您现在的位置是:测试开发营 > 数据库
黑客攻击RDP服务器最常用的十大密码
测试开发营2025-11-26 21:33:51【数据库】3人已围观
简介黑客在针对远程桌面协议 (RDP)服务的攻击中使用的最常见密码凸显了许多组织安全态势中的严重漏洞。Specops 研究团队分析了针对 RDP 端口的实时攻击中使用的 1500 万个密码,结果显示简单、
黑客在针对远程桌面协议 (RDP)服务的黑客攻击中使用的最常见密码凸显了许多组织安全态势中的严重漏洞。
Specops 研究团队分析了针对 RDP 端口的攻击实时攻击中使用的 1500 万个密码,结果显示简单、最常可预测的大密密码继续被针对远程接入点的威胁行为者所利用 。
在从 2024 年末到 2025 年 3 月的黑客广泛分析中,研究人员确定了针对 TCP 端口 3389 的攻击攻击中使用的最常用密码 ,该端口通常用于 RDP 连接 。高防服务器最常
RDP 攻击中最常用的大密密码
该研究涉及破解从专门设计用于监视这些攻击的蜜罐系统收集的大约 40% 的 NTLMv2 哈希。
图片
攻击者使用的黑客十大密码为:
123456(355,088 个实例) 。1234(309,攻击812 个实例)。Password1(271,最常381 个实例)。12345(259,大密222 个实例) 。P@ssw0rd(254,黑客065 个实例)。密码(138,攻击761 个实例)。Password123(121,最常998 个实例)。Welcome1(113,820 个实例)。12345678(86,682 个实例)。Aa123456(69,058 个实例)。模板下载调查结果揭示了一个令人不安的趋势:这些攻击中最常用的密码“123456”在 2025 年密码泄露报告中也被确定为最常被恶意软件窃取的密码。
这表明许多用户仍然依赖简单的键盘步行作为其主要的身份验证方法。
密码复杂性分析
研究团队对字符集复杂度的分析显示 ,近一半(45%)用于攻击的密码仅由数字或小写字母组成。
只有 7.56% 的密码包含所有四种字符类型(小写字母、大写字母、数字和特殊字符)。
图片
研究小组指出: “最终用户如果选择了复杂的免费模板密码,哪怕是一个简短的基本密码,也能抵御 92% 以上的 RDP 端口攻击。”
密码长度漏洞
研究发现,攻击中使用的密码中有 26.14% 正好是 8 个字符长 ,符合许多组织设定的最小长度要求 。
令人震惊的是,攻击中使用的香港云服务器密码中只有 1.35% 的长度超过 12 个字符。
图片
研究人员总结道 :“如果您的组织强制使用超过 15 个字符的密码 ,那么您的最终用户将受到保护 ,免受 98% 的攻击密码的攻击。”
保护RDP连接
安全专家建议采用多种方法来防御这些常见的攻击媒介:
实施强密码策略,要求密码长度较长且包含多种字符类型 。为所有RDP连接启用多重身份验证 (MFA) 。确保TCP端口3389使用SSL连接并且不直接暴露给互联网。限制授权使用RDP连接的源码库IP地址范围。保持Windows服务器和客户端完全修补和更新。该研究恰逢Specops 将来自蜜罐网络和威胁情报行动的超过 8500 万个泄露密码添加到其“泄露密码保护”服务中。
这项研究表明,尽管经过了多年的安全意识培训,用户和组织仍在使用容易被黑客攻击的弱密码 。随着远程工作仍然盛行,保护 RDP 连接变得越来越重要 。
组织必须认识到简单的复杂性要求是不够的;密码长度与强大的身份验证协议相结合,源码下载可以最有效地防御持续不断的针对 RDP 的攻击。
很赞哦!(929)
相关文章
- ADAudit Plus漏洞调试环境搭建,你学会了吗?
- 以盈通G8600GT-1024GD2的性能分析(探究G8600GT-1024GD2显卡的特点与优势)
- 肯讯传媒(以内容创造和技术驱动为核心,肯讯传媒引领媒体新风尚)
- 大白菜XP装系统教程(快速学会使用大白菜安装XP系统)
- 僵尸网络目标锁定Windows和Linux系统
- ARM服务器之战即将爆发:AWS正面对阵微软
- 以闲转二手,让物品再次焕发价值(利用闲置物品实现二手交易,共享资源,绿色环保,提升生活质量)
- Win10操作系统的无密匙安装教程(简单易懂的Win10无密匙安装教程分享,助你轻松畅享操作系统)
- 爬虫与反爬虫技术简介
- 新华三李立:攻关算网新技术,推动算力均衡发展
热门文章
站长推荐
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 如何安全部署和升级服务?
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 首个针对Linux的UEFI引导工具曝光
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 如何发现并避免AI引发的骗局 香港物理机网站建设企业服务器源码库b2b信息平台亿华云云服务器







