最新公告
  • 欢迎您光临悠哉网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 网络账号是如何被盗走的?程序员做了什么?

    据中央广播电视总台中国之声《新闻超链接》报道,在网络时代,信息安全越来越受到重视和关注。近期,某位演员称自己在某问答平台账号被盗一事就引起热议。这片盗号的疑云,还从涉事平台飘到了其账号关联的邮箱平台头上。

    网络账号是如何被盗走的?程序员做了什么?

    第45次中国互联网络发展状况统计报告数据显示,截至今年3月,有12.5%的受访网民表示在过去半年上网过程中遭遇账号或密码被盗。

    网络账号到底可能通过哪些方式被盗?哪些行为让我们的网络账号更危险?相应地,要如何提升自己密码、账号的安全性?各平台的程序员们会为守护用户的账号做什么?

    网络账号是如何被盗走的?

    盗号疑云从一个平台飘向另一个平台。

    网络账号真的容易被盗吗?

    我们先看看网络账号可能是如何被盗走的?

    如果我们设置了“123456”这样的密码,可能也不用思考这个问题了。

    这类密码可以说是让采取“暴力破解”方式的盗号者不费吹灰之力,就推开了我们虚掩的网络账号大门。

    在得到用户账号名或手机号码等信息后,盗号者就可以开始“撞大运”用一些常用密码或靠密码字典去批量“撞”一批账号。

    密码位数越多,数字、大小写字母、符号等包含的元素变化越多,越难被遍历穷尽,被“撞”对的几率也就越小,密码越没有意义、没有规律就越难被破解

    阿里安全高级安全专家永良还表示:“像123456或者‘I love you’,或者其他一些有意义的字符串,这种被暴力破解的成功概率还是较大的。无意义的字符串,长度越长的,被破解的难度越大。基本上,10位以上的我觉得对于盗号者来说难度就已经非常大了。”

    那么,当我们手握一组自己都可能不小心会记错的复杂密码,网络账号们是不是就安全了呢?请注意这里所用的复数——网络账号们。

    在保障网络账号安全上,“一招鲜,吃遍天”行不通。因为一旦这个密码在安全性比较差的平台被泄露后,用着同样用户名和密码的其他平台的账号可能也会被盗号。这就要说到“撞库”和“刷库”了。

    永良介绍,用这样的方式,黑客就要前提先有一批账户密码列表。这可能是通过“钓鱼”得到的,也可能是前期有人黑掉了一些网站,就把其数据库拿出来,供随意下载或在暗网贩卖。

    这样一来,如果某账户已经在某些社工库里,或者因为某些网站安全性较低而泄露了账户密码,又在其他平台使用了同样的账号密码,那么,盗号者就可能直接用已经获得的信息,攻破新的平台。

    都说“狡兔三窟”,精明的网络用户也要多准备一些密码组合。

    此外,“钓鱼链接”也是比较常见的一种盗号方式。

    它就像拿着原版钥匙去配钥匙一样,能够直接获取用户的账号和密码。

    钓鱼链接诱导进入一个假冒的网站,让用户“认错人”,从而套取到用户账号信息。

    平台如何对抗盗号?

    各大平台的程序员们有什么“大招儿”来守护自家用户的账号呢?

    阿里安全高级安全专家永良表示,这既考验平台的安全建设也检验运营中识别攻击等能力:“像阿里现在是基于新一代安全架构进行防护,怎么能在系统最初建设的时候就把安全能力、安全组件就融入进去。另一个就是安全运营。比如说,同一个IP有大量的请求过来去刷账户和密码,做登录的请求。这种其实在去做的是机器流量的识别,怎么能够在风控算法这个角度来去判断它是不是在一定的安全环境,这一次请求是本人的请求还是一些恶意的请求?账号会不会被别人盗取,更多地还是在看平台怎么去做账户保护。”

    如何证明我是我?

    安全程序员要怎么去做账户保护呢?本质就是去识别这一次来登陆的人是不是账号所有者本人。

    程序员们如何来判断到底是不是用户本人在操作?

    输对用户名和密码只是一项基础考察。

    永良介绍,密码是一个最基础的信息,是一个单因子,平台能够做的其实是多因子认证,像手机短信验证码,绑定身份证号码,设置安全问题等等,用更多的因素叠加起来去判断。

    但是,在提供其他个人信息去证明自己身份的时候,用户可能也会担心,如果我这个账号被盗了,盗号的人是不是也就直接掌握了我的其他信息呢?一丢丢一串,会这样吗?

    永良表示,从系统设计角度来看,拿到账户权限和能不能拿到这些绑定的基础信息是两回事。大部分网站会做一些模糊化的处理,比如,只能看到身份证号的前几位和后几位,中间是被模糊处理掉,是看不到的。

    最后,还有一个地方可能会被普通用户忽略,那就是所使用的网络本身。

    专家提醒,尽可能不要去用公共WiFi或者一些不安全网络,因为它可能去做一些流量劫持,有可能会把一些重要的账号密码,甚至cookie都拿走。这取决于会不会有人在 WiFi上做手脚,或者说,有没有攻击者获得了对应的权限。有没有这个风险,个人用户是没法判断的。

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 网络账号是如何被盗走的?程序员做了什么?

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    • 688会员总数(位)
    • 5219资源总数(个)
    • 136本周发布(个)
    • 0 今日发布(个)
    • 210稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情