• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
     首頁(yè) > 新聞 > 國(guó)際 >

    語(yǔ)音驗(yàn)證有漏洞,黑客每年可盜取數(shù)百萬(wàn)歐元

    2016-09-07 16:32:15   作者:   來(lái)源:東方網(wǎng)   評(píng)論:0  點(diǎn)擊:


      E安全7月18日訊 比利時(shí)安全研究員Arne Swinnen發(fā)現(xiàn)通過(guò)雙因素語(yǔ)音驗(yàn)證系統(tǒng)一年能從Facebook、Google和Microsoft公司盜竊數(shù)百萬(wàn)歐元。許多部署雙因素認(rèn)證(2FA)的公司通過(guò)短信息服務(wù)向用戶發(fā)送驗(yàn)證碼。如果選擇語(yǔ)音驗(yàn)證碼,用戶會(huì)接收到這些公司的語(yǔ)音電話,由機(jī)器人操作員大聲念出驗(yàn)證碼。
      接收電話通常為與這些特定賬戶綁定的電話號(hào)碼。
      從理論上講,攻擊者還可以攻擊其它公司Swinnen通過(guò)實(shí)驗(yàn)發(fā)現(xiàn),他可以創(chuàng)建Instagram、Google以及Microsoft Office365賬號(hào),然后與高費(fèi)率(premium)電話號(hào)碼綁定也不是常規(guī)號(hào)碼。當(dāng)其中這三個(gè)公司向賬戶綁定的高費(fèi)率電話號(hào)碼提供驗(yàn)證碼時(shí),高費(fèi)率號(hào)碼將登記來(lái)電通話并向這些公司開具賬單。Swinnen認(rèn)為,攻擊者可以創(chuàng)建高費(fèi)率電話服務(wù)和假Instagram、Google或Microsoft賬號(hào),并綁定。Swinnen表示,攻擊者能通過(guò)自動(dòng)化腳本為所有賬號(hào)申請(qǐng)雙因素驗(yàn)證許可,將合法電話呼叫綁定至自己的服務(wù)并賺取可觀利潤(rùn)。
      攻擊者可賺取暴利
      根據(jù)Swinnen計(jì)算統(tǒng)計(jì),從理論上講,每年可以從Instagram賺取206.6萬(wàn)歐元,Google43.2萬(wàn)歐元,以及Microsoft66.9萬(wàn)歐元。Swinnen通過(guò)漏洞報(bào)告獎(jiǎng)勵(lì)計(jì)劃向這三家公司報(bào)告了攻擊存在的可能性。Facebook給予他2000美元的獎(jiǎng)勵(lì),Microsoft的獎(jiǎng)勵(lì)金額為500美元,Google在“HallofFame”(名人堂)中提及他。
      Arne Swinnen先前還發(fā)現(xiàn)了Facebook的賬戶入侵漏洞,并幫助Instagram修復(fù)登錄機(jī)制,防止多種新型蠻力攻擊。

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 台南县| 林口县| 荃湾区| 莲花县| 分宜县| 景泰县| 台安县| 隆安县| 察隅县| 六安市| 临清市| 乐业县| 焦作市| 佳木斯市| 绩溪县| 巴林左旗| 阿图什市| 苗栗市| 台中市| 连云港市| 北川| 云浮市| 页游| 莱芜市| 马关县| 吉林市| 沭阳县| 象山县| 溧水县| 色达县| 博乐市| 化德县| 马边| 亚东县| 花莲市| 美姑县| 亳州市| 磴口县| 通辽市| 富源县| 大安市| http://444 http://444 http://444 http://444 http://444 http://444