GitHub再现神程序:1秒盗走所有账户密码,防不胜防

你的密码安全吗?
社会工程学之父--凯文·米特尼克就曾经讲过:"人性才是最大的漏洞" 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图
这个凯文 , 其实就是一个曾经厉害的黑客啦 , 现在做起了网络安全 。
一直以来 , 我们都对黑客讳莫如深 , 其实真正问题 , 根本不是在黑客技术到底有多高超 , 而是在于用户到底愿不愿意花心思设置一个不是那么普通的密码 。
2017年央视新闻报道了一篇"大量家庭摄像头遭入侵 , 有人兜售IP地址给偷窥者"
【GitHub再现神程序:1秒盗走所有账户密码,防不胜防】知名科技号差评君曾经就这篇报道深度分析过 , 这篇报道过去一个月后 , 在鹅里面搜索居然还能找到专门的摄像头IP交流裙 , 里面全是偷窥者 , 有人索要IP地址 , 有人分享资源 , 群文件里居然还有完整的教程 , 教你如何破解别人家的摄像头 , 还有一堆已经破解过的摄像头里的画面截图 。。。 (女生寝室、年轻夫妇)
在其中一个txt文件里居然有大量已经成功登陆过的IP地址和密码 。。。
这些可是赤裸裸的犯法行为啊 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图
为什么会有这么多摄像头被破解呢?
其实根本不是什么黑客干的 , 在网上搜索 , 居然能找到一个工具可以直接帮你扫描并破解密码 , 差评君的号主打开这个工具的其中一个软件包 , 存着一大堆弱口令 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图
综合其原因 , 就是你设的密码太简单了 。。。
密码这问题 , 真是经常一遍又一遍被提起 , 虽然现在网络安全的技术一直在提高 , 可是架不住这么多个平台都要密码啊 , 如果你每个平台都要长密码 , 怎么记得住?
毕竟不是谁都有一个最强大脑 , 一天背300首唐诗 。
所以很多平台能够帮你记住密码 。
比如chrome , 你每次输入密码 , 他都会提示你要不要记录起来 , 这是为很多人提供了方便啊 , 这是省了多少精力 。
其实Chrome还算比较安全 , 毕竟想要导出它的密码还要验证Windows的密码 , 只是这件事情最近有了转机 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图
Github上有一个可怕的工具:HackBrowserdata , 它可以直接拿到你的浏览器明文密码且不需要验证Windows密码 。
且这个工具可以获取历史记录和书签 , 而且不仅支持Chrome一款浏览器 , 火狐、edge、360、鹅等主流浏览器 , 照取不误 , 而且这个工具非常高效 。。。 只需2秒 , 你在浏览器上所有的记录 , 被扒的底裤都不剩 。
怎么防范于未然?做到三点 。
1. 不要在浏览器保存重要账号密码 。
2. 电脑不用时一定要锁屏 , 否则别人只需要几秒钟就能破解你的所有密码 。
3. 不要让别人用你的电脑 , 如果用 , 一定要当着你的面使用 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图
话说小伙伴们平时的密码是怎么设置的呢?
反正知道了这款工具后 , 我的密码就长得自己都不认识了 。
如果你还有什么想补充的 , 欢迎在评论区po出来 , 让大家一起防范 。
GitHub再现神程序:1秒盗走所有账户密码,防不胜防文章插图


    推荐阅读