亚洲高清在线观看看片-亚洲高清无在码在线电影下载-亚洲高清免费在线观看-亚洲高清免费观看-黄色福利网站

logo

黑客通過語音驗證漏洞每年可從谷歌微軟公司賺錢

【連網】  E安全7月18日訊 比利時安全研究員Arne Swinnen發現通過雙因素語音驗證系統一年能從FacebookGoogleMicrosoft公司盜竊數百萬歐元。

QQ截圖20160918104336

許多部署雙因素認證(2FA)的公司通過短信息服務向用戶發送驗證碼。如果選擇語音驗證碼,用戶會接收到這些公司的語音電話,由機器人操作員大聲念出驗證碼。

接收電話通常為與這些特定賬戶綁定的電話號碼。

從理論上講,攻擊者還可以攻擊其它公司

Swinnen通過實驗發現,他可以創建Instagram、 Google以及Microsoft Office 365賬號,然后與高費率(premium)電話號碼綁定也不是常規號碼。

當其中這三個公司向賬戶綁定的高費率電話號碼提供驗證碼時,高費率號碼將登記來電通話并向這些公司開具賬單。

Swinnen認為,攻擊者可以創建高費率電話服務和假Instagram、Google或Microsoft賬號,并綁定。

Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗證許可,將合法電話呼叫綁定至自己的服務并賺取可觀利潤。

攻擊者可賺取暴利

根據Swinnen計算統計,從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

Swinnen通過漏洞報告獎勵計劃向這三家公司報告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

Arne Swinnen先前還發現了Facebook的賬戶入侵漏洞,,并幫助Instagram修復登錄機制,防止多種新型蠻力攻擊。

相關新聞

主站蜘蛛池模板: 国产小视频在线免费观看 | 亚洲综合婷婷 | 亚洲永久免费 | 国产手机国产手机在线 | 亚洲成人在线网 | 羞羞视频免费入口网站 | 欧美日韩国产在线播放 | 国产在线观看网站 | 欧美九九| 久久精品视频免费播放 | 最近更新在线观看视频3 | 婷婷激情五月综合 | 亚洲国产日韩成人综合天堂 | 亚洲第一页在线观看 | 久久香蕉国产线看观看乱码 | 最近高清中文在线国语电影 | 在线一区二区观看 | 视频一区二区欧美日韩在线 | 国内自拍中文字幕 | 五月婷婷色丁香 | 亚洲中字幕永久在线观看 | 亚洲女人性视频 | 亚洲人成网站观看在线观看 | 四虎免费永久网站入口 | 亚洲精品tv久久久久久久久 | 男人天堂.com | 亚洲男人的天堂久久精品 | 久久99爰这里有精品国产 | 亚洲高清中文字幕一区二区三区 | 美女福利视频一区 | 羞羞视频免费网站在线看 | 久久久精品波多野结衣电影 | 亚洲国产精品成人久久 | 欧美性色黄大片www 欧美黄色性视频 | 久久精品国产一区二区三区 | 六月婷婷网视频在线观看 | 欧美羞羞视频 | 免费av一区二区三区 | 亚洲高清免费在线观看 | 羞羞草影院 | 在线视频一区二区三区在线播放 |