0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络账号是如何地被盗走?各平台的程序员会采取什么行动?

如意 来源:央广网 作者:刘飞,杨扬 2020-09-18 15:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据中央广播电视总台中国之声《新闻超链接》报道,在网络时代,信息安全越来越受到重视和关注。近期,某位演员称自己在某问答平台账号被盗一事就引起热议。这片盗号的疑云,还从涉事平台飘到了其账号关联的邮箱平台头上。

第45次中国互联网络发展状况统计报告数据显示,截至今年3月,有12.5%的受访网民表示在过去半年上网过程中遭遇账号或密码被盗。

网络账号到底可能通过哪些方式被盗?哪些行为让我们的网络账号更危险?相应地,要如何提升自己密码、账号的安全性?各平台的程序员们会为守护用户的账号做什么?

网络账号是如何被盗走的?

盗号疑云从一个平台飘向另一个平台。

网络账号真的容易被盗吗?

我们先看看网络账号可能是如何被盗走的?

如果我们设置了“123456”这样的密码,可能也不用思考这个问题了。

这类密码可以说是让采取“暴力破解”方式的盗号者不费吹灰之力,就推开了我们虚掩的网络账号大门。

在得到用户账号名或手机号码等信息后,盗号者就可以开始“撞大运”用一些常用密码或靠密码字典去批量“撞”一批账号。

密码位数越多,数字、大小写字母、符号等包含的元素变化越多,越难被遍历穷尽,被“撞”对的几率也就越小,密码越没有意义、没有规律就越难被破解。

阿里安全高级安全专家永良还表示:“像123456或者‘I love you’,或者其他一些有意义的字符串,这种被暴力破解的成功概率还是较大的。无意义的字符串,长度越长的,被破解的难度越大。基本上,10位以上的我觉得对于盗号者来说难度就已经非常大了。”

那么,当我们手握一组自己都可能不小心会记错的复杂密码,网络账号们是不是就安全了呢?请注意这里所用的复数——网络账号们。

在保障网络账号安全上,“一招鲜,吃遍天”行不通。因为一旦这个密码在安全性比较差的平台被泄露后,用着同样用户名和密码的其他平台的账号可能也会被盗号。这就要说到“撞库”和“刷库”了。

永良介绍,用这样的方式,黑客就要前提先有一批账户密码列表。这可能是通过“钓鱼”得到的,也可能是前期有人黑掉了一些网站,就把其数据库拿出来,供随意下载或在暗网贩卖。

这样一来,如果某账户已经在某些社工库里,或者因为某些网站安全性较低而泄露了账户密码,又在其他平台使用了同样的账号密码,那么,盗号者就可能直接用已经获得的信息,攻破新的平台。

都说“狡兔三窟”,精明的网络用户也要多准备一些密码组合。

此外,“钓鱼链接”也是比较常见的一种盗号方式。

它就像拿着原版钥匙去配钥匙一样,能够直接获取用户的账号和密码。

钓鱼链接诱导进入一个假冒的网站,让用户“认错人”,从而套取到用户账号信息。

平台如何对抗盗号?

各大平台的程序员们有什么“大招儿”来守护自家用户的账号呢?

阿里安全高级安全专家永良表示,这既考验平台的安全建设也检验运营中识别攻击等能力:“像阿里现在是基于新一代安全架构进行防护,怎么能在系统最初建设的时候就把安全能力、安全组件就融入进去。另一个就是安全运营。比如说,同一个IP有大量的请求过来去刷账户和密码,做登录的请求。这种其实在去做的是机器流量的识别,怎么能够在风控算法这个角度来去判断它是不是在一定的安全环境,这一次请求是本人的请求还是一些恶意的请求?账号会不会被别人盗取,更多地还是在看平台怎么去做账户保护。”

如何证明我是我?

安全程序员要怎么去做账户保护呢?本质就是去识别这一次来登陆的人是不是账号所有者本人。

程序员们如何来判断到底是不是用户本人在操作?

输对用户名和密码只是一项基础考察。

永良介绍,密码是一个最基础的信息,是一个单因子,平台能够做的其实是多因子认证,像手机短信验证码,绑定身份证号码,设置安全问题等等,用更多的因素叠加起来去判断。

但是,在提供其他个人信息去证明自己身份的时候,用户可能也会担心,如果我这个账号被盗了,盗号的人是不是也就直接掌握了我的其他信息呢?一丢丢一串,会这样吗?

永良表示,从系统设计角度来看,拿到账户权限和能不能拿到这些绑定的基础信息是两回事。大部分网站会做一些模糊化的处理,比如,只能看到身份证号的前几位和后几位,中间是被模糊处理掉,是看不到的。

最后,还有一个地方可能会被普通用户忽略,那就是所使用的网络本身。

专家提醒,尽可能不要去用公共WiFi或者一些不安全的网络,因为它可能去做一些流量劫持,有可能会把一些重要的账号密码,甚至cookie都拿走。这取决于会不会有人在 WiFi上做手脚,或者说,有没有攻击者获得了对应的权限。有没有这个风险,个人用户是没法判断的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 平台
    +关注

    关注

    1

    文章

    201

    浏览量

    24567
  • 密码
    +关注

    关注

    9

    文章

    207

    浏览量

    31403
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI时代,你的全球业务需要一张“思考”的网络

    身处何地,都能享受到如同本地般的极速体验,让全球化运营畅通无阻。一、我们如何赋能您的业务全能接入,极致体验全场景全终端的智能接入方案,为这张“思考”的全球网络
    的头像 发表于 03-20 09:59 1295次阅读
    AI时代,你的全球业务需要一张“<b class='flag-5'>会</b>思考”的<b class='flag-5'>网络</b>

    芯盾时代为湖南银行建立特权账号全生命周期管理体系

    芯盾时代中标湖南银行!芯盾时代基于零信任安全理念,通过密码集中管控、动态权限调整及自动化运维流程,为客户建立特权账号全生命周期管理体系,实现全局特权账号的统一管理,打破特权账号管理系统与员工身份
    的头像 发表于 01-22 11:14 659次阅读

    大理的AI野心藏不住了——风花雪月中千名程序员探讨人工智能

    2025 年12月4日至6日第二届CCF程序员大会暨大理人工智能与应用国际开发者大会在大理圆满落幕。
    的头像 发表于 12-24 17:45 877次阅读
    大理的AI野心藏不住了——风花雪月中千名<b class='flag-5'>程序员</b>探讨人工智能

    程序员最常见谎言

    了。 28我已经测试过了,这个功能没问题,可以上线了。 29别担心,这个问题很快就能解决。 30代码快写完了,已经完成 90% 了 。 希望大家对程序员多一些容忍以及谅解! 各位程序员你们都被我说中了哪些?说说你们的观点
    发表于 12-10 08:24

    奔赴热AI,码力全开!Talkweb House@1024程序员日系列活动圆满收官

    1024程序员日”系列活动至此划上了一个圆满句号。本届1024程序员节以“AI构建世界,智能引领未来”为主题,广邀技术大咖、产业领袖、企业代表与全球开发者齐聚星城
    的头像 发表于 10-27 18:59 933次阅读
    奔赴热AI,码力全开!Talkweb House@1024<b class='flag-5'>程序员</b>日系列活动圆满收官

    开鸿智谷“以赛促学、以赛选才”|1024程序员节暨开源鸿蒙构建大会圆满落幕!

    10月24日,由开鸿智谷联合主办的长沙1024程序员节暨开源鸿蒙构建大会在长沙圆满落幕。本次活动以“湘聚长沙,共赴热AI”为主题,通过技术分享与实战竞赛相结合的方式,着力培养“开源鸿蒙+AI”领域
    的头像 发表于 10-27 17:58 827次阅读
    开鸿智谷“以赛促学、以赛选才”|1024<b class='flag-5'>程序员</b>节暨开源鸿蒙构建大会圆满落幕!

    梳理 | FCC对“Bad Labs”采取第二批行动,撤销4家中国实验室认证许可

    FCC对"BadLabs"采取第二批行动,撤销4家中国实验室认证许可继FCC于官网宣布撤销中国“BadLabs”资质行动后,又于9月26日开展了针对中国实验室的第二批撤销行动
    的头像 发表于 09-30 18:04 4128次阅读
    梳理 | FCC对“Bad Labs”<b class='flag-5'>采取</b>第二批<b class='flag-5'>行动</b>,撤销4家中国实验室认证许可

    梳理 | FCC对“Bad Labs”采取行动,禁止包括信通院、中检10余家中国实验室测试美国电子产品

    近日,FCC对"BadLabs"采取行动。简介:FCC是由1934年美国通信法案支持下所创立,取代原先的美国联邦无线电委员,全面负责规定所有的非联邦政府机构的无线电频谱
    的头像 发表于 09-11 18:06 837次阅读
    梳理 | FCC对“Bad Labs”<b class='flag-5'>采取</b><b class='flag-5'>行动</b>,禁止包括信通院、中检10余家中国实验室测试美国电子产品

    芯盾时代如何破解特权账号管理难题

    特权账号,是指数据中心内部,分布在主机、网络设备、数据库等资产上具有较高访问权限的账号,衍生到一切资产上具有可访问权限的账号。按照Gartner的分类,特权
    的头像 发表于 08-20 10:37 1168次阅读

    麻烦管理帮忙注销一下这个账号

    我想要注销jf_00115938这个账号,不想用这个平台,出于隐私保护,麻烦管理帮忙注销一下。
    发表于 06-10 08:51

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有一些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节或荒诞的背景,成为网络安全领域中令人啼笑皆非却又发人深省的注脚。
    的头像 发表于 06-06 15:29 964次阅读

    HarmonyOS5云服务技术分享--自有账号对接AGC认证

    。不用重复造轮子,还能享受AGC的安全保障和Serverless生态,简直不要太方便!? 下面直接上干货,步骤超详细,包教包! ? ​​一、什么是自有账号对接?​​ 如果你的应用已经有一套成熟的账号
    发表于 05-22 16:32

    程序设计与数据结构

    的地址)出发,采用推导的方式,深入浅出的分析了广大C程序员学习和开发中遇到的难点。 2. 从方法论的高度对C语言在数据结构和算法方面的应用进行了深入讲解和阐述。 3. 讲解了绝大多数C程序员开发
    发表于 05-13 16:45

    华为加入IP自智网络配置变更智能体先锋行动

    网络运维管理智能体先锋行动”的子项目-“IP自智网络配置变更智能体先锋行动”,旨在融合数字孪生、配置仿真等技术,解决传统网络配置变更场景人
    的头像 发表于 05-07 09:45 1076次阅读

    EM储能网关、ZWS智慧储能云应用(12) — 账号和权限管理

    储能系统涉及设备运维方、能源业主、服务商等多方参与,若采用单一管理账号共享模式,容易导致操作无法追溯、越权访问等。ZWS智慧储能云构建了API-菜单-资源三分离模式的权限管控,实现用户精细化权限
    的头像 发表于 04-30 18:24 652次阅读
    EM储能网关、ZWS智慧储能云应用(12) — <b class='flag-5'>账号</b>和权限管理