传奇黑客教你绕双重验证 ***   传奇黑客教你绕双重验证 ***

访客4年前黑客资讯806

传奇黑客教你绕双重验证方法!传奇黑客教你绕双重验证方法!

双重验证(2FA)几乎是当下最靠谱的账户安全保护措施了,但传奇黑客 凯文·米特尼克 却发现了一个新的安全漏洞,通过向用户发送钓鱼登录页面,然后窃取用户名、密码和会话 cookie,就可以绕过双重验证。

这位 15 岁就成功入侵北美防空指挥系统的 KnowBe4 首席黑客官(CHO)在一段公开的视频中演示了如何进行入侵。他通过诱导受害者访问类似于“LunkedIn.com”这样容易与知名网站混淆的域名,记录用户名、密码和双重验证码,便可以获取相关信息以及 cookie 文件。一旦完成这个步骤,黑客就可以直接登录受害者的帐号,让双重验证形同虚设。

“凯文的一位白帽黑客朋友开发了一种工具,可以借助社工手法绕过双重认证——并且这种手法可以用在任何网站上,”KnowBe4 首席执行官斯图·斯约维曼(Stu Sjouwerman)说。“双重验证确实比用户名+密码更安全一些,但在这种情况下,我们清楚地看到,你无法仅仅依靠双重身份验证来保护你的帐号。”

白帽黑客库巴·格雷茨基(Kuba Gretzky)创建了一个名为 evilginx 的系统,并在网站上的 一篇文章 中详细描述了整个侵入过程。

斯约维曼指出,反钓鱼教育非常重要,如果受害者对 *** 安全以及点击电子邮箱中某个恶意链接的危险性了如指掌的话,诸如此类的黑客攻击是不可能完成的。为了验证这一点,斯约维曼给我发了一封电子邮件,看上去好像是我的同事发来的,内容是讨论某篇文章中的错别字。但其实发件人并不是我同事本人,是用 Sendgrid(一个群发邮件服务)仿造的假收件人地址。而且这个连接看似是 TechCrunch,实际上是 Sendgrid 的链接。演示里他们好心地给我跳转到了正牌网站,但是在 *** 黑产那里就没这样的好事了,任何更加恶劣的情况都有可能发生。

传奇黑客教你绕双重验证方法!传奇黑客教你绕双重验证方法!

斯约维曼说:“ *** 钓鱼的模拟证明了开展 *** 安全意识教育的重要性,因为安全的最后一道防线说到底都是人自己。”他估计黑客会在未来几周内开始尝试这种新手法,因此敦促用户和 IT 部门强化安全协议。

相关文章

蝌蚪吃什么食物长大(教你怎么饲养蝌蚪)

蝌蚪吃什么食物长大(教你怎么饲养蝌蚪)

蝌蚪吃什么小学有片文章《小蝌蚪找妈妈》对此大家肯定很熟悉,但又有谁知道小蝌蚪的喂养的呢?小蝌蚪的主要食物还是以蔬菜为主,小蝌蚪的生存对水质也重要等等。下面就是小编给大家带来具体喂养小蝌蚪的方法。...

怎么样画好眼线不晕妆?美妆达人教你详细步骤

怎么样画好眼线不晕妆?美妆达人教你详细步骤

导读:我们很多人都会发现,在刚开始学习化妆的时候,眉毛和唇妆等都不是最难的,只有眼妆这一个地方,无论我们怎么画,都感觉看起来很显脏。明明是跟着美妆博主学习的,步骤也一点都没有错,为什么自己的眼妆就不能...

煮面条,最忌讳开水下锅!星级大厨教你“1招”,面条劲道不起坨

煮面条,最忌讳开水下锅!星级大厨教你“1招”,面条劲道不起坨

面条是很多人最爱的代餐选择,制作方便口味好,而且吃起来还营养实惠,饱腹能力也特别强,大家都愿意吃它。但是优秀归优秀,煮面对烹饪技艺还是有一定要求的,很多人都做不出劲道爽滑的面条,所以今天我就带来教程分...

怎么制作网站?老站长教你手把手制作网站

怎么制作网站?老站长教你手把手制作网站

好多朋友都想建立一个个人博客,在网络上有一块儿自己的空间,可以和众多网友分享自己的学习、经历等等,但是苦于不知道如何去制作一个个人博客网站,下面国栋就介绍下自己制作个人博客网站的过程: 一、购买域名...

qq能加多少好友看,教你快速加好友获取流量!

qq能加多少好友看,教你快速加好友获取流量!

大家好我是神秘人, 一、他人QQ群引流玩法 首先你要搜索一些与自己产品或目标客户群相关的群,如何找群?加群?先分享一个最实用的精准加群技巧。 1、打开QQ 查找,找课程。 2、搜索你想要的精准...

新浪微博粉丝怎么刷?大神教你快速爆粉技巧

新浪微博粉丝怎么刷?大神教你快速爆粉技巧

新浪微博如何快速有效增加粉丝,精心整理,吐血推荐,希望能帮到各位运营微博的小伙伴! 1.主题(或选择),如果你想写一篇文章,你必须有一个中心思想。确保你的微博是关于汽车,有趣或食物等,所以你可以...