38000人被迫拿身份證,親自獲取電子郵件密碼?

2020-12-20 超級盾雲防禦

轉自welivesecurity,作者Amer Owaida,合作站點轉載請註明原文譯者和出處為超級盾!

被迫獲取電子郵件密碼

惡意軟體獲取密碼的同時,迫使學者和學生加入近乎無止境的煩惱,

通常,如果您忘記了密碼或由於其他原因需要更改密碼,那麼獲取新密碼是一個簡單的過程,只需單擊幾下即可。

現在想像一下,您將必須證明自己的身份並親自找回密碼。不要急於嘲笑這是一個奇異的幻想,因為德國吉森大學的成千上萬的學生和教職員工在得知必須這樣做時就不太可能會笑了。

根據該機構的聲明,現在有38,000名學生和學者必須排隊,手持身份證,以便他們可以在其大學電子郵件帳戶中接收新密碼。

上周檢測到惡意軟體事件,促使新密碼的分發,該大學的網絡自12月8 日起處於離線狀態。至於親自籤發新密碼的非常規方式,工作人員正在引用德國國家研究與教育網絡(DFN)的法律要求。

可以說,可以通過某種方式稱讚大學的事件響應能力。自從事件被發現以來,伺服器和計算機已脫機。

裝有安全軟體的USB快閃記憶體驅動器已分發給教職員工,研究機構和部門,以對連接到大學網絡的所有計算機進行掃描。通過第一波檢查的設備均貼有綠色標籤。

然後進行第二波掃描,並包括使用大學自己的話說的「新病毒類型的特殊掃描」。自從12月18 日以來,第二波浪潮共準備了1200個USB 。

通過兩次掃描的計算機將立即清除以供使用。向學生保證,他們的私人計算機沒有任何風險,因為他們使用了單獨的大學網絡來應對受到威脅的大學。

儘管如此,該大學的IT服務中心還是決定為每個人分配新密碼,因為他們懷疑該惡意軟體也會攻擊他們的電子郵件伺服器。

整個過程設計得儘可能精確和有序,並且學生和教職員工根據他們的出生日期分為幾組,並且可以在分配的時間段內提取密碼。

準學生也受到影響。他們可以通過其申請的網站目前也處於離線狀態。這意味著他們將不得不通過更多的「模擬」方式進行申請,例如親自提交申請或通過傳統郵件發送申請。

聲明:我們尊重原創者版權,除確實無法確認作者外,均會註明作者和來源。轉載文章僅供個人學習研究,同時向原創作者表示感謝,若涉及版權問題,請及時聯繫小編刪除!

精彩在後面

Hi,我是超級盾

超級盾能做到:防得住、用得起、接得快、玩得好、看得見、雙向數據加密!

截至到目前,超級盾成功抵禦史上最大2.47T黑客DDoS攻擊,超級盾具有無限防禦DDoS、100%防CC的優勢

相關焦點

  • 保護好您的電子郵件
    除了日常我們通過電子郵件發送商務信函,產品報價,朋友問候之外,我們的電子郵件帳戶信息還記錄著我們的地址信息、電話號碼、銀行或者經紀公司的帳號信息、信用卡信息、在線支付交易記錄,電子郵件用戶還可以通過電子郵件來修改或確認我們遺忘的所有帳戶密碼以及更改密碼。
  • 黑客正在出售數百名C-level高管的電子郵件帳戶和密碼
    目前,一個威脅行為者正在出售全球數百家公司的C-level高管的電子郵件帳戶密碼。
  • 外媒曝郵件獲取密碼惡毒手段
    【PConline 資訊】近日據國外媒體報導,一種新型網絡釣魚騙局有可能已經誕生,這種黑客正將目標鎖定谷歌用戶的密碼,與過去的網絡釣魚攻擊不同,這種最新的黑客在檢測和防禦難度上大大提升。  大概騙局過程是這樣的:谷歌用戶會接收到一封郵件,郵件生成谷歌公司發來一封提醒,告知用戶的郵件將在24小時內被鎖定,請前往INSTANTINCREASE來自動增加郵箱容量,並且會提供一個超連結。
  • 山東「居民身份證電子信息」來了,用戶可獲取自己專屬「核驗碼」
    日前,山東公安升級更新「居民身份證電子信息」2.0版本,在保留原有「亮證」功能基礎上,新增身份核驗功能。「居民身份證電子信息」是公安機關基於公民身份證信息,採用活體人臉識別技術和加密技術,在手機上生成的電子化身份證網上應用憑證。與實體身份證相比,「居民身份證電子信息」具有易保管、易攜帶、多重密碼保障等特點,大大降低證件丟失與被人冒用的可能性。
  • 手把手教你獲取
    如果參保人仍想取得紙質對帳單或者想通過電子郵件方式獲取對帳單,可以在2019年4月19日前,向所在單位提出申請,由用人單位向社保經辦機構申報變更;也可以通過個人登錄社保網上平臺自助申報選擇。  2、輸入身份證號碼及密碼進入下一頁面。如參保人首次登錄,請點擊「我要註冊」,輸入身份證號碼、醫療保險手冊號/卡號,通過手機號碼獲取驗證碼,並設置密碼,進行註冊。
  • 廣州法院電子郵件送傳票 市民無需上門取
    記者18日從廣州市天河區人民法院獲悉,在當事人同意的情況下,該法院將通過發電子郵件的方式,向當事人送達開庭傳票等文書,以此提高訴訟效率,節約訴訟成本。    根據2013年1月1日起施行的新民事訴訟法,經受送達人同意,人民法院可以採用傳真、電子郵件等能夠確認其收悉的方式送達訴訟文書,但判決書、裁定書、調解書除外。
  • 北京獲取社保對帳單方式可自選,要紙質對帳單需申請
    北京市社會保險基金管理中心、市醫療保險事務管理中心3月31日提醒廣大參保人,今年本市將繼續為參保人提供電子版社保對帳單。參保人如需紙質對帳單,需在4月19日前通過單位提出申請,或直接登錄社保網上平臺自主變更獲取方式。
  • 還沒收到北京社保對帳單 告訴你N種獲取方式!
    為了倡導低碳環保理念,今年本市將繼續通過北京市社會保險網上服務平臺、社保自助終端等方式為參保人提供電子版社保對帳單,不主動郵寄紙質對帳單。辣麼,如果參保人仍想取得紙質對帳單或者想通過電子郵件方式獲取對帳單,該腫麼辦呢?
  • Coremail多項專利加持 樹立中國電子郵件新標杆
    Coremail論客是中國最早一批專業電子郵件廠商,團隊中包含了大批中國電子郵件元老級技術專家,創始人兼CEO陳磊華當年與丁磊共同研發出中國第一套中文電子郵件,如今這套系統繼續支撐著網易郵箱的發展。而這套系統在陳磊華的帶領下,也越來越強大,成為了中國電子郵件技術的領航者。
  • 利用郵箱伺服器發送電子郵件
    大家好,我們今日講解「利用其他郵箱伺服器發送電子郵件」,這節內容是「VBA信息獲取與處理」教程中第五個專題「利用VBA發送電子郵件」的第三節。1 利用郵箱伺服器發送郵件的思路分析由於要利用郵件伺服器來完成郵件的發送工作,所以我們要完成對郵件伺服器以下必要參數的設置,如發送郵件的郵箱地址;發送郵箱的伺服器;發送郵箱的登陸密碼;收件人的郵箱地址等等,這個過程看起來是較複雜的,但確實必不可少的關鍵步驟。
  • 慢霧預警:有人洩露近27億電子郵件地址和密碼文件
    慢霧預警:有人洩露近27億電子郵件地址和密碼文件 圖片來源圖蟲:已授站長之家使用今日塊訊(ChinaZ.com) 1 月 23 日消息:根據慢霧區情報,近日有人洩露了近 27 億電子郵件地址和密碼等組合的文件
  • ...iPhone 郵件的時候出現故障,如無法發送或接收電子郵件,查看本...
    如果你在使用 iPhone 郵件的時候出現故障,如無法發送或接收電子郵件,查看本篇經驗可能會解決問題。首先將您的帳戶添加到郵件才能在 iPhone 上使用您的電子郵件帳戶。您可通過選擇「設置 -> 郵件、通訊錄、日曆 -> 添加帳戶」來配置郵件帳戶。
  • iPhone XS Max 如何添加電子郵件帳戶?蘋果手機如何查看電子郵件
    iPhone XS Max 如何添加電子郵件帳戶?蘋果手機如何查看電子郵件?iPhone 其實內置了許多非常易用的應用,合理使用「郵件」,可以自如地收發郵件,無需額外安裝其他第三方電子郵箱客戶端。自動設置電子郵箱帳戶如果使用 iCloud、Google 或 Yahoo 等電子郵箱,只需提供郵箱帳戶及密碼,即可自動設置電子郵箱帳戶。
  • 電子身份證號碼-電子身份證申請入口
    (CTID)認證的電子身份證——「居民身份證網上功能憑證」(簡稱「網證」)首次亮相支付寶,正式在衢州、杭州、福州三個城市的多個場景試點。電子身份證號碼-電子身份證申請入口無論是去年底廣州首發的「微信身份證」,或此前武漢推出的「電子證照卡包」、南寧發布的「電子身份證」,還是剛上線的支付寶電子身份證,都屬於「網證」的範疇。4月17日,在浙江省衢州市行政服務中心,市民蔣女士展示在支付寶手機客戶端上領取的「居民身份證網上功能憑證」。
  • 電子身份證號碼-電子身份證申請入口
    「網證」即電子版身份證,是基於居民身份證、採用活體人臉識別技術的可信身份認證,為公安部與各地公安機關合作聯合推出的身份證網上應用憑證。是將公民個人身份,通過人臉識別的生物技術手段比對後,在手機應用上生成的電子證件。
  • 如何用電子書來獲取亞馬遜取客戶郵件【詳解】
    獲取亞馬遜客戶的郵件信息是一直都是非常頭痛的事情,很多人甚至花錢找第三方軟體來爬取自己的客戶的郵箱和電話,但是成功率很低。 我們通過cash back (通過paypal 返利)或者discount 的方式獲取他們的郵件可行麼?可行的,但是有時候你的買家不在會甚至不信任你會給他5USD 或者10美金等等,所以電子書是比較靠譜的,問題來了如何獲取?如何送電子書?
  • 美CDC/世衛組織等機構的近2.5萬電子郵件地址和密碼遭洩露
    而現在這樣的事情已經發生,因為不明身份人士公布了近25000個電子郵件地址和密碼,這些電子郵件地址和密碼來自不同的組織,包括美國疾病控制與預防中心(CDC)、蓋茨基金會、美國國立衛生研究院(NIH)、世界衛生組織(WHO)和世界銀行。目前還不清楚這些機構遭黑客入侵的時間,也不清楚誰對入侵事件和信息的傳播負責,但結果還是令人擔憂。
  • 2020國家醫學考試網報名帳號密碼忘記了怎麼辦?密碼怎麼找回?
    第三步   如果身份證號驗證無誤,系統將顯示該身份證號對應的用戶名和密碼問題,輸入註冊時登記的密碼問題答案,並在下方輸入新密碼,系統驗證密碼問題答案無誤後,會將密碼更新   第四步   如果忘記了密保問題,點擊右側的發送激活郵件按鈕,系統將自動發送密碼重置的連結到註冊時登記的郵箱地址,登錄您所使用的電子郵箱,點擊郵件中的連結,進入密碼重置界面
  • 7.73億郵件帳號密碼洩漏,你的密碼可能就在其中!
    7.73億郵件帳號密碼洩漏,你的密碼可能就在其中!  截至目前為止,Collection#1中的所有21,222,975個密碼已添加到Pwned Passwords中,使列表中的總數達到551,509,767,這些數據包含了約11.6億個獨立的帳號、密碼組合,總共構成了27億個可用於撞庫(credential stuffing)攻擊列表的組合。其中總共有1160253228條電子郵件地址和密碼的獨特組合。
  • 電子身份證怎麼辦理 電子身份證辦理流程【詳細介紹】
    雙方將基於騰訊優圖人臉識別技術,在南寧全市推行身份信息電子化,讓所有南寧市民在微信上都能擁有一張24小時不怕遺忘的「電子身份證」。「電子身份證」的生成相當簡單:登錄「南寧微警務」公眾號或者「綠城警民通App」,通過簡單的信息輸入及圖像採集即可生成。