• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 新聞 > 國際 >
     首頁 > 新聞 > 國際 >

    語音驗證有漏洞,黑客每年可盜取數百萬歐元

    2016-09-07 16:32:15   作者:   來源:東方網   評論:0  點擊:


      E安全7月18日訊 比利時安全研究員Arne Swinnen發(fā)現通過雙因素語音驗證系統一年能從Facebook、Google和Microsoft公司盜竊數百萬歐元。許多部署雙因素認證(2FA)的公司通過短信息服務向用戶發(fā)送驗證碼。如果選擇語音驗證碼,用戶會接收到這些公司的語音電話,由機器人操作員大聲念出驗證碼。
      接收電話通常為與這些特定賬戶綁定的電話號碼。
      從理論上講,攻擊者還可以攻擊其它公司Swinnen通過實驗發(fā)現,他可以創(chuàng)建Instagram、Google以及Microsoft Office365賬號,然后與高費率(premium)電話號碼綁定也不是常規(guī)號碼。當其中這三個公司向賬戶綁定的高費率電話號碼提供驗證碼時,高費率號碼將登記來電通話并向這些公司開具賬單。Swinnen認為,攻擊者可以創(chuàng)建高費率電話服務和假Instagram、Google或Microsoft賬號,并綁定。Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗證許可,將合法電話呼叫綁定至自己的服務并賺取可觀利潤。
      攻擊者可賺取暴利
      根據Swinnen計算統計,從理論上講,每年可以從Instagram賺取206.6萬歐元,Google43.2萬歐元,以及Microsoft66.9萬歐元。Swinnen通過漏洞報告獎勵計劃向這三家公司報告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“HallofFame”(名人堂)中提及他。
      Arne Swinnen先前還發(fā)現了Facebook的賬戶入侵漏洞,并幫助Instagram修復登錄機制,防止多種新型蠻力攻擊。

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 金寨县| 滨州市| 伊金霍洛旗| 玉屏| 南宁市| 广州市| 始兴县| 定兴县| 富顺县| 呼玛县| 滦平县| 南涧| 策勒县| 武功县| 武功县| 仪征市| 宾川县| 休宁县| 库尔勒市| 双牌县| 宁海县| 抚顺县| 特克斯县| 黄冈市| 巧家县| 咸宁市| 石台县| 浦东新区| 大足县| 焦作市| 昭平县| 盐边县| 大悟县| 昆明市| 建水县| 长宁县| 开封市| 江川县| 子长县| 腾冲县| 太保市| http://444 http://444 http://444 http://444 http://444 http://444