<ul id="m6qy2"><sup id="m6qy2"></sup></ul>
  • <ul id="m6qy2"><sup id="m6qy2"></sup></ul>
    
    
    <fieldset id="m6qy2"><menu id="m6qy2"></menu></fieldset>
    <strike id="m6qy2"></strike>
  • <fieldset id="m6qy2"></fieldset>
  • logo

    黑客通過語音驗證漏洞每年可從谷歌微軟公司賺錢

    【連網】  E安全7月18日訊 比利時安全研究員Arne Swinnen發現通過雙因素語音驗證系統一年能從FacebookGoogleMicrosoft公司盜竊數百萬歐元。

    QQ截圖20160918104336

    許多部署雙因素認證(2FA)的公司通過短信息服務向用戶發送驗證碼。如果選擇語音驗證碼,用戶會接收到這些公司的語音電話,由機器人操作員大聲念出驗證碼。

    接收電話通常為與這些特定賬戶綁定的電話號碼。

    從理論上講,攻擊者還可以攻擊其它公司

    Swinnen通過實驗發現,他可以創建Instagram、 Google以及Microsoft Office 365賬號,然后與高費率(premium)電話號碼綁定也不是常規號碼。

    當其中這三個公司向賬戶綁定的高費率電話號碼提供驗證碼時,高費率號碼將登記來電通話并向這些公司開具賬單。

    Swinnen認為,攻擊者可以創建高費率電話服務和假Instagram、Google或Microsoft賬號,并綁定。

    Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗證許可,將合法電話呼叫綁定至自己的服務并賺取可觀利潤。

    攻擊者可賺取暴利

    根據Swinnen計算統計,從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

    Swinnen通過漏洞報告獎勵計劃向這三家公司報告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

    Arne Swinnen先前還發現了Facebook的賬戶入侵漏洞,,并幫助Instagram修復登錄機制,防止多種新型蠻力攻擊。

    相關新聞

    日韩亚洲精品福利| 亚洲国产精品一区二区三区在线观看| 国产成人精品综合久久久| 日韩大片在线永久免费观看网站| 久久精品国产亚洲AV电影网| 国产短视频精品一区二区三区| 久久精品人人槡人妻人人玩AV| 久久精品乱子伦免费| 亚洲精品国产精品乱码不99| 精品国产一区二区三区在线观看| 亚洲日韩精品无码专区网站| 中文字幕日韩精品一区二区三区| 国产四虎精品8848hh| 国产精品一区二区资源| 国产精品综合在线| 日韩精品无码成人专区| 精品极品三级久久久久| 国产69精品久久久久久久| 青青草原综合久久大伊人精品| 国产香蕉一区二区精品视频| 91国内揄拍国内精品情侣对白| 竹菊影视国产精品| 91精品国产色综久久| 91精品婷婷国产综合久久| 国产成人精品久久一区二区三区| 91情国产l精品国产亚洲区| 69国产成人综合久久精品91| 97精品免费视频| 亚洲国产精品专区| 国内精品免费麻豆网站91麻豆| 国产精品福利在线| 亚洲av午夜国产精品无码中文字 | 青青青国产精品一区二区| 久久精品国产99精品国产亚洲性色| 亚洲国产第一站精品蜜芽| 久久精品美女视频| 狼色精品人妻在线视频| 亚洲精品第一国产综合精品| 激情亚洲一区国产精品| 亚洲国产精品18久久久久久| 精品久久久久久中文字幕无码|