logo

        黑客通過(guò)語(yǔ)音驗(yàn)證漏洞每年可從谷歌微軟公司賺錢(qián)

        【連網(wǎng)】  E安全7月18日訊 比利時(shí)安全研究員Arne Swinnen發(fā)現(xiàn)通過(guò)雙因素語(yǔ)音驗(yàn)證系統(tǒng)一年能從Facebook、GoogleMicrosoft公司盜竊數(shù)百萬(wàn)歐元。

        QQ截圖20160918104336

        許多部署雙因素認(rèn)證(2FA)的公司通過(guò)短信息服務(wù)向用戶(hù)發(fā)送驗(yàn)證碼。如果選擇語(yǔ)音驗(yàn)證碼,用戶(hù)會(huì)接收到這些公司的語(yǔ)音電話(huà),由機(jī)器人操作員大聲念出驗(yàn)證碼。

        接收電話(huà)通常為與這些特定賬戶(hù)綁定的電話(huà)號(hào)碼。

        從理論上講,攻擊者還可以攻擊其它公司

        Swinnen通過(guò)實(shí)驗(yàn)發(fā)現(xiàn),他可以創(chuàng)建Instagram、 Google以及Microsoft Office 365賬號(hào),然后與高費(fèi)率(premium)電話(huà)號(hào)碼綁定也不是常規(guī)號(hào)碼。

        當(dāng)其中這三個(gè)公司向賬戶(hù)綁定的高費(fèi)率電話(huà)號(hào)碼提供驗(yàn)證碼時(shí),高費(fèi)率號(hào)碼將登記來(lái)電通話(huà)并向這些公司開(kāi)具賬單。

        Swinnen認(rèn)為,攻擊者可以創(chuàng)建高費(fèi)率電話(huà)服務(wù)和假I(mǎi)nstagram、Google或Microsoft賬號(hào),并綁定。

        Swinnen表示,攻擊者能通過(guò)自動(dòng)化腳本為所有賬號(hào)申請(qǐng)雙因素驗(yàn)證許可,將合法電話(huà)呼叫綁定至自己的服務(wù)并賺取可觀利潤(rùn)。

        攻擊者可賺取暴利

        根據(jù)Swinnen計(jì)算統(tǒng)計(jì),從理論上講,每年可以從Instagram賺取206.6萬(wàn)歐元,Google 43.2萬(wàn)歐元,以及Microsoft 66.9萬(wàn)歐元。

        Swinnen通過(guò)漏洞報(bào)告獎(jiǎng)勵(lì)計(jì)劃向這三家公司報(bào)告了攻擊存在的可能性。Facebook給予他2000美元的獎(jiǎng)勵(lì),Microsoft的獎(jiǎng)勵(lì)金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

        Arne Swinnen先前還發(fā)現(xiàn)了Facebook的賬戶(hù)入侵漏洞,,并幫助Instagram修復(fù)登錄機(jī)制,防止多種新型蠻力攻擊。

        相關(guān)新聞

        主站蜘蛛池模板: 不卡视频免费在线观看| 亚洲精品456在线播放| 日本a∨在线观看| 妖精视频在线观看免费| 久久香蕉国产线| 2019国产麻豆剧传媒视| 把胡萝卜立着自己坐上去| 人妻无码久久一区二区三区免费| 84pao强力永久免费高清| 成人妇女免费播放久久久| 五月婷婷色丁香| 精品福利一区二区免费视频| 国产精品jizz在线观看直播| fabu14.xyz| 无码人妻久久一区二区三区免费丨 | 亚洲色偷偷综合亚洲av伊人| 朋友把我玩成喷泉状| 日本漫画yy漫画在线观看| 亚洲成人www| 秋霞午夜在线观看| 国产亚洲精品美女久久久久| 北条麻妃久久99精品| 处女的诱惑在线观看| 下面一进一出好爽视频| 日本电影100禁| 亚洲人成网站999久久久综合| 熟妇人妻va精品中文字幕| 制服丝袜在线不卡| 领导边摸边吃奶边做爽在线观看| 国产精品第5页| 99精品小视频| 好男人资源在线www免费| 丰满少妇人妻HD高清大乳在线| 日韩精品一区二区三区在线观看 | 最近最新2019中文字幕高清| 啊啊啊好爽在线观看| 黄色一级毛片在线观看| 国产精品日本亚洲777| a一级爱做片免费| 巨胸狂喷奶水视频www网站免费| 久久久久亚洲av无码尤物|