成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡賬號是如何被盜走的?程序員做了什么?

安全
據中央廣播電視總臺中國之聲《新聞超鏈接》報道,在網絡時代,信息安全越來越受到重視和關注。近期,某位演員稱自己在某問答平臺賬號被盜一事就引起熱議。這片盜號的疑云,還從涉事平臺飄到了其賬號關聯的郵箱平臺頭上。

 據中央廣播電視總臺中國之聲《新聞超鏈接》報道,在網絡時代,信息安全越來越受到重視和關注。近期,某位演員稱自己在某問答平臺賬號被盜一事就引起熱議。這片盜號的疑云,還從涉事平臺飄到了其賬號關聯的郵箱平臺頭上。

[[342757]]

第45次中國互聯網絡發展狀況統計報告數據顯示,截至今年3月,有12.5%的受訪網民表示在過去半年上網過程中遭遇賬號或密碼被盜。

網絡賬號到底可能通過哪些方式被盜?哪些行為讓我們的網絡賬號更危險?相應地,要如何提升自己密碼、賬號的安全性?各平臺的程序員們會為守護用戶的賬號做什么?

網絡賬號是如何被盜走的?

盜號疑云從一個平臺飄向另一個平臺。

網絡賬號真的容易被盜嗎?

我們先看看網絡賬號可能是如何被盜走的?

如果我們設置了“123456”這樣的密碼,可能也不用思考這個問題了。

這類密碼可以說是讓采取“暴力破解”方式的盜號者不費吹灰之力,就推開了我們虛掩的網絡賬號大門。

在得到用戶賬號名或手機號碼等信息后,盜號者就可以開始“撞大運”用一些常用密碼或靠密碼字典去批量“撞”一批賬號。

密碼位數越多,數字、大小寫字母、符號等包含的元素變化越多,越難被遍歷窮盡,被“撞”對的幾率也就越小,密碼越沒有意義、沒有規律就越難被破解。

阿里安全高級安全專家永良還表示:“像123456或者‘I love you’,或者其他一些有意義的字符串,這種被暴力破解的成功概率還是較大的。無意義的字符串,長度越長的,被破解的難度越大。基本上,10位以上的我覺得對于盜號者來說難度就已經非常大了。”

那么,當我們手握一組自己都可能不小心會記錯的復雜密碼,網絡賬號們是不是就安全了呢?請注意這里所用的復數——網絡賬號們。

在保障網絡賬號安全上,“一招鮮,吃遍天”行不通。因為一旦這個密碼在安全性比較差的平臺被泄露后,用著同樣用戶名和密碼的其他平臺的賬號可能也會被盜號。這就要說到“撞庫”和“刷庫”了。

永良介紹,用這樣的方式,黑客就要前提先有一批賬戶密碼列表。這可能是通過“釣魚”得到的,也可能是前期有人黑掉了一些網站,就把其數據庫拿出來,供隨意下載或在暗網販賣。

這樣一來,如果某賬戶已經在某些社工庫里,或者因為某些網站安全性較低而泄露了賬戶密碼,又在其他平臺使用了同樣的賬號密碼,那么,盜號者就可能直接用已經獲得的信息,攻破新的平臺。

都說“狡兔三窟”,精明的網絡用戶也要多準備一些密碼組合。

此外,“釣魚鏈接”也是比較常見的一種盜號方式。

它就像拿著原版鑰匙去配鑰匙一樣,能夠直接獲取用戶的賬號和密碼。

釣魚鏈接誘導進入一個假冒的網站,讓用戶“認錯人”,從而套取到用戶賬號信息。

平臺如何對抗盜號?

各大平臺的程序員們有什么“大招兒”來守護自家用戶的賬號呢?

阿里安全高級安全專家永良表示,這既考驗平臺的安全建設也檢驗運營中識別攻擊等能力:“像阿里現在是基于新一代安全架構進行防護,怎么能在系統最初建設的時候就把安全能力、安全組件就融入進去。另一個就是安全運營。比如說,同一個IP有大量的請求過來去刷賬戶和密碼,做登錄的請求。這種其實在去做的是機器流量的識別,怎么能夠在風控算法這個角度來去判斷它是不是在一定的安全環境,這一次請求是本人的請求還是一些惡意的請求?賬號會不會被別人盜取,更多地還是在看平臺怎么去做賬戶保護。”

如何證明我是我?

安全程序員要怎么去做賬戶保護呢?本質就是去識別這一次來登陸的人是不是賬號所有者本人。

程序員們如何來判斷到底是不是用戶本人在操作?

輸對用戶名和密碼只是一項基礎考察。

永良介紹,密碼是一個最基礎的信息,是一個單因子,平臺能夠做的其實是多因子認證,像手機短信驗證碼,綁定身份證號碼,設置安全問題等等,用更多的因素疊加起來去判斷。

但是,在提供其他個人信息去證明自己身份的時候,用戶可能也會擔心,如果我這個賬號被盜了,盜號的人是不是也就直接掌握了我的其他信息呢?一丟丟一串,會這樣嗎?

永良表示,從系統設計角度來看,拿到賬戶權限和能不能拿到這些綁定的基礎信息是兩回事。大部分網站會做一些模糊化的處理,比如,只能看到身份證號的前幾位和后幾位,中間是被模糊處理掉,是看不到的。

最后,還有一個地方可能會被普通用戶忽略,那就是所使用的網絡本身。

專家提醒,盡可能不要去用公共WiFi或者一些不安全的網絡,因為它可能去做一些流量劫持,有可能會把一些重要的賬號密碼,甚至cookie都拿走。這取決于會不會有人在 WiFi上做手腳,或者說,有沒有攻擊者獲得了對應的權限。有沒有這個風險,個人用戶是沒法判斷的。

責任編輯:華軒 來源: 今日頭條
相關推薦

2011-05-13 14:34:02

程序員

2015-02-03 02:40:33

程序員盲人程序員

2013-11-04 09:39:16

程序員信仰

2010-03-02 10:13:56

程序員面試

2020-12-07 11:29:24

ReactVueVue3

2019-05-14 09:18:18

程序員PythonJava

2019-07-18 14:07:36

程序員Linux數據庫

2012-07-20 11:16:26

程序員

2021-11-29 10:27:24

設計模式程序員

2022-06-27 23:10:46

網絡安全QQ二維碼

2014-12-24 14:40:06

程序員

2020-12-21 08:24:21

程序員設備加班

2015-04-10 19:37:34

程序員

2010-03-22 09:32:42

自學編程

2020-04-01 08:33:51

程序員語言系統

2021-01-04 08:09:30

女程序行業同行

2020-11-04 17:03:09

程序員幸福指數

2019-04-10 16:17:02

程序員結構源代碼

2021-02-20 13:55:35

程序員計算機技術

2013-03-29 13:15:32

程序員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费视频观看 | 日韩欧美一区二区三区 | 激情视频网站 | 综合视频在线 | 精品国产1区2区3区 在线国产视频 | 久久久蜜桃 | 玖玖视频国产 | 国产高清精品在线 | 欧美视频三级 | 精品美女视频在线观看免费软件 | 国产精品99久久久久久人 | 一级黄色播放 | 日日日日操| 色综合天天天天做夜夜夜夜做 | 中文字幕中文字幕 | 特黄毛片 | 欧美国产亚洲一区二区 | 成人羞羞国产免费视频 | 国产欧美一区二区三区国产幕精品 | 精品一区二区三区在线观看国产 | 精品国产欧美一区二区三区成人 | 国产高清自拍视频在线观看 | 精品一区二区三区av | 91国内精精品久久久久久婷婷 | 国产美女在线观看 | 午夜视频免费在线观看 | 91av在线不卡 | 色久在线 | 91中文字幕在线 | 午夜久久久 | 神马久久av| 欧美电影免费网站 | 爱爱爱av | 中文字幕一区在线观看视频 | 女同av亚洲女人天堂 | 天天躁日日躁狠狠躁白人 | 中文字幕综合 | 美女毛片免费看 | 99九九视频 | 亚洲欧美国产毛片在线 | 久久香蕉精品视频 |