你遇到过来自Twitter的黑客攻击吗

来源 :科学之友 | 被引量 : 0次 | 上传用户:guaiguaikeleo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Croll入侵Twitter
  
  Hacker Croll首先是建立一个目标公司的简历,Twitter就是这样沦为他的攻击目标。他编制了一个员工公司岗位和他们相关电子邮件地址的列表。在基本信息汇总完毕后,Croll为他的每一位员工用他们的生日、宠物姓名等信息建立了一个小型档案。这些档案建立完毕后,他只是挨个去敲门,直到有人相信他。当他为Twitter员工的私人Gmail邮箱实施密码恢复流程后,问题就这样发生了。Croll发现与这名员工Gmail关联在一起的次级账户是一个Hotmail邮箱。问题是Hotmial邮箱由于始终处于静止状态,已经被删除和重复再用——这也是Hotmail长期实行的政策。如今,Hacker Croll所有要做的事情就是为他自己重新注册Hotmail邮箱,返回,然后恢复Gmail密码,Gmail会将密码重设信息直接发送到犯罪分子重新激活的邮箱当中,但是事情到此并没有结束。Gmail会要求Hacker Croll重新设置Twitter网站上员工的私人电子邮箱密码,然后Hacker Croll就按照该程序执行。但是如今原来的用户被他们自己的邮箱账号拒之门外,邮箱被标注上明显的红色小旗作为警告。因此Croll所做的就是搜索Gmail本身的邮箱账号,查找此人其他活动服务的密码。然后键入他所发现的常用密码,看看邮箱主人是否在正常使用他们的邮箱。目前Croll从屏幕背后访问Gmail邮箱,还能访问未经发现的信息。为了让使用起来更加方便,Twitter的员工通常在他们的业务邮箱和私人邮箱中使用同样的登录密码,因此黑客就可以轻而易举地入侵这两个邮箱。你会受到同样的攻击吗?
  令人担忧的是Croll使用的方法可能在每个人身上都会发生。笔者检查了自己的谷歌邮箱,发现自己也暴露在Twitter员工同样的安全风险之下。笔者很久以前就注册了Gmail账号,已经忘记了所有二级电子邮件地址的信息。就像Twitter的员工一样,和Gmail关联的二级电子邮件处于休眠状态,可能会被任何人重新注册。一切都改变了。笔者在自己的电子邮件中搜索用过的密码,困惑的是反馈回来很多结果。使用你最常用的密码在你的电子邮箱中进行搜索,看看结果会是什么。你可能会感到十分意外,但是黑客可能会有各种方法来获取你的信息。你曾经在Twitter这样的公共服务网站上收到过生日贺卡吗?你曾经向别人透露过电话号码或者任何其他信息吗?你的社交网站上有哪些信息?你的MySpace和Facebook账户关闭了吗?或者任何人都可以在这些社交网站上通过搜索找到你吗?你的Facebook网页上有你的生日、你曾经上过的学校名称吗?你父母的姓名(这是一个常见的安全提问)会通过你的社交网站账户被发现吗?你使用的其他服务都是什么?如果你认为被人发现这些信息的可能性不大,那么在你所谓的"Deep Web"搜索引擎上搜索你自己的信息,看看会发生什么。你可能会发现连你自己都完全忘记的网上账户。
  
  类似的电子邮件安全
  
  多数电子邮件服务使用的都是类似的密码恢复方法。Hotmail和Gmial几乎完全一样。雅虎的邮箱甚至更加简单,因为如果你告诉雅虎你无法访问你的二级电子邮件账号,你只需回答一个秘密问题即可。在笔者对雅虎电子邮箱恢复网页的测试中,笔者发现似乎你可以有无数次尝试的机会去猜测雅虎电子邮件提问的秘密问题的答案。AOL Mail也好不到哪去,因为你可以选择键入你的二级电子邮件或者键入你确切的生日外加文件的Zip代码即可。Zip代码对于一些人可能很难攻破,但是并非完全没有可能。如果你发现你暴露在Twitter这样的漏洞风险之下,就把它当做是你的叫醒电话吧。你必须定期检查你的各种电子邮箱的安全设置,以便这些安全信息还在你的控制之列,因为这些信息可能是你在很久以前输入的,很容易被遗忘。要注意与你初始电子邮件地址关联的二级电子邮件账户,对于安全提问设置一个只有你知道的答案,定期更换你的密码,无论是自行更改还是通过GRC或者strong Password Generator这样的工具来随机产生密码。不要只使用一到两个密码,使用Clip-perz、KeePass或者Yubic这样的密码管理器来记住你替换的密码信息。但是最重要的是,在你自己的电子邮箱中搜索你使用的最常见的密码,然后删除这些信息。
  来源:“安全在线”
其他文献
摘要:根据国家规范和多年工程设计经验,对住宅建筑给排水系统设计的一些常见问题进行探讨。  关键词:卫生器具;水箱和水池;水表;管道设计  中图分类号:TU8 文献标识码:A 文章编号:1000-8136(2009)26-0147-02    随着经济的发展和人民生活水平的不断提高,住宅的使用功能要求也越来越高,人们不再仅仅满足于有房住、住得下,而且要求住得好,要方便、卫生、舒适,要经久耐用、维护简
期刊
摘要:高职教育的特色在于培养学生的实际运用能力,通过英语实训教学,培养实践性、应用性人才。英语听力课程,作为英语课程的分支,针对英语在实际中的运用,集中训练和培养学生的听说技能,以便学生能够准确灵活地运用英语语言从事与其专业相关的工作。  关键词:高职英语;听力实训教学;教学改革;技能培养  中图分类号:G642 文献标识码:A 文章编号:1000-8136(2009)36-0074-02  
期刊
摘要:教师是人类灵魂的工程师,担负着教书育人,传播人类文明,培养合格人才,提高民族素质的重任,教师的知识水平、业务能力、思想道德。心理素质等将直接影响人才的质量与教育的效果。文本就如何做一名合格的教师进行了探讨。  关键词:素质;修养;爱学生  中图分类号:G627 文献标识码:A 文章编号:1000-8136(2009)36-0109-02    教师是人类灵魂的工程师,担负着教书育人,传播
期刊
摘要:青少年科普类报纸担负着向青少年开展科普宣传,提高他们科学素质的重任,但目前全国这类报纸的编辑内容不容乐观,主要表现在4点:一是偏离编辑方针,有完全变为教辅类报纸的倾向;二是报纸版面设计与报道内容的采编缺乏个性特色;三是每块版面追求“小而全”什么内容都有,结果却产生不了广泛影响;四是办报死板,缺少互动,致使报纸生命力不强。以《科学导报·少年科学》周刊成功的编辑策划为实证。重点从三方面探讨了如何
期刊
燕子展示惊人飞行特技    某摄影师近来在英国拍下了一只燕子以56 km/h的速度穿越约5.08 cm门缝的画面,燕子熟练巧妙地调整它约35.56 cm的翼展,展现了令人惊讶的飞行特技。    人体能发出微弱的可见光    日本科学家发现人体可以发出一种微弱的可见光,比肉眼能看到的光的强度弱1000倍。  科学家使用了能检测到单光子的超敏摄像机,连续3天安排5名20多岁的健康男性,每天在漆黑的房间
期刊
苔藓地毯    光脚踩草坪有利于人的血液循环。这一款苔藓地毯很大程度上实现了那些懒得去公园散步的人们的难题。此苔藓使用抗腐烂材质的泡沫板制成,只需浴室的湿度就可以使其成活,让你在家轻松享受茵茵绿意。    火力发电可实现零排放    韩国近日对火力发电技术进行了改进,用纯氧替代空气注入锅炉燃煤发电,并将排放出的二氧化碳隔离储存,使得整个火力发电系统温室气体排放量降为零。技术人员介绍说,过去注入空气
期刊
摘 要:在竞争日趋激烈的知识经济时代,企业职工对本企业文化的理解与认同越发显得重要。文章从企业文化的内涵入手,通过分析传化集团的员工培训方法,对企业文化的管理提出具体要求。  关键词:企业文化;同化管理;员工培训  中图分类号:F276.7文献标识码:A文章编号:1000-8136(2009)17-0074-02    “文化”是什么?文化就是当你走到一个电梯口,那里很多人,你是挤进去,还是让别人
期刊
用宠物毛做衣服    如果告诉你,有人用宠物的毛发制作衣服的话,你千万别觉得奇怪。日本发明家Danelle利用偶然的机会发现了宠物褪毛的价值,将健康动物的毛发纺织成纱,裁剪成各式衣服。    未来派超豪华游艇    美国的两款未来派超豪华游艇Oculus和Infinitas日前揭开了其神秘面纱。它们均出自知名设计师凯文·索普费尔之手,设计灵感源于大型远洋鱼类,外观造型酷似海洋动物的下巴和眼窝。  
期刊
巨型飞碟状云团    国际空间站上的宇航员近日拍摄到一个飞碟状的庞大云团翻涌着向地球大气层靠近,直逼非洲西部。然而遗憾的是,地球上的任何一个人都无法看到这个外形怪异的云团,即使从可升入约23 km高空的喷气客机上,也无法看到。  这种云团大多由冰构成,通常是在雷暴上部形成。当雷暴里的热空气从底部的同温层向上升,不断扩大和展开时,就会形成这种飞碟状云团。人们经常能看到雪花从这种云团周围飘下。然而,当
期刊
Bind 9出状况全球网络安全面临威胁    一个可以让黑客毁坏全球互联网的漏洞刚刚被披露出来,这一漏洞出现在被全世界所用的DNS服务器标准Bind 9上。  Bind的支持组织Internet Systems Consortium(ISC)发出警告,Bind 9版本包含这一漏洞,服务器管理员需要尽快升级Bind到9.4.3-P3、9.5.1-P3或9.6.1-P1以规避风险,否则黑客将可以轻松攻
期刊