logo

        黑客通過語音驗(yàn)證漏洞每年可從谷歌微軟公司賺錢

        【連網(wǎng)】  E安全7月18日訊 比利時(shí)安全研究員Arne Swinnen發(fā)現(xiàn)通過雙因素語音驗(yàn)證系統(tǒng)一年能從FacebookGoogleMicrosoft公司盜竊數(shù)百萬歐元。

        QQ截圖20160918104336

        許多部署雙因素認(rèn)證(2FA)的公司通過短信息服務(wù)向用戶發(fā)送驗(yàn)證碼。如果選擇語音驗(yàn)證碼,用戶會(huì)接收到這些公司的語音電話,由機(jī)器人操作員大聲念出驗(yàn)證碼。

        接收電話通常為與這些特定賬戶綁定的電話號(hào)碼。

        從理論上講,攻擊者還可以攻擊其它公司

        Swinnen通過實(shí)驗(yàn)發(fā)現(xiàn),他可以創(chuàng)建Instagram、 Google以及Microsoft Office 365賬號(hào),然后與高費(fèi)率(premium)電話號(hào)碼綁定也不是常規(guī)號(hào)碼。

        當(dāng)其中這三個(gè)公司向賬戶綁定的高費(fèi)率電話號(hào)碼提供驗(yàn)證碼時(shí),高費(fèi)率號(hào)碼將登記來電通話并向這些公司開具賬單。

        Swinnen認(rèn)為,攻擊者可以創(chuàng)建高費(fèi)率電話服務(wù)和假Instagram、Google或Microsoft賬號(hào),并綁定。

        Swinnen表示,攻擊者能通過自動(dòng)化腳本為所有賬號(hào)申請雙因素驗(yàn)證許可,將合法電話呼叫綁定至自己的服務(wù)并賺取可觀利潤。

        攻擊者可賺取暴利

        根據(jù)Swinnen計(jì)算統(tǒng)計(jì),從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

        Swinnen通過漏洞報(bào)告獎(jiǎng)勵(lì)計(jì)劃向這三家公司報(bào)告了攻擊存在的可能性。Facebook給予他2000美元的獎(jiǎng)勵(lì),Microsoft的獎(jiǎng)勵(lì)金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

        Arne Swinnen先前還發(fā)現(xiàn)了Facebook的賬戶入侵漏洞,,并幫助Instagram修復(fù)登錄機(jī)制,防止多種新型蠻力攻擊。

        相關(guān)新聞

        主站蜘蛛池模板: 国产精品国色综合久久| 国产真实乱子伦精品| 成人黄色电影在线观看 | 一区二区三区中文字幕| 人人影院免费大片| 狠狠色噜噜狠狠狠狠av| 日本午夜精品一区二区三区电影| 在线A级毛片无码免费真人| 国产suv精品一区二区6| 亚洲免费电影网站| a级毛片100部免费观看| 色妞色视频一区二区三区四区| 欧美国产中文字幕| 娇妻校花欲乱往事叶子| 18男男gay同性视频| 久草福利在线观看| 精品72久久久久久久中文字幕| 欧美一区二区三区视频在线观看| 成年入口无限观看免费完整大片| 国产精品成熟老女人视频| 午夜国产在线视频| 么公的好大好硬好深好爽视频想要| 亚洲国产成人精品女人久久久| 中文字幕精品在线| 老妇bbwbbw视频| 男人添女人30分钟免费| 日本不卡在线播放| 国产精品k频道在线看| 免费又黄又爽的视频| 欧美最猛性xxxxx69交| 欧美乱妇高清无乱码免费 | 国产三级久久精品三级| 免费在线色视频| 久久亚洲精品中文字幕| 在线a免费观看最新网站| 真正全免费视频a毛片| 无翼乌漫画全彩| 国产日本欧美在线观看| 亚洲欧美国产另类视频| yin荡护士揉捏乱p办公室视频| 青柠直播视频在线观看网|