国际

Gmail双重认证被破解
骇客伪装官网再窃个资

谷歌为多一层保障,旗下多个网站都采取“双重认证”制度。 (网络照)

(华盛顿24日讯)为了有效预防骇客或有心人士、保护用户个资安全,许多网络服务平台会使用“双重认证”模式强化网络安全,Google旗下的Gmail、Drive云端硬碟等也设置“双重认证”机制登入。

然而,国际特赦组织最新报告指出,近期有骇客通过“伪装假冒版”的Gmail官网,利用网络钓鱼的引诱方式,成功绕过其双重认证,窃取用户邮件资料。



双重认证可提供多一层保障,在这层管制下,单凭使用者的帐密无法登入网站,还需要输入第二项“验证因素”,才可成功登入,验证因素多是个人才会知道的资讯,如母亲的本姓、最爱的国家等,也可以个人持有的事物作为验证因素,如简讯发送认证码等。

窃取重量级政治人物资料

根据《Digital Trends》的报道,国际特赦组织发布最新报告指出,近期有骇客锁定中东与北非地区的特定官员与政治人物作为攻击目标,通过假冒版的Gmail官方网站,利用网络钓鱼的引诱方式,采用新技术手段绕过Gmail传送简讯认证码的双重认证制度,窃取用户的电子邮件资料。

该报告发现,骇客已大量在网络散布自动化钓鱼程式,并设置钓鱼假网站引诱用户点击,再宣称用户帐号有问题,要求输入Gmail密码;一旦输入密码后,钓鱼网站就会向Gmail发送登入要求,触发双重认证信息,再由钓鱼网站伪装引诱用户输入双重认证代码,让骇客顺利避开双重认证机制,得知用户帐号密码。

据报告所称,去年至今年之间,骇客已通过这类方式成功窃取超过1000名中东与北非用户的Google、Yahoo资料,其中甚至包括阿拉伯联合酋长国等重量级政治人物。



民众看到奇怪的收信网站千万不要点选!

新闻来源:联合新闻网

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产