全国热线电话:13633878273
发布时间: 2014-12-10 20:37:02
随着互联网的普及上网的人越来越多,随着网络功能的丰富,我们经常需要输入用户名、密码,比如qq、微信、邮箱、网络购物、支付等都需要密码,黑客也看重这些密码,通过各种途径破解这些密码,进而给使用人造成损失,密码破解工具是使用最多的方法,今天冲浪网站优化网谈谈密码破解工具的原理和防范措施。
1、暴力穷举破解工具
暴力穷举破解工具的原理:如果知道用户名,通过无数次尝试登陆的方法,如果密码比较简单就可以通过多次尝试登陆获得正确密码。随着计算机的运算能力越来越强,每秒钟可以尝试登陆数千次甚至数万次,如果密码简单是非常容易被成功破解的。
解决方法:
1、密码足够复杂,通常包括字面、数字、大小写、特殊符号,同时密码位数足够长,可以有效防止暴力方法破解。
2、设置最多尝试次数,比如3次,如果超过3次密码错误,那么就需要激活。
3、设置验证码,通过验证码防止暴力穷举破解工具工作。
2、键盘记录破解工具
一些黑客制作的木马软件,可以监听用户输入的键盘信息,并通过木马程序发送到对方邮箱。黑客就可以知道密码了,比如我们浏览黑客设置的页面,计算机被植入木马或者下载了含有木马的文件等。
解决方法:
1、不要访问可疑网页,不要下载可疑文件。
2、安装杀毒软件经常木马查杀。
3、使用虚键盘,有多程序自带虚键盘,比如qq登录时可以通过qq自带的虚键盘登录,很多杀毒软件也有虚键盘,通过虚键盘登录密码可以防止黑客通过木马监听键盘信息,从而起到防止键盘记录木马工具的攻击,防止密码被盗。
3、屏幕位置记录
还有一些木马程序可以记录用户鼠标的点击位置,然后把屏幕图片发送到黑客邮件里,黑客通过分析用户鼠标点击的位置就可以算出密码。
解决方法:
1、不要访问可疑网页,不要下载可疑文件。
2、安装杀毒软件经常木马查杀。
3、使用鼠标和键盘混合方法输入密码。
4、网络钓鱼
黑客制作虚假网站模拟正规网站,通常虚假网站高度逼真用户很难分辨,如果用户通过钓鱼网站输入了用户名和密码,那么用户名和密码就会被黑客获得,进而造成损失。
解决方法:
记住正规网站的网址,比如通过记事本、收藏夹、创建快捷方式等方法记住正规网站的网址,黑客无论如何制作钓鱼网站,域名始终是不一样的,通过域名可以轻松分辨真伪。
5、网络监听Sniffer(嗅探器)
黑客通过Sniffer(嗅探器)监听软件可以轻松实现网络的整个监视,HTTP、FTP、POP、SMTP、TELNET协议传输的数据包都会被Sniffer程序监听。该方法主要是通过监听网络传输获得密码。
解决方法:
网络加密,比如我们在通过ftp传输文件时可以通过加密压缩文件的方法,即使所传输的文件被黑客成功拦截,但是由于被加密黑客也是看不到的。
6、密码查看器破解工具
密码查看器破解工具是通过工具可以查看星号的密码,比如Password Reminder就是这样一款工具,只要把放大镜放到星号上就可以查看星号的真实内容。
解决方法:
星号密码也不是绝对安全的,因此尽量不要使用记住密码,以防被破解。
7、完全控制
黑客通过木马病毒或者计算机漏洞完全控制了计算机,该计算机的所有信息都会被泄露。
解决方法:
经常通过杀毒软件查杀木马病毒,计算机及时打补丁。
8、不良密码
不良密码是指经常习惯性设置的密码,比如123456,123321等这些密码,用户的生日作为密码,用户的姓名拼音作为密码、用户电话号码作为密码等。
解决方法:尽量不要设置这些不良密码为密码。
9、多个账号一个密码
我们在使用互联网时有多个账号,很多用户为图方便多个账号使用一个密码,如果一个密码被黑客破解,那么所有密码都会被泄露。
解决方法:一个账号对应一个密码,不要使用多个账号一个密码。
10、间接破解方法
黑客不能直接破解一个平台的密码,通过外围间接破解方法来达到破解的目的。比如黑客不能直接破解qq号码密码,黑客可以通过各种方法成功破解了该qq的邮箱,在通过该qq邮箱找回密码功能,修改qq密码,从而达到破解qq密码的效果。
解决方法:外围密码也很重要,需要重视保护外围密码的安全。
以上是密码破解软件的攻防知识,希望对你有所帮助,让你的重要密码更加牢固不被破解。
上一条:明基游戏显示器热门排行榜
下一条:历年中国互联网公司100强排名