V2EX  ›  英汉词典
Enqueued related words: Password Reuse

Credential Stuffing

释义 Definition

“凭证填充/撞库”:一种常见的网络攻击方式。攻击者使用从数据泄露中获得的用户名/邮箱与密码组合,在其他网站或应用上批量自动化尝试登录,利用用户“重复使用密码”的习惯来接管账户。(也常被归类为自动化登录滥用的一种。)

例句 Examples

Many accounts were hacked because of credential stuffing.
许多账号被入侵是因为遭到了撞库攻击。

After a major breach, attackers used credential stuffing with automated bots to try leaked email‑password pairs across multiple banking and shopping sites.
在一次重大数据泄露后,攻击者用自动化机器人进行撞库,把泄露的邮箱—密码组合拿去多个银行和购物网站批量尝试登录。

发音 Pronunciation (IPA)

/krəˈdɛnʃəl ˈstʌfɪŋ/

词源 Etymology

credential 意为“凭证、证书;登录凭据(账号密码等)”,stuffing 原义是“塞入、填充”。合起来形象地表达“把一堆已泄露的登录凭据‘塞进’登录入口反复尝试”的攻击手法。该术语在网络安全与反欺诈语境中广泛使用。

相关词 Related Words

文学与著作 Literary Mentions

  • OWASP Credential Stuffing Prevention Cheat Sheet(OWASP 的防护指南中频繁使用该术语)
  • *Verizon Data Breach Investigations Report (DBIR)*(多次讨论 credential stuffing 与账户接管)
  • NIST SP 800-63B: Digital Identity Guidelines(在与认证安全、抵御自动化登录攻击相关内容中提及该类攻击)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1991 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 12:11 · PVG 20:11 · LAX 04:11 · JFK 07:11
♥ Do have faith in what you're doing.