12月21日上午消息,雙重認證是目前Gmail、Yahoo電子郵件等經(jīng)常使用的認證方法,但據(jù)《香港經(jīng)濟日報》報道,安全公司Certfa Lab指出,即使用
12月21日上午消息,雙重認證是目前Gmail、Yahoo電子郵件等經(jīng)常使用的認證方法,但據(jù)《香港經(jīng)濟日報》報道,安全公司Certfa Lab指出,即使用戶使用雙重認證,黑客仍能破解密碼,從中取得Gmail或Yahoo賬戶資料。
雙重認證是指,用戶須要兩種以上的認證機制,獲取授權(quán)電腦或手機內(nèi)容,如輸入賬戶密碼及手機簡訊輸入驗證碼,才能登入賬戶,用作保障用戶避免落入網(wǎng)上詐騙的圈套。
Certfa Lab公布的最新研究報告指出,透過追蹤伊朗黑客組織“Charming Kitten(迷人小貓)”的服務器,發(fā)現(xiàn)部分Gmail和Yahoo電子郵件地址,即使啟用短信驗證,也會被成功入侵。政客、科學家、記者的電郵賬戶都是目標。
不過,嚴格來說,黑客是繞過程序、避開雙重認證機制。Certfa Lab表示,黑客通過電郵地址發(fā)送虛假警報,提醒用戶檢測到有人未經(jīng)授權(quán)試圖進入賬戶,并要求他們點擊鏈接以檢查賬戶安全。當用戶點擊鏈接后,便會進入黑客設計的釣魚網(wǎng)站。此外,黑客會以圖像代替文字,繞過Google的保護及反網(wǎng)絡釣魚攻擊。
Certfa Lab表示,上述是根據(jù)黑客繞過Google的雙重驗證,推測他們行為,目前仍沒法證實黑客是否真的這樣做。Certfa Lab建議用戶可經(jīng)常改變密碼,并小心留意釣魚郵件。