科技:當心!黑客已經找到了違反2FA安全的方法

2020-12-20 小寫聊科技

導語:到目前為止,使用雙因素身份驗證(也稱為2FA安全性)被視為保護在線帳戶的有效方式。但是,一個組織現在宣稱這一額外步驟不再是黑客無法企及的。

雙因素身份驗證不再是最安全的。到目前為止,雙因素身份驗證已被證明是保護我們的設備和個人信息安全的有效方法。使用它也很簡單。您使用用戶名和密碼登錄帳戶,然後以包含臨時PIN的文本或電子郵件的形式向您發送第二個身份驗證請求。

2FA是目前最常用的安全措施之一,大多數主要網站和應用程式都推薦使用它,包括Fortnite。但是,網絡犯罪分子現在已經找到了利用2FA安全漏洞的方法。如果您在大多數在線工作中使用手機,這些缺陷可能會更具威脅性。黑客現在已經設計出了破解電話號碼的方法。

周三,國際特赦組織公布了一項神秘的網絡釣魚活動,該活動一直在滲透中東和北非的用戶帳戶。該報告指出,網絡釣魚攻擊主要針對記者和活動家,使用虛假電子郵件和登錄頁面。根據該組織的說法,這些網絡釣魚攻擊的主要目的是欺騙用戶放棄訪問他們的谷歌和雅虎帳戶,即使他們有2FA安全措施。「讓這些活動特別令人不安的是他們破壞目標的數字安全策略的時間長度,」國際特赦組織寫道。

使用自動網絡釣魚攻擊來欺騙2FA安全性?由於雙因素身份驗證主要是發送給您的一串隨機數字,黑客需要做的就是欺騙受害者交出代碼。據該組織稱,黑客通過發送似乎來自谷歌和雅虎的虛假安全警報來欺騙受害者。警報顯示他們的帳戶安全性可能已受到損害。它還包括指向官方頁面的連結以重置密碼。

「對於大多數用戶來說,谷歌提示改變密碼似乎是公司聯繫的正當理由,實際上是這樣,」國際特赦組織說。該組織在調查從人權活動人士和記者那裡收到的一些可疑電子郵件時,了解到此類網絡釣魚攻擊。為了進一步調查,該小組創建了一個臨時Google帳戶,並做了黑客希望他們做的事情。「果然,我們配置的電話號碼確實收到包含有效Google驗證碼的簡訊,」該組織表示。

國際特赦組織還發現,神秘團隊使用Web應用程式測試工具來自動化攻擊。這種自動化有助於黑客在時間限制到期之前將為2FA安全性發送的一次性代碼輸入真實的Google或Yahoo登錄頁面。儘管存在此類網絡釣魚攻擊,國際特赦組織仍建議使用雙因素身份驗證。然而,該機構還希望人們更加小心,因為這樣的系統也有局限性。

你怎麼能領先於網絡犯罪分子呢?除了小心之外,還有一些其他方法可以幫助您避免此類攻擊。據「今日美國」報導,一種有效的方法是使用輔助號碼將呼叫和簡訊指向您的主要手機。在設置2FA安全性時,輔助號碼有助於保護您的主號碼安全。

此外,即使您丟失手機或切換到其他運營商,您的輔助號碼仍可通過網絡或其他電話訪問。您可以輕鬆地從Google Voice獲取免費的二級號碼,用於語音通話,簡訊和語音郵件。您需要擁有一個有效的Google帳戶才能獲得一個號碼。

獲得輔助號碼後,您可以在2FA而不是主號碼中使用它。但是,它有一個限制。如果黑客以某種方式控制了您的Google帳戶,那麼這個輔助號碼就無法幫助您,因為它已連接到您的Google帳戶。

另一種方法是使用身份驗證器應用程式進行雙因素身份驗證,這些應用程式更易於使用,並且被認為比文本消息更安全。您可以使用許多流行的身份驗證器應用程式,例如Google,Authy,Microsoft,LastPass,FreeOTP等提供的應用程式。

您還可以選擇安全密鑰來保護您的在線資產。這些密鑰是基於硬體的設備,可替代雙因素身份驗證過程。用戶需要將這些基於USB的密鑰輸入其設備才能登錄支持的帳戶。這是最安全的方法,因為黑客竊取這個密鑰非常困難。

相關焦點

  • 黑科技再現 黑客通過智能水壺竊取Wifi密碼
    Ken Munro的實驗表明了當前物聯網的安全和隱私問題值得注意,物聯網安全是一塊很大的蛋糕。Twitter用戶是可以通過Twitter來與他們的iKettles進行交流的,他們會@wifikettle,@wifikettle接著會轉發或回復他們的消息。
  • 黑科技再現:黑客通過智能水壺竊取Wifi密碼
    Ken Munro的實驗表明了當前物聯網的安全和隱私問題值得注意,物聯網安全是一塊很大的蛋糕。  Twitter用戶是可以通過Twitter來與他們的iKettles進行交流的,他們會@wifikettle,@wifikettle接著會轉發或回復他們的消息。這意味著黑客想要定位一個智能水壺用戶,首先需要搜索該用戶的Twitter帳戶。
  • 【黑客】通過智能水壺竊取Wifi密碼
    Ken Munro的實驗表明了當前物聯網的安全和隱私問題值得注意,物聯網安全是一塊很大的蛋糕。 Twitter用戶是可以通過Twitter來與他們的iKettles進行交流的,他們會@wifikettle,@wifikettle接著會轉發或回復他們的消息。這意味著黑客想要定位一個智能水壺用戶,首先需要搜索該用戶的Twitter帳戶。
  • 如何防止家庭安全攝像頭被黑客攻擊
    黑客如何發生安全攝像頭易受攻擊的一種方法是通過一種稱為「憑證填充」的技術。黑客使用來自其他數據洩露的用戶名和密碼(其他黑客在線共享)來獲取帳戶訪問權限。大數據洩露的組合,例如Equifax和Target的消息,以及消費者重新使用相同的密碼--52%的網際網路用戶重複使用或修改相同的密碼 - 使工作變得簡單。
  • 黑客組織找到一種巧妙的方法繞過目標網絡的多因素身份認證
    一夥為不法分子提供攻擊工具的黑客找到了一種非常巧妙的方法,能夠繞過目標網絡的多因素身份驗證(MFA)系統。根據安全公司 Volexity 本周一發布的博文,他們在 2019 年年末和 2020 年年初發現了這些攻擊者的蹤跡,並不少於 3 次利用該方法潛入某些機構內部。
  • 給大家講解一下黑客到底多厲害,已經黑客的規則和組成
    黑客兵工廠所做的不是惡意破壞,他們是一群縱橫於網絡上的技術人員,熱衷於科技探索、計算機科學研究。政治、軍事、經濟、科技、教育、文化等各個方面都越來越網絡化,並且逐漸成為人們生活、娛樂的一部分。可以說,資訊時代已經到來,信息已成為物質和能量以外維持人類社會的第三資源,它是未來生活中的重要介質。而隨著計算機的普及和網際網路技術的迅速發展,黑客也隨之出現了。術語黑客基本涵義是指一個擁有熟練電腦技術的人,但大部分的媒體習慣將「黑客」指作電腦侵入者。
  • 範淵:用黑客的思維做中國最好的網絡安全產品
    在當今中國乃至世界經濟增長趨緩的大背景下,他們憑藉非凡膽識,依靠科技創新的力量,在經濟大潮中逆勢而上,帶領企業走出了一條自主創新的發展新路,成為行業佼佼者。  在某些領域,他們甚至已經躋身世界先進行列,由「跟跑者」成為「並行者」、「領跑者」;他們是浙企轉型升級、創新驅動發展戰略的成功實踐者,為浙江經濟新一輪突破與發展帶來一股新力量。
  • 當心手機被黑客偷窺!網友:咋不早說
    當心手機被黑客偷窺!網友:咋不早說大部分的手機用戶,基本上都是使用安卓手機,所以手機軟體權限比較「開放」,當然了,即便是蘋果手機,也可能導致個人信息洩露,但實際上,除了極個別不正規的手機APP,大部分的手機軟體,並不構成這樣的問題,可有一些年輕人,卻喜歡偷看「成人網站」,甚至下載一些不良視頻軟體到手機上。
  • 當心!性愛玩具也可能被黑客遠程操控
    【環球科技綜合報導】據英國《每日郵報》8月11日報導,專家警告稱,高科技性愛玩具並不安全。由於新一代性玩具可以聯網,黑客可能通過網絡入侵,遠程控制聯網性玩具。專家還稱,如果黑客入侵性愛玩具,可能構成性侵犯。
  • 2019年黑客以及安全人員常用的十大工具
    自2014年以來,我們列出了黑客,極客,安全工程師使用的網絡上最受歡迎的黑客攻擊/測試軟體(黑客工具)。接下來文章中會根據這些軟體做簡單的介紹,希望對安全學習人員有所幫助。Cain和Abel是Microsoft Windows的密碼恢復工具,但它也可以被用作各種黑客用途,例如,白帽和黑帽黑客使用Cain使用網絡數據包嗅探等方法破解許多類型密碼,並使用該工具破解哈希密碼。
  • 黑客狂盜手機信息 民警輸入自己的QQ竟找到密碼
    手機遭黑客鎖定,他卻拜黑客為師,學習技術轉而敲詐他人;民警在資料庫裡輸入自己的QQ,結果找到密碼;更有犯罪團夥盯上歐美蘋果手機用戶,竊取其帳戶餘額……今天,溫州甌海公安分局網警大隊獨家披露了這起破解蘋果icloud帳號實施敲詐勒索的特大破壞計算機信息系統案,目前已經到案33
  • 微信和支付寶的安全團隊有多強?能擋黑客,還能發現別人漏洞!
    由於科技在不斷地發展,在現如今的生活中,我們的支付方式也隨著發生了很大的變化。古時候是真金白銀,一手交錢一手交貨。但是真金白銀過於笨重,所以人們又發行了紙幣,後來銀行卡、信用卡接著出現,每一個新的支付方式出現麼就代表了經濟的一次發展。到了現在,我們國家已經用上了行動支付。
  • 安全團隊鬥不過黑客?富士康遭攻擊勒索2.3億,網際網路真的安全?
    富士康這些年和黑客的「相愛相殺」,相信大家都有耳聞,最近他們又被黑客盯上了,外媒報導稱,富士康遭攻擊勒索2.3億。據悉,是富士康的母公司鴻海集團墨西哥工廠碰上了勒索軟體,這些黑客竊取了一些沒有加密的文件,然後將之加密。
  • 平臺安全維護員變身「黑客」,利用虛擬貨幣交易平臺漏洞「假充值真...
    「黑客」小吳攻擊虛擬貨幣交易平臺HOTBIT「假充值」漏洞,從而造成上海守易信息科技有限公司直接經濟損失人民幣3.5萬餘元。2020年7月,法院作出判決,認定小吳的行為構成破壞計算機信息系統罪,判處有期徒刑一年六個月。因該案發生在其緩刑考驗期內,故與前判有期徒刑二年六個月並罰,決定執行有期徒刑三年,緩刑五年。
  • 智能生活安全引315關注 「衣食住行」黑客全掌握
    然而當這些「智能」不斷滲透進我們生活的今天,安全技術大牛們其實早就已經把智能設備給我們帶來的安全隱患公之於眾,例如在去年8月份舉辦的HackPwn安全極客狂歡節上,就有為數眾多智能設備遭到了破解SamyKamkar稱他已經在日產、凱迪拉克、福特、豐田、大眾和克萊斯勒等品牌汽車以及Genie、Liftmaster車庫門等產品上測試成功。
  • 微軟聯合眾科技公司 攻陷Solar Winds黑客的關鍵域
    E安全12月17日訊微軟和一些科技公司攻陷了SolarWinds黑客攻擊中發揮核心作用的一個域名。通過奪取域名,微軟及其合作夥伴試圖識別所有受害者,同時也在阻止攻擊者對當前受感染網絡的入侵升級。據悉,被攻陷的問題域是avsvmcloud.com。
  • 在數十萬行代碼中找到黑客籤名 上海民警唐雲佳的網警人生
    原標題:在數十萬行代碼中找到黑客籤名 全國優秀民警唐雲佳的網警人生  目睹「熊貓燒香」病毒肆虐,讓他立下當網警的志向;數十萬行原始碼中,找到黑客自我炫耀的籤名;當網警5年,他研發近百個網絡工具,成功偵辦近千起案件,用計算機技術保衛網際網路安全。今年5月19日,全國公安系統英雄模範立功集體表彰大會上,他被評為全國優秀人民警察。
  • 《生活黑客》:你可能就是一個「生活黑客」,但一直不自知
    ,英文中已經有一個專門的名詞,叫Lifehacker。你不一定聽過這個詞,但是你應該已經很熟悉這個現象,也許你自己就是一個生活黑客。  比如說,如果你特別講究做事的效率,使用過番茄鍾這類的時間管理工具,或者你健身的時候會戴個運動手環,隨時記錄自己走了多少步,你做的就是生活黑客們推崇的事情。而如果再進一步,你經常研讀「勵志與成功」類的學問,並且發明了一套自己的生活管理系統,那你就是一個生活黑客。
  • 汽車無線鑰匙信號易被黑客複製,怎樣做才是最安全?
    如今汽車科技越來越豐富,在增加汽車行駛安全的同時,還要提升自身防盜級別。日前,德國權威汽車安全機構ADAC做了汽車防盜測試,測試的來自30個品牌237輛汽車只有三輛成功防盜,防盜安全級別可謂相當低。測試的關鍵點很簡單,就是無鑰匙進入與啟動。
  • 解密Project Zero:谷歌內部的超級黑客團隊
    美國知名科技媒體《連線》長期撰稿人安迪-格林伯格(Andy Greenberg)日前撰文對谷歌內部的秘密安全團隊「Project Zero」進行了詳細披露。之 後,霍茲在博客中表示自己花費了整整5周時間,巧妙運用了一些簡單的硬體改動和較複雜的軟體方法得到了PS3系統全部內存的讀寫權限和處理器的高級控制權 限。換句話說,他已經完全破解了PS3系統。對此,索尼公司的做法則是將其正式起訴至法庭,並最終在霍茲承諾不再破解任何一款索尼產品的前提下達成和解。