精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

x Instagram漏洞再現(xiàn) 2000萬賬戶被劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 醴陵市| 关岭| 潮安县| 深圳市| 鄱阳县| 西藏| 宜良县| 和静县| 贡嘎县| 平邑县| 桐柏县| 临西县| 新和县| 进贤县| 宁河县| 商河县| 镇坪县| 清河县| 冀州市| 龙海市| 自治县| 大港区| 财经| 托克逊县| 贡山| 中江县| 会理县| 宣汉县| 乌兰县| 那坡县| 古田县| 望都县| 华池县| 汤阴县| 赤城县| 饶平县| 米易县| 册亨县| 隆回县| 丰城市| 团风县|