E X P
本文约 760 字,马上就好…
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    相信不少人曾经都遇到过自己的社交账号长时间不用之后,重新登入的话会发现上面发满了各种的水军贴子、广告或者一些其他自己根本不会发也没有发过的东西。会出现这种情况,很有可能就是账号被盗了。

    盗号的手法也有很多种,而卡巴斯基的研究人员最近就发现了两个可以用来盗号的新型安卓恶意修改程序。攻击者把这两个恶意程序相结合的话,可以窃取由浏览器和社交媒体应用收集的用户cookie,从而使攻击者可以控制受害者的账户。

    Cookies是网站在用户的装置上储存,有关用户的小部分数据,其中就包括用于辨认用户的Session ID。当用户再次进入同样的网站时,网站会查看有没有这样的Cookies,有的话就会根据里面的内容来为用户推送个性化的内容。不过如果这些Cookies被不法分子取得,那么他们就可以利用这些Session ID,使网站认为他们就是用户本人,使得不法分子可以在无需登入的情况下进入用户的账号。

    这也是这两个代码很相似、而且由同一个C&C(Command & Control)服务器控制的木马病毒可以做到的事情。第一个木马病毒需要在用户的装置上获得ROOT权限来让攻击者把用户的Facebook Cookies转移到他们自己的服务器内。不过,单单只有用户的Session ID还是不够的,有的网站对于可疑的登入尝试会有相应的安全措施。

    这时就到第二个木马病毒上埸了。它是一个可以在用户装置上运行代理服务器的恶意应用,可以在不引起网站怀疑的情况下绕开其安全措施,取得用户的账号控制权。

    卡巴斯基的恶意软件分析师Igor Golovin表示,目前大概有1千名用户的账号因此被盗,而这数字将会继续增长,因为网站很难探测到这样的攻击手法。

    笔者搜了下,暂时还没有找到国内以Cookie盗用他人社交软件账号的报导,但是可以找到以Cookies登录社交账号的方法,因此用户最好还是妥善保护好自己的计算机手机等装置,不要安装可疑的软件或者点击可疑的连接免遭损失。

    ×
    热门文章
    1华硕将使用猫头鹰的散热解决方案打造GeForce RTX 3070合作款显卡
    2Minicforum发布EliteMini HX90,搭载Ryzen 9 5900HX
    3微星推出黑竞M480 PCIe 4.0 NVMe M.2 HS,旗下顶级SSD产品
    4PCI-E 3.0 M.2 SSD在PS5上也表现很好,游戏载入速度接近于内置存储
    5华硕已为部分主板提供新BIOS,升级后可安装Windows 11
    6英伟达GeForce RTX 3090在Steam的占有率超过所有RDNA 2架构产品
    7七彩虹推出CVN B560I GAMING系列ITX主板,黑白两色可供选择
    8SK海力士计划将收购的英特尔NAND闪存以及存储业务作为独立公司运营
    9影驰RTX 3080 Ti HOF Extreme显卡评测:冷静温度,发烧性能
    已有 6 条评论,共 18 人参与。
    登录快速注册 后发表评论
    • 游客  2020-03-15 11:54

      超能网友 终极杀人王

      该评论年代久远,荒废失修,暂不可见。
      2020-03-14 19:17 已有3次举报
    • 支持(0)  |   反对(5)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      6#

    • 超能网友终极杀人王 2020-03-14 19:17    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(0)  |   反对(5)  |   举报  |   回复

      5#

    • 超能网友终极杀人王 2020-03-14 19:06    |  加入黑名单

      游客

      该评论年代久远,荒废失修,暂不可见。
      2020-03-14 18:38 已有1次举报
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2020-03-14 18:38

      超能网友 终极杀人王

      该评论年代久远,荒废失修,暂不可见。
      2020-03-14 17:34 已有1次举报
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友终极杀人王 2020-03-14 17:34    |  加入黑名单

      游客

      该评论年代久远,荒废失修,暂不可见。
      2020-03-14 16:40 已有1次举报
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      2#

    • 游客  2020-03-14 16:40

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明
    为你推荐