Таҳлили фаъолияти ҳамлакунанда вобаста ба тахмини парол тавассути SSH

Нашр шудааст натиҷаҳои таҳлили ҳамлаҳои марбут ба пешгӯии парол барои серверҳо тавассути SSH. Дар давоми таҷриба, якчанд асалҳо ба кор андохта шуданд, ки худро сервери дастраси OpenSSH вонамуд мекарданд ва дар шабакаҳои гуногуни провайдерҳои абрӣ ҷойгир шудаанд, ба монанди
Google Cloud, DigitalOcean ва NameCheap. Дар тӯли се моҳ, 929554 кӯшиши пайвастшавӣ ба сервер сабт шудааст.

Дар 78% ҳолатҳо, ҷустуҷӯ барои муайян кардани пароли корбари реша равона карда шудааст. Паролҳои аз ҳама бештар тафтишшаванда "123456" ва "парол" буданд, аммо даҳгонаи беҳтарин инчунин пароли "J5cmmu=Kyf0-br8CsW"-ро дар бар мегирифтанд, ки эҳтимолан пароле, ки баъзе истеҳсолкунандагон истифода мебаранд.

Логинҳо ва паролҳои маъмултарин:

воридшавӣ
Шумораи кӯшишҳо
гузарвожа
Шумораи кӯшишҳо

реша
729108

40556

администратор
23302
123456
14542

истифода
8420
администратор
7757

озмоиш
7547
123
7355

ором
6211
1234
7099

ftpuser
4012
реша
6999

Ubuntu
3657
гузарвожа
6118

меҳмон
3606
озмоиш
5671

постгресс
3455
12345
5223

истифода
2876
меҳмон
4423

Аз кӯшишҳои интихоби таҳлилшуда, 128588 ҷуфтҳои беназири логин-парол муайян карда шуданд, дар ҳоле ки 38112-тои онҳо 5 маротиба ё бештар аз он санҷида шуданд. 25 ҷуфтҳои бештар санҷидашуда:

воридшавӣ
гузарвожа
Шумораи кӯшишҳо

реша
 
37580

реша
реша
4213

истифода
истифода
2794

реша
123456
2569

озмоиш
озмоиш
2532

администратор
администратор
2531

реша
администратор
2185

меҳмон
меҳмон
2143

реша
гузарвожа
2128

ором
ором
1869

Ubuntu
Ubuntu
1811

реша
1234
1681

реша
123
1658

постгресс
постгресс
1594

таъмин
таъмин
1535

Ҷенкинс
Ҷенкинс
1360

администратор
гузарвожа
1241

реша
12345
1177

pi
тамашк
1160

реша
12345678
1126

реша
123456789
1069

ubnt
ubnt
1069

администратор
1234
1012

реша
1234567890
967

ec2-корбар
ec2-корбар
963

Тақсимоти кӯшишҳои сканкунӣ аз рӯи рӯзи ҳафта ва соат:

Таҳлили фаъолияти ҳамлакунанда вобаста ба тахмини парол тавассути SSH

Таҳлили фаъолияти ҳамлакунанда вобаста ба тахмини парол тавассути SSH

Дар маҷмӯъ, дархостҳо аз 27448 суроғаҳои беназири IP сабт карда шуданд.
Шумораи зиёди санҷишҳо аз як IP 64969 буд. Ҳиссаи чекҳо тавассути Tor ҳамагӣ 0.8% буд. 62.2% суроғаҳои IP, ки дар интихоб иштирок доштанд, бо зершабакаҳои чинӣ алоқаманд буданд:

Таҳлили фаъолияти ҳамлакунанда вобаста ба тахмини парол тавассути SSH

Манбаъ: opennet.ru

Илова Эзоҳ