精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

x Instagram漏洞再現(xiàn) 2000萬賬戶被劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

責(zé)任編輯:jackye 作者:賈凱強(qiáng) |來源:企業(yè)網(wǎng)D1Net  2016-05-24 09:23:25 本文摘自:中關(guān)村在線

在我們的社交網(wǎng)絡(luò)中,修改或設(shè)置密碼可以有多種方法認(rèn)證,這給我們提供了不少的方便。但問題也隨之而來,在Instagram最近對于一次安全調(diào)查中發(fā)現(xiàn),由此引發(fā)的一個(gè)巨大漏洞可能已經(jīng)導(dǎo)致了2000萬賬戶被劫持。

Instagram漏洞再現(xiàn) 2000萬賬戶被劫持

據(jù)相關(guān)人員透露,一個(gè)認(rèn)證控制的缺失和一次不安全對象的直接引用將會導(dǎo)致該漏洞出現(xiàn),而攻擊者在觸發(fā)該漏洞后,有4%的可能性暫時(shí)解鎖Instagram賬戶。

發(fā)現(xiàn)該漏洞后,F(xiàn)acebook出資為旗下Instagram做了一次該安全漏洞的調(diào)查報(bào)告。這份報(bào)告約在本月月初時(shí)被披露。這份報(bào)告中顯示,調(diào)查采用了100萬個(gè)Instagram賬戶來進(jìn)行測試,采用不同的驗(yàn)證方式攻擊賬戶,而一些安全漏洞則由此暴露出來。

這次調(diào)查發(fā)現(xiàn),約有39000個(gè)賬戶的綁定號碼可以通過該漏洞變更,約1700個(gè)賬戶的電子郵箱也可以被攻擊者更改。調(diào)查人員表示這種情況是最麻煩的一種情況,因?yàn)楣粽卟粌H可以收集到用戶的敏感信息,比如手機(jī)號以及郵箱地址等;還能更新新的號碼或者郵箱來控制用戶的賬戶。

在綁定新的驗(yàn)證以后,攻擊者可以隨時(shí)利用新設(shè)備修改密碼等劫持用戶賬戶。這種情況對于用戶來講無異于滅頂之災(zāi)。

目前,F(xiàn)acebook方面已經(jīng)強(qiáng)行關(guān)停了該漏洞的部分,用戶無需過多擔(dān)心。

關(guān)鍵字:Instagram劫持攻擊者

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 屯门区| 鄂托克前旗| 涟水县| 克东县| 任丘市| 夏河县| 泽州县| 吴堡县| 祁东县| 电白县| 水富县| 永和县| 湘潭市| 敖汉旗| 广汉市| 综艺| 信阳市| 莫力| 驻马店市| 石柱| 永丰县| 河源市| 迭部县| 阿克苏市| 梨树县| 永新县| 治县。| 罗山县| 新干县| 新巴尔虎右旗| 通海县| 兴安县| 济阳县| 顺义区| 田林县| 裕民县| 神池县| 大城县| 岱山县| 鹤岗市| 陵川县|