选择遗忘|这个开源免费软件让小白也能当黑客,密码是如何被破解的
社交媒体账户、电子设备、银行卡甚至入户门 , 几乎与数字有关的东西都由一串密码保护着 。 自然 , 存储在密码背后的价值促使一些人铤而走险对其发起一次次攻击 。
普通老百姓通常认为自己的价值不足以引起不法分子注意 , 但往往黑客破解密码很少是针对单一目标 , 能得到一个账户的密码 , 说明服务器中的其他账户也透明了 。
暴力破解暴力破解听起来威力很强 , 其实就是「穷举」 。
黑客会先根据网站规定来确定穷举范围 , 例如密码必须在8-16位之间 , 必须含有至少一个字母和数字等 。
在最简单的模型中 , 机器会挨个尝试:00000000、00000001…99999999…0000000A…AOqLdgX9…直到所有密码都被尝试 。
密码如何工作如果你明白「哈希」 , 可以跳过这一段 。
一般来说我们登录账户的流程是这样的:
【选择遗忘|这个开源免费软件让小白也能当黑客,密码是如何被破解的】1、输入账户密码(传输给服务器);
2、与服务器中的账户密码比较;
3、如果密码匹配允许访问、错误则提示密码错误 。
但这样的流程显然不够安全 , 如果黑客破解了服务器 , 就能看到所有账户密码 。 这样直接保存密码的网站非常无良 , 根本不把用户隐私当回事 。
为了提高安全性 , 大多数网站会将用户的密码「哈希」后再存储在他们的服务器中 。
你可以将「哈希」视为不可逆的混乱密码 , 比如密码是123456 , 黑客破解了服务器 , 也只能得到这个密码的「哈希」 , 可能显示为ajkdo0-934i91i&^!@jioa65j%dmqi&xcmf’a , 无法直接知道密码是多少 , 也无法逆向密码 。
1、输入账户密码
2、密码被转换为哈希;
3、与服务器中的哈希比较;
4、如果哈希匹配则允许访问、错误则提示密码错误 。
推荐阅读
- Java|计算机专业的本科生,该选择学习Java技术体系还是.NET技术体系
- 上观新闻|哪三大行业是上海创新创业高地?在宝山举行的这个大赛迎来收官之战
- 老靳行色|也要从撤离中国,而中不但不生气反而选择谅解,宁愿自损160亿
- 数码鲜蜂|三星大秀肌肉!这个透明手机如何?
- 国际空间站|国际空间站漏气了,每天向外撒“黄金”,但NASA找不到这个洞
- 电池|手机整夜充电会伤电池?打开这个模式就好了
- 忘川彼岸|小米,再见了
- 贾跃亭|贾跃亭曾竭尽全力企图改变这个世界!消息人士:他仍在追求这目标
- 网贷平台|假如网贷平台宣布良性退出,作为出借人,你该如何选择?
- 芯片|只因中国这个决定?一夜蒸发6800亿,美国芯片企业损失惨重!