你的密码,三秒钟就能破
有个客户找到我,说他家的摄像头被人控制了。
摄像头在客厅,对着沙发。他调出录像,凌晨两点到四点,摄像头自己在转,像是有人在远程操纵,来回扫视房间。
我问他:你摄像头的密码,是什么?
他想了想,说:就是……admin。
我说:admin是默认账号,密码呢?
他说:密码也是admin。
我沉默了三秒钟,跟他说:那不用查了,不是你被盯上了,是全世界都能看见你家客厅。
这不是夸张。有专门的摄像头扫描工具,可以扫全网IP,找到所有用默认密码的设备,然后批量控制。几万个摄像头,组成一个「僵尸网络」,黑客想看谁家,就看谁家。
我给他演示了一下。用他的摄像头型号,在搜索引擎里搜了一下——公开的默认密码表,三秒钟就找到了。
他的脸一下子就白了。
我说:你这个密码,破解时间约等于零。我都不用跑字典,直接猜。
弱密码的可怕之处,在于它根本不需要技术。黑客手里有一张「常用密码表」,几百个密码,覆盖了全网八成以上的弱口令:admin、123456、password、888888、abc123……
自动工具每秒钟能试几百个密码。你的「admin123」,在黑客眼里,等于没锁门。
我帮他把密码改成了随机生成的16位强密码,开启了双因子验证。改完他说:这样安全了吧?
我说:比之前安全了一万倍。但你要记住,密码只是第一道门。
他问:那还有什么要注意的?
我说:同一个密码,别在十个网站用同一个。你在一个网站泄露了,黑客就会拿这个密码,去试你的银行、邮箱、社交账号。这叫撞库。
他想了想,说:那我……好像所有网站都用同一个密码。
我叹了口气:那你今天改密码,就改一套全新的,别和以前有任何关联。
他改完密码,问我:你们黑客,是不是天天就想偷人密码?
我说:正经黑客不偷密码。正经黑客的工作,是告诉你密码有多脆。今天这个活儿,就算给你上了一课。
后来他逢人就说:别用admin当密码。那等于把家门钥匙,挂在门口。
他说得对。
🔐 本日志仅用于网络安全教学 · 请勿用于非法用途
虚构日记 · 时间地点人物均已虚拟化 · 防御永远比攻击更有价值
文章标题:你的密码,三秒钟就能破
文章链接:https://jiacy.cn/ni-de-mi-ma--san-miao-zhong-jiu-nai-po.html
本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议,转载请注明来自CY !
如果觉得文章对您有用,请随意打赏。
您的支持是我们继续创作的动力!
微信扫一扫
支付宝扫一扫