Slaptažodžio išpurškimas yra žiaurios jėgos ataka, kurios metu įsilaužėliai ar blogi veikėjai bando pasiekti žmonių internetines paskyras naudodami keletą numatytųjų slaptažodžių.Ši ataka dažnai veikia tos pačios programos paskyrose, nes administratoriai kartais naudoja tuos pačius slaptažodžius įvairiose paskyrose.
Daugelis įrenginių blokuoja žmones po kelių bandymų įvesti neteisingą slaptažodį. Slaptažodžių išpurškimas yra veiksmingas, nes užpuolikas naudoja vieną slaptažodį keliose paskyrose, o ne bando skirtingus slaptažodžių derinius vienoje paskyroje. Nepavykus naudoti vieno slaptažodžio, jie pereina prie kito.
Ar žinojai?AGoogle tyrimasnustatė, kad 24 % amerikiečių naudojo šiuos paprastus slaptažodžius arba jų variantus:
- abc123
- Slaptažodis
- 123456
- myliu tave
- 111111
- Qwerty
- Admin
- Sveiki atvykę
Kaip nusikaltėliai išpurškia slaptažodžius?
Nusikaltėliai pradeda bandydami pasiekti vieną internetinę paskyrą naudodami paprastą vartotojo vardo slaptažodžio derinį. Jie bando su asmens vardu, naudotojo vardu arba slaptažodžiuose naudojamais įprastais žodžiais, pvz., Qwerty. Įėję į tą paskyrą, jie pereina ir išbando su kitomis paskyromis tuo pačiu vartotojo vardu.
Slaptažodžių pakartotinio naudojimo statistika
A„Google“ internetinės saugos apklausarado tai52 % suaugusiųjų JAV pakartotinai naudoja tą patį slaptažodį įvairiose paskyrose, o tik 24 % naudoja slaptažodžių tvarkytuvę.
Kai kurios įmonės praneša vartotojams, kai jų paskyros patyrė ataką, tačiau galite praleisti pranešimą ar pranešimą. Dėl to galite likti atviri ilgesnį laiką. Rekomenduojame naudoti patikimą duomenų pažeidimo stebėjimo priemonę, kuri padėtų aptikti duomenų nutekėjimą, kuriame yra jūsų el. pašto adresas.
Clario AntiSpyDuomenų pažeidimo monitoriustikrina, ar jūsų el. pašto adresai nebuvo pažeisti dėl pažeidimų, ir reguliariai ieško informacijos nutekėjimo, todėl galite greitai veikti, jei esate paveikti.
Štai kaip nustatyti ir naudoti „Clario AntiSpy“ duomenų pažeidimo monitorių:
- Atsisiųskite Clario AntiSpy„iOS“ arba „Android“ įrenginyje užsiprenumeruokite ir susikurkite paskyrą.
- BakstelėkiteDuomenų pažeidimo monitorius, įveskite savo el. pašto adresą ir palaukite, kol Clario AntiSpy patikrins, ar jūsų el. laiškai yra pažeidžiami.
3. Clario AntiSpy praneš, jei jūsų duomenys buvo nutekinti internete. Vykdykite ekrane pateikiamas instrukcijas, kad ištaisytumėte kiekvieną pažeidimą už programos ribų.
4. Atgavę prieigą prie paskyros ir pakeitę slaptažodį, pažymėkite programėlėje ištaisytą pažeidimą. Pridėkite naują el. laišką ir pakartokite procesą, kad jį nuskaitytumėte.
Ar purškimas yra žiaurios jėgos ataka?
Slaptažodžio išpurškimas yra brutalios jėgos atakos rūšis. Kaip ir kitos žiaurios jėgos atakos, kibernetiniai nusikaltėliai naudoja bandymų ir klaidų metodą, kad atspėtų vartotojų slaptažodžius. Skirtingai nuo kitų atakų, nusikaltėliai naudoja žinomą slaptažodį, kad neteisėtai patektų į internetinę paskyrą. Iš esmės jiems pasiseka dėl žmonių neatsargumo.
Brute force atakos apibrėžimas
Skaityti daugiau:Kaip pakeisti „Windows 8“ slaptažodį nežinant dabartinio slaptažodžio
Brutalia jėgos ataka yra kibernetinės atakos rūšis, kai įsilaužėlis bando pasiekti aukos paskyrą atspėdamas slaptažodį. Tai dažnai daroma, kai įsilaužėliai turi beslaptažodžių duomenų išklotines, kuriose yra tik naudotojų vardų sąrašas.
Slaptažodžio purškimo poveikis
Slaptažodžio išpurškimas yra pavojingas, o poveikis yra platus. Pažeidus vieną paskyrą, pažeidžiamos paskyros su tuo pačiu prisijungimo slaptažodžiu, pavyzdžiui, jūsų banko sąskaitos. Vertingiausias patarimas yranenaudoti tų pačių slaptažodžių skirtingose internetinėse paskyrose.
Purškimo atakos požymiai
Kaip žinoti, kad esate purslų atakos viduryje? Štai ženklai:
- Negalite prisijungti prie savo paskyrų
- Jūsų paskyrose yra labai daug bandymų prisijungti
- Daugelis jūsų paskyrų staiga užblokuotos
Yra įvairių būdų sužinoti, ar esate slaptažodžio išpurškimo atakos auka. Atkreipkite dėmesį į žemiau esančius ženklus.
1. Negalite prisijungti prie savo paskyros
Kaskart, kai kyla problemų pasiekiant paskyrą, tai yra ženklas, kad įsilaužėlis ar kibernetinis nusikaltėlis galėjo ją pažeisti.
2. Didžiulis įtartinų bandymų prisijungti skaičius
Jei gaunate pranešimus apie nesėkmingus slaptažodžio bandymus, jūsų paskyra gali būti užpulta, o tai reiškia, kad kibernetinis nusikaltėlis atspėja jūsų slaptažodį neteisingai.
3. Daugelis jūsų paskyrų užblokuotos
Jūsų paskyros gali būti užblokuotos, kai įsilaužėlis bandys jas pasiekti naudodamas kelis neteisingus slaptažodžius.
Slaptažodžio išpurškimo pavojus
Be prieigos prie neskelbtinos informacijos, kibernetiniai nusikaltėliai gali išlaisvinti išpirkos reikalaujančią programinę įrangą per sėkmingą slaptažodžio išpurškimo ataką. Tai reiškia, kad žala gali būti daug didesnė nei asmens duomenų praradimas. Be to, priepuolio trukmė yra neribota. Tai gali trukti tol, kol atpažinsite ir sustabdysite.
Apsaugokite nuo slaptažodžių purškimo atakų
Slaptažodžio purškimo atakos gali būti pavojingos, tačiau užkirsti kelią galima. Štai kaip apsisaugoti nuo purškimo atakų:
- Naudokite stiprius slaptažodžius, kurių negalima lengvai atspėti
- Įgalinkite „Active Directory“, kad apsaugotumėte slaptažodį, pvz., „Azure AD“ slaptažodžio apsaugą
- Tvarkykite saugos nustatymus ir dažnai juos peržiūrėkite
1. Naudokite stiprius slaptažodžius
Kai naudojate silpnus slaptažodžius, jūs iš esmės pateikiate savo paskyrą kibernetiniams nusikaltėliams ant sidabrinio padėklo. Įsitikinkite, kad jūsų slaptažodžiai yra sudėtingi ir neįprasti (nenaudojami pakartotinai). Sužinokite, kaip sukurti saugų slaptažodį.
2. Įjunkite Active Directory, kad apsaugotumėte slaptažodį
„Azure AD“ slaptažodžio apsauga padeda tvarkyti įprastų slaptažodžių, kuriuos per lengva atspėti, sąrašą. Azure numatytasis sąrašas susideda iš maždaug 1000 žodžių. Galite jį išplėsti pridėdami daugiau žodžių.
Atlikite toliau nurodytus veiksmus, kad įgalintumėte „Azure AD“ slaptažodžio apsaugą:
- Eikite į „Azure AD Active Directory“ nustatymus, eikite įSaugumasskyrių ir pasirinkiteAutentifikavimo metodai.
- Eiti įĮgalinti tinkintą sąrašąir spustelėkiteTaip.
- Eikite įPasirinktinis uždraustų slaptažodžių langelisir įveskite įprastų slaptažodžių sąrašą.
3. Tvarkykite saugos nustatymus
Sustiprinkite tinklo saugumą ir reguliariai peržiūrėkite nustatymų efektyvumą, kad užtikrintumėte geriausią apsaugą nuo atakų.
Reguliariai keiskite slaptažodžius ir formuokite griežtą blokavimo politiką, kad kibernetiniams nusikaltėliams būtų suteikta mažiau veiksmų laisvės pažeisti jūsų paskyras. Be to, sužinokite, kaip apsaugoti savo tinklus, kad būtų išvengta saugojimo.
Išvada
Slaptažodžių purškimas yra įprasta praktika, kurią skatina silpnos apsaugos sistemos ir paprasti slaptažodžiai. Naudokite šiame straipsnyje pateiktus sprendimus ir išteklius, kad netaptumėte tokio tipo atakų aukomis ir sustiprintumėte kibernetinį saugumą. Pasitikėkite Clario AntiSpy's, nes tai yra papildomas saugumo sluoksnisDuomenų pažeidimo monitoriuskad padėtų jums nustatyti duomenų nutekėjimą, kuriame yra jūsų el. pašto adresas, ir imtis veiksmų dėl jų bei apsaugoti jūsų privatumą.







![[Programinės įrangos naujinys] Išleista „Mozilla Firefox 133.0.3 Stable“, štai kas naujo ir pataisyta](https://media.askvg.com/articles/images/Mozilla_Firefox_Browser.png)






