主题 : 安全人员:黑客可绕过双重认证,盗取Gmail或Yahoo账户
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605036
威望: 529376 点
无痕币: 12 WHB
贡献值: 0 点
在线时间: 62312(时)
注册时间: 2008-12-25
最后登录: 2024-05-04

0 安全人员:黑客可绕过双重认证,盗取Gmail或Yahoo账户

双重认证是目前Gmail、Yahoo电子邮件等经常使用的认证方法,但据《香港经济日报》报道,安全公司Certfa Lab指出,即使用户使用双重认证,黑客仍能破解密码,从中取得Gmail或Yahoo账户资料。
双重认证是指,用户须要两种以上的认证机制,获取授权电脑或手机内容,如输入账户密码及手机简讯输入验证码,才能登入账户,用作保障用户避免落入网上诈骗的圈套。
Certfa Lab公布的最新研究报告指出,透过追踪伊朗黑客组织“Charming Kitten(迷人小猫)”的服务器,发现部分Gmail和Yahoo电子邮件地址,即使启用短信验证,也会被成功入侵。政客、科学家、记者的电邮账户都是目标。
不过,严格来说,黑客是绕过程序、避开双重认证机制。Certfa Lab表示,黑客通过电邮地址发送虚假警报,提醒用户检测到有人未经授权试图进入账户,并要求他们点击链接以检查账户安全。当用户点击链接后,便会进入黑客设计的钓鱼网站。此外,黑客会以图像代替文字,绕过Google的保护及反网络钓鱼攻击。
Certfa Lab表示,上述是根据黑客绕过Google的双重验证,推测他们行为,目前仍没法证实黑客是否真的这样做。Certfa Lab建议用户可经常改变密码,并小心留意钓鱼邮件。
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-29

黑客无处不在。
级别: 六行秋雁
UID: 289336
精华: 0
发帖: 1603
威望: 10487 点
无痕币: 14428 WHB
贡献值: 0 点
在线时间: 274(时)
注册时间: 2017-09-06
最后登录: 2022-03-19

  谢谢楼主分享!
级别: 四缕秋风
UID: 293735
精华: 0
发帖: 2317
威望: 1156 点
无痕币: 5181 WHB
贡献值: 0 点
在线时间: 155(时)
注册时间: 2017-11-12
最后登录: 2024-04-30

谢谢分享了解
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605036
威望: 529376 点
无痕币: 12 WHB
贡献值: 0 点
在线时间: 62312(时)
注册时间: 2008-12-25
最后登录: 2024-05-04

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.041183(s) query 4, Time now is:05-04 08:01, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛