猫吧学习社吧 关注:308贴子:3,691

关于如何防止暴力破解的方法盗号以及其他盗号方式的简单预防

只看楼主收藏回复

这个帖子是应地图和小楠之邀写的。
首先必须强调一点,本人电脑水平极其一般(不过对于某些只会在淘宝上买爆吧器扫好奇的2X爆吧者来说应该强很多),这个帖子只是很浅显的一部分,不过应该可以预防绝大多数扫号器啥的了,很有水平的黑客一般也不会干爆吧这种无聊的事情
2楼开始放内容


1楼2013-05-05 01:12回复
    请前辈指教了


    2楼2013-05-05 01:27
    回复
      首先讲解一下什么叫做暴力破解
      举个简单的例子,如果有人想要盗我的账号,有了我的ID会怎么办呢?要键入密码(虽然说严格意义上这个密码应该叫做口令),这个密码是什么我不可能写出来,但是密码不过是字母数字和有时候的特殊字符的组合而已,所以理论上如果黑客把百度所有有可能的密码的组合都尝试一遍,是一定可以猜出我的密码的。
      但是理论是理论,实际操作呢?如果人来一个一个尝试,时间不说,烦都能把人烦死,但是利用程序来说就很快了。如果用程序尝试可以有效的破解什么样的密码呢?
      我印象中曾经在一本介绍计算机的杂志上看过,理论上,字典序(就是111111,111112,111113,111114……)暴力破解密码,只要密码长度超过八位数字,就不可能破解出来,因为其需要的时间实在是太长了。但是那已经是几年前的事情了。猫吧的一位吧友曾经被盗号拆吧,用的就是暴力破解的扫号机,他当时和我说他的密码是他的手机号,手机号是11位,就算是忽略前面的13 15 或者18这样完全相同的,也有9位,所以说纯数字密码,个人认为总归是不太安全的。
      所以说有字母的密码就一定安全了吗?不一定,在这里顺便介绍一种破解密码的方法叫做社会工程学破解。这个方法听着很高端,但是高端只是名字而已。
      实际上,这个方法指的是,利用一些可能会被设置密码的字符串,设置为暴力破解的关键词,从而更快的进行破解。
      最常用的是什么呢?是生日,这个也是最容易被社会工程学破解的密码。比如我的生日是1992年1月15日,19920115或者920115什么的就很有可能成为破解我的密码的关键字符串。而名字、家庭电话、手机号、所在城市的拼音、qq号、YY号、父母生日、学校名字拼音等等,都有可能设置为关键字符串。还有一种可能是与ID有关的,比如我的ID宇宙过河卒A,那么有可能yzghza就是暴力破解我的密码时候设置的关键字符串。甚至yuzhoughza等等……爱好也是一大问题,比如要是针对机器猫吧某个人的密码,就有可能把关键字符串设置为jiqimao、doraemon、21120903等等,还是用我举例子,如果针对我个人,可能tianwen、astronomy、dorathekid这样的都会成为关键字符串。
      以上信息并不像简单的暴力破解那么简单,需要通过一定的手段去了解目标id的所有者的这些信息,有的信息在百度资料里面就有,有的信息在qq资料里面有,有的信息有人在百度中发过……这也是我一再提醒大家一定要注意个人信息包括qq的原因。


      3楼2013-05-05 01:43
      回复
        我记得以前我在一个我忘了什么地方说这个事情的时候有个孩子很天真的和我说,那我用我的生日每一个数字都加上1,是不是就不会被破解了?类似的问题还有,我用jiqimao123,jiqimao520这样的作为密码,是不是就没事了?肯定不行。首先对于第一个问题,把自己的密码通过一些方式去改编,其实是很好的,但是不能改编的太简单,比如我的生日19920115,改成20031226,这其实要是略微高端一些的程序编写者编写的盗号器,或者是对密码学略有了解的盗号者,是没什么作用的。第二个问题更是没有意义,像123,520,这样的字符串,都是会作为常出现的字符串被黑客尝试的。


        4楼2013-05-05 01:46
        收起回复
          有的人喜欢用一些比如诗句的首字母、物理常数等当做密码,比如rsrzrcj(人生若只如初见),314159265(圆周率)1123581321(斐波那契数列),其实也有部分高端的扫号机有这个功能可以扫出这样的密码的,所以也不太建议使用。
          顺便还要提一点,如果密码中有特殊字符,比如% # @ * 这样的,将会极大的干扰破解密码的可能。所以建议大家都在自己的密码中加一些这样的字符
          总的来说我个人建议的安全密码是什么样的呢
          1,完全混乱,不要有任何的规律可言
          2,不要和自己的个人信息扯上任何一点的关系
          3,不要纯数字,最好是数字、大写字母、小写字母、特殊符号搭配,位数越多越好(百度上限14位)
          我记得我之前另一个地方(不是百度贴吧)的一个密码是bg&56o9RR!erW0,这个密码当时我给我的一个网友看过,这个网友是和我一起聊网络安全问题时候认识的,他就说,你这个密码神了……不可能有人破解的出来
          这么恶心的密码怎么记住呢?最佳答案:记在你的语文书上,总之要在一个你不可能存在于电子世界的地方,暴力破解者只能干瞪眼。


          5楼2013-05-05 01:53
          回复
            同时顺便说明一点,百度Id绑定的邮箱,是可以通过一些渠道看到的,所以说不仅要保证你的百度密码安全,也要保证你邮箱密码安全。否则破解了邮箱,不仅破解了百度密码,还得到了你更多的个人信息,非常危险。


            6楼2013-05-05 01:55
            回复
              以上是暴力破解密码的内容。下面说一说用更高级的手段拿到密码的方法。
              木马病毒是最常用的。这个病毒会植入你的计算机中,同时会在后台向着黑客的电脑发送你电脑上的信息。如果你的cookie中存着你的密码(就是设置的那种自动保存密码的),黑客就轻而易举的获得了。那么不保存安全吗?也不安全,以前有木马是利用侦听键盘的动作来获得密码的(这就是很多时候让我们软键盘输入的原因),但是最近听闻似乎有更高级别的可以直接监控到屏幕,所以软键盘也不保险了。
              那么怎么拒绝木马病毒于千里之外呢?首先我必须承认这是很难的,不然杀软公司就不会出那么高的薪水聘请安全工程师了。不过常见或者一般会用到的病毒可以通过以下方法来初步防止:
              首先,不要上奇怪的网站,不要点击奇怪的链接。很多网站网页上就是挂着木马的,你一旦打开网站,网页的木马就会自动下载到你的电脑中。
              其次,来历不明的图片一定要小心。很多时候,图片是可以内嵌木马程序的,所以说如果发现不知名的人给你发了奇怪的图片,不要理他,用杀软检查一下电脑。
              最后,安装一个靠谱的杀毒软件。360不靠谱但是也可以防住不少,推荐小红伞,这个杀软靠谱,但是过于严格,我安装的时候就把我不少游戏修改器、选课小软甲啥的都给当成病毒杀了……


              7楼2013-05-05 02:01
              收起回复
                顺便,我觉得你们无需太担心,如果你们有养过狗就知道,会叫的狗不咬人,咬人的狗不叫。成天叫嚣着自己很厉害的,一般没什么实际水平,也就知道败家里的一点钱在淘宝上买爆吧器扫号器而已。防范工作做好一点必须的,但是没必要太担心。
                @世界——地图 @宇智波d楠
                不要随便转载,私下告诉大家来这里看就行,我不想让战火烧到这个贴吧。


                9楼2013-05-05 02:03
                回复
                  又看了一下短信。别担心了,吧主当了两年,无数个人扬言要盗我的号,吹嘘自己来头多硬的都有,我还活得好好的。


                  来自手机贴吧10楼2013-05-05 02:12
                  回复
                    19920115改成20031226,这不是最简单的凯撒密码吗?就算是通过挪动来改变也至少要个密钥吧 比如fuck 然后1挪f位(6位)9挪u位(21位)9挪c位(3位)2挪k位(11位)以此类推之类的


                    IP属地:上海11楼2013-05-05 10:06
                    回复
                      我的密码就是通过一个软件输入我的某个秘密的信息之后生成的16位完全混乱毫无规律的密码


                      IP属地:上海12楼2013-05-05 10:09
                      回复
                        渣宙居然也用修改器


                        IP属地:上海13楼2013-05-05 10:14
                        回复
                          如果真正有人想搞到你账号的话,现在技术差不多都可以搞定
                          暴力破解几乎都知道不行,但病毒是防不胜防的,除非你不上网。
                          要盗你的号还有一方法就是把度娘给推倒(黑掉),然后就随意蹂躏喽,但这方法有点难度吧。
                          你的号永远是注册在百度上的(擒贼先擒王,跑的了和尚跑不了庙)
                          -----------有点无聊,随便说说的(有技术错误谅解)


                          14楼2013-05-05 12:20
                          收起回复
                            哦,忘了看标题了。。。。是暴力破解。。。。。那几乎没啥问题了
                            我想没哪个仁兄想用暴力破吧。。。。。。。感觉不聪明


                            15楼2013-05-05 12:22
                            收起回复
                              IP属地:北京16楼2013-05-05 12:42
                              回复