最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 微软:99.9%的被黑帐户未启用MFA,保障安全宝典看这里!

    正文概述 webmaster   2020-03-17   286

    【金融特辑】光大银行科技部DBA女神带你从0到1揭秘MGR

    什么是MFA?

    MFA是Multi-factor authentication的缩写,译为多因子认证,它的出现是因为传统的用户名+口令的认证方式已经远远不能满足安全级别较高的系统认证需求。

    微软:99.9%的被黑帐户未启用MFA,保障安全宝典看这里!

    存储在数据库中的用户名和口令,无论是否被加密,一旦数据被盗取,将会为攻击者提供一个数据源,攻击者可以用特定软件快速暴力破解用户密码,使得系统被攻破造成数据泄露或资金被盗。

    因此需要增加多个认证身份凭证来提高系统认证安全,这些凭证即为多因子认证。

    多因子认证有哪些认证凭证?

    微软:99.9%的被黑帐户未启用MFA,保障安全宝典看这里!

    所有企业帐户中只有11%启用了多重身份验证

    超过99.9%的被攻击者入侵的Microsoft企业帐户未使用多因素身份验证(MFA)。

    微软:99.9%的被黑帐户未启用MFA,保障安全宝典看这里!

    这一明显的发现,尽管并不完全令人惊讶,来自于技术巨头身份安全总监Alex Weinert 在2月下旬于旧金山举行的RSA 2020安全会议上所作的演讲。总体而言,只有11%的Microsoft企业帐户启用了MFA。

    根据微软的说法,每个月平均有0.5%的帐户被盗;到今年1月,这相当于超过120万个帐户。“如果您有一个拥有10,000个用户的组织,那么本月将威胁其中的50个,” Weinert说。

    入侵有两个因素。首先,在使用不支持MFA的旧电子邮件协议(例如SMTP,IMAP和POP)的应用程序中缺少MFA部署。

    第二个因素涉及人们不良的密码卫生习惯,特别是他们对极简单的密码以及在公司和私人多个帐户中重复使用密码的偏好。

    大约480,000个被盗帐户(占总数的40%)成为密码喷雾的受害者。使用这种自动方法,攻击者可以测试一些最常用的密码,以查看它们是否可以用于闯入大量其他帐户。

    Weinert注意到他们所做的工作,并指出密码喷射攻击为1月份部署的帐户中的1%打开了大门。平均而言,攻击者会尝试大约15个密码。

    大约相同数量的帐户成为密码重播攻击(也称为违规重播攻击)的受害者。在这些情况下,网络安全漏洞利用在数据事件中溢出的凭据列表,并在其他服务处尝试相同的登录组合。

    几乎所有的密码泄露和密码被攻击破坏都针对通用的旧式身份验证协议,分别达到为99.7%和97%。如果启用了SMTP,则泄露的可能性上升到7.2%,IMAP上升到4.3%,POP上升到1.6%。

    最简单的修复方法是什么?您猜中了–选择强大而独特的密码短语,启用MFA(也称为二元身份验证),并禁用旧版协议。根据微软的说法,后一种措施将帐户被破解的可能性降低了三分之二。

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 微软:99.9%的被黑帐户未启用MFA,保障安全宝典看这里!

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 566会员总数(位)
    • 4617资源总数(个)
    • 83本周发布(个)
    • 5 今日发布(个)
    • 172稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情