色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡賬號是如何地被盜走?各平臺的程序員會采取什么行動?

如意 ? 來源:央廣網 ? 作者:劉飛,楊揚 ? 2020-09-18 15:55 ? 次閱讀

據中央廣播電視總臺中國之聲《新聞超鏈接》報道,在網絡時代,信息安全越來越受到重視和關注。近期,某位演員稱自己在某問答平臺賬號被盜一事就引起熱議。這片盜號的疑云,還從涉事平臺飄到了其賬號關聯的郵箱平臺頭上。

第45次中國互聯網絡發展狀況統計報告數據顯示,截至今年3月,有12.5%的受訪網民表示在過去半年上網過程中遭遇賬號或密碼被盜。

網絡賬號到底可能通過哪些方式被盜?哪些行為讓我們的網絡賬號更危險?相應地,要如何提升自己密碼、賬號的安全性?各平臺的程序員們會為守護用戶的賬號做什么?

網絡賬號是如何被盜走的?

盜號疑云從一個平臺飄向另一個平臺。

網絡賬號真的容易被盜嗎?

我們先看看網絡賬號可能是如何被盜走的?

如果我們設置了“123456”這樣的密碼,可能也不用思考這個問題了。

這類密碼可以說是讓采取“暴力破解”方式的盜號者不費吹灰之力,就推開了我們虛掩的網絡賬號大門。

在得到用戶賬號名或手機號碼等信息后,盜號者就可以開始“撞大運”用一些常用密碼或靠密碼字典去批量“撞”一批賬號。

密碼位數越多,數字、大小寫字母、符號等包含的元素變化越多,越難被遍歷窮盡,被“撞”對的幾率也就越小,密碼越沒有意義、沒有規律就越難被破解。

阿里安全高級安全專家永良還表示:“像123456或者‘I love you’,或者其他一些有意義的字符串,這種被暴力破解的成功概率還是較大的。無意義的字符串,長度越長的,被破解的難度越大?;旧?,10位以上的我覺得對于盜號者來說難度就已經非常大了?!?/p>

那么,當我們手握一組自己都可能不小心會記錯的復雜密碼,網絡賬號們是不是就安全了呢?請注意這里所用的復數——網絡賬號們。

在保障網絡賬號安全上,“一招鮮,吃遍天”行不通。因為一旦這個密碼在安全性比較差的平臺被泄露后,用著同樣用戶名和密碼的其他平臺的賬號可能也會被盜號。這就要說到“撞庫”和“刷庫”了。

永良介紹,用這樣的方式,黑客就要前提先有一批賬戶密碼列表。這可能是通過“釣魚”得到的,也可能是前期有人黑掉了一些網站,就把其數據庫拿出來,供隨意下載或在暗網販賣。

這樣一來,如果某賬戶已經在某些社工庫里,或者因為某些網站安全性較低而泄露了賬戶密碼,又在其他平臺使用了同樣的賬號密碼,那么,盜號者就可能直接用已經獲得的信息,攻破新的平臺。

都說“狡兔三窟”,精明的網絡用戶也要多準備一些密碼組合。

此外,“釣魚鏈接”也是比較常見的一種盜號方式。

它就像拿著原版鑰匙去配鑰匙一樣,能夠直接獲取用戶的賬號和密碼。

釣魚鏈接誘導進入一個假冒的網站,讓用戶“認錯人”,從而套取到用戶賬號信息。

平臺如何對抗盜號?

各大平臺的程序員們有什么“大招兒”來守護自家用戶的賬號呢?

阿里安全高級安全專家永良表示,這既考驗平臺的安全建設也檢驗運營中識別攻擊等能力:“像阿里現在是基于新一代安全架構進行防護,怎么能在系統最初建設的時候就把安全能力、安全組件就融入進去。另一個就是安全運營。比如說,同一個IP有大量的請求過來去刷賬戶和密碼,做登錄的請求。這種其實在去做的是機器流量的識別,怎么能夠在風控算法這個角度來去判斷它是不是在一定的安全環境,這一次請求是本人的請求還是一些惡意的請求?賬號會不會被別人盜取,更多地還是在看平臺怎么去做賬戶保護?!?/p>

如何證明我是我?

安全程序員要怎么去做賬戶保護呢?本質就是去識別這一次來登陸的人是不是賬號所有者本人。

程序員們如何來判斷到底是不是用戶本人在操作?

輸對用戶名和密碼只是一項基礎考察。

永良介紹,密碼是一個最基礎的信息,是一個單因子,平臺能夠做的其實是多因子認證,像手機短信驗證碼,綁定身份證號碼,設置安全問題等等,用更多的因素疊加起來去判斷。

但是,在提供其他個人信息去證明自己身份的時候,用戶可能也會擔心,如果我這個賬號被盜了,盜號的人是不是也就直接掌握了我的其他信息呢?一丟丟一串,會這樣嗎?

永良表示,從系統設計角度來看,拿到賬戶權限和能不能拿到這些綁定的基礎信息是兩回事。大部分網站會做一些模糊化的處理,比如,只能看到身份證號的前幾位和后幾位,中間是被模糊處理掉,是看不到的。

最后,還有一個地方可能會被普通用戶忽略,那就是所使用的網絡本身。

專家提醒,盡可能不要去用公共WiFi或者一些不安全的網絡,因為它可能去做一些流量劫持,有可能會把一些重要的賬號密碼,甚至cookie都拿走。這取決于會不會有人在 WiFi上做手腳,或者說,有沒有攻擊者獲得了對應的權限。有沒有這個風險,個人用戶是沒法判斷的。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 平臺
    +關注

    關注

    1

    文章

    199

    瀏覽量

    23634
  • 密碼
    +關注

    關注

    8

    文章

    191

    瀏覽量

    30506
  • 網絡安全
    +關注

    關注

    10

    文章

    3172

    瀏覽量

    59864
收藏 人收藏

    評論

    相關推薦

    TMS320C6000程序員指南

    電子發燒友網站提供《TMS320C6000程序員指南.pdf》資料免費下載
    發表于 12-24 17:19 ?0次下載
    TMS320C6000<b class='flag-5'>程序員</b>指南

    TMS320C55x DSP CPU程序員參考補充

    電子發燒友網站提供《TMS320C55x DSP CPU程序員參考補充.pdf》資料免費下載
    發表于 12-21 11:36 ?0次下載
    TMS320C55x DSP CPU<b class='flag-5'>程序員</b>參考補充

    UCD3138A64/UCD3138128程序員手冊

    電子發燒友網站提供《UCD3138A64/UCD3138128程序員手冊.pdf》資料免費下載
    發表于 12-09 14:42 ?0次下載
    UCD3138A64/UCD3138128<b class='flag-5'>程序員</b>手冊

    機械革命發布CODE AI程序員

    近日,英特爾新質生產力技術生態大會在成都舉行,機械革命作為重要參展商帶來了多款明星產品引爆全場!其中更是在AI PC軟件生態產品發布分論壇上,Intel、智譜、機械革命三方聯合發布了專為程序員設計的CODE AI程序員本,成為本次大會的一大亮點。
    的頭像 發表于 11-30 10:34 ?424次閱讀

    Linux驅動程序程序員指南

    電子發燒友網站提供《Linux驅動程序程序員指南.pdf》資料免費下載
    發表于 11-22 15:53 ?0次下載
    Linux驅動<b class='flag-5'>程序</b><b class='flag-5'>程序員</b>指南

    AI編程工具會不會搶程序員飯碗

    AI編程工具可輔助編程,減少手動編碼,提升效率,對程序員有積極影響也有挑戰。程序員需深化技能、拓寬知識應對。長遠看,AI與人類程序員將共生共榮。
    的頭像 發表于 11-08 10:17 ?185次閱讀

    第五屆長沙·中國1024程序員節開幕

    據官方媒體報道,10月24日;? 第五屆長沙·中國1024程序員節在湖南湘江新區開幕;本次中國1024程序員節以“智能應用新生態”為主題。設置有岳麓對話、技術英雄、主題峰會及賽事、展覽等活動,一場
    的頭像 發表于 10-25 15:42 ?210次閱讀

    程序員節視頻創意大賽,用串口屏贏取千元大獎

    10月24日,程序員專屬的節日里,我們盛大開啟“程序員節視頻創意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發表于 07-08 10:38 ?72次閱讀
    <b class='flag-5'>程序員</b>節視頻創意大賽,用串口屏贏取千元大獎

    程序員節視頻創意盛宴,邀您共襄盛舉!

    10月24日,程序員專屬的節日里,我們盛大開啟“程序員節視頻創意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發表于 07-04 09:00 ?67次閱讀
    <b class='flag-5'>程序員</b>節視頻創意盛宴,邀您共襄盛舉!

    日本或對谷歌采取反壟斷行動

    日本或對谷歌采取反壟斷行動 據外媒報道日本計劃就搜索廣告的壟斷行為對谷歌采取反壟斷行動。據悉日本公平交易委員此前就一直在調查谷歌向雅虎提供的關鍵詞定向搜索廣告技術;以推動谷歌改革其商業行為。
    的頭像 發表于 04-17 16:35 ?366次閱讀

    適者生存,程序員最終會流向哪……

    程序員沒有永遠的護城河??!就目前的互聯網大環境來看,it行業已經是……
    的頭像 發表于 03-11 17:11 ?419次閱讀
    適者生存,<b class='flag-5'>程序員</b>最終會流向哪……

    薪資高、青春飯,是不是程序員=青樓?

    花期太短。技術迭代快,年齡大容易失業。 就這幾年的互聯網環境而言,不管是前端、Java、Android開發等等行業。已經感受到程序員不是太卷就是工作難找,薪資過低。以前高工現在拿著中低程序員薪資
    發表于 03-06 21:32

    瑞薩Flash程序員V3 發布說明

    電子發燒友網站提供《瑞薩Flash程序員V3 發布說明.pdf》資料免費下載
    發表于 02-19 09:37 ?1次下載
    瑞薩Flash<b class='flag-5'>程序員</b>V3 發布說明

    2024程序員的未來方向如何走?還看今朝

    這幾年的IT行業想必大家已經感受到了,Android、Java、前端等等程序員都經歷了大廠……
    的頭像 發表于 02-02 09:45 ?836次閱讀
    2024<b class='flag-5'>程序員</b>的未來方向如何走?還看今朝

    1月18號“純鴻蒙”千帆啟航,程序員預備!

    的用戶。從而導致Android、ios等市場減少,開發從業者逐漸減少。而我們程序員現在最好的辦法就是進軍“鴻蒙圈”,鴻蒙生態不僅包括了鴻蒙應用層,還有鴻蒙生態圈:智能家居、車載、家電、數碼、硬件等等開發
    發表于 01-16 22:13
    主站蜘蛛池模板: 国产精品永久免费| 热久久视久久精品18| 亚洲AV无码专区国产乱码网站| 国产人妻人伦精品836700| 亚洲国产日韩欧美高清片a| 久久国产精品永久网站| chinese帅哥gv在线看| 午夜伦伦电影理论片大片| 久草在线草a免费线看| AV色蜜桃一区二区三区| 香蕉eeww99国产精选播放| 久久精品中文闷骚内射| 不卡人妻无码AV中文系列APP| 性做久久久久久久久浪潮| 久久综合色一综合色88| 成人中文字幕在线| 亚洲国产精品99久久久久久| 老头操美女| 国产电影一区二区三区| 又黄又湿免费高清视频| 日本免费一本天堂在线| 娇妻被朋友玩得呻吟在线电影| 99爱在线观看精品视频| 亚洲AV无码乱码国产精品品麻豆 | 美女屁股软件| 国产精品一区二区欧美视频| 97 sese| 亚洲 欧美 日韩 卡通 另类| 美女内射少妇一区二区四区| 国产人妻人伦精品1国产| 99精品中文字幕在线观看| 亚洲 欧美 制服 视频二区| 男男女女爽爽爽视频免费| 国产欧美在线亚洲一区刘亦菲| 99国产电影| 一抽一出BGM免费50分动漫| 天美传媒MV高清免费看| 暖暖免费 高清 日本社区中文| 黄色软件色多多| 国产精品XXXXX免费A片| qvod 在线|