什麼是“撞庫”?如何避免撞庫攻擊?
撞庫駭客專用語又叫做掃存,是一種非常常見的駭客攻擊方式,透過收集網際網路已洩露的拖庫資訊,特別是註冊使用者的使用者名稱和密碼資訊,生成對應的字典表。然後透過惡意程式和字典表批次嘗試登入其他網站,得到可用的真實使用者資訊。尤其是多個平臺使用同一密碼,小心撞庫!
什麼是“撞庫”?
撞庫是駭客透過收集網際網路已洩露的使用者和密碼資訊,生成對應的字典表,嘗試批次登入其他網站後,得到一系列可以登入的使用者。
很多使用者在不同網站使用的是相同的賬號密碼,因此駭客可以透過獲取使用者在A網站的賬戶從而嘗試登入B網址,這就可以理解為撞庫攻擊。犯罪分子在進行撞庫時,往往會將這些資訊匯入一個詞庫內,利用軟體進行不同的組合,並反覆登陸,直到盜取密碼成功。
撞庫所用的已洩露賬戶與密碼來自哪裡?
這就不能不說拖庫和洗庫了。
駭客掌握某網站的高危漏洞,並且利用漏洞將使用者資訊完整盜取出來,這叫拖庫。因為諧音,也經常被稱作脫褲。
在取得大量的使用者資料之後,駭客會透過一系列的技術手段清洗資料,並在黑市上將有價值的使用者資料變現交易,通常被稱作洗庫。
溫馨提示:
①設定密碼時,避免過於簡單、易猜,最好使用大小寫英文字母加數字混合的組合密碼,同時養成定期更改密碼的習慣。
②根據賬號的重要性、是否涉及財產等進行分級管理,避免一碼多用。
③避免點選未知網址,不瀏覽危險網站,不隨意填寫網路問卷調查,減少個人資訊曝光,提高自身法律意識,不要抱有僥倖心理在違法犯罪的邊緣試探。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2936894/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 撞庫是什麼意思?如何有效防範撞庫攻擊?
- 什麼是撞庫?撞庫攻擊常見的方法有哪些?
- 什麼是撞庫及撞庫攻擊的基本原理
- 【Web安全小知識】什麼是撞庫攻擊?如何預防撞庫?Web
- 什麼是“撞庫”?一定要小心!
- 戶外服裝品牌TheNorthFace遭遇撞庫 撞庫究竟如何成功竊取賬戶資訊
- 撞庫攻擊:一場需要使用者參與的持久戰
- 撞庫掃號防範
- 求職APP遭遇撞庫攻擊,30餘萬個註冊賬號被成功匹配求職APP
- 淺談撞庫防禦策略
- 諾頓密碼管理器資料洩露,NortonLifeLock確認遭受撞庫攻擊密碼
- 阿里雲安全釋出2015年度態勢感知報告 預警撞庫攻擊阿里
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- 流星撞擊全棧之《Meteor實戰》全棧
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- 網站被黑客掃描撞庫該怎麼應對防範?網站黑客
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- APT攻擊的危害是什麼?如何預防?APT
- 跌跌撞撞的看完了《jquery技術內幕》jQuery
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- canvas小球亂撞Canvas
- DDoS攻擊與CC攻擊的區別是什麼?
- 什麼是XSS攻擊?其攻擊原理有哪些?
- 什麼是CC攻擊?網站被CC攻擊怎麼辦?網站
- 土耳其Blind ID App整合華為HMS Core虛假使用者檢測能力,應用100%抵禦撞庫攻擊APP
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- 什麼是資料中毒?如何防範攻擊者的AI和ML攻擊?AI
- SQL隱碼攻擊原理是什麼?如何防範?SQL
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- 什麼是SQL隱碼攻擊(SQLi)SQL
- 供應鏈攻擊是什麼?應該如何處理?
- 從校園到騰訊工作一年的那些跌跌撞撞!
- 什麼是CC攻擊?CC攻擊型別【網路安全教程】型別
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux