安全 什么是凭证填充? -技术百科的定义

什么是凭证填充? -技术百科的定义

目录:

Anonim

定义-凭证填充是什么意思?

凭证填充是与特定类型的骇客有关的术语,这种骇客通过破坏系统来保护用户凭证,然后尝试将这些凭证与其他系统一起使用。 像其他类型的相关黑客一样,凭据填充攻击也依赖于黑客能够进入网络并清除敏感的用户信息(例如密码和用户名)。

Techopedia解释了凭证填充

凭证填充的后果是,黑客将与一个站点或系统相关的信息窃取,然后将其用于暴力破解尝试进入其他各种系统。 有时,黑客会评估一个密码或用户名是否可用于另一个网站,无论该密码或用户名是否与原始网站相关。

例如,黑客可能会访问特定零售商的用户名和密码集,并尝试将这些相同的用户名和密码应用于金融网站。 这个想法是,通过尝试大量此类攻击,黑客可以找出是否有任何用户重复使用了相同的密码和用户权限,从而使黑客可以使用盗窃的登录数据来访问多个系统。 某些类型的凭证填充也可能导致身份盗用。

什么是凭证填充? -技术百科的定义