надуй, дядо, кавала, след теб да викна - запея песни юнашки, хайдушки, песни за вехти войводи!27@&
Това е парола с дължина 84 символа. Помни се лесно и е хм... доста устойчива на brute-force атаки. ;)


 Ru_m3n (21 май 2008 19:02)

Ru_m3n photo  Идеята за много дълги запомнящи се пароли е много добра! Аз лично я практикувам, само че добавям още една граница за преодоляване: заменям някой от буквите с цифри (но задължително не всички). Например ника ми е с тройка вместо "E" - по същия начин се заменят:
i-1
e-3
a-@
t-7
и така нататък..
Този метод допълнително усложнява живота на хакерите:)




За да добавите своя коментар трябва да се логнете или регистрирате.

    Архив новини за 2008




noTrial.Info е портал за IT новини и каталог с безплатен софтуер.
Препоръчителна е употребата на FireFox за разглеждане на сайта
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.Info
За контакти и PR материали: , ICQ: 374-358-971