专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

双因子认证也不可靠 警惕社会工程学攻击
2016-06-27 16:48:01 来源:中关村在线 作者:【
关键词:社会工程学 谷歌 认证机制
 
当前,随着网络安全威胁的日益加深,关于用户的安全认证机制也逐步完善中。为了降低传统单因子验证(One-factor authentication,2FA)如静态密码等带来的不可靠性,目前双因子认证机制(Two-factor authentication)已成为加强用户安全性的主流。

  当前,随着网络安全威胁的日益加深,关于用户的安全认证机制也逐步完善中。为了降低传统单因子验证(One-factor authentication,2FA)如静态密码等带来的不可靠性,目前双因子认证机制(Two-factor authentication)已成为加强用户安全性的主流。

 

  双因子认证也不可靠 警惕社会工程学攻击

  什么是双因子认证?

  简单而言,双因子认证就是通过两种独立不相关的证据来证明访问者的身份。

  根据密码学理论,在数字世界里,独立不相关的证据可以来自于以下三方面因素:你所知道的(如密码或身份证号码)、你所拥有的(如USB Key或磁卡)或者是你自己的生物体征(如指纹、瞳孔或声音等)。

 

  双因子认证机制已成主流化

  如果单独来看以上各因素的话,在安全上都会存在脆弱性。而一旦将其中的两种要素结合起来,则会大大提升身份认证的安全性。因此,双因子认证便成为目前有效提高系统访问控制安全的一种常用手段。

  不过,即使再强大的安全认证,在人为操作下都会有泄露的风险。因此,面对防不胜防的社会工程学攻击,双因子认证也有被绕过的风险,随时变成毫无用处的“马奇诺防线”。

  警惕无孔不入的社会工程学攻击

  在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。其通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为,如人们较为熟知的钓鱼攻击等形态。

  近日,国外一家大数据初创企业的联合创始人就遭遇了钓鱼攻击,随后他在Twitter上做了关于“黑客可绕过谷歌邮箱的双因子身份验证对用户攻击”的博文分享,来提醒广大网民增强防范意识。

  在他看来,攻击者首先可通过撞库或黑市购买获得谷歌邮箱用户的登录名和密码。随后便会向受害者发送钓鱼短信(假装谷歌公司发出)来欺骗目标用户提供双因子身份验证码来暂时锁定他们的账号。而一旦用户将接收到的2FA验证码反馈给攻击者,攻击者实际上就掌握了该邮箱的实际访问权限了。

  因此,为了有效防止遭受钓鱼攻击,用户需要注意以下几点。首先,你是否正在进行邮箱的登录操作,不是的话,千万不要给予回复。其次,正规公司的技术人员不会向用户索要双因子认证的验证码。最后需要注意的是,双因子认证不是用来锁定账号的,而是用来获取账号访问权限的。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇以安全之名:俄罗斯强制所有消息..
下一篇全球2000强企业:移动风险管理普..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259