网络账号是如何被盗走的?程序员做了什么?
据中央广播电视总台中国之声《新闻超链接》报道,在网络时代,信息安全越来越受到重视和关注。近期,某位演员称自己在某问答平台账号被盗一事就引起热议。这片盗号的疑云,还从涉事平台飘到了其账号关联的邮箱平台头上。
第45次中国互联网络发展状况统计报告数据显示,截至今年3月,有12.5%的受访网民表示在过去半年上网过程中遭遇账号或密码被盗。
网络账号到底可能通过哪些方式被盗?哪些行为让我们的网络账号更危险?相应地,要如何提升自己密码、账号的安全性?各平台的程序员们会为守护用户的账号做什么?
网络账号是如何被盗走的?
盗号疑云从一个平台飘向另一个平台。
网络账号真的容易被盗吗?
我们先看看网络账号可能是如何被盗走的?
如果我们设置了“123456”这样的密码,可能也不用思考这个问题了。
这类密码可以说是让采取“暴力破解”方式的盗号者不费吹灰之力,就推开了我们虚掩的网络账号大门。
在得到用户账号名或手机号码等信息后,盗号者就可以开始“撞大运”用一些常用密码或靠密码字典去批量“撞”一批账号。
密码位数越多,数字、大小写字母、符号等包含的元素变化越多,越难被遍历穷尽,被“撞”对的几率也就越小,密码越没有意义、没有规律就越难被破解。
阿里安全高级安全专家永良还表示:“像123456或者‘Iloveyou’,或者其他一些有意义的字符串,这种被暴力破解的成功概率还是较大的。无意义的字符串,长度越长的,被破解的难度越大。基本上,10位以上的我觉得对于盗号者来说难度就已经非常大了。”
那么,当我们手握一组自己都可能不小心会记错的复杂密码,网络账号们是不是就安全了呢?请注意这里所用的复数——网络账号们。
在保障网络账号安全上,“一招鲜,吃遍天”行不通。因为一旦这个密码在安全性比较差的平台被泄露后,用着同样用户名和密码的其他平台的账号可能也会被盗号。这就要说到“撞库”和“刷库”了。
永良介绍,用这样的方式,黑客就要前提先有一批账户密码列表。这可能是通过“钓鱼”得到的,也可能是前期有人黑掉了一些网站,就把其数据库拿出来,供随意下载或在暗网贩卖。
这样一来,如果某账户已经在某些社工库里,或者因为某些网站安全性较低而泄露了账户密码,又在其他平台使用了同样的账号密码,那么,盗号者就可能直接用已经获得的信息,攻破新的平台。
都说“狡兔三窟”,精明的网络用户也要多准备一些密码组合。
此外,“钓鱼链接”也是比较常见的一种盗号方式。
它就像拿着原版钥匙去配钥匙一样,能够直接获取用户的账号和密码。
钓鱼链接诱导进入一个假冒的网站,让用户“认错人”,从而套取到用户账号信息。
平台如何对抗盗号?
各大平台的程序员们有什么“大招儿”来守护自家用户的账号呢?
阿里安全高级安全专家永良表示,这既考验平台的安全建设也检验运营中识别攻击等能力:“像阿里现在是基于新一代安全架构进行防护,怎么能在系统最初建设的时候就把安全能力、安全组件就融入进去。另一个就是安全运营。比如说,同一个IP有大量的请求过来去刷账户和密码,做登录的请求。这种其实在去做的是机器流量的识别,怎么能够在风控算法这个角度来去判断它是不是在一定的安全环境,这一次请求是本人的请求还是一些恶意的请求?账号会不会被别人盗取,更多地还是在看平台怎么去做账户保护。”
如何证明我是我?
安全程序员要怎么去做账户保护呢?本质就是去识别这一次来登陆的人是不是账号所有者本人。
程序员们如何来判断到底是不是用户本人在操作?
输对用户名和密码只是一项基础考察。
永良介绍,密码是一个最基础的信息,是一个单因子,平台能够做的其实是多因子认证,像手机短信验证码,绑定身份证号码,设置安全问题等等,用更多的因素叠加起来去判断。
但是,在提供其他个人信息去证明自己身份的时候,用户可能也会担心,如果我这个账号被盗了,盗号的人是不是也就直接掌握了我的其他信息呢?一丢丢一串,会这样吗?
永良表示,从系统设计角度来看,拿到账户权限和能不能拿到这些绑定的基础信息是两回事。大部分网站会做一些模糊化的处理,比如,只能看到身份证号的前几位和后几位,中间是被模糊处理掉,是看不到的。
最后,还有一个地方可能会被普通用户忽略,那就是所使用的网络本身。
专家提醒,尽可能不要去用公共WiFi或者一些不安全的网络,因为它可能去做一些流量劫持,有可能会把一些重要的账号密码,甚至cookie都拿走。这取决于会不会有人在WiFi上做手脚,或者说,有没有攻击者获得了对应的权限。有没有这个风险,个人用户是没法判断的。
推荐系统
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
相关文章
- 连锁超市Coop开始逐步恢复正常营业
- 中国数据防泄露技术论坛暨数据防泄露技术测评报告发布会成功举办
- 山石网科闪耀RSA大会 荣获三项国际大奖
- Win10系统网络诊断工具在哪?Win10系统诊断工具解决上网问题的使用方法图文教程
- 怎么采用DirectAccess来保护企业的网络安全
- Remote Mouse App 6个0 day漏洞,1000万用户受影响
- 路由器怎么设置wifi?路由器设置Wifi无线网络图解
- 利用 Burp Suite 劫持 Android App 的流量(一)
- 如何避免中间人攻击(MITM)
- IP Camera Viewer(网络摄像头监控)怎么设置?IP Camera Viewer使用教程
- u盘写保护怎么办 u盘写保护解决方法【详解】
- 实例解析80、512、3389等端口的入侵
- 实现Web端指纹登录
- Win10访问局域网中计算机共享文件显示需要网络凭证怎么办?
- 如何保护未来智慧城市的安全?
- win10网络共享失败提示共享依赖服务无法启动的解决办法
- 中小企业安全领域正日益成为有吸引力的细分市场
- 法外狂徒:利用勒索软件攻击巴西最高法院,获得机密文件
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2021年4月(32位) ISO镜像高速下载
- 2电脑公司 装机专用系统Windows10 x86企业版2019年12月(32位) ISO镜像快速下载
- 3新萝卜家园Ghost Win8.1 X64位 纯净版2020年7月(自动激活) ISO镜像高费下载
- 4电脑公司 装机专用系统Windows10 x86企业版2020年4月(32位) ISO镜像快速下载
- 5深度技术 GHOSTXPSP3 六一节 电脑城极速装机版 2022年6月 ISO镜像高速下载
- 6雨林木风Ghost Win8.1 X64 安全纯净版2018年6月(免激活) ISO镜像免费下载
- 7电脑公司Ghost Win8.1 x32 精选纯净版2021年9月(免激活) ISO镜像高速下载
- 8新萝卜家园Ghost Win8.1 X32 纯净版2018年4月(无需激活) ISO镜像快速下载
- 9电脑公司 装机专用系统Windows10 x86新春特别 企业版2021年2月(32位) ISO镜像快速下载
- 10笔记本&台式机专用系统 GhostWin7 32位旗舰版2022年3月(32位) ISO镜像免费下载