0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)賬號是如何地被盜走?各平臺的程序員會采取什么行動?

如意 ? 來源:央廣網(wǎng) ? 作者:劉飛,楊揚(yáng) ? 2020-09-18 15:55 ? 次閱讀

據(jù)中央廣播電視總臺中國之聲《新聞超鏈接》報(bào)道,在網(wǎng)絡(luò)時(shí)代,信息安全越來越受到重視和關(guān)注。近期,某位演員稱自己在某問答平臺賬號被盜一事就引起熱議。這片盜號的疑云,還從涉事平臺飄到了其賬號關(guān)聯(lián)的郵箱平臺頭上。

第45次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告數(shù)據(jù)顯示,截至今年3月,有12.5%的受訪網(wǎng)民表示在過去半年上網(wǎng)過程中遭遇賬號或密碼被盜。

網(wǎng)絡(luò)賬號到底可能通過哪些方式被盜?哪些行為讓我們的網(wǎng)絡(luò)賬號更危險(xiǎn)?相應(yīng)地,要如何提升自己密碼、賬號的安全性?各平臺的程序員們會為守護(hù)用戶的賬號做什么?

網(wǎng)絡(luò)賬號是如何被盜走的?

盜號疑云從一個(gè)平臺飄向另一個(gè)平臺。

網(wǎng)絡(luò)賬號真的容易被盜嗎?

我們先看看網(wǎng)絡(luò)賬號可能是如何被盜走的?

如果我們設(shè)置了“123456”這樣的密碼,可能也不用思考這個(gè)問題了。

這類密碼可以說是讓采取“暴力破解”方式的盜號者不費(fèi)吹灰之力,就推開了我們虛掩的網(wǎng)絡(luò)賬號大門。

在得到用戶賬號名或手機(jī)號碼等信息后,盜號者就可以開始“撞大運(yùn)”用一些常用密碼或靠密碼字典去批量“撞”一批賬號。

密碼位數(shù)越多,數(shù)字、大小寫字母、符號等包含的元素變化越多,越難被遍歷窮盡,被“撞”對的幾率也就越小,密碼越?jīng)]有意義、沒有規(guī)律就越難被破解。

阿里安全高級安全專家永良還表示:“像123456或者‘I love you’,或者其他一些有意義的字符串,這種被暴力破解的成功概率還是較大的。無意義的字符串,長度越長的,被破解的難度越大?;旧?,10位以上的我覺得對于盜號者來說難度就已經(jīng)非常大了。”

那么,當(dāng)我們手握一組自己都可能不小心會記錯(cuò)的復(fù)雜密碼,網(wǎng)絡(luò)賬號們是不是就安全了呢?請注意這里所用的復(fù)數(shù)——網(wǎng)絡(luò)賬號們。

在保障網(wǎng)絡(luò)賬號安全上,“一招鮮,吃遍天”行不通。因?yàn)橐坏┻@個(gè)密碼在安全性比較差的平臺被泄露后,用著同樣用戶名和密碼的其他平臺的賬號可能也會被盜號。這就要說到“撞庫”和“刷庫”了。

永良介紹,用這樣的方式,黑客就要前提先有一批賬戶密碼列表。這可能是通過“釣魚”得到的,也可能是前期有人黑掉了一些網(wǎng)站,就把其數(shù)據(jù)庫拿出來,供隨意下載或在暗網(wǎng)販賣。

這樣一來,如果某賬戶已經(jīng)在某些社工庫里,或者因?yàn)槟承┚W(wǎng)站安全性較低而泄露了賬戶密碼,又在其他平臺使用了同樣的賬號密碼,那么,盜號者就可能直接用已經(jīng)獲得的信息,攻破新的平臺。

都說“狡兔三窟”,精明的網(wǎng)絡(luò)用戶也要多準(zhǔn)備一些密碼組合。

此外,“釣魚鏈接”也是比較常見的一種盜號方式。

它就像拿著原版鑰匙去配鑰匙一樣,能夠直接獲取用戶的賬號和密碼。

釣魚鏈接誘導(dǎo)進(jìn)入一個(gè)假冒的網(wǎng)站,讓用戶“認(rèn)錯(cuò)人”,從而套取到用戶賬號信息。

平臺如何對抗盜號?

各大平臺的程序員們有什么“大招兒”來守護(hù)自家用戶的賬號呢?

阿里安全高級安全專家永良表示,這既考驗(yàn)平臺的安全建設(shè)也檢驗(yàn)運(yùn)營中識別攻擊等能力:“像阿里現(xiàn)在是基于新一代安全架構(gòu)進(jìn)行防護(hù),怎么能在系統(tǒng)最初建設(shè)的時(shí)候就把安全能力、安全組件就融入進(jìn)去。另一個(gè)就是安全運(yùn)營。比如說,同一個(gè)IP有大量的請求過來去刷賬戶和密碼,做登錄的請求。這種其實(shí)在去做的是機(jī)器流量的識別,怎么能夠在風(fēng)控算法這個(gè)角度來去判斷它是不是在一定的安全環(huán)境,這一次請求是本人的請求還是一些惡意的請求?賬號會不會被別人盜取,更多地還是在看平臺怎么去做賬戶保護(hù)?!?/p>

如何證明我是我?

安全程序員要怎么去做賬戶保護(hù)呢?本質(zhì)就是去識別這一次來登陸的人是不是賬號所有者本人。

程序員們?nèi)绾蝸砼袛嗟降资遣皇怯脩舯救嗽诓僮鳎?/p>

輸對用戶名和密碼只是一項(xiàng)基礎(chǔ)考察。

永良介紹,密碼是一個(gè)最基礎(chǔ)的信息,是一個(gè)單因子,平臺能夠做的其實(shí)是多因子認(rèn)證,像手機(jī)短信驗(yàn)證碼,綁定身份證號碼,設(shè)置安全問題等等,用更多的因素疊加起來去判斷。

但是,在提供其他個(gè)人信息去證明自己身份的時(shí)候,用戶可能也會擔(dān)心,如果我這個(gè)賬號被盜了,盜號的人是不是也就直接掌握了我的其他信息呢?一丟丟一串,會這樣嗎?

永良表示,從系統(tǒng)設(shè)計(jì)角度來看,拿到賬戶權(quán)限和能不能拿到這些綁定的基礎(chǔ)信息是兩回事。大部分網(wǎng)站會做一些模糊化的處理,比如,只能看到身份證號的前幾位和后幾位,中間是被模糊處理掉,是看不到的。

最后,還有一個(gè)地方可能會被普通用戶忽略,那就是所使用的網(wǎng)絡(luò)本身。

專家提醒,盡可能不要去用公共WiFi或者一些不安全的網(wǎng)絡(luò),因?yàn)樗赡苋プ鲆恍┝髁拷俪?,有可能會把一些重要的賬號密碼,甚至cookie都拿走。這取決于會不會有人在 WiFi上做手腳,或者說,有沒有攻擊者獲得了對應(yīng)的權(quán)限。有沒有這個(gè)風(fēng)險(xiǎn),個(gè)人用戶是沒法判斷的。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 平臺
    +關(guān)注

    關(guān)注

    1

    文章

    199

    瀏覽量

    23588
  • 密碼
    +關(guān)注

    關(guān)注

    8

    文章

    188

    瀏覽量

    30458
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59543
收藏 人收藏

    評論

    相關(guān)推薦

    AI編程工具會不會搶程序員飯碗

    AI編程工具可輔助編程,減少手動編碼,提升效率,對程序員有積極影響也有挑戰(zhàn)。程序員需深化技能、拓寬知識應(yīng)對。長遠(yuǎn)看,AI與人類程序員將共生共榮。
    的頭像 發(fā)表于 11-08 10:17 ?59次閱讀

    第五屆長沙·中國1024程序員節(jié)開幕

    據(jù)官方媒體報(bào)道,10月24日;? 第五屆長沙·中國1024程序員節(jié)在湖南湘江新區(qū)開幕;本次中國1024程序員節(jié)以“智能應(yīng)用新生態(tài)”為主題。設(shè)置有岳麓對話、技術(shù)英雄、主題峰會及賽事、展覽等活動,一場
    的頭像 發(fā)表于 10-25 15:42 ?140次閱讀

    京東上萬程序員都AI用它!

    對大模型生成代碼進(jìn)行智能修復(fù),為程序員開啟代碼漏洞修復(fù)的“自動駕駛”模式,不但減少人工接入、提高工作效率,更為企業(yè)抵御內(nèi)外部各種攻擊構(gòu)建起一道堅(jiān)固的安全屏障,確保業(yè)務(wù)的連續(xù)性和穩(wěn)定性。 JoyCoder是京東云自主研發(fā)的一款輔助開發(fā)人員
    的頭像 發(fā)表于 07-17 16:29 ?214次閱讀
    京東上萬<b class='flag-5'>程序員</b>都AI用它!

    程序員節(jié)視頻創(chuàng)意大賽,用串口屏贏取千元大獎

    10月24日,程序員專屬的節(jié)日里,我們盛大開啟“程序員節(jié)視頻創(chuàng)意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創(chuàng)意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發(fā)表于 07-08 10:38 ?72次閱讀
    <b class='flag-5'>程序員</b>節(jié)視頻創(chuàng)意大賽,用串口屏贏取千元大獎

    程序員節(jié)視頻創(chuàng)意盛宴,邀您共襄盛舉!

    10月24日,程序員專屬的節(jié)日里,我們盛大開啟“程序員節(jié)視頻創(chuàng)意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創(chuàng)意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發(fā)表于 07-04 09:00 ?67次閱讀
    <b class='flag-5'>程序員</b>節(jié)視頻創(chuàng)意盛宴,邀您共襄盛舉!

    大模型時(shí)代,程序員當(dāng)下如何應(yīng)對 AI 的挑戰(zhàn)

    隨著 AI 技術(shù)的飛速發(fā)展,特別是大模型的出現(xiàn),傳統(tǒng)的程序員角色正在經(jīng)歷深刻的變革,我們不得不重新對自己進(jìn)行審視和思考。 通用領(lǐng)域大模型的“泛化能力” 在過去的二十年內(nèi),AI 領(lǐng)域的大部分研究
    的頭像 發(fā)表于 06-28 16:19 ?494次閱讀
    大模型時(shí)代,<b class='flag-5'>程序員</b>當(dāng)下如何應(yīng)對 AI 的挑戰(zhàn)

    日本或?qū)雀?b class='flag-5'>采取反壟斷行動

    日本或?qū)雀?b class='flag-5'>采取反壟斷行動 據(jù)外媒報(bào)道日本計(jì)劃就搜索廣告的壟斷行為對谷歌采取反壟斷行動。據(jù)悉日本公平交易委員此前就一直在調(diào)查谷歌向雅虎提供的關(guān)鍵詞定向搜索廣告技術(shù);以推動谷歌改革其商業(yè)行為。
    的頭像 發(fā)表于 04-17 16:35 ?315次閱讀

    適者生存,程序員最終會流向哪……

    程序員沒有永遠(yuǎn)的護(hù)城河??!就目前的互聯(lián)網(wǎng)大環(huán)境來看,it行業(yè)已經(jīng)是……
    的頭像 發(fā)表于 03-11 17:11 ?372次閱讀
    適者生存,<b class='flag-5'>程序員</b>最終會流向哪……

    薪資高、青春飯,是不是程序員=青樓?

    花期太短。技術(shù)迭代快,年齡大容易失業(yè)。 就這幾年的互聯(lián)網(wǎng)環(huán)境而言,不管是前端、Java、Android開發(fā)等等行業(yè)。已經(jīng)感受到程序員不是太卷就是工作難找,薪資過低。以前高工現(xiàn)在拿著中低程序員薪資
    發(fā)表于 03-06 21:32

    瑞薩Flash程序員V3 發(fā)布說明

    電子發(fā)燒友網(wǎng)站提供《瑞薩Flash程序員V3 發(fā)布說明.pdf》資料免費(fèi)下載
    發(fā)表于 02-19 09:37 ?1次下載
    瑞薩Flash<b class='flag-5'>程序員</b>V3 發(fā)布說明

    2024程序員的未來方向如何走?還看今朝

    這幾年的IT行業(yè)想必大家已經(jīng)感受到了,Android、Java、前端等等程序員都經(jīng)歷了大廠……
    的頭像 發(fā)表于 02-02 09:45 ?761次閱讀
    2024<b class='flag-5'>程序員</b>的未來方向如何走?還看今朝

    1月18號“純鴻蒙”千帆啟航,程序員預(yù)備!

    的用戶。從而導(dǎo)致Android、ios等市場減少,開發(fā)從業(yè)者逐漸減少。而我們程序員現(xiàn)在最好的辦法就是進(jìn)軍“鴻蒙圈”,鴻蒙生態(tài)不僅包括了鴻蒙應(yīng)用層,還有鴻蒙生態(tài)圈:智能家居、車載、家電、數(shù)碼、硬件等等開發(fā)
    發(fā)表于 01-16 22:13

    誠邀報(bào)名 | GPT驅(qū)動的新程序員時(shí)代,開發(fā)者如何編程?

    2023開放原子開發(fā)者大會 . OPENATOM DEVELOPERS CONFERENCE GPT驅(qū)動的新程序員時(shí)代 我們該如何編程 2023.12.17 生成式AI正以旋風(fēng)般的速度重塑我們的工作
    的頭像 發(fā)表于 12-11 22:20 ?501次閱讀

    程序員表白程序

    電子發(fā)燒友網(wǎng)站提供《程序員表白程序.rar》資料免費(fèi)下載
    發(fā)表于 11-21 10:41 ?16次下載
    <b class='flag-5'>程序員</b>表白<b class='flag-5'>程序</b>

    嵌入式程序員應(yīng)知道的幾個(gè)基本問題

    電子發(fā)燒友網(wǎng)站提供《嵌入式程序員應(yīng)知道的幾個(gè)基本問題.pdf》資料免費(fèi)下載
    發(fā)表于 11-20 11:21 ?0次下載
    嵌入式<b class='flag-5'>程序員</b>應(yīng)知道的幾個(gè)基本問題