九九久久久久午夜精选,欧美一二区视频,国产成人精品一区二三区2022,日本色妞,久久久99精品,亚洲国产精品久久精品成人,91热久久免费频精品99欧美

您當(dāng)前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

語音驗(yàn)證有漏洞,黑客每年可盜取數(shù)百萬歐元

2016-09-07 16:32:15   作者:   來源:東方網(wǎng)   評論:0  點(diǎn)擊:


  E安全7月18日訊 比利時安全研究員Arne Swinnen發(fā)現(xiàn)通過雙因素語音驗(yàn)證系統(tǒng)一年能從Facebook、Google和Microsoft公司盜竊數(shù)百萬歐元。許多部署雙因素認(rèn)證(2FA)的公司通過短信息服務(wù)向用戶發(fā)送驗(yàn)證碼。如果選擇語音驗(yàn)證碼,用戶會接收到這些公司的語音電話,由機(jī)器人操作員大聲念出驗(yàn)證碼。
  接收電話通常為與這些特定賬戶綁定的電話號碼。
  從理論上講,攻擊者還可以攻擊其它公司Swinnen通過實(shí)驗(yàn)發(fā)現(xiàn),他可以創(chuàng)建Instagram、Google以及Microsoft Office365賬號,然后與高費(fèi)率(premium)電話號碼綁定也不是常規(guī)號碼。當(dāng)其中這三個公司向賬戶綁定的高費(fèi)率電話號碼提供驗(yàn)證碼時,高費(fèi)率號碼將登記來電通話并向這些公司開具賬單。Swinnen認(rèn)為,攻擊者可以創(chuàng)建高費(fèi)率電話服務(wù)和假Instagram、Google或Microsoft賬號,并綁定。Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗(yàn)證許可,將合法電話呼叫綁定至自己的服務(wù)并賺取可觀利潤。
  攻擊者可賺取暴利
  根據(jù)Swinnen計(jì)算統(tǒng)計(jì),從理論上講,每年可以從Instagram賺取206.6萬歐元,Google43.2萬歐元,以及Microsoft66.9萬歐元。Swinnen通過漏洞報(bào)告獎勵計(jì)劃向這三家公司報(bào)告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“HallofFame”(名人堂)中提及他。
  Arne Swinnen先前還發(fā)現(xiàn)了Facebook的賬戶入侵漏洞,并幫助Instagram修復(fù)登錄機(jī)制,防止多種新型蠻力攻擊。

專題

北京市| 丰镇市| 娱乐| 文成县| 博客| 松潘县| 晋中市| 新安县| 图们市| 济阳县| 本溪市| 买车| 郓城县| 依兰县| 库车县| 宜兰县| 通州市| 菏泽市| 吉安市| 平和县| 岳西县| 永嘉县| 尼玛县| 双城市| 墨脱县| 康乐县| 陆河县| 安新县| 曲靖市| 东乌| 涿鹿县| 温泉县| 洞口县| 四川省| 石阡县| 荣昌县| 南安市| 安顺市| 高碑店市| 渝中区| 冕宁县|