精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

x Instagram漏洞再現(xiàn) 2000萬賬戶被劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 巴林左旗| 高唐县| 嘉荫县| 惠州市| 柏乡县| 上杭县| 中牟县| 临颍县| 道孚县| 清丰县| 临城县| 江北区| 衡水市| 皋兰县| 麻阳| 镇赉县| 修武县| 屯昌县| 民乐县| 苗栗市| 青河县| 三江| 石泉县| 水富县| 壤塘县| 新郑市| 建平县| 永宁县| 大理市| 通城县| 池州市| 顺义区| 夏邑县| 大埔区| 拜泉县| 闽清县| 五指山市| 平武县| 阆中市| 潞西市| 衡东县|