亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)賬號是如何被盜走的

        2020-12-04 02:54:58劉詢
        計算機與網(wǎng)絡(luò) 2020年19期
        關(guān)鍵詞:用戶

        劉詢

        第45次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告數(shù)據(jù)顯示,截至2020年3月,有12.5 %的受訪網(wǎng)民表示在過去半年上網(wǎng)過程中遭遇賬號或密碼被盜。

        網(wǎng)絡(luò)賬號可能通過哪些方式被盜?哪些行為讓我們的網(wǎng)絡(luò)賬號更危險?要如何提升自己密碼、賬號的安全性?各平臺的程序員們會為守護用戶的賬號做什么?

        網(wǎng)絡(luò)賬號是如何被盜走的

        我們先看看網(wǎng)絡(luò)賬號是如何被盜走的,如果設(shè)置了“123456”這樣的密碼,可能也不用思考這個問題了。這類密碼可以說是讓采取“暴力破解”方式的盜號者不費吹灰之力,就推開了我們虛掩的網(wǎng)絡(luò)賬號大門。在得到用戶賬號或手機號碼等信息后,盜號者就可以開始“撞大運”,用一些常用密碼或靠密碼字典去批量“撞”一批賬號。

        密碼位數(shù)越多,數(shù)字、大小寫字母以及符號等包含的元素變化越多,被“撞”對的幾率也就越小,密碼越?jīng)]有意義、沒有規(guī)律就越難被破解。阿里安全高級安全專家永良表示:“像123456、I love you或者其他一些有意義的字符串,這種被暴力破解的成功概率比較大,無意義的字符串、長度越長被破解的難度越大,10位以上的密碼對于盜號者來說難度就已經(jīng)非常大了?!?/p>

        當(dāng)我們手握一組自己都可能不小心會記錯的復(fù)雜密碼,網(wǎng)絡(luò)賬號們是不是就安全了呢?請注意這里所用的復(fù)數(shù)———網(wǎng)絡(luò)賬號們。

        在保障網(wǎng)絡(luò)賬號安全上,“一招鮮,吃遍天”行不通。因為一旦這個密碼在安全性較差的平臺被泄露后,同樣用戶名和密碼的其他平臺賬號可能也會被盜號,這就要說到“撞庫”和“刷庫”了。

        永良介紹,用這樣的方式,黑客要有一批賬戶密碼列表。這可能是通過“釣魚”得到的,也可能是前期有人黑掉了一些網(wǎng)站,把數(shù)據(jù)庫拿出來,供隨意下載或在暗網(wǎng)販賣。

        這樣一來,如果某賬戶已經(jīng)在某些社工庫中,或者因為某些網(wǎng)站安全性較低而泄露了賬戶密碼,用戶又在其他平臺使用了同樣的賬號密碼,那么,盜號者就可能直接用已經(jīng)獲得的信息,攻破新的平臺。

        都說“狡兔三窟”,精明的網(wǎng)絡(luò)用戶也要多準(zhǔn)備一些密碼組合。

        此外,釣魚鏈接也是比較常見的一種盜號方式。它就像拿著原版鑰匙去配鑰匙一樣,能夠直接獲取用戶的賬號和密碼。釣魚鏈接誘導(dǎo)用戶進入一個假冒的網(wǎng)站,讓用戶“認錯人”,從而套取用戶賬號信息。

        平臺如何對抗盜號

        程序員們有什么“大招兒”來守護自家用戶的賬號呢?永良表示,這既考驗平臺的安全建設(shè)也檢驗運營中識別攻擊的能力。像阿里現(xiàn)在是基于新一代安全架構(gòu)進行防護,在系統(tǒng)最初建設(shè)的時候就把安全能力、安全組件融入進去。另一個就是安全運營,比如說,同一個IP有大量的請求過來刷賬戶和密碼,做登錄的請求。這就要做機器流量的識別,能夠在風(fēng)控算法這個角度去判斷它是不是在安全環(huán)境,這一次請求是本人的請求還是惡意的請求?賬號會不會被別人盜取,更多地還是看平臺怎么去做賬戶保護。

        如何證明我是我

        安全程序員要怎么去做賬戶保護呢?本質(zhì)就是去識別這一次來登陸的人是不是賬號所有者本人。那么,程序員們?nèi)绾蝸砼袛嗟降资遣皇怯脩舯救嗽诓僮鳎?/p>

        輸對用戶名和密碼只是一項基礎(chǔ)考察。

        永良介紹,密碼是最基礎(chǔ)的信息,是一個單因子,平臺能夠做的其實是多因子認證,像手機短信驗證碼、綁定身份證號碼及設(shè)置安全問題等,用更多的因素疊加起來去判斷。

        但是,在提供其他個人信息去證明自己身份的時候,用戶可能也會擔(dān)心,如果我這個賬號被盜了,盜號的人是不是也就直接掌握了我的其他信息呢?一丟丟一串,會這樣嗎?

        永良表示,從系統(tǒng)設(shè)計角度來看,拿到賬戶權(quán)限和能不能拿到這些綁定的基礎(chǔ)信息是兩回事。大部分網(wǎng)站會做一些模糊化的處理,比如,只能看到身份證號的前幾位和后幾位,中間被模糊處理掉,是看不到的。

        最后,還有一個地方可能會被普通用戶忽略,那就是所使用的網(wǎng)絡(luò)本身。

        專家提醒,盡可能不要去用公共WiFi或者一些不安全的網(wǎng)絡(luò),因為它可能去做一些流量劫持,有可能會把一些重要的賬號密碼,甚至cookie都拿走。這取決于會不會有人在WiFi上做手腳,或者說,有沒有攻擊者獲得了對應(yīng)的權(quán)限。但是有沒有這個風(fēng)險,個人用戶是沒法判斷的。

        猜你喜歡
        用戶
        雅閣國內(nèi)用戶交付突破300萬輛
        車主之友(2022年4期)2022-08-27 00:58:26
        您撥打的用戶已戀愛,請稍后再哭
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年5期)2016-11-28 09:55:15
        兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        挖掘用戶需求尖端科技應(yīng)用
        Camera360:拍出5億用戶
        100萬用戶
        久久久久亚洲av无码专区体验| 精品女同一区二区三区| 日韩欧美亚洲国产精品字幕久久久| 狠狠色成人综合网| 人妻无码一区二区在线影院| 亚洲视频一区二区三区免费| 国产成人精品人人做人人爽97| 亚洲精品久久| 亚洲AV无码一区二区三区人| 水蜜桃一二二视频在线观看免费 | 色青青女同性恋视频日本熟女| 国产av一区二区三区在线播放| 18禁无遮拦无码国产在线播放 | 欧美日韩亚洲色图| 国产一品二品三品精品久久| 日本中文字幕有码网站| 双腿张开被9个男人调教| AV无码一区二区三区国产| 人妖与人妖免费黄色片| 日本少妇高潮喷水视频| www国产无套内射com| www.久久av.com| 草青青在线视频免费观看| 蜜臀av在线播放一区二区三区| 日日摸夜夜添无码无码av| 国产精品久久久久久久久久影院| 日本一区二区三区不卡在线| 成人影院yy111111在线| 国产毛片网| 亚洲一区二区三区美女av| 欧美性色欧美a在线播放| 国产欧美一区二区精品仙草咪| 99re国产电影精品| av免费资源在线观看| 色妞色视频一区二区三区四区| 亚洲精品国产字幕久久vr| 国产午夜在线观看视频| 极品老师腿张开粉嫩小泬| 亚洲av无码电影网| 国产香蕉一区二区三区| 91九色免费视频网站|