成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你遇到過來自Twitter的黑客攻擊嗎?

安全 黑客攻防
一名入侵Twitter網站上Google Apps軟件并竊取超過300份私人公司文件的法國黑客日前透露了他作案的細節。根據TechCrunch的說法,這名黑客使用的是一種叫做"cracking"的方法,黑客以Hacker Croll的名字通過拖捕提供公開信息的網絡來攻破Twitter的安全防御系統
一名入侵Twitter網站上Google Apps軟件并竊取超過300份私人公司文件的法國黑客日前透露了他作案的細節。根據TechCrunch的說法,這名黑客使用的是一種叫做"cracking"的方法,黑客以Hacker Croll的名字通過拖捕提供公開信息的網絡來攻破Twitter的安全防御系統。最終Croll發現了我們很多人都會犯下的一個錯誤--即在所有的網站都使用同樣的密碼,這樣Twitter網站就存在被攻擊的安全風險。了解Hacker Croll是如何入侵安全系統的,想一想他的方法是否會讓你的數字生活不堪一擊。

Croll入侵Twitter

Hacker Croll首先是建立一個目標公司的簡歷,Twitter就是這樣淪為他的攻擊目標。基本上說,他編制了一個員工,公司崗位和他們相關電子郵件地址的列表。在基本信息匯總完畢后,Croll為他的每一位員工用他們的生日,寵物姓名等信息建立了一個小型檔案。這些檔案建立完畢后,他只是去挨個去敲門直到有人相信他。

當他為Twitter員工的私人Gmail郵箱實施密碼恢復流程后,問題就這樣發生了。Croll發現與這名員工Gmail關聯在一起的次級帳戶是一個Hotmail郵箱。問題是Hotmial郵箱由于始終處于靜止狀態已經被刪除和重復再用--這也是Hotail長期實行的政策。如今,Hacker Croll所有要做的事情就是為他自己重新注冊Hotmail郵箱,返回然后恢復Gmail密碼,然后Gmail會將密碼重設信息直接發送到犯罪分子重新激活的郵箱當中。但是事情到此并沒有結束。

Gmail會要求Hacker Croll重新設置Twitter網站上員工私人電子郵箱的密碼,然后Hacker Croll就這樣做了。但是如今原來的用戶被他們自己的郵箱賬號拒之門外,郵箱被標注上明顯的紅色小旗作為警告。因此Croll所做的就是搜索Gmail本身的郵箱賬號,查找此人其他活動服務的密碼。然后他鍵入他所發現的常用密碼,看看郵箱主人是否在正常使用他們的郵箱。目前Croll從屏幕背后訪問Gmail郵箱,還能訪問未經發現的信息。為了讓使用起來更加方便,Twitter的員工通常在他們的業務郵箱和私人郵箱中使用同樣的登錄密碼,因此黑客就可以輕而易舉的入侵這兩個郵箱。

你會受到同樣的攻擊嗎?

令人擔憂的是Croll使用的方法可能在每個人身上都會發生。筆者上周檢查了自己的谷歌郵箱,發現自己也暴露在Twitter員工同樣的安全風險之下。

筆者很久以前就注冊了Gmail賬號,已經忘記了所有二級電子郵件地址的信息。就像Twitter的員工一樣,和Gmail關聯的二級電子郵件處于休眠狀態,可能會被任何人重新注冊。一切都改變了。筆者在自己的電子郵件中搜索用過的密碼,困惑的是反饋回來很多結果。使用你最常用的密碼在你的電子郵箱中進行搜索,看看結果會是什么。你可能會感到十分意外。但是黑客可能會有各種方法來獲取你的信息。

你曾經在Twitter這樣的公共服務網站上收到過生日賀卡嗎?你曾經向別人透露過電話號碼或者任何其他信息嗎?你的社交網站上有哪些信息?你的MySpace和Facebook帳戶關閉了嗎?或者任何人都可以在這些社交網站上通過搜索找到你嗎?你的Facebook網頁上有你的生日,你曾經上學的學校和寵物的名字嗎?你母親的娘家姓名(這是一個常見的安全提問)會通過你的社交網站帳戶被發現嗎?你使用的其他服務都是什么?如果你認為比人發現這些信息的可能性不大,那么在你所謂的"Deep Web"搜索引擎(比如說Pipl或Spokeo)上搜索你自己的信息,看看會發生什么。你可能會發現你自己都完全忘記的網上賬戶。

類似的電子郵件安全

其他的問題是多數電子郵件服務使用的都是類似的密碼恢復方法。Hotmail和Gmial幾乎完全一樣。雅虎的郵箱甚至更加簡單,因為如果你告訴雅虎你無法訪問你的二級電子郵件賬號,你只需回答一個秘密問題即可。

在筆者對雅虎電子郵箱恢復網頁的測試中,筆者發現似乎你可以有無限次嘗試的機會去猜測雅虎電子郵件提問的秘密問題的答案。AOL Mail也好不到哪去,因為你可以選擇鍵入你的二級電子郵件或者鍵入你確切的生日外加文件的Zip代碼即可。ZIp代碼對于一些人可能很難攻破,但是并非完全沒有可能。如果你發現你暴露在Twitter這樣的漏洞風險之下,將把它當做是你的叫醒電話吧。你必須定期檢查你的各種電子郵箱的安全設置,以便這些安全信息還在你的控制之列,因為這些信息可能是你在很久以前輸入的,很容易被遺忘。

要注意與你初始電子郵件地址關聯的二級電子郵件帳戶;對于安全提問設置一個只有你知道的答案;定期更換你的密碼,無論是自行更改還是通過GRC或者Strong Password Generator這樣的工具來隨機產生密碼。不要只使用一到兩個密碼,使用Clipperz, KeePass或者Yubic這樣的密碼管理器來記住你替換的密碼信息。但是或許最重要的是,在你自己的電子郵箱中搜索你使用的最常見的密碼,然后刪除這些信息。如果最糟糕的事情發生了,你的電子郵件帳戶正處在危險之中,你很對曾經做過的一切感到高興。

【編輯推薦】

  1. 近期安全回顧:Twitter遭遇瘋狂XSS Mac被病毒感染變僵尸
責任編輯:Oo小孩兒 來源: zol.com.cn
相關推薦

2020-11-08 14:38:35

JavaScript代碼開發

2011-04-26 09:22:05

SQLite

2020-10-12 09:49:14

C++ 開發代碼

2023-03-13 07:41:34

分頁查詢數據排序

2018-04-25 10:57:00

AIX報錯vios

2020-09-24 10:49:09

iOSiPadOSBug

2021-08-29 18:36:17

MySQL技術面試題

2024-03-18 08:14:07

SpringDAOAppConfig

2022-10-20 18:00:59

OCP模型參數

2021-12-26 14:32:11

緩存數據庫數據

2017-07-14 09:29:45

AndroidWebview

2019-10-28 14:07:29

研發管理技術

2021-04-04 22:31:26

白帽子廠商漏洞

2009-01-04 09:57:24

2021-02-19 11:01:46

異步競態接口異步

2021-05-27 09:27:35

開發技能緩存

2020-04-26 14:40:19

戴爾

2025-05-28 00:00:01

MySQL場景索引

2018-03-26 09:39:06

大數據IT互聯網

2020-01-13 14:16:32

區塊鏈應用社交網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久久久久久久久久 | 99久久婷婷 | 中文字幕免费视频 | 欧美精品1区2区3区 精品国产欧美一区二区 | 美女国产一区 | 高清一区二区三区 | 久久亚洲国产精品日日av夜夜 | 免费视频一区二区 | 欧美一级黄色片在线观看 | 日韩在线免费 | 久久高清 | 欧美久久免费观看 | 国产不卡在线观看 | 欧美在线视频一区二区 | 精品九九久久 | 国产在线一区二区三区 | 亚洲午夜精品一区二区三区他趣 | 亚洲精品一二三区 | 一本色道精品久久一区二区三区 | 福利av在线 | 成人精品一区二区三区中文字幕 | 亚洲精品一区二区 | 久久久久国产精品免费免费搜索 | 午夜影院在线观看 | 日本精品一区二区三区视频 | 国产日韩久久 | 欧美视频中文字幕 | 亚洲国产精品成人无久久精品 | 亚洲国产精品久久久久秋霞不卡 | 久久久久网站 | 99热在这里只有精品 | 最近免费日本视频在线 | 日韩一区av | 欧美精品在线一区二区三区 | 日韩一区二区三区在线 | 国产欧美一区二区三区久久 | 依人成人 | 国产精品入口久久 | 国产日韩欧美一区 | 国产自产21区 | 狠狠入ady亚洲精品经典电影 |