研究认为IT管理员也应为密码使用不力承担责任 最爱用的是"admin"
cac55 2024-10-03 17:53 43 浏览 0 评论
Outpost24 的新数据显示,IT管理员在密码问题上可能与最终用户一样愚蠢。对 180 多万个密码进行的分析表明,"admin"是管理员们最常用的密码,其他发现还表明各种设备默认密码也继续被这些所谓IT部门的工作人员接受。
这些有关管理员凭证的数据来自 Outpost24 的威胁情报解决方案 Threat Compass,该解决方案可提供有关被盗用户凭证的可操作情报。Threat Compass 可检测恶意软件获取的受损凭据,并通知安全团队尽快减轻目标威胁。
默认(管理员)密码是设备、系统或应用程序的预定义密码,通常与默认账户相关联,用于初始设置。默认密码一般都是众所周知的(例如,admin、password、12345),或者只需查找产品文档或上网搜索就能轻松找到。默认密码被认为是一个安全漏洞,因为它是攻击者最容易进入的入口之一。
近年来,各国新立法禁止使用默认密码,包括英国政府的《产品安全和电信基础设施(PSTII)法案》和加利福尼亚州的默认密码法(参议院第 327 号法案)。
然而,尽管默认密码声名狼藉,但仍被广泛使用。虽然分析的数据是从凭据窃取软件(一种恶意软件,专门针对能够存储用户名、密码和其他身份验证凭据的应用程序)中获取的,但列表中的大多数密码都可以通过不复杂的密码猜测攻击轻松猜出。
前 20 位管理员密码: 默认密码、静态密码和非常糟糕的密码
为了将密码列表的范围缩小到管理员密码,研究人员搜索了 Threat Compass 后台存储的统计数据,以查找被识别为管理员门户的页面。发现在 2023 年(1 月至 9 月)共找回了 180 万个密码。
Outpost24 的威胁情报解决方案 Threat Compass 检索到的前 20 个管理员密码:
admin
123456
12345678
1234
Password
123
12345
admin123
123456789
adminisp
demo
root
123123
admin@123
123456aA@
01031974
Admin@123
111111
admin1234
admin1
前 20 项发现仅限于已知和可预测的密码,但这些密码与管理门户相关联的事实也告诉我们,恶意软件完全有能力将特权用户作为攻击目标。让我们回顾一下恶意软件如何瞄准 IT 专业人员,以及哪些密码容易受到攻击。
恶意软件有许多不同的形态和形式。通过各种不同的社会工程学策略,坏人会将恶意软件植入目标系统。虽然网络钓鱼活动是最广为人知的操作,但最近有组织的网络犯罪团伙(最著名的是 Traffers 团队)的崛起催生了更专业的恶意软件交付方式。
贩运者通过 YouTube 视频或Google广告将恶意软件传播到欺诈内容中。管理员可能会成为 IT 管理工具广告的目标,这些广告会将他们重定向到另一个网站。然后,这些流氓网站会将恶意软件与合法软件捆绑在一起,以避免被发现。
安装后,恶意软件会在后台悄悄地收集用户的个人信息,如用户电脑上的登录信息,其中包括:
网络浏览器,如Google浏览器。
FTP 客户端,例如 WinSCP。
邮件客户端账户,例如 Microsoft Outlook。
钱包文件,例如比特币。
根据应用程序的不同,破解加密机制以获取用户应用程序的明文密码可能很简单。例如,在Google浏览器中,恶意软件会以受害者的名义向浏览器的加密工具发出请求,以解密计算机上存储的信息。
在那里,密码会被出售给出价最高者,后者可以利用密码进行账户接管或凭证填充攻击。
要确保密码和业务数据的安全,有两个关键要点。一是通过标准的最佳实践来保护密码,二是避免恶意软件感染。
确保密码安全的最佳做法
让我们从显而易见的方面开始。不要使用默认密码,始终为每个账户创建一个独特、冗长、强大的密码。在整个网络中执行这些安全措施。使用 Specops Password Auditor(Outpost24 旗下公司)等工具查找管理员密码使用不当的迹象。这款只读工具可以扫描 Active Directory 环境,查找与密码相关的漏洞,包括哪些账户使用了相同、空白、过期和受损的密码。相同的 Active Directory 密码可能表明您没有阻止常用密码,或者管理员用户在多个账户中使用相同的密码。该工具可查找的其他与管理员密码相关的漏洞包括陈旧的管理员账户、可授权的管理员账户等。
防止恶意软件感染的最佳做法
这个问题比较复杂。首先,您需要紧跟网络犯罪日益增长的趋势。生态系统在不断演变,威胁情报解决方案可以帮助您识别最新的威胁,并采取必要的安全措施来保护自己。
针对当今的威胁(如 Traffers 攻击链),我们建议采取以下实用方法:
使用最新的反恶意软件解决方案,如端点检测和响应以及防病毒软件。
禁用浏览器密码保存和自动填充设置,因为恶意软件可以轻易获取浏览器中存储的凭据。
点击广告或链接后,核实是否已重定向到所需网站。
密切关注网站上的域名错别字、歧义内容和其他危险信号。
避免在公司和个人设备上使用"破解"软件。
最后,如果用户的凭据被恶意软件获取,则要降低有针对性攻击的风险。
相关推荐
- 将100个EXCEL工作表建立目录索引,同事用1小时,我用1分钟
-
EXCEL工作簿中的工作表多了,查找某个工作表就比较麻烦,可以用建立目录索引的方式来实现快速定位到指定的工作表。目录索引如何建立呢?相信插入链接的操作好多人都会,但是如果工作表太多了,用这种方法操作时...
- 在工作中用word文档做目录常见的几种方式
-
制作Word文档目录时,常见的三大方法分别是使用内置标题样式生成目录、使用大纲视图生成目录以及手动创建目录。以下是每种方法的详细步骤,帮助你轻松掌握目录制作的技巧。一、使用内置标题样式生成目录设置标题...
- 1分钟批量生成100个文件夹_1分钟批量生成100个文件夹
-
1分钟批量生成100个文件夹。大家好,现在来学习一下利用Excel一分钟之内以指定的名称创建100个文件夹如何操作?现在来进行实操一下。现在现有的数据有编号和姓名,名字是100个,这是以这100个名字...
- 如何生成文件目录——《超级处理器》应用
-
如果我们有很多文件,查看起来很不方便,怎么办?我们可以将所有文件,生成一个文件目录,这样想看哪个文件,直接点击目录中对应的文件名就可以打开了。我们以下面文件为例,做一个文件目录(不限于Excel...
- 表格技巧—用Excel生成文件夹目录的方法
-
在日常工作中,有时候我们需要生成很多的文件夹、报表文件,需要生成很多的工作表单。这些事情如果手动来做太费时费力了,那么在Excel里怎么生成文件夹目录呢?Excel文件夹生成目录有两种方法,现在我们就...
- 拒绝手动更新!3步制作Excel自动更新智能目录,效率飙升300%
-
作为专注Excel技巧分享的博主,我太清楚大家在处理长文档时的痛苦了。上周粉丝群里有位宝妈哭诉:她花3小时整理的200页产品目录,因为新增了10款产品,目录页码全乱套!这种经历我太有共鸣了,今天就教大...
- 如何自动生成目录???_文档如何自动生成目录
-
第一步:先拟标题,一级标题完成后可以开始二级标题的撰写;第二步,打开【视图】中的导航窗格;第三步,打开【引用】中的【目录】,选择合适的级别目录...
- 目录页码不用手动输,自动生成超简单
-
写长文档时,手动标目录页码不仅麻烦,改内容后还容易出错。其实不管用Word还是WPS,都能自动生成带页码的目录,几分钟就能搞定。下面用简单的步骤教你操作,小白也能轻松学会。先说说Word里的...
- PPT自动生成目录,3步告别手工整理,效率提升80%
-
你知道吗?据统计,职场人士平均每周要制作2.3份PPT,其中30%的时间都耗在了手动整理目录上。看着密密麻麻的页面,一个个复制标题、调整格式、对齐页码,这种重复劳动不仅费时费力,还容易出错。今天教你3...
- Word怎么制作目录?用这3种方法,10秒搞定!
-
你好,我是小智。Word制作目录是一项核心功能,这是每个使用Word的人,必须要掌握的一项技巧。如果你还不会这项技巧,那今天我来给你详细的讲一下,Word制作目录的方法,喜欢记得点赞收藏哦^_^1、...
- Excel制作自动更新的目录,2个公式搞定!
-
如果我们的Excel工作簿里面,表格太多,不好管理,可以花1分钟时间,快速制作一个工作簿目录,快速实现跳转,效果如下所示:以上制作过程,仅用到了2个函数公式,分别是SHEETSNAME和HYPERLI...
- Excel制作目录的6种方法,到底哪种才是你的菜?
-
【温馨提示】亲爱的朋友,阅读之前请您点击【关注】,您的支持将是我最大的动力!在日常工作中,一个Excel文件中往往会创建多个工作表,但要找到需要的工作表,有时会一个个点击工作表标签,要是能生成一个目录...
- Excel目录完美的制作方法,新增表格自动更新,还不限制版本
-
制作可以自动更新的工作表目录,最简单的方法就是利用PowerQuery来获取工作表名称,但是有很多粉丝反映它们的Excel版本不支持,无法使用,今天就跟大家分享另一种解决方法,不限制Excel版本,就...
- 一键生成Excel目录,自动跳转到需要的工作表,小白也能轻松掌握
-
如果一个Excel文件中有非常多的工作表。你会使用什么方法来快速跳转到需要的工作表呢?相信很多人都会选择制作一个工作表目录。但是制作工作表目录对于新手来说还是比较复杂的,今天跟大家分享一种方法,只需要...
- Excel还能做表格目录,一键生成_excel工作表目录生成
-
私信回复关键词【CSV】,获取CSV工具,帮你批量转换上百个Excel文件格式!说起表格目录,脑海中蹦出来的第一个词就是「超链接」!我们只需要右键—【链接】—【本文档中的位置】,选择对应的工作表就可...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)