┊文章閱讀:次
提供微信號碼就可以破解聯系微信kzkz3360
他們專業破解微信密碼、QQ密碼、查詢(恢復)微信聊天記錄、qq聊天記錄、手機短信內容、通話
試想今天你登錄了自己的網絡賬號,突然發現信息被盜、存款流失,你首先意識到的問題是什么?小晚最先想到的問題是,密碼泄露了。
互聯網在方便我們進行物質交易與人際社交的同時,也激活了各路逐利者破解用戶密碼盜取重要信息與錢財的欲望。因此,如何保護密碼安全,正是今天小晚最想和大家分享的事情。這也是目前備受關注的網絡安全問題。
什么樣的密碼最安全?
來自計算機學院2014級網絡工程專業的小神先生,自大一開始便跟隨王立斌導師進行密碼編程學、算法方面的學習。目前的小神先生更專注于網絡安全、密碼學等相關領域,并在博客中發布相關學習交流的文章。而王立斌導師則專注于計算機安全的基礎理論研究。
(小神先生在計算機學院門前)
大家可能有過類似的經歷,在創建賬戶的時候,系統會要求你的密碼盡可能地復雜,比如注冊Apple ID的密碼是要求區分大小寫的。那么事實上,對于密碼設置而言,是否越復雜就代表越安全?
小神先生表示:對于密碼體系而言,通常認為在數學理論上證明計算安全、解密成本大于密碼保護的成本時,密碼體系是安全的。而密碼本身的復雜度不能代表安全性,只能代表抗暴力攻擊的能力。什么是暴力攻擊呢?那就是攻擊者利用組合性猜測正確的密碼并不斷地嘗試。回到前面的例子,比如說現在有這樣的兩個密碼,[123456789]與[#Eru?nYo++:mIsaki%p],看似后者更加安全,事實上兩者的安全性是相當的,只是前者的抗攻擊能力遠遠弱于后者。
那么,數學上又是如何證明密碼體系是安全的呢?
比如現在使用非常廣泛的RSA公開密鑰加密算法,它的計算安全性是基于大整數分解問題,并從數學上證明是難的。什么是大整數分解問題?舉個簡單的例子:給出質數3和5,求乘積得到15這個過程是容易的,而給出15要求出兩個素因子就是大整數分解問題。當給定的數非常巨大的時候,現階段這個求解過程是艱難的。假設存在方法可以快速(可容忍的時間成本)求解該問題,那么現有的公開密鑰加密體系將會是不安全的。
泄密問題在哪里?
事實上,針對不同的保密需求,現有生活常見的加密場景已經具備安全的環境。如:QQ、微信、支付寶等相關的加密技術都具備高抗攻擊的能力,要想從密碼體系的漏洞中大規模破解是難的。小神先生開玩笑地說道:“要是有人拿著槍抵在你的腦門中強求追問密碼,那受密碼保護的內容也會損壞,這又是社會工程學的內容了。”
假如密碼體系是安全的,那么現階段又怎么會出現這么多詐騙事件?
小神先生歸結道:這是因為用戶主觀意識上授權了安全系統解除保護機制。例如用戶收到了詐騙信息要求轉賬到某某賬戶,用戶自己輸入了正確密碼授權銀行轉賬,這個過程密碼體系沒有辦法保護用戶的意識。事實上,密碼體系能夠提供的保護應當是允許合法用戶的操作,拒絕未經授權的訪問。
注意到關鍵詞“未經授權”,也就是說安全體系必須要提供一種能力阻止沒有經過用戶同意的訪問。現有的安全系統不僅僅從密碼上來評估授權,還會利用其他的信息來評估當前用戶是否合法。例如,支付寶除了需要正確的密碼外,還需要評估當前設備(之前一直好好的用著某手機,怎么這次是另一個牌子的手機?)、使用場景(之前的消費都是幾十塊的,這次怎么突然花幾萬塊?)、使用地點(之前一直在廣州消費,這次怎么在北京?)等等。換句話說,簡單的持有密碼并不能輕易的侵入安全系統。
下面舉例說明攻擊手法
▼
對于安全系統而言,當出現評估失敗的時候,安全系統會試圖重新認證,這是考慮到合法用戶有可能出現了錯誤。例如小神先生可能輸錯密碼了、恰好今天買房子花掉幾百萬、換了iPhone 7手機、今天去北京旅游了等等。而常見的重認證方式就是短信驗證碼,安全系統試圖發送驗證碼到手機上,并要求用戶返回該驗證碼。如上圖,一種攻擊手段是在短信最后1公里,利用設備、攔截、劫持該短信并完成重驗證的過程,這個時候安全系統就被攻破了。
另一種手段是補卡,在上面的重認證過程,關鍵還是誰能擁有該手機則為授權通過。利用營業廳的補卡手續,通過偽造個人信息獲得同樣號碼的手機卡,這時候驗證短信就會發送到攻擊者的手機上。基于這種安全因素,現階段通信公司的補卡手續已經變得相當嚴格。
小神先生亦認為:現階段的網絡詐騙很大程度都是因為用戶受到了各種原因的影響主動解除了安全系統的保護而導致的,而歸結起來是個人信息泄露造成的。例如黑客通過攻擊學信網的數據庫獲得大量學生的個人信息,包括姓名、手機、家庭住址等等,利用這些信息進行相應的詐騙。在整個網絡安全領域,上面提到的支付安全只是很小的一個環節,還有很多的地方需要保護。
“菠蘿派”有毒,連接WiFi需慎重
廣東密碼學高材生支招:什么樣的密碼最安全?
菠蘿派全稱是pineapple,是一種無線審計設備。它包含獨立電源與開發板,具備微型計算機的能力,運行基于linux的菠蘿系統。它在系統中集成了大量的無線審計軟件,利用現有協議的漏洞實現無線網絡的攻擊。
那么,菠蘿派能夠做什么事情?
它能夠偽造虛假的無線網絡環境,并且監控、攔截、分析、偽造、劫持該網絡環境內的所有通信。例如發起中間人攻擊使得通信內容被監控同時沒有引起通信雙方的懷疑、發起DNS劫持使得網絡請求重定向等等。
“菠蘿派的價格很便宜,在淘寶上就能買得到,并且使用起來非常簡單。”
小神先生給出的建議是:如果不需要使用wifi功能,盡可能的將手機的wifi功能關閉而不是開啟狀態。連入無線環境的時候選擇有WPA2加密的網絡,并且檢查IP地址是否正常。
分級設密,分散風險
上文提到,密碼的復雜性不影響安全性,只是影響抗暴力攻擊的能力。小神先生建議大家設置相對復雜的密碼,并且根據重要性設定不同級別的密碼。
如果使用同一個密碼保護所有的賬號,那么當某個賬號的密碼泄露的時候,就會造成所有賬號都被攻破。其中授權認證的過程級別是最高的,應該要重點保護。什么是授權認證?簡單地說就是郵箱和手機,大部分的安全系統都會通過郵箱與手機來認證用戶的合法性,一旦郵箱或者手機被攻破,那么幾乎所有的賬號都毀于一旦。
“現階段,破解安全系統不容易,實施攻擊必須要滿足非常多的約束條件,它并不是一件很輕松實現的事情。例如要破解密碼的話,單單從密碼體系方面入手已經是很難很難,現階段都是利用信息來進行認證繞過,就好比巨大的城門攻不破,那么可以選擇走后門嘛。”小神先生描述道。
小神先生總結:不因噎廢食,也不因食忘噎。任何事情都會存在風險,如何正確的分析、評估、平衡風險遠比避免風險更加重要。同學們應正確定位自身的安全需求與安全風險,除了學習安全知識保護自身的財產信息安全,還需要有風險承付能力。
小神先生針對目前的安全問題給出建議:
1、不同的賬號根據重要程度設定復雜的密碼,最好能夠定期更換密碼。
2、解除安全保護之前要確保主觀意識是明確的,例如當你要進行錢財轉賬之前要明確轉賬信息。
3、不要隨意借用手機、計算機設備給他人使用。
4、個人資產利用購買保險作為承受風險的保障,當發生賬號被盜事件第一時間凍結所有賬號并請求警方幫助。
5、公共wifi環境、未經安全審核的wifi環境應當僅用于普通的通信,不建議進行網絡交易、重要會談、密碼輸入等行為。
除了小神先生外,小晚還請來保衛處副處長余懷忠為大家解套路哦。
(華南師范大學保衛處副處長余懷忠)
1、要防范不法分子利用技術竊取我們的賬號、密碼或者驗證碼。不要輕易點開鏈接,也不要按照他們的要求來輸入相關信息。在把握不準的時候就不要再填,以保護好賬號安全。
2、不要將個人信息資料(如存折及信用卡的密碼、住址、電話、手機、呼機號碼等)輕意告訴他人,以防被不法分子利用。
3、我們可以在網銀、微信以及支付寶賬號的賬戶綁定另外一個銀行賬戶,該賬戶存放金額較小的錢,風險轉移。存放大額金錢的賬號不用于捆綁,捆綁賬號的金額不宜超過500塊,如果有需要購買大件、貴重物品再進行充值。在可控范圍內避免被詐騙風險,而不是所有積蓄。
小晚溫馨提示十條小Tips
1、有人要“驗證碼”,別給;
2、短信內帶鏈接,別點;
3、手機不顯號碼,別接;
4、問你銀行卡號,不說;
5、有些號碼可以撥打驗真假;
6、錢財只能進不能出;
7、叫出你名字的人不一定是熟人;
8、養成核實網站、網站域名的習慣;
9、不相信天上掉餡餅;
10、謹防QQ號、微信號被盜詐騙陷阱。
聲明:我們非免費查詢機構,查詢服務都要先付費給內線,因此客戶查詢一率先付定金,查一天或一條按最低一個月起收費,查好后發送到客戶指定郵箱后付余款。在辦理業務中,總有一部分客戶會問,我怎么相信你們,或者先幫我們查詢一天或者一條,或者是交了款你們電話就打不通什么的老套的問題了。我們是靠誠信立足,憑勢力辦事,沒有這個能力就不敢說這個話的。凡是要求一分錢不付、不信任者、先查后付款的,一律免談,請別浪費時間!希望客戶見諒,非誠勿擾。
我們的宗旨:不見利忘義,不鼠目寸光,以長久眼光發展業務,誠結天下各路英雄豪友!
誠信是我們的立足之本,保密是我們的服務宗旨,實事求是、專業高效、證據有力是我們的辦事承諾
Copyright @ 2013-2018 中國福建網 版權所有
聯系我們
免責聲明:本站為非營利性網站,部分圖片或文章來源于互聯網如果無意中對您的權益構成了侵犯,我們深表歉意,請您聯系,我們立即刪除。