logo

      黑客通過語音驗證漏洞每年可從谷歌微軟公司賺錢

      【連網】  E安全7月18日訊 比利時安全研究員Arne Swinnen發現通過雙因素語音驗證系統一年能從FacebookGoogleMicrosoft公司盜竊數百萬歐元。

      QQ截圖20160918104336

      許多部署雙因素認證(2FA)的公司通過短信息服務向用戶發送驗證碼。如果選擇語音驗證碼,用戶會接收到這些公司的語音電話,由機器人操作員大聲念出驗證碼。

      接收電話通常為與這些特定賬戶綁定的電話號碼。

      從理論上講,攻擊者還可以攻擊其它公司

      Swinnen通過實驗發現,他可以創建Instagram、 Google以及Microsoft Office 365賬號,然后與高費率(premium)電話號碼綁定也不是常規號碼。

      當其中這三個公司向賬戶綁定的高費率電話號碼提供驗證碼時,高費率號碼將登記來電通話并向這些公司開具賬單。

      Swinnen認為,攻擊者可以創建高費率電話服務和假Instagram、Google或Microsoft賬號,并綁定。

      Swinnen表示,攻擊者能通過自動化腳本為所有賬號申請雙因素驗證許可,將合法電話呼叫綁定至自己的服務并賺取可觀利潤。

      攻擊者可賺取暴利

      根據Swinnen計算統計,從理論上講,每年可以從Instagram賺取206.6萬歐元,Google 43.2萬歐元,以及Microsoft 66.9萬歐元。

      Swinnen通過漏洞報告獎勵計劃向這三家公司報告了攻擊存在的可能性。Facebook給予他2000美元的獎勵,Microsoft的獎勵金額為500美元,Google在“Hall of Fame”(名人堂)中提及他。

      Arne Swinnen先前還發現了Facebook的賬戶入侵漏洞,,并幫助Instagram修復登錄機制,防止多種新型蠻力攻擊。

      相關新聞

      欧美 亚洲 日韩 中文2019| 久久久久无码精品国产不卡| 丰满少妇人妻无码| 无码AV动漫精品一区二区免费| 永久免费无码日韩视频| 久久男人Av资源网站无码软件| 中文字幕免费观看| 亚洲?V无码乱码国产精品| 无码人妻丰满熟妇精品区| 中文字幕久久精品| 日本免费中文字幕| 久本草在线中文字幕亚洲欧美 | 日韩中文字幕一区| 亚洲人成无码www久久久| 99久久无码一区人妻a黑| 无码国产色欲XXXX视频| 亚洲中久无码永久在线观看同| 中文字幕一区在线观看视频| 国色天香中文字幕在线视频| 日韩av片无码一区二区三区不卡 | 日韩精品久久无码中文字幕 | 无码无遮挡又大又爽又黄的视频| 色婷婷久久综合中文久久一本| 亚洲中文字幕久久精品无码喷水| 中文字幕丰满乱子无码视频| 亚洲gv天堂无码男同在线观看| 国产强伦姧在线观看无码| 国产午夜无码精品免费看动漫| 无码内射中文字幕岛国片| 欧洲Av无码放荡人妇网站| 亚洲ⅴ国产v天堂a无码二区| 亚洲AV区无码字幕中文色| 亚洲av无码乱码国产精品| 亚洲AV无码成人精品区蜜桃| 无码人妻少妇色欲AV一区二区| 亚洲av无码不卡一区二区三区| 无码少妇精品一区二区免费动态| 午夜福利av无码一区二区| 久久精品国产亚洲AV无码偷窥 | 人妻中文字幕无码专区| 欧洲无码一区二区三区在线观看 |