90000 wordpress博客用戶賬戶受到黑客攻擊影響 |
|||
|
|
|||
發(fā)布時間:2013-4-17 9:56:25 |
|||
據(jù)國外媒體Mashable報道,wordpress博客平臺遭黑客攻擊,至今已有超過90000用戶受到影響。
使用聯(lián)網(wǎng)服務(wù)時保持默認(rèn)設(shè)置經(jīng)常會帶來很多麻煩,默認(rèn)密碼“12345”總是成為黑客攻擊下的犧牲品。一些wordpress博客用戶發(fā)現(xiàn)他們的用戶名為“admin”的賬號成為僵尸網(wǎng)絡(luò)的一部分。
這次黑客的攻擊從上周開始,至今已有超過90000博客用戶受到影響。發(fā)動此次攻擊的黑客們通過對wordpress用戶的賬號信息進(jìn)行梳理,企圖通過暴力的方式破解密碼。
他們利用程序來使用1000個共同密碼來與wordpress用戶賬號進(jìn)行循環(huán)匹配,雖說這種策略對一些精明的用戶是沒有任何用處的,但對于那些使用的密碼較為簡單的用戶,這樣的策略卻是行之有效的,而對于黑客而言,這部分的用戶就已經(jīng)足夠了。
黑客入侵一個服務(wù)器系統(tǒng)之后,這個服務(wù)器系統(tǒng)就將成為僵尸網(wǎng)絡(luò)的一部分,將這些受損的服務(wù)器系統(tǒng)集中起來,并可在網(wǎng)絡(luò)攻擊時派上用場。私人博客在僵尸網(wǎng)絡(luò)中并沒有太大的意義,但那些被安置在web服務(wù)器上的博客卻是并非如此。那些僵尸網(wǎng)絡(luò)中的服務(wù)器可以在同一時間攻擊大批的機(jī)器并且以系統(tǒng)指數(shù)的方式增長。
僵尸網(wǎng)絡(luò)的最終目的仍是一個謎,取得大量博客管理訪問權(quán)限并沒有什么用處,但是超過90000個受損的網(wǎng)絡(luò)系統(tǒng)卻可以引起各種破壞,尤其是在拒絕服務(wù)攻擊方面。
Wordpress創(chuàng)始人Matt Mullenweg開始在他的博客上提供一些建議。他解釋說:“黑客已將目標(biāo)鎖定在那些不更改admin這一賬號的用戶群體,現(xiàn)在回想起來,這確實(shí)是一個明顯的安全隱患。他還建議如果你還在使用admin這個用戶名,趕快改了吧。”
“使用強(qiáng)密碼,并且打開兩步驗(yàn)證,同時將你的wordpress軟件更新到最新版本,這樣用戶網(wǎng)站的安全性將會高于99%的網(wǎng)站,而且可能永遠(yuǎn)都不會出現(xiàn)任何問題。“Matt Mullenweg說。
Wordpress.com的用戶們都應(yīng)該認(rèn)真的聽取Mullenweg的建議,尤其是兩步驗(yàn)證。這樣可能會給無數(shù)使用wordpress軟件的用戶帶來不便,但這些建議還是很有幫助的。
如果你的博客已經(jīng)被入侵,那你所能做的也只有更改你的用戶名和密碼,并且祈禱一切都能變好吧! |
|||