Credential stuffing
Credential stuffing wykorzystuje bazy loginów i haseł wykradzionych z innych serwisów. Napastnik masowo testuje je na kolejnych stronach, licząc na to, że ofiara użyła tego samego hasła w wielu miejscach.
Dlatego kluczowe jest, by każde konto miało inne, unikalne hasło, najlepiej generowane i pamiętane przez menedżera haseł. Uwierzytelnianie dwuskładnikowe blokuje ten atak nawet wtedy, gdy hasło wyciekło.
Zobacz też
Powiązane pojęcia
Nie musisz znać się na technikaliach
Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.
Napisz do nas →