您现在的位置是:电脑教程 >>正文
黑客攻击RDP服务器最常用的十大密码
电脑教程84143人已围观
简介黑客在针对远程桌面协议 (RDP)服务的攻击中使用的最常见密码凸显了许多组织安全态势中的严重漏洞。Specops 研究团队分析了针对 RDP 端口的实时攻击中使用的 1500 万个密码,结果显示简单、 ...
黑客在针对远程桌面协议 (RDP)服务的黑客攻击中使用的最常见密码凸显了许多组织安全态势中的严重漏洞 。
Specops 研究团队分析了针对 RDP 端口的攻击实时攻击中使用的 1500 万个密码 ,结果显示简单、最常可预测的大密密码继续被针对远程接入点的威胁行为者所利用。
在从 2024 年末到 2025 年 3 月的黑客广泛分析中,研究人员确定了针对 TCP 端口 3389 的攻击攻击中使用的最常用密码,该端口通常用于 RDP 连接。亿华云最常
RDP 攻击中最常用的大密密码
该研究涉及破解从专门设计用于监视这些攻击的蜜罐系统收集的大约 40% 的 NTLMv2 哈希。
图片
攻击者使用的黑客十大密码为 :
123456(355,088 个实例)。1234(309,攻击812 个实例)。Password1(271,最常381 个实例) 。12345(259,大密222 个实例)。P@ssw0rd(254,黑客065 个实例)。密码(138,攻击761 个实例)。Password123(121,最常998 个实例)。Welcome1(113,820 个实例) 。12345678(86,682 个实例) 。Aa123456(69,058 个实例) 。模板下载调查结果揭示了一个令人不安的趋势:这些攻击中最常用的密码“123456”在 2025 年密码泄露报告中也被确定为最常被恶意软件窃取的密码。
这表明许多用户仍然依赖简单的键盘步行作为其主要的身份验证方法 。
密码复杂性分析
研究团队对字符集复杂度的分析显示,近一半(45%)用于攻击的密码仅由数字或小写字母组成 。
只有 7.56% 的密码包含所有四种字符类型(小写字母 、大写字母、数字和特殊字符) 。
图片
研究小组指出 : “最终用户如果选择了复杂的高防服务器密码,哪怕是一个简短的基本密码,也能抵御 92% 以上的 RDP 端口攻击。”
密码长度漏洞
研究发现,攻击中使用的密码中有 26.14% 正好是 8 个字符长,符合许多组织设定的最小长度要求。
令人震惊的是 ,攻击中使用的建站模板密码中只有 1.35% 的长度超过 12 个字符 。
图片
研究人员总结道:“如果您的组织强制使用超过 15 个字符的密码 ,那么您的最终用户将受到保护 ,免受 98% 的攻击密码的攻击。”
保护RDP连接
安全专家建议采用多种方法来防御这些常见的攻击媒介 :
实施强密码策略 ,要求密码长度较长且包含多种字符类型。为所有RDP连接启用多重身份验证 (MFA) 。确保TCP端口3389使用SSL连接并且不直接暴露给互联网 。限制授权使用RDP连接的源码库IP地址范围 。保持Windows服务器和客户端完全修补和更新 。该研究恰逢Specops 将来自蜜罐网络和威胁情报行动的超过 8500 万个泄露密码添加到其“泄露密码保护”服务中 。
这项研究表明 ,尽管经过了多年的安全意识培训,用户和组织仍在使用容易被黑客攻击的弱密码。随着远程工作仍然盛行 ,保护 RDP 连接变得越来越重要 。
组织必须认识到简单的复杂性要求是不够的;密码长度与强大的身份验证协议相结合 ,源码下载可以最有效地防御持续不断的针对 RDP 的攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/724a399272.html
相关文章
GE疑遭黑客攻击,大量军事机密泄漏
电脑教程据Cyberexpress报道,GE通用电气)近日疑遭黑客攻击,包含大量敏感军事机密信息数据被黑客在论坛中出售。GE是一家美国跨国公司,业务涉及电力、可再生能源和航空航天行业,同时也是美国国防部的重要 ...
【电脑教程】
阅读更多大语言模型训练集中发现超 1.2 万个 API 密钥和密码
电脑教程训练集中发现有效认证信息用于训练大语言模型LLMs)的数据集中被发现包含近1.2万个有效的密钥信息,这些密钥可以成功进行身份验证。这一发现再次凸显了硬编码凭证给用户和组织带来的严重安全风险,尤其是当大 ...
【电脑教程】
阅读更多2024年发现22个新的Mac恶意软件家族
电脑教程据专门研究 Apple 产品的知名安全研究员帕特里克·沃德尔 (Patrick Wardle) 称,2024 年发现了近二十个新的 macOS 恶意软件家族。2024 年出现的 macOS 恶意软件家 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案) 云服务器源码库亿华云b2b信息平台香港物理机企业服务器网站建设