恶意黑客发封电子邮件就能诱使你的Windows系统到远程服务器上验证身份——交出系统口令散列值。不信?试试就知道!如果还没采用比大多数安全专家建议的长得多的口令,那你最好注意了:只需要一封电子邮件,嵌入里面的链接就可以促使你的系统向远程服务器发起身份验证,作为验证尝试的系统口令散列值就是远程服务器的囊中之物了。相信我,破解散列加密没那么难的。为什么可以通过电子邮件捕获口令散列?计算机通过软件连接Web服务器时通常默认选择匿名方式。匿名连接失败1次或多次后,
-
0
-
孤独剑客
发布于 2021-04-10 13:00