您现在的位置是:电脑教程 >>正文
防止移动账户被接管的新方法
电脑教程3人已围观
简介“越过某人的肩膀来发现他们的PIN的诡计是众所周知的,然而,攻击者的最终目标是获得访问这些应用程序的权限,这些应用程序存储着大量的个人信息,可以提供对亚马逊、谷歌、X、Apple ...

“越过某人的防止法肩膀来发现他们的PIN的诡计是众所周知的 ,然而,移动攻击者的账户最终目标是获得访问这些应用程序的权限 ,这些应用程序存储着大量的被接个人信息 ,可以提供对亚马逊 、新方谷歌 、防止法X、移动Apple Pay甚至银行账户的建站模板账户访问权限 。“伯明翰大学网络安全助理教授卢卡·阿纳博尔迪博士说。被接
为了了解和防止这些攻击,新方研究人员必须了解黑客的防止法思维,黑客可以通过组合较小的移动战术步骤来构建复杂的攻击。
伯明翰计算机科学学院的账户卢卡·阿纳博尔迪博士与爱丁堡大学的大卫·阿斯皮诺尔教授、特温特大学的被接克里斯蒂娜·科尔布博士和萨里大学的萨萨·拉多米罗维奇博士合作 ,通过减少安全漏洞的新方构成要素,模板下载定义了一种对安全漏洞进行分类和建模的方法 。
到目前为止 ,安全漏洞一直是通过“账户访问图”来研究的,“账户访问图”显示了手机、SIM卡 、应用程序以及限制每个访问阶段的安全功能 。
然而,账户访问图不会模拟账户接管,即攻击者通过例如取出SIM卡并将其放入第二部手机来断开设备或应用程序与账户生态系统的连接。由于短信将在第二部手机上可见,攻击者随后可以使用短信驱动的源码下载密码恢复方法。
研究人员克服了这一障碍 ,开发了一种新的方法来模拟当设备、SIM卡或应用程序与账户生态系统断开时账户访问如何变化。
他们的方法基于数学家和哲学家使用的形式逻辑,捕捉到了黑客在访问手机和个人识别码时面临的选择。
研究人员预计 ,设备制造商和应用程序开发商将采用这种方法,他们希望对漏洞进行分类 ,并进一步了解复杂的黑客攻击。
这篇发表的服务器租用文章还详细介绍了研究人员如何针对《华尔街日报》的一份报告中的说法测试他们的方法,该报告推测 ,一种用于获取iPhone数据和银行账户的攻击策略可以在Android上复制 ,尽管没有此类攻击的报道 。
Android应用程序是从Play Store安装的,安装需要一个谷歌账户 ,研究人员发现 ,这种连接可以提供一些保护 ,使其免受攻击。亿华云他们的工作还为iPhone提供了一种安全解决方案。
“我们的模拟结果显示,由于谷歌账户的安全功能,iPhone黑客用来访问Apple Pay的攻击策略无法用于访问Android上的Android Pay ,这些模拟还为iPhone提供了一个安全解决方案——需要使用以前的密码和个人识别码 ,这是一个大多数用户都会欢迎的简单选择。”阿纳博尔迪继续说 。
苹果现在已经对此实施了修复,云计算为iPhone用户提供了一层新的保护。
研究人员在其他设备(摩托罗拉G10 Android 11、联想YT-X705F Android 10、小米Redmi Note Pro 10 Android 11和三星Galaxy Tab S6 Lite Android)上重复了这一做法。在这里,他们发现拥有自己制造商账户的设备(三星和小米)存在与苹果相同的漏洞--尽管谷歌账户仍然安全,但定制账户被攻破 。
研究人员还使用他们的方法在自己的移动设备上测试了安全性,结果出人意料 。其中一人发现 ,让妻子访问共享iCloud账户损害了他的安全——虽然他的安全措施尽其所能地安全 ,但她的关系链并不安全。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/204d599790.html
上一篇:如何防范最大的云安全威胁
下一篇:显示IP属地,会泄露个人信息吗?
相关文章
恶意Chrome扩展影响140万用户
电脑教程McAfee研究人员发现了5个恶意Chrome浏览器扩展,影响超过140万用户。McAfee研究人员分析浏览器扩展发现了多个恶意Chrome扩展。除了提供扩展功能外,浏览器扩展还可以追踪用户浏览记录。 ...
【电脑教程】
阅读更多万由NAS(高效便捷、安全可靠,万由NAS助您实现数据管理新时代)
电脑教程随着信息时代的到来,企业和个人所需的数据存储空间不断扩大。而为了有效管理和保护这些数据,使用一种可靠、高效的网络附加存储设备成为了必然选择。万由NAS作为一款具有强大功能和极高性能的网络附加存储设备, ...
【电脑教程】
阅读更多希捷新酷鱼3TB硬盘的性能和优势(高容量存储解决方案,带来更高效率的数据管理)
电脑教程随着数字化时代的到来,人们对于数据存储需求越来越大。为了满足这一需求,希捷推出了全新的酷鱼3TB硬盘,具有出色的性能和独特的优势,为用户提供了高效的数据存储解决方案。1.超大容量——满足日益增长的数据 ...
【电脑教程】
阅读更多