返回首页

你的密码,三秒钟就能破

2026-08-03 19:23 · 网络安全
 
CYLOG  ·  SECURITY  LOG

弱密码

你的密码,三秒钟就能破

 

[ROOT@CYLOG ~]# 记录一次真实的攻防

 
 

有个客户找到我,说他家的摄像头被人控制了。

摄像头在客厅,对着沙发。他调出录像,凌晨两点到四点,摄像头自己在转,像是有人在远程操纵,来回扫视房间。

我问他:你摄像头的密码,是什么?

他想了想,说:就是……admin。

我说:admin是默认账号,密码呢?

他说:密码也是admin。

我沉默了三秒钟,跟他说:那不用查了,不是你被盯上了,是全世界都能看见你家客厅。

这不是夸张。有专门的摄像头扫描工具,可以扫全网IP,找到所有用默认密码的设备,然后批量控制。几万个摄像头,组成一个「僵尸网络」,黑客想看谁家,就看谁家。

我给他演示了一下。用他的摄像头型号,在搜索引擎里搜了一下——公开的默认密码表,三秒钟就找到了。

他的脸一下子就白了。

我说:你这个密码,破解时间约等于零。我都不用跑字典,直接猜。

弱密码的可怕之处,在于它根本不需要技术。黑客手里有一张「常用密码表」,几百个密码,覆盖了全网八成以上的弱口令:admin、123456、password、888888、abc123……

自动工具每秒钟能试几百个密码。你的「admin123」,在黑客眼里,等于没锁门。

我帮他把密码改成了随机生成的16位强密码,开启了双因子验证。改完他说:这样安全了吧?

我说:比之前安全了一万倍。但你要记住,密码只是第一道门。

他问:那还有什么要注意的?

我说:同一个密码,别在十个网站用同一个。你在一个网站泄露了,黑客就会拿这个密码,去试你的银行、邮箱、社交账号。这叫撞库。

他想了想,说:那我……好像所有网站都用同一个密码。

我叹了口气:那你今天改密码,就改一套全新的,别和以前有任何关联。

他改完密码,问我:你们黑客,是不是天天就想偷人密码?

我说:正经黑客不偷密码。正经黑客的工作,是告诉你密码有多脆。今天这个活儿,就算给你上了一课。

后来他逢人就说:别用admin当密码。那等于把家门钥匙,挂在门口。

他说得对。

— · END · —

🔐  本日志仅用于网络安全教学  ·  请勿用于非法用途

虚构日记 · 时间地点人物均已虚拟化 · 防御永远比攻击更有价值

 

网络安全 · 黑客日常

CYLOG

知己知彼,百战不殆。今天也在学习。

文章目录
    ×

    如果觉得文章对您有用,请随意打赏。
    您的支持是我们继续创作的动力!

    微信打赏

    微信扫一扫

    支付宝打赏

    支付宝扫一扫

    发表评论

    请先 登录 再评论