• [ 首頁 ]
  • [ 滲透測試 ]
  • [ 黑客技術 ]
  • [ 黑客松 ]
  • [ 聯繫我們 ]
標題: Hackgo駭客團隊示警「15組高危密碼」易遭駭客破解
作者: HACKGO.NET 駭客菁英
日期: 2024-06-02

hackgo駭客團隊示警「15組高危密碼」易遭駭客破解

駭客協助破解 HACKGO.NET


您正在登入一個經常造訪的網站,但該網站出乎意料地要求您重設密碼。 妳很擔心。 有人入侵您的帳號了嗎? 是否發生過資料外洩? 該網站的安全性值得信賴嗎?


請放心,在絕大多數情況下,重置密碼的請求實際上是主動安全的標誌,而不是缺乏主動安全性 - 即使您沒有啟動重置。


許多公司和大型數位目的地都會關註習慣性重複使用登入密碼的使用者。 他們試圖保護自己免受在其他地方存取您的密碼的駭客的侵害,併試圖利用它來繞過他們的安全措施併入侵他們。


問題是,有時這些公司不太擅長用簡單易懂的語言來解釋他們的方法。 當普通網路使用者最喜歡的密碼不起作用時,他們通常會急於下結論。


為什麼長期使用相同的密碼會出現這麼大的問題?

如今,所有公司都面臨駭客攻擊和資料外洩的風險,他們有責任尋求有效的解決方案,不僅保護公司數據,而且保護用戶資料。


當然,嚴格的密碼規則和重置可能會很煩人,但它們都是抵禦駭客的良好防禦措施的一部分。 當駭客能夠找到或猜出您的密碼時,他們就很容易接管您的一個或多個帳戶。


現今常見的網路攻擊稱為撞庫攻擊。 在這些情況下,駭客從受感染的網站竊取數百萬封電子郵件及其相關密碼。 然後,他們使用帳戶檢查器在大量其他網站上測試這些電子郵件/密碼組合,以嘗試登入任何使用相同憑證的帳戶。 一旦進入帳戶,他們就可以存取您的敏感訊息,甚至可能進一步入侵公司。


當您對多個帳戶使用相同的密碼時,您就會面臨撞庫攻擊。 駭客所需要的只是您來自一個防禦薄弱的網站的信息,突然間他們就可以訪問您使用相同登入信息的任何其他帳戶。


公司如何保護自己免受憑證填充?

公司有很多理由保護自己和您免受撞庫攻擊。 如果您在他們那裡的帳戶遭到駭客攻擊,他們知道他們會收到您的訊息。 他們知道自己有責任盡可能防止駭客攻擊。 他們也不希望自己的資料外洩。


那麼他們如何防止撞庫的發生呢?


他們首先定期梳理已知的資料洩漏,尋找與使用者的憑證相符的任何憑證,併提取那些相符的電子郵件。 接下來,他們透過自己的登入繫統測試使用者資料庫中的電子郵件和對應密碼,看看這些組合是否有效。


如果憑證相符且他們能夠使用受損的憑證登入,則會對您的帳戶構成嚴重風險,併且他們將要求您重設密碼,然後您才能在下次嘗試登入。


您可能已經註意到,您擁有帳戶的公司會保存您的登入資訊的資料庫。 這不是存在安全風險嗎?


是的,但大多數登入繫統使用所謂的密碼雜湊將純文字密碼打亂成


現代許多人在使用各種應用程式、網站時,都會被要求定期更新密碼,然而不少使用者常會選擇簡單好記的英文和數字排列,例如生日、英文名字等,導致時常傳出帳號或個資遭網路駭客竊取。 對此,hackgo駭客團隊就列出了15組「超常見密碼」示警,呼籲民眾應該立即更換,避免引起資訊安全危機。


“養成以這種方式備份和存儲關鍵帳戶資訊、高風險密碼、恢復代碼、2FA 種子、私鑰和種子短語的習慣。”


我認為應該意識到,如果您有太多重要的東西需要保護,那麼您只會增加僅僅由於用戶錯誤而造成損失的風險。硬體錢包的一個問題是您需要保護多個同等重要的東西,即恢復代碼、2FA 種子、種子短語和 PIN。



綜合外媒報導,hackgo網路隱私資安專家邪惡八進制(evil octal)受訪時指出,為了確保自己上網安全、個人敏感資訊不受侵害,使用者就應該更加重視併使用更為安全的密碼,且密碼組合越是特殊,其他人就越難輕易破解它,「簡而言之,妳需要避免使用最常見和最明顯的密碼。」


邪惡八進制進一步說明,像是出生日期、與自己關係密切的人物姓名、隊名、城市或食物等等,都很容易透過網路上的公開資訊被猜出來,且一些網路犯罪分子甚至還會使用簡單的「暴力破解攻擊」(brute force attack)軟體來輕鬆破解密碼,因此安全性較弱的密碼組合,很可能就會在遭受這種攻擊的幾秒鐘之內遭到破解。


同時,邪惡八進制還列出了15組「2024年最常見密碼」,呼籲民眾若目前使用的密碼有出現在其中,應該立即更換,以降低遭受駭客攻擊的風險。 這15組高危密碼包括:123456、123456789、admin、Qwerty、welcome、Password、Password1、p@ssw0rd、12345、Qwerty123、1q2w3e、12345678、111111、1234567890、Q2w3e4r5t。


邪惡八進制也坦言,「考慮到使用者每天需要使用數個不同組密碼,在所有網站、軟體都使用相同排列組合是可以理解的」,因此他建議另外一個解決方案,就是使用「密碼生成器」(password generator),再結合「密碼管理器」(password manager)輔助,這樣就能協助使用者設計出更安全、複雜的密碼,同時方便記住、 管理各組合的密碼。


為什麼不能只保護一件事,僅此而已?我正在寫一本關於這一點的指導書。同樣安全,由於用戶錯誤(忘記、放錯地方、事故等)而造成損失的風險要小得多,這是非常非常真實的事情。


正確地說,一個人應該將超過90% 的加密貨幣儲存在冷儲存中(不一定是硬體錢包,也有其他便宜的方式),併且只有不到10% 的加密貨幣儲存在妳可以承受丟失的熱錢包中。



HACKGO駭客網站來自暗網菁英集群!尋求駭客服務請聯繫我們!

Copyright ©2023 Designed by : Wild Click Creative Agency
[ Telegram ] [ 聯繫我們 ] [ Email:[email protected] ]