超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

揭秘網站密碼保護:黑客一秒測試百萬條密碼

作者: 來源:未知 2012-06-11 09:52:17 閱讀 我要評論 直達商品

  【搜狐IT消息】北京時間6月11日消息,據《紐約時報》報道,LinkedIn是一家數據公司,但它沒有保護好自己的數據。

 

  上周,黑客攻破網站,竊取600萬用戶密碼,這些密碼保護不周。密碼被公布在俄羅斯黑客論壇上,人人可以看見。LinkedIn被攻擊并非所有人都吃了一驚。每天,企業電腦系統都要受到攻擊。實際上,CBS音樂網Lastfm.com和約會網站eHarmony上周也受到攻擊,數百萬密碼被偷。

 

  LinkedIn漫不經心

 

  讓客戶和安全專家吃驚的是,以收集大量數據并靠它盈利的企業,數據保護方式如何之簡單。泄露事件使得人們開始懷疑LinkedIn的電腦安全。盡管入侵不斷增加,但一些擁有客戶數據的企業仍然繼續在自有電腦安全上下賭注。

 

  舊金山電腦安全公司CryptographyResearch克歇爾(PaulKocher)說:“如果它們請教那些知道密碼安全一切詳情的人,這事就不會發生。”

 

  之所以造成這樣的問題,部分原因在于漫不經心的數據保護態度,因為造成嚴重后果十分罕見。沒有法律上的罰款。客戶很少流失。以LinkedIn為例,在泄露之后它的股價實際上上漲了。

 

  真正讓大家擔心的問題在于LinkedIn不是一家創業公司,也不是一家對數據不熟悉的企業。去年5月,它成功IPO,它擁有大量現金,它招聘高級人才,而且盈利。它有1.6億會員,這些人分享自己的企業關系,希望建立一個更寬廣更有效的網絡。他們希望自己的網絡受到保護。

 

  Buzzmedia專業音樂家、產品經理史密斯(CraigRobertSmith)說:“我希望LinkedIn做得更好些。但我沒有刪除帳號,因為它是一個與被招募、網絡有關的網站。”目前尚不清楚黑客如何攻入系統的,也不知道它們在系統中呆了多長時間。LinkedIn沒有設置首席安全官,讓他監督泄露事件。公司的運營資深副總裁大衛·亨特(DavidHenke)兼管安全問題,還有其它職責。

 

  黑客一秒測試一百萬密碼

 

  如果按A級至F級來評價,最高級為A級,專家說LinkedIn、eHarmony和Lastfm.com最多可以拿D級。對待用戶密碼,公司最大意的地方在于將它以純文本形式存儲。RockYou在2009年時被竊取300萬用戶密碼,就是屬于這種失誤。為了保護密碼,最基本的一部保護措施就是進行基本加密,也就是所謂的“散列法”,用一種數學算法對密碼進行掩飾,然后用編碼進行存儲。

 

  不過,黑客通過自動工具,能在一秒測試一百萬密碼。它們可以破解散列密碼,一般是利用所謂的字典、敏感在線通用密碼數據庫破解。一些網站包涵外文子表,甚至是宗教式的密碼(比如天使angel,神God,這些在破解的LinkedIn密碼中排在前15位)。還有一些黑客使用“彩虹表(rainbowtables)”來破解,上面例有幾乎所有數字字母字符組合哈希值表。一些網站會公布500億哈希值。

 

  為了防止黑客破解,一些公司會采用一系列的隨機數,將它們添加在每個哈希值后,也就是所謂的“salting”,這種技術可以隨機顛倒私有密鑰的數字,它只需要幾行代碼,幾乎沒有任何成本。

 

  安全專家稱,對密碼進行salting是安全手冊第一條,但LinkedIn、eHarmony和Lastfm.com都沒有這樣做。在A+級安全級別中,會設置散列密碼、擁有復雜的暗號功能,進行salting,再將結果轉成散列密碼,將授權證書另外存放,確保服務器不能被黑客攻入。

 

  克歇爾說:“這不是什么復雜的事。”

 

  后果

 

  在泄露之后,Linked一位高管維森特·圣卡塔林納(VicenteSilveira)在博客中說,公司已經將一般性密碼無效化,并說會員會受益于增強的安全措施,這些措施包括將密碼散列化,并對目前的密碼數據庫進行salting。LinkedIn新聞發言人沒有透露何時對密碼進行散列化、salting化,也沒有解釋為何不在一開始就使用。

 

  表面來看,安全性一般的LinkedIn帳號泄露不會有會大的惡果。但是黑客深知用戶的心態,他們會在許多網站用相同的密碼,他們會在郵箱、銀行、企業、傭金帳戶上使用同一密碼,這樣一來,黑客可以盜取個人和金融數據。

 

  以LinkedIn為例,黑客貼出640萬散列密碼,讓其它人協助破解。到周四,大約60%的密碼已經被破解。克歇爾估計最終95%會破解。

 

  在博文中,LinkedIn指出與密碼相關的用戶名沒有被展示出來,但安全專家稱,這可能只是因為發布的網站將用戶名自己留下來。

 

  格羅斯曼(JeremiahGrossman)說:“你沒有將王冠上的珍珠給別人,是為了讓別人爭奪。”

 

  升級安全一次性成本幾百萬美元

 

  黑客的動機十分明顯。但讓安全專家真正感覺神秘的是為什么泄露會不斷發生。格羅斯曼估計,對于像LinkedIn這樣的公司來說,設立合適的密碼、網絡服務器、應用安全,一次性成本大約幾百萬美元。而據賽門鐵克的研究指出,一宗泄露平均成本550萬美元,也就是第條記錄泄露成本194美元。

 

  格羅斯曼展示了兩張表。一張是飛機每英里失事機率,現在已經掉到只有1945年時的千分之一,主要得益于1958年美國聯邦航空管理局(FederalAviationAdministration)建立、并制定了更安全更嚴格的安全協定。還有一張表是電腦新安全威脅表,它的結果完全相反。自從2002年以來,新威脅增長了1萬倍。

 

  克歇克及其它安全專家認為,問題在于缺少責任。電腦安全是不規則的,敏感的個人、企業、財務信息每天不斷上傳,企業不斷跳過基本保護。如果美國明天有5%的飛機要出事,就會有調查、有訴訟、會削減航線、航空股也會重挫。但在社交網絡,克歇爾說:“人們的投票沒有跟上腳步。”

 

  自從周三泄露被公布以來,LinkedIn沒有透露有多少用戶退出服務,盡管黑客不斷在努力破解密碼,公司的股價到周末時仍上漲了4%。

 

  格羅斯曼說:“每次墜機FAA就會調查,數據也會不斷披露。至于泄露就沒有這回事。沒有政府機構管。我們不知道哪里起火了,也不知道火是怎么來的。”(水聲)

 


  推薦閱讀

  返利網站吸金成傳銷業華麗外衣

今年4月,太平洋直購網在河南等地被查處;5月底,福建百分百返利網崩盤,辦公總部遭會員聚眾哄搶;6月份,溫州百業聯盟崩盤;上周五,福建萬商購物宣告倒閉,老板自首返利網站吸金風波不斷,受到外界越來越多的質疑。 這>>>詳細閱讀


本文標題:揭秘網站密碼保護:黑客一秒測試百萬條密碼

地址:http://www.brh9h.cn/a/11/20120611/66845.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 国产精品日本欧美一区二区三区| 欧美在线不卡| 久久久久久穴| 成人久久18免费网站漫画| a级国产乱理论片在线观看99| 国产精品一区二区三区观看| 农村寡妇一区二区三区| 亚洲国产精品一区二区第四页av| 欧美日韩国产亚洲一区| 国产精品亚洲不卡a| 国语精品免费视频| 欧美a级在线| 亚洲精品少妇| 久久久com| av成人毛片| 欧美日韩精品免费看| 欧美日韩一区在线观看视频| 久久久久国内| 一区二区三区偷拍| 裸体素人女欧美日韩| 亚洲欧美日韩另类精品一区二区三区| 在线日韩电影| 日韩中文一区| 麻豆成人精品| 国产精品99免费看| 国产伦精品一区二区三区照片91 | 亚洲日本精品国产第一区| 狠狠88综合久久久久综合网| 超碰97人人人人人蜜桃| 亚洲一区不卡在线| 蜜桃av久久久亚洲精品| 亚洲精品视频一二三| 免费看的黄色欧美网站| 欧美成人一品| 国产乱码精品一区二区三区卡| 欧美黄色大片网站| 国产综合 伊人色| 一本一本久久a久久精品综合妖精| 久久综合入口| 97视频中文字幕| 一区二区三区|亚洲午夜| 亚洲第一导航| 精品亚洲欧美日韩| 亚洲一区免费看| 激情av一区| 一本久道久久综合| 久久免费视频1| 99电影在线观看| 国产精品日韩欧美一区二区| 欧美日韩影院| 欧美99在线视频观看| 久久综合中文色婷婷| 91传媒免费看| 久久免费99精品久久久久久 | 狠狠色噜噜狠狠色综合久| 久久精品国产精品国产精品污 | 91久久国产综合久久蜜月精品| 在线播放亚洲| 国产精品啊v在线| 午夜日本精品| 中文字幕中文字幕一区三区| 欧美日韩喷水| 久久99精品久久久久久水蜜桃| 久久精品一区二区三区中文字幕| 99热精品在线观看| 99国产精品久久久久久久成人热| 欧美日韩免费观看一区| 欧美在线高清| 欧美日韩综合久久| 国产中文一区二区| 欧美日韩日本网| 欧美视频久久| 伊人久久婷婷| 国产精品毛片一区二区三区| 国产欧美在线| 狼狼综合久久久久综合网| 欧美亚洲免费| 114国产精品久久免费观看| 蜜桃av噜噜一区二区三区| 狂野欧美一区| 九九九九九九精品| 欧洲精品码一区二区三区免费看| 欧美亚洲丝袜| 综合久久国产| 影音先锋久久精品| 欧美专区18| 国产精品午夜av在线| 免费一区二区三区| 在线看视频不卡| 亚洲私拍自拍| 久久狠狠久久综合桃花| 国产经典一区二区三区| 欧美伦理一区二区| 国产综合自拍| 久久久国产亚洲精品| 麻豆视频成人| 亚洲性视频h| 999热视频在线观看| 免费亚洲一区二区| 欧美精品自拍| 老司机午夜免费精品视频| 蜜桃日韩视频| 国内久久视频| 国产成人精品福利一区二区三区 | 一二三区精品| 成人情视频高清免费观看电影| 欧美精品亚洲精品| 亚洲视频高清| 国产伦精品一区| 欧美二区在线| 3d动漫啪啪精品一区二区免费| 久久99精品久久久水蜜桃| 欧美一区二区三区久久精品茉莉花| 亚洲国产精品一区二区第四页av| 销魂美女一区二区三区视频在线| 国产精品视频500部| 欧美国产专区| 国产成人免费观看| 国产精品99免费看| 狠狠色综合网站久久久久久久| 欧美+亚洲+精品+三区| 久久久久中文| 欧美另类高清视频在线| 91文字幕巨乱亚洲香蕉| 欧美片第1页综合| 国产69精品久久久久9999apgf| 欧美一区二区三区四区在线观看地址 | 欧美激情 亚洲a∨综合| 美女亚洲精品| 狠狠色噜噜狠狠色综合久| 久久综合九九| 午夜亚洲精品| 欧美日韩爆操| 久久久一本精品99久久精品66| 亚洲精选在线| 日韩欧美一区二区三区四区| 亚洲欧美成人综合| 一区二区三区精品国产| 99一区二区三区| 在线观看成人av电影| 欧美色图亚洲自拍| 高清视频一区| 久久不射中文字幕| 伊人天天综合| 在线视频不卡一区二区| 欧美午夜精品久久久久久蜜| 久久精品九九| 国产精品久久久久久久免费软件| 一本一生久久a久久精品综合蜜 | 亚洲深夜福利| 欧美暴力喷水在线| 欧美二区在线看| 国产不卡一区二区在线观看| 亚洲一区二区网站| 中文精品一区二区三区| 亚洲毛片网站| 狠色狠色综合久久| 在线视频精品一区| 日韩精品久久久| 热re99久久精品国产99热| 国产一区二区三区无遮挡| 久久xxxx| 久久精品综合一区| 久久久av水蜜桃| 母乳一区在线观看| 国产伦精品一区二区三区视频黑人 | 精品国产_亚洲人成在线| 老司机精品视频网站| 欧美在线综合| 97av自拍| 狠狠色综合欧美激情| 精品亚洲欧美日韩| 久久久久久久久久久久久9999| 国产免费高清一区| 国产精品午夜av在线| 国产精品亚洲一区| 成人激情av| 久久99欧美| 日韩视频在线播放| 日本亚洲欧洲精品| 亚洲午夜精品福利| 一区二区三区国| 亚洲午夜精品国产| 国产一区二区三区奇米久涩| 亚洲在线国产日韩欧美| 91久久精品www人人做人人爽| 91pron在线| 久久久久高清| 中文字幕中文字幕99| 亚洲午夜精品国产| 亚洲欧美成人| 精品久久中出| 一区二区三区免费看| 亚洲国产精品视频一区| 男人的天堂亚洲| 欧美大香线蕉线伊人久久| 欧美一区不卡| 免费日韩一区二区| 欧美久久久久久久| 欧美日韩亚洲一区二区三区在线观看 |