Kev tshuaj xyuas ntawm tus neeg tua neeg ua haujlwm cuam tshuam nrog kev twv tus password ntawm SSH

Tshaj tawm Cov txiaj ntsig ntawm kev tsom xam ntawm kev tawm tsam cuam tshuam nrog kev twv tus password rau servers ntawm SSH. Thaum lub sijhawm sim, ntau lub honeypots tau pib, ua txuj ua tus neeg siv khoom siv tau OpenSSH thiab tuav ntawm ntau lub network ntawm cov chaw muab huab, xws li
Google Huab, DigitalOcean thiab NameCheap. Tshaj li peb lub hlis, 929554 sim txuas rau lub server tau kaw.

Hauv 78% ntawm cov neeg mob, kev tshawb fawb yog tsom rau kev txiav txim siab tus neeg siv hauv paus tus password. Feem ntau cov ntawv txheeb xyuas lo lus zais yog "123456" thiab "password", tab sis kaum sab saum toj kuj suav nrog tus password "J5cmmu=Kyf0-br8CsW", tej zaum yog lub neej ntawd siv los ntawm qee cov chaw tsim khoom.

Cov npe nrov tshaj plaws thiab cov passwords:

ID nkag mus
Tus naj npawb ntawm kev sim
Lo lus zais
Tus naj npawb ntawm kev sim

hauv paus
729108

40556

admin
23302
123456
14542

cov neeg siv
8420
admin
7757

xeem
7547
123
7355

oracle
6211
1234
7099

ftpuser
4012
hauv paus
6999

ubuntu
3657
lo lus zais
6118

qhua
3606
xeem
5671

postgres
3455
12345
5223

cov neeg siv
2876
qhua
4423

Los ntawm kev txheeb xyuas cov kev sim, 128588 tus cim tus lej nkag-tus lej cim tau raug txheeb xyuas, thaum 38112 ntawm lawv tau sim raug kuaj 5 lossis ntau zaus. 25 feem ntau kuaj khub:

ID nkag mus
Lo lus zais
Tus naj npawb ntawm kev sim

hauv paus
 
37580

hauv paus
hauv paus
4213

cov neeg siv
cov neeg siv
2794

hauv paus
123456
2569

xeem
xeem
2532

admin
admin
2531

hauv paus
admin
2185

qhua
qhua
2143

hauv paus
lo lus zais
2128

oracle
oracle
1869

ubuntu
ubuntu
1811

hauv paus
1234
1681

hauv paus
123
1658

postgres
postgres
1594

kev pab txhawb nqa
kev pab txhawb nqa
1535

Jenkins
Jenkins
1360

admin
lo lus zais
1241

hauv paus
12345
1177

pi
raspberry
1160

hauv paus
12345678
1126

hauv paus
123456789
1069

ubnt ua
ubnt ua
1069

admin
1234
1012

hauv paus
1234567890
967

ec2-neeg siv
ec2-neeg siv
963

Distribution ntawm scanning sim los ntawm hnub ntawm lub lim tiam thiab teev:

Kev tshuaj xyuas ntawm tus neeg tua neeg ua haujlwm cuam tshuam nrog kev twv tus password ntawm SSH

Kev tshuaj xyuas ntawm tus neeg tua neeg ua haujlwm cuam tshuam nrog kev twv tus password ntawm SSH

Nyob rau hauv tag nrho, kev thov los ntawm 27448 qhov tshwj xeeb IP chaw nyob tau raug kaw.
Qhov loj tshaj plaws ntawm cov tshev ua los ntawm ib tus IP yog 64969. Qhov feem ntawm cov tshev ntawm Tor tsuas yog 0.8%. 62.2% ntawm IP chaw nyob koom nrog hauv kev xaiv tau cuam tshuam nrog Suav subnets:

Kev tshuaj xyuas ntawm tus neeg tua neeg ua haujlwm cuam tshuam nrog kev twv tus password ntawm SSH

Tau qhov twg los: opennet.ru

Ntxiv ib saib