Github账号遭大规模暴力破解攻击

简介: 知名源代码仓库Github日前遭到大规模暴力破解密码的攻击,一些帐号被成功攻破。“我们向受影响的用户发送了邮件,通知他们需要采取的措施。”“他们的密码被重置,个人访问令牌、OAuth授权和SSH密钥都已经被取消。”

image.png

知名源代码仓库Github日前遭到大规模暴力破解密码的攻击,一些帐号被成功攻破。

“我们向受影响的用户发送了邮件,通知他们需要采取的措施。”

“他们的密码被重置,个人访问令牌、OAuth授权和SSH密钥都已经被取消。”

然而,GitHub使用了bcrypt算法加密密码,这种算法理应能够抵御暴力破解应为它会用很长时间加密每一个密码。

在GitHub工程师Shawn Davenport的博文中,他提到来自四万个IP地址的暴力破解攻击攻破了一些常用的密码。这些主机被用来破解弱密码。

除了一些普通的强度要求,如长度和字符搭配之外,他们在网站里禁止了一些高频使用的弱密码并且有一套严格的登录次数限制。

常见密码如Password1, Password123, Qwerty123, access14, admin123, bond007, letmein, pa55w0rd, passw0rd, password1, password123等等。

“调查正在进行,并且一旦我们发现有关于源码或者针对敏感帐号信息的未授权活动,我们会通知大家。”


受影响的GitHub帐号的确切数量不得而知,但GitHub现在的注册页面规定密码需要至少七位,并有至少一个小写字母和一个数字。

总之,选择一个好的,不容易被破解的密码,如使用数字,字母和字典上没有的单词,并且在各个帐号或服务中使用独立唯一的密码。

相关文章
|
2月前
|
数据安全/隐私保护
注册Github账号详细过程
注册GitHub账号前,请备妥有效电子邮件地址以接收验证信,设定独特的用户名(仅含字母、数字或单连字符,不以连字符起始或结束),并创建具有一定复杂度的密码。接着,访问GitHub官网(`https://github.com/`),点击右上角的“Sign up”进入注册页面。在此页面填写用户名、电子邮箱与密码,选择是否接收产品更新及公告,通过人机验证后提交。最后,通过注册邮箱内的验证链接完成验证,即可启用您的GitHub账号。
57 0
|
5月前
|
前端开发 NoSQL 数据库
如何设计 QQ、微信、微博、Github 等等,第三方账号登陆 ?(附表设计)
如何设计 QQ、微信、微博、Github 等等,第三方账号登陆 ?(附表设计)
54 1
|
11月前
|
Windows
在idea使用GitHub账号、Copilot异常
在idea使用GitHub账号、Copilot异常
175 0
|
存储 Linux 网络安全
Git 配置SSH,多个 Github 账号配置不同的SSH KEY(二)
Git 配置SSH,多个 Github 账号配置不同的SSH KEY
|
Shell 网络安全 开发工具
Git 配置SSH,多个 Github 账号配置不同的SSH KEY(一)
Git 配置SSH,多个 Github 账号配置不同的SSH KEY
|
搜索推荐 开发工具 数据安全/隐私保护
注册Github账号详细教程
一、GitHub的简介 1、大概介绍 GitHub是一个面向开源及私有软件项目的托管平台,因为只支持Git作为唯一的版本库格式进行托管,故名GitHub。 2、详细介绍 https://baike.baidu.com/item/github/10145341 二、如何注册自己的GitHub账户 1、进入github的官网 https://github.com/https://github.com/ 2、点击右上角注册按钮sign up,来到注册页面
671 0
|
开发工具 数据安全/隐私保护 git
Git_IDEA集成Github_设置GitHub账号
Git_IDEA集成Github_设置GitHub账号
186 0
Git_IDEA集成Github_设置GitHub账号
|
开发工具 数据安全/隐私保护 git
Github账号注册|学习笔记
快速学习Github账号注册
156 0
Github账号注册|学习笔记
|
存储 安全 API
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
120 0
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
|
网络安全
同机多Github账号配置多个SSH
有一些情况,我们需要在同一个机子配置多个github的ssh链接;
564 0