<ul id="m6qy2"><sup id="m6qy2"></sup></ul>
  • <ul id="m6qy2"><sup id="m6qy2"></sup></ul>
    
    
    <fieldset id="m6qy2"><menu id="m6qy2"></menu></fieldset>
    <strike id="m6qy2"></strike>
  • <fieldset id="m6qy2"></fieldset>
  • logo

    黑客通過語音驗(yàn)證漏洞每年可從谷歌微軟公司賺錢

    【連網(wǎng)】  E安全7月18日訊 比利時(shí)安全研究員Arne Swinnen發(fā)現(xiàn)通過雙因素語音驗(yàn)證系統(tǒng)一年能從FacebookGoogleMicrosoft公司盜竊數(shù)百萬歐元。

    QQ截圖20160918104336

    許多部署雙因素認(rèn)證(2FA)的公司通過短信息服務(wù)向用戶發(fā)送驗(yàn)證碼。如果選擇語音驗(yàn)證碼,用戶會(huì)接收到這些公司的語音電話,由機(jī)器人操作員大聲念出驗(yàn)證碼。

    接收電話通常為與這些特定賬戶綁定的電話號碼。

    從理論上講,攻擊者還可以攻擊其它公司

    Swinnen通過實(shí)驗(yàn)發(fā)現(xiàn),他可以創(chuàng)建Instagram、 Google以及Microsoft Office 365賬號,然后與高費(fèi)率(premium)電話號碼綁定也不是常規(guī)號碼。

    當(dāng)其中這三個(gè)公司向賬戶綁定的高費(fèi)率電話號碼提供驗(yàn)證碼時(shí),高費(fèi)率號碼將登記來電通話并向這些公司開具賬單。

    Swinnen認(rèn)為,攻擊者可以創(chuàng)建高費(fèi)率電話服務(wù)和假Instagram、Google或Microsoft賬號,并綁定。

    Swinnen表示,攻擊者能通過自動(dòng)化腳本為所有賬號申請雙因素驗(yàn)證許可,將合法電話呼叫綁定至自己的服務(wù)并賺取可觀利潤。

    攻擊者可賺取暴利

    根據(jù)Swinnen計(jì)算統(tǒng)計(jì),從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

    Swinnen通過漏洞報(bào)告獎(jiǎng)勵(lì)計(jì)劃向這三家公司報(bào)告了攻擊存在的可能性。Facebook給予他2000美元的獎(jiǎng)勵(lì),Microsoft的獎(jiǎng)勵(lì)金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

    Arne Swinnen先前還發(fā)現(xiàn)了Facebook的賬戶入侵漏洞,,并幫助Instagram修復(fù)登錄機(jī)制,防止多種新型蠻力攻擊。

    相關(guān)新聞

    精品久久久久中文字| 亚洲а∨天堂久久精品9966| 精品亚洲综合久久中文字幕| 国产成人精品视频在放| 国产成人综合精品| 亚洲精品无码久久久久sm| 99香蕉国产精品偷在线观看| 日本精品少妇一区二区三区| 久久精品无码一区二区三区| 国产精品国产三级国产专播下| 国产成人无码精品久久久露脸| 久久精品国产精品国产精品污| 91麻豆精品在线观看| 人妻少妇精品久久久久久 | 国产午夜精品福利| 国产成人福利精品视频| 精品一区二区三区无码视频| 久久99精品久久久久久青青日本 | 中文字幕无码亚洲欧洲日韩| 精品久久一区二区三区| 日韩制服国产精品一区| 91精品国产入口| 日韩精品成人亚洲专区| 69久久精品无码一区二区| 久久97久久97精品免视看| 国产精品青草久久| 99re热精品这里精品| 亚洲精品tv久久久久| 精品久久久无码中文字幕边打电话| 人妻少妇精品视频二区| 精品人成电影在线观看| 久久一本精品久久精品66| 日韩视频在线免费| 99久久婷婷国产综合精品| 久久国产精品成人影院| 日韩免费视频播播| 国产精品美女在线观看| 欧洲成人午夜精品无码区久久| 久久精品国产久精国产思思| 国产乱色精品成人免费视频| 亚洲AV永久无码精品网站在线观看 |