百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

研究认为IT管理员也应为密码使用不力承担责任 最爱用的是"admin"

cac55 2024-10-03 17:53 44 浏览 0 评论

Outpost24 的新数据显示,IT管理员在密码问题上可能与最终用户一样愚蠢。对 180 多万个密码进行的分析表明,"admin"是管理员们最常用的密码,其他发现还表明各种设备默认密码也继续被这些所谓IT部门的工作人员接受。

这些有关管理员凭证的数据来自 Outpost24 的威胁情报解决方案 Threat Compass,该解决方案可提供有关被盗用户凭证的可操作情报。Threat Compass 可检测恶意软件获取的受损凭据,并通知安全团队尽快减轻目标威胁。

默认(管理员)密码是设备、系统或应用程序的预定义密码,通常与默认账户相关联,用于初始设置。默认密码一般都是众所周知的(例如,admin、password、12345),或者只需查找产品文档或上网搜索就能轻松找到。默认密码被认为是一个安全漏洞,因为它是攻击者最容易进入的入口之一。

近年来,各国新立法禁止使用默认密码,包括英国政府的《产品安全和电信基础设施(PSTII)法案》和加利福尼亚州的默认密码法(参议院第 327 号法案)。

然而,尽管默认密码声名狼藉,但仍被广泛使用。虽然分析的数据是从凭据窃取软件(一种恶意软件,专门针对能够存储用户名、密码和其他身份验证凭据的应用程序)中获取的,但列表中的大多数密码都可以通过不复杂的密码猜测攻击轻松猜出。

前 20 位管理员密码: 默认密码、静态密码和非常糟糕的密码

为了将密码列表的范围缩小到管理员密码,研究人员搜索了 Threat Compass 后台存储的统计数据,以查找被识别为管理员门户的页面。发现在 2023 年(1 月至 9 月)共找回了 180 万个密码。

Outpost24 的威胁情报解决方案 Threat Compass 检索到的前 20 个管理员密码:

  1. admin

  2. 123456

  3. 12345678

  4. 1234

  5. Password

  6. 123

  7. 12345

  8. admin123

  9. 123456789

  10. adminisp

  11. demo

  12. root

  13. 123123

  14. admin@123

  15. 123456aA@

  16. 01031974

  17. Admin@123

  18. 111111

  19. admin1234

  20. admin1

前 20 项发现仅限于已知和可预测的密码,但这些密码与管理门户相关联的事实也告诉我们,恶意软件完全有能力将特权用户作为攻击目标。让我们回顾一下恶意软件如何瞄准 IT 专业人员,以及哪些密码容易受到攻击。

恶意软件有许多不同的形态和形式。通过各种不同的社会工程学策略,坏人会将恶意软件植入目标系统。虽然网络钓鱼活动是最广为人知的操作,但最近有组织的网络犯罪团伙(最著名的是 Traffers 团队)的崛起催生了更专业的恶意软件交付方式。

贩运者通过 YouTube 视频或Google广告将恶意软件传播到欺诈内容中。管理员可能会成为 IT 管理工具广告的目标,这些广告会将他们重定向到另一个网站。然后,这些流氓网站会将恶意软件与合法软件捆绑在一起,以避免被发现。

安装后,恶意软件会在后台悄悄地收集用户的个人信息,如用户电脑上的登录信息,其中包括:

网络浏览器,如Google浏览器。

FTP 客户端,例如 WinSCP。

邮件客户端账户,例如 Microsoft Outlook。

钱包文件,例如比特币。

根据应用程序的不同,破解加密机制以获取用户应用程序的明文密码可能很简单。例如,在Google浏览器中,恶意软件会以受害者的名义向浏览器的加密工具发出请求,以解密计算机上存储的信息。

在那里,密码会被出售给出价最高者,后者可以利用密码进行账户接管或凭证填充攻击。

要确保密码和业务数据的安全,有两个关键要点。一是通过标准的最佳实践来保护密码,二是避免恶意软件感染。

确保密码安全的最佳做法

让我们从显而易见的方面开始。不要使用默认密码,始终为每个账户创建一个独特、冗长、强大的密码。在整个网络中执行这些安全措施。使用 Specops Password Auditor(Outpost24 旗下公司)等工具查找管理员密码使用不当的迹象。这款只读工具可以扫描 Active Directory 环境,查找与密码相关的漏洞,包括哪些账户使用了相同、空白、过期和受损的密码。相同的 Active Directory 密码可能表明您没有阻止常用密码,或者管理员用户在多个账户中使用相同的密码。该工具可查找的其他与管理员密码相关的漏洞包括陈旧的管理员账户、可授权的管理员账户等。

防止恶意软件感染的最佳做法

这个问题比较复杂。首先,您需要紧跟网络犯罪日益增长的趋势。生态系统在不断演变,威胁情报解决方案可以帮助您识别最新的威胁,并采取必要的安全措施来保护自己。

针对当今的威胁(如 Traffers 攻击链),我们建议采取以下实用方法:

使用最新的反恶意软件解决方案,如端点检测和响应以及防病毒软件。

禁用浏览器密码保存和自动填充设置,因为恶意软件可以轻易获取浏览器中存储的凭据。

点击广告或链接后,核实是否已重定向到所需网站。

密切关注网站上的域名错别字、歧义内容和其他危险信号。

避免在公司和个人设备上使用"破解"软件。

最后,如果用户的凭据被恶意软件获取,则要降低有针对性攻击的风险。

相关推荐

服务器用的CPU和个人电脑用的CPU有什么区别?一篇文章告诉你!

服务器cpu和普通cpu的区别你的电脑CPU是‘短跑健将’,服务器CPU却是‘铁人三项选手’——它不追求瞬间爆发力,而要7×24小时扛住千军万马的数据洪流!想知道为什么企业机房敢收天价服务费?答案全藏...

“吃鸡”新版本第1天,玩家进入游戏点击“立即更新”,后悔了!

欢迎诸位小伙伴们来到天哥开讲的《和平精英》“精英小课堂”~每逢两三个月,这款游戏就会迎来一次大版本迭代更新,很多朋友会在第一时间更新版本,前往全新的主题模式里一探究竟。不过也有一些老玩家并不会立刻更新...

中关村在线·aigo存储杯《无畏契约》全国高校争霸赛招募启事

以青春之名,燃电竞之火1赛事背景与宗旨在金秋送爽的9月,芊芊学子们即将回归校园生活。为了给精彩的校园生活锦上添花,由中关村在线与aigo存储联合主办的《无畏契约》全国高校争霸赛正式启幕,旨在为全国高...

【生肖狗】9.7-9.10提醒:人算不如天算,转变即是转机

九月上旬的风,带着秋意的清爽,也带着几分不可捉摸的变数。对于生肖狗的朋友们来说,9月7日到9月10日这四天,格外需要留意“计划与变化”的碰撞——你们向来习惯提前规划,做事稳妥周全...

转转客服IM系统的WebSocket集群架构设计和部署方案

本文由转转技术李帅分享,原题“转转客服IM的WebSocket集群部署方案”,下文有修订和重新排版。1、引言转转作为国内头部的二手闲置交易平台,拥有上亿的用户。用户在使用转转app遇到问题时,一般可以...

上线3天Steam好评率86%,《时间旅者:重生曙光》开启生存恐怖新篇章

这里究竟发生了什么?末日降临,真正的故事悄然启幕。目前,生存恐怖类游戏《时间旅者:重生曙光(Cronos:TheNewDawn)》已在PC(Steam、EpicGamesStore)、P...

什么神仙洗衣机让我一天有28小时?拆开松下「大四洗」藏了啥秘密

说起家庭洗衣的烦恼,想必很多人都有过类似的经历:贴身内衣要单独洗,宝宝的口水巾得小心呵护,宠物玩具怕藏污纳垢,床单被套又体积庞大,把这些东西混在一起洗担心越洗越脏,分开洗又得反复操作,洗完烘、烘完再洗...

爆料人挖出GTA6注册的奇葩域名 延续经典讽刺风格

等待《侠盗猎车手6》的日子跨越了数个春秋,在游戏圈期盼着这部可能成为史上最重磅游戏的过程中,每过一段时间就会有些许消息浮出水面。最新线索来自数据挖掘者Tez2在GTA论坛的发现,他可能偶然发现了关于...

跟着故事去旅行——读《驼峰间:旅行、探险与征服》

作者:郭冰茹《驼峰间》记录了旅行家伊本·白图泰有生之年流传的一则寓言,说一对父子被关进了监狱,有一天儿子问父亲他们每天吃的都是些什么肉,父亲说有牛、羊和骆驼,并且详细地描述了每种动物的特点。但不管父亲...

前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令

在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...

跳票6年后,「丝之歌」首发把Steam服务器干爆了 | 玩点好的

文丨果脯樱花隧道昨天晚上22点,「鸽」了6年的《空洞骑士:丝之歌》终于上线,算是了却不少玩家的执念。毕竟,这款游戏实在让人等了太多太多年,而且曾有过多次定档后跳票的「案底」,不知道把多少人都整出了P...

对标魔兽失败!腾讯版“魔兽”运营一年多后,宣布国际服凉凉

大家好,这里是正惊游戏,我是正惊小弟。有很多游戏都想干掉《魔兽世界》,但是大部分魔兽杀手都知道自己不是魔兽的对手,不过是想蹭一下人气而已。腾讯也有一款曾经想对标魔兽的大作,可是上线才一年半国际服就宣布...

408 Request Timeout:服务器等待客户端发送请求的时间过长。

408RequestTimeout是HTTP状态码之一,表示客户端在发送请求时,服务器等待的时间过长,最终放弃了处理该请求。此问题通常与网络延迟、客户端配置、服务器设置或者应用程序的性能有关...

梦幻西游:9.9维护解读,全新时间服锁定129级

梦幻西游:9.9维护解读,全新时间服锁定129级9月9日维护解读。1、教师节活动开启,一共7天。挂机,答题,收笔墨纸砚,收海马,搞起来。或者是提前收点家具,教师节期间体力珍贵,家具会涨价。又或者是教师...

只是拆掉一面墙,空间就立马大变样,这种设计思路,值得学习

你有没有过这样的经历?刚买的房子户型图看起来方方正正,装修完却发现——玄关鞋柜只能塞在角落,进门就撞墙;餐厅正好在过道中间,吃饭像走流程;明明有四个房间,却有一个空着没用,像块食之无味的鸡肋;客餐厅之...

取消回复欢迎 发表评论: