凭证填充
本文约需 2 分钟阅读
撞库攻击是指攻击者将过去数据泄露中流出的 ID (电子邮箱) 与密码的组合,自动输入到其他服务中,尝试非法登录的攻击手法。它利用了许多用户在多个服务中重复使用同一密码的现实,密码重复使用是最大的风险因素。使用被盗认证凭据的非法登录被广泛观察到,是针对 Web 服务的常见攻击之一,其基本对策是为每项服务使用不同的密码。
攻击流程
攻击者首先获取在暗网等处买卖的泄露数据库。该数据库包含数百万至数十亿条 ID 与密码的组合。接着,攻击者利用僵尸网络或自动化工具,将这些认证凭据大量输入到目标服务的登录表单中。重复使用密码的用户账户会被这种攻击轻易攻破。
现场使用案例
例如,查看WAF 日志时,可能会发现数小时内检测到数百万次规模的撞库攻击。当攻击来源 IP 分散在数十个国家时,通常怀疑使用了僵尸网络。
攻击流程图
获取泄露数据库
生成 ID/密码列表
自动输入到其他服务
攻破重复使用的账户
防御措施
最有效的对策是为每项服务使用不同的密码。通过 passtsuku.com 为每项服务生成随机密码,并用密码管理器进行管理,即使一项服务发生泄露,也能完全阻断对其他服务的影响。定期通过 Have I Been Pwned 等服务确认自己的电子邮箱是否包含在泄露数据中也很重要。
这篇文章对您有帮助吗?