这是您不应该用于RDP系统的密码
地铁交叉杆克服了技术障碍推出信标
Corbyn任命Louise Haigh影子数码经济部长
谷歌云平台 - 格林的平均值,绿色云意味着业务
研究人员说,Teslacrypt Ransomware现在不可能破解
字母表计划分析平台,帮助城市解决交通问题
大四次会计师事务所深入研究人工智能
加拿大政府揭示了“正确云”的公共部门组织的采用战略
欧盟科技机构呼吁EC保持数字单一市场承诺
对TLS的攻击显示了弱化加密的陷阱
指称黑客劳里里的爱可以引渡到美国,法院规则
英特尔将5G网络视为销售更多服务器芯片的机会
Gartner说,2016年全球Infosec支出达到630亿英镑
Microsoft重新发布KB 3035583获取Windows 10安装程序 - 再次
Windows 10 Insider Beta Build 14279更新Cortana,登录屏幕
Apple Mac OS X满足勒索制品HELL;互联网在恐怖中哭泣
Silverstone电路飞行员在2016英国MotoGP智能运输服务
金融网络攻击随着恶意货物作家加入而增加
通缉:Windows 10用户加入众群实验来阻止强制更新
Sage Data Breach强调内幕威胁
Slack增加了主要的新语音调用功能,途中更多的津贴
英特尔将5G网络视为销售更多服务器芯片的机会
通缉:Windows 10用户加入众群实验来阻止强制更新
金融网络攻击随着恶意货物作家加入而增加
金融网络攻击随着恶意货物作家加入而增加
土耳其公民被指控掌握5500万美元的ATM欺诈议会认罪
Tor项目表示它可以快速捕捉间谍代码
Silverstone电路飞行员在2016英国MotoGP智能运输服务
Opera的新浏览器本地块
云协作提升了Cumbria县议会的灾难反应能力
Gartner说,2016年全球Infosec支出达到630亿英镑
另一位高级领导人将GDS作为数据总监保罗Maltby去
技术技能需求在IT部门外加速
对TLS的攻击显示了弱化加密的陷阱
企业和GDPR推动消费者身份项目
Amex全球商务旅行池数据湖,以支持责任'
WD-SanDisk合并现在是一项完成的交易
Gartner说,2016年全球Infosec支出达到630亿英镑
Sage Data Breach强调内幕威胁
Silverstone电路飞行员在2016英国MotoGP智能运输服务
Apple引用iPhone,Rebuttal的MAC安全问题对FBI需求
在纽约之后,千兆公众Wi-Fi来到柏林
Amex全球商务旅行池数据湖,以支持责任'
Sage Data Breach强调内幕威胁
Tor项目表示它可以快速捕捉间谍代码
Apple引用iPhone,Rebuttal的MAC安全问题对FBI需求
云协作提升了Cumbria县议会的灾难反应能力
缅甸火箭队的互联网用户数量
欧盟科技机构呼吁EC保持数字单一市场承诺
天空受到国家宽带中断
您的位置:首页 >政策法规 >

这是您不应该用于RDP系统的密码

2021-06-21 09:44:29 [来源]:

一年长的实验,诱发黑客试图闯入系统的净化结果:单个字母x是最常见的密码猜测之一。

RAPID7,IT安全公司,设置蜜罐,旨在模拟运行RDP的系统(远程桌面协议)。该协议用于远程登录系统,通常由POS(销售点)设备,售货亭和其他Windows系统运行。

攻击者经常扫描互联网寻找RDP系统,然后尝试登录。Rapid7记录了超过221,000个登录尝试,然后研究了攻击者使用的凭据。

RAPID7的安全专家表示,RAPID7是否使用攻击者使用最常见的弱密码释放的一些定期列表。

“我们看到那里的一些相关性,但订单都是错误的,”他在电话采访中说道。“我们的头号密码我们看到是”x。“”

X是Rapid7注意到的三个单一字符密码之一。当然,它是一个可怕的密码,安全专家推荐长期和随机的密码,具有奇怪的字符,以减少猜测它的有人的机会。另外两种常见的猜测是“zz”和“st @ rt123”。

由于密码猜测通常受RDP系统的限制,因此攻击者只有这么多机会在他们锁定之前尝试不同的机会。Beardsley认为弱密码使用的攻击者 - 尽管有许多情况 - 在某些情况下已经仔细选择了。

“这些都是清楚的字典攻击,”他说。“他们相关,他们”重新培养小小的密码列表“。

在一年中,蜜罐活跃,Rapid7收集了大约4,000个密码,其中约20%刚刚出现一次,从未再使用过。

Beardsley说他“D期望攻击者反复使用相同的凭证。但是当他们发现运行RDP可能的POS系统的新潜在凭证时,他们会尝试,找到所有易受攻击的系统,然后继续前进。

“他们再也看起来不再看,”他说。“它不像每周扫描。”

使用默认凭据或弱者对于运行POS设备的公司来说特别危险。如果网络被破坏或设备妥协,则可以收集大量信用卡号。

虽然它建议RDP不应在POS设备上向Internet运行,但它仍然发生。Rapid7扫描了互联网,发现了1100万系统运行RDP。Beardsley表示,它没有人知道其中有多少是POS系统,但它可能很多都是。

尝试登录这些系统是违法的,因此Beardsley表示Rapid7无法进一步研究其研究。但它表明,一组网络犯罪分子的一个扫描可以为可能的剥削提供许多目标。

“我愿意打赌你扫过1100万左右的终点时,你将有数百和数百个点击这些东西,”Beardsley说。“所以你有很多目标可以在那个点工作,特别是如果他们”重新销售点系统“。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。