chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)賬號(hào)是如何地被盜走?各平臺(tái)的程序員會(huì)采取什么行動(dòng)?

如意 ? 來(lái)源:央廣網(wǎng) ? 作者:劉飛,楊揚(yáng) ? 2020-09-18 15:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)中央廣播電視總臺(tái)中國(guó)之聲《新聞超鏈接》報(bào)道,在網(wǎng)絡(luò)時(shí)代,信息安全越來(lái)越受到重視和關(guān)注。近期,某位演員稱自己在某問(wèn)答平臺(tái)賬號(hào)被盜一事就引起熱議。這片盜號(hào)的疑云,還從涉事平臺(tái)飄到了其賬號(hào)關(guān)聯(lián)的郵箱平臺(tái)頭上。

第45次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告數(shù)據(jù)顯示,截至今年3月,有12.5%的受訪網(wǎng)民表示在過(guò)去半年上網(wǎng)過(guò)程中遭遇賬號(hào)或密碼被盜。

網(wǎng)絡(luò)賬號(hào)到底可能通過(guò)哪些方式被盜?哪些行為讓我們的網(wǎng)絡(luò)賬號(hào)更危險(xiǎn)?相應(yīng)地,要如何提升自己密碼、賬號(hào)的安全性?各平臺(tái)的程序員們會(huì)為守護(hù)用戶的賬號(hào)做什么?

網(wǎng)絡(luò)賬號(hào)是如何被盜走的?

盜號(hào)疑云從一個(gè)平臺(tái)飄向另一個(gè)平臺(tái)。

網(wǎng)絡(luò)賬號(hào)真的容易被盜嗎?

我們先看看網(wǎng)絡(luò)賬號(hào)可能是如何被盜走的?

如果我們?cè)O(shè)置了“123456”這樣的密碼,可能也不用思考這個(gè)問(wèn)題了。

這類密碼可以說(shuō)是讓采取“暴力破解”方式的盜號(hào)者不費(fèi)吹灰之力,就推開了我們虛掩的網(wǎng)絡(luò)賬號(hào)大門。

在得到用戶賬號(hào)名或手機(jī)號(hào)碼等信息后,盜號(hào)者就可以開始“撞大運(yùn)”用一些常用密碼或靠密碼字典去批量“撞”一批賬號(hào)。

密碼位數(shù)越多,數(shù)字、大小寫字母、符號(hào)等包含的元素變化越多,越難被遍歷窮盡,被“撞”對(duì)的幾率也就越小,密碼越?jīng)]有意義、沒有規(guī)律就越難被破解。

阿里安全高級(jí)安全專家永良還表示:“像123456或者‘I love you’,或者其他一些有意義的字符串,這種被暴力破解的成功概率還是較大的。無(wú)意義的字符串,長(zhǎng)度越長(zhǎng)的,被破解的難度越大。基本上,10位以上的我覺得對(duì)于盜號(hào)者來(lái)說(shuō)難度就已經(jīng)非常大了?!?/p>

那么,當(dāng)我們手握一組自己都可能不小心會(huì)記錯(cuò)的復(fù)雜密碼,網(wǎng)絡(luò)賬號(hào)們是不是就安全了呢?請(qǐng)注意這里所用的復(fù)數(shù)——網(wǎng)絡(luò)賬號(hào)們。

在保障網(wǎng)絡(luò)賬號(hào)安全上,“一招鮮,吃遍天”行不通。因?yàn)橐坏┻@個(gè)密碼在安全性比較差的平臺(tái)被泄露后,用著同樣用戶名和密碼的其他平臺(tái)的賬號(hào)可能也會(huì)被盜號(hào)。這就要說(shuō)到“撞庫(kù)”和“刷庫(kù)”了。

永良介紹,用這樣的方式,黑客就要前提先有一批賬戶密碼列表。這可能是通過(guò)“釣魚”得到的,也可能是前期有人黑掉了一些網(wǎng)站,就把其數(shù)據(jù)庫(kù)拿出來(lái),供隨意下載或在暗網(wǎng)販賣。

這樣一來(lái),如果某賬戶已經(jīng)在某些社工庫(kù)里,或者因?yàn)槟承┚W(wǎng)站安全性較低而泄露了賬戶密碼,又在其他平臺(tái)使用了同樣的賬號(hào)密碼,那么,盜號(hào)者就可能直接用已經(jīng)獲得的信息,攻破新的平臺(tái)。

都說(shuō)“狡兔三窟”,精明的網(wǎng)絡(luò)用戶也要多準(zhǔn)備一些密碼組合。

此外,“釣魚鏈接”也是比較常見的一種盜號(hào)方式。

它就像拿著原版鑰匙去配鑰匙一樣,能夠直接獲取用戶的賬號(hào)和密碼。

釣魚鏈接誘導(dǎo)進(jìn)入一個(gè)假冒的網(wǎng)站,讓用戶“認(rèn)錯(cuò)人”,從而套取到用戶賬號(hào)信息。

平臺(tái)如何對(duì)抗盜號(hào)?

各大平臺(tái)的程序員們有什么“大招兒”來(lái)守護(hù)自家用戶的賬號(hào)呢?

阿里安全高級(jí)安全專家永良表示,這既考驗(yàn)平臺(tái)的安全建設(shè)也檢驗(yàn)運(yùn)營(yíng)中識(shí)別攻擊等能力:“像阿里現(xiàn)在是基于新一代安全架構(gòu)進(jìn)行防護(hù),怎么能在系統(tǒng)最初建設(shè)的時(shí)候就把安全能力、安全組件就融入進(jìn)去。另一個(gè)就是安全運(yùn)營(yíng)。比如說(shuō),同一個(gè)IP有大量的請(qǐng)求過(guò)來(lái)去刷賬戶和密碼,做登錄的請(qǐng)求。這種其實(shí)在去做的是機(jī)器流量的識(shí)別,怎么能夠在風(fēng)控算法這個(gè)角度來(lái)去判斷它是不是在一定的安全環(huán)境,這一次請(qǐng)求是本人的請(qǐng)求還是一些惡意的請(qǐng)求?賬號(hào)會(huì)不會(huì)被別人盜取,更多地還是在看平臺(tái)怎么去做賬戶保護(hù)?!?/p>

如何證明我是我?

安全程序員要怎么去做賬戶保護(hù)呢?本質(zhì)就是去識(shí)別這一次來(lái)登陸的人是不是賬號(hào)所有者本人。

程序員們?nèi)绾蝸?lái)判斷到底是不是用戶本人在操作?

輸對(duì)用戶名和密碼只是一項(xiàng)基礎(chǔ)考察。

永良介紹,密碼是一個(gè)最基礎(chǔ)的信息,是一個(gè)單因子,平臺(tái)能夠做的其實(shí)是多因子認(rèn)證,像手機(jī)短信驗(yàn)證碼,綁定身份證號(hào)碼,設(shè)置安全問(wèn)題等等,用更多的因素疊加起來(lái)去判斷。

但是,在提供其他個(gè)人信息去證明自己身份的時(shí)候,用戶可能也會(huì)擔(dān)心,如果我這個(gè)賬號(hào)被盜了,盜號(hào)的人是不是也就直接掌握了我的其他信息呢?一丟丟一串,會(huì)這樣嗎?

永良表示,從系統(tǒng)設(shè)計(jì)角度來(lái)看,拿到賬戶權(quán)限和能不能拿到這些綁定的基礎(chǔ)信息是兩回事。大部分網(wǎng)站會(huì)做一些模糊化的處理,比如,只能看到身份證號(hào)的前幾位和后幾位,中間是被模糊處理掉,是看不到的。

最后,還有一個(gè)地方可能會(huì)被普通用戶忽略,那就是所使用的網(wǎng)絡(luò)本身。

專家提醒,盡可能不要去用公共WiFi或者一些不安全的網(wǎng)絡(luò),因?yàn)樗赡苋プ鲆恍┝髁拷俪?,有可能?huì)把一些重要的賬號(hào)密碼,甚至cookie都拿走。這取決于會(huì)不會(huì)有人在 WiFi上做手腳,或者說(shuō),有沒有攻擊者獲得了對(duì)應(yīng)的權(quán)限。有沒有這個(gè)風(fēng)險(xiǎn),個(gè)人用戶是沒法判斷的。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    200

    瀏覽量

    24452
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    195

    瀏覽量

    31282
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3453

    瀏覽量

    62991
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    程序員最常見謊言

    了。 28我已經(jīng)測(cè)試過(guò)了,這個(gè)功能沒問(wèn)題,可以上線了。 29別擔(dān)心,這個(gè)問(wèn)題很快就能解決。 30代碼快寫完了,已經(jīng)完成 90% 了 。 希望大家對(duì)程序員多一些容忍以及諒解! 各位程序員你們都被我說(shuō)中了哪些?說(shuō)說(shuō)你們的觀點(diǎn)
    發(fā)表于 12-10 08:24

    奔赴熱AI,碼力全開!Talkweb House@1024程序員日系列活動(dòng)圓滿收官

    1024程序員日”系列活動(dòng)至此劃上了一個(gè)圓滿句號(hào)。本屆1024程序員節(jié)以“AI構(gòu)建世界,智能引領(lǐng)未來(lái)”為主題,廣邀技術(shù)大咖、產(chǎn)業(yè)領(lǐng)袖、企業(yè)代表與全球開發(fā)者齊聚星城
    的頭像 發(fā)表于 10-27 18:59 ?446次閱讀
    奔赴熱AI,碼力全開!Talkweb House@1024<b class='flag-5'>程序員</b>日系列活動(dòng)圓滿收官

    開鴻智谷“以賽促學(xué)、以賽選才”|1024程序員節(jié)暨開源鴻蒙構(gòu)建大會(huì)圓滿落幕!

    10月24日,由開鴻智谷聯(lián)合主辦的長(zhǎng)沙1024程序員節(jié)暨開源鴻蒙構(gòu)建大會(huì)在長(zhǎng)沙圓滿落幕。本次活動(dòng)以“湘聚長(zhǎng)沙,共赴熱AI”為主題,通過(guò)技術(shù)分享與實(shí)戰(zhàn)競(jìng)賽相結(jié)合的方式,著力培養(yǎng)“開源鴻蒙+AI”領(lǐng)域
    的頭像 發(fā)表于 10-27 17:58 ?489次閱讀
    開鴻智谷“以賽促學(xué)、以賽選才”|1024<b class='flag-5'>程序員</b>節(jié)暨開源鴻蒙構(gòu)建大會(huì)圓滿落幕!

    梳理 | FCC對(duì)“Bad Labs”采取第二批行動(dòng),撤銷4家中國(guó)實(shí)驗(yàn)室認(rèn)證許可

    FCC對(duì)"BadLabs"采取第二批行動(dòng),撤銷4家中國(guó)實(shí)驗(yàn)室認(rèn)證許可繼FCC于官網(wǎng)宣布撤銷中國(guó)“BadLabs”資質(zhì)行動(dòng)后,又于9月26日開展了針對(duì)中國(guó)實(shí)驗(yàn)室的第二批撤銷行動(dòng)
    的頭像 發(fā)表于 09-30 18:04 ?3729次閱讀
    梳理 | FCC對(duì)“Bad Labs”<b class='flag-5'>采取</b>第二批<b class='flag-5'>行動(dòng)</b>,撤銷4家中國(guó)實(shí)驗(yàn)室認(rèn)證許可

    梳理 | FCC對(duì)“Bad Labs”采取行動(dòng),禁止包括信通院、中檢10余家中國(guó)實(shí)驗(yàn)室測(cè)試美國(guó)電子產(chǎn)品

    近日,F(xiàn)CC對(duì)"BadLabs"采取行動(dòng)。簡(jiǎn)介:FCC是由1934年美國(guó)通信法案支持下所創(chuàng)立,取代原先的美國(guó)聯(lián)邦無(wú)線電委員會(huì),全面負(fù)責(zé)規(guī)定所有的非聯(lián)邦政府機(jī)構(gòu)的無(wú)線電頻譜
    的頭像 發(fā)表于 09-11 18:06 ?468次閱讀
    梳理 | FCC對(duì)“Bad Labs”<b class='flag-5'>采取</b><b class='flag-5'>行動(dòng)</b>,禁止包括信通院、中檢10余家中國(guó)實(shí)驗(yàn)室測(cè)試美國(guó)電子產(chǎn)品

    芯盾時(shí)代如何破解特權(quán)賬號(hào)管理難題

    特權(quán)賬號(hào),是指數(shù)據(jù)中心內(nèi)部,分布在主機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)等資產(chǎn)上具有較高訪問(wèn)權(quán)限的賬號(hào),衍生到一切資產(chǎn)上具有可訪問(wèn)權(quán)限的賬號(hào)。按照Gartner的分類,特權(quán)
    的頭像 發(fā)表于 08-20 10:37 ?808次閱讀

    麻煩管理幫忙注銷一下這個(gè)賬號(hào)

    我想要注銷jf_00115938這個(gè)賬號(hào),不想用這個(gè)平臺(tái),出于隱私保護(hù),麻煩管理幫忙注銷一下。
    發(fā)表于 06-10 08:51

    戴爾科技存儲(chǔ)設(shè)備助力應(yīng)對(duì)網(wǎng)絡(luò)威脅

    網(wǎng)絡(luò)世界“臥虎藏龍”,除了那些正兒八經(jīng)的程序員,還有一些 “不走尋常路”的勒索者,而他們所發(fā)起的這些奇葩勒索事件往往因其獨(dú)特的手法、離奇的情節(jié)或荒誕的背景,成為網(wǎng)絡(luò)安全領(lǐng)域中令人啼笑皆非卻又發(fā)人深省的注腳。
    的頭像 發(fā)表于 06-06 15:29 ?745次閱讀

    程序設(shè)計(jì)與數(shù)據(jù)結(jié)構(gòu)

    的地址)出發(fā),采用推導(dǎo)的方式,深入淺出的分析了廣大C程序員學(xué)習(xí)和開發(fā)中遇到的難點(diǎn)。 2. 從方法論的高度對(duì)C語(yǔ)言在數(shù)據(jù)結(jié)構(gòu)和算法方面的應(yīng)用進(jìn)行了深入講解和闡述。 3. 講解了絕大多數(shù)C程序員開發(fā)
    發(fā)表于 05-13 16:45

    華為加入IP自智網(wǎng)絡(luò)配置變更智能體先鋒行動(dòng)

    網(wǎng)絡(luò)運(yùn)維管理智能體先鋒行動(dòng)”的子項(xiàng)目-“IP自智網(wǎng)絡(luò)配置變更智能體先鋒行動(dòng)”,旨在融合數(shù)字孿生、配置仿真等技術(shù),解決傳統(tǒng)網(wǎng)絡(luò)配置變更場(chǎng)景人
    的頭像 發(fā)表于 05-07 09:45 ?737次閱讀

    計(jì)算機(jī)網(wǎng)絡(luò)排錯(cuò)思路總結(jié)

    明人不說(shuō)暗話,這篇文章我們來(lái)聊一個(gè)非常有用,同時(shí)也是程序員必備的技能,那就是網(wǎng)絡(luò)排錯(cuò)思路大總結(jié)。
    的頭像 發(fā)表于 04-01 17:32 ?651次閱讀
    計(jì)算機(jī)<b class='flag-5'>網(wǎng)絡(luò)</b>排錯(cuò)思路總結(jié)

    EM儲(chǔ)能網(wǎng)關(guān) ZWS智慧儲(chǔ)能云應(yīng)用(6) — 賬號(hào)體系

    導(dǎo)讀ZWS智慧儲(chǔ)能云的賬號(hào)體系,根據(jù)營(yíng)銷體系或企業(yè)體系,各司其職,可為不同的賬戶賦予不同的角色權(quán)限,實(shí)現(xiàn)不同企業(yè),不同場(chǎng)景,精細(xì)化完成賬號(hào)、電站與功能管理。儲(chǔ)能系統(tǒng)從研發(fā)、銷售、安裝、應(yīng)用中,有
    的頭像 發(fā)表于 01-17 11:38 ?760次閱讀
    EM儲(chǔ)能網(wǎng)關(guān) ZWS智慧儲(chǔ)能云應(yīng)用(6) — <b class='flag-5'>賬號(hào)</b>體系

    阿里云升級(jí)通義靈碼AI程序員,全面上線

    和JetBrains IDEs兩大主流開發(fā)環(huán)境,這意味著開發(fā)者可以在自己熟悉的開發(fā)平臺(tái)上,無(wú)縫接入并使用這款A(yù)I工具。 除了支持主流開發(fā)環(huán)境外,通義靈碼AI程序員還引入了多項(xiàng)新特性,如多文件代碼修改和上下文感知等。這些特性使得AI能夠更好地理解開發(fā)者的意圖和需
    的頭像 發(fā)表于 01-09 11:16 ?963次閱讀

    TMS320C6000程序員指南

    電子發(fā)燒友網(wǎng)站提供《TMS320C6000程序員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-24 17:19 ?2次下載
    TMS320C6000<b class='flag-5'>程序員</b>指南

    TMS320C55x DSP CPU程序員參考補(bǔ)充

    電子發(fā)燒友網(wǎng)站提供《TMS320C55x DSP CPU程序員參考補(bǔ)充.pdf》資料免費(fèi)下載
    發(fā)表于 12-21 11:36 ?3次下載
    TMS320C55x DSP CPU<b class='flag-5'>程序員</b>參考補(bǔ)充