logo

        黑客通過語音驗證漏洞每年可從谷歌微軟公司賺錢

        【連網】  E安全7月18日訊 比利時安全研究員Arne Swinnen發現通過雙因素語音驗證系統一年能從FacebookGoogleMicrosoft公司盜竊數百萬歐元。

        QQ截圖20160918104336

        許多部署雙因素認證(2FA)的公司通過短信息服務向用戶發送驗證碼。如果選擇語音驗證碼,用戶會接收到這些公司的語音電話,由機器人操作員大聲念出驗證碼。

        接收電話通常為與這些特定賬戶綁定的電話號碼。

        從理論上講,攻擊者還可以攻擊其它公司

        Swinnen通過實驗發現,他可以創建Instagram、 Google以及Microsoft Office 365賬號,然后與高費率(premium)電話號碼綁定也不是常規號碼。

        當其中這三個公司向賬戶綁定的高費率電話號碼提供驗證碼時,高費率號碼將登記來電通話并向這些公司開具賬單。

        Swinnen認為,攻擊者可以創建高費率電話服務和假Instagram、Google或Microsoft賬號,并綁定。

        Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗證許可,將合法電話呼叫綁定至自己的服務并賺取可觀利潤。

        攻擊者可賺取暴利

        根據Swinnen計算統計,從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

        Swinnen通過漏洞報告獎勵計劃向這三家公司報告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

        Arne Swinnen先前還發現了Facebook的賬戶入侵漏洞,,并幫助Instagram修復登錄機制,防止多種新型蠻力攻擊。

        相關新聞

        主站蜘蛛池模板: 免费观看成年人网站| 菠萝蜜视频在线观看免费视频| 免费观看美女用震蛋喷水的视频| 麻豆AV一区二区三区久久| 色偷偷av一区二区三区| 男女一边摸一边做爽爽| 欧美乱人妖大交xxxx| 日产精品久久久久久久性色| 好吊妞在线播放| 国产精品www| 国产一级做a爰片久久毛片99| 他强行给我开了苞| 亚洲av无码不卡久久| 三色堂明星合成论坛| 3d动漫精品成人一区二区三| 邻居少妇张开腿让我爽了在线观看| 狼群视频在线观看www| 日韩国产欧美成人一区二区影院| 娇小性色xxxxx中文| 国产精品国色综合久久| 啪啪调教所29下拉式免费阅读| 亚洲最大在线视频| 中文字幕无线码一区二区| 94久久国产乱子伦精品免费 | 一本一本久久a久久综合精品蜜桃| youjizz大全| 福利姬在线精品观看| 日韩欧美亚洲精品| 国色天香网在线| 四虎影视永久地址四虎影视永久地址www成人| 亚洲精品国产首次亮相| 丰满熟女高潮毛茸茸欧洲| 2021人人莫人人擦人人看| 精品视频一区二区三三区四区| 最近高清中文在线字幕在线观看| 天天澡天天碰天天狠伊人五月| 欧美一级久久久久久久大 | 欧美精品久久天天躁| 成人毛片18女人毛片免费96| 国产步兵社区视频在线观看| 交换同学会hd中字|