暗网不只是黑产基地 Facebook从黑市购买口令以保护账户安全

作为体量巨大的数据饱和公司,Facebook成功规避了其他很多主要Web公司曾遭遇过的安全丑闻、数据泄露和被黑事件,是十分令人瞩目的成就。

11月9号在里斯本举行的Web峰会上,该公司首席安全官阿列克斯·斯塔莫斯称,保持Facebook不受损害,和保证其安全,是两码事。安全就是打造围墙挡住威胁,巩固防御。但对斯塔莫斯来说,安全还不止这些。

“我们可以打造非常安全的软件,但人们依然受到损害。”

斯塔莫斯在2015年从雅虎跳槽到Facebook,如今领导着该社交网络公司的一支团队,努力领先黑客和其他威胁一步,在麻烦发生前掐灭苗头。他面对的最头痛的事情,就是弱弱的口令。

口令的重用是造成互联网上伤害的首要原因。

当口令批量被盗并在黑市上交易,它们中有多少是相同的就很明显了——“123456”及其连号数字兄弟伙,就是罪魁祸首。如果你用的是此类口令,那你的账户就自动对攻击开放了。这正是Facebook渴望帮你避免掉的。

斯塔莫斯透露:为核查Facebook用户没有选择这些常用口令,该公司从黑市购入黑客售卖的口令,与网站所用的加密口令进行交叉参照。该任务计算量大,但其结果让Facebook可以警告万千用户他们的口令因不够强壮而需要更换。

Facebook提供了一大堆工具供用户捍卫账户安全,从传统的双因子身份验证,到朋友面部识别。但对斯塔莫斯来说,这尚不足以保证人们不受侵害,只是解决方案的一部分。

“即便我们提供了这些选择,为那些选择不使用它们的人设想,是我们的责任。”

该公司的做法之一,就是将机器学习算法应用到Facebook的社交图谱上,以确立你的账户活动是否涉嫌欺诈。工作中目前用到的另一个概念,解决的是账户恢复问题。一旦黑客成功入手你的邮箱,他们很容易通过口令重置选项俘获你的Facebook账户。因此,与之相反,Facebook希望人们允许自己的亲密朋友来替他们验证账户恢复请求。

“用户名和口令是来自1970年代大型机架构的古董,它们可不是为2016而生。”

本文转自d1net(转载)

时间: 2024-08-03 21:49:16

暗网不只是黑产基地 Facebook从黑市购买口令以保护账户安全的相关文章

什么是深网、暗网与黑网?别混淆了

近年来,小编听说了很多关于暗网的报道,一直搞不太清楚一些关系和名词,今天就一起来了解一下. 互联网是巨大的,我们日常访问的其实只是冰山上面的部分,但在冰山的下面藏着不比互联网小的深网(Deep Web).暗网(Darknet)和黑网(Dark Web). 对我们大多数人来说,网络限于12个到50个网站的日常浏览.很多还会以搜索引擎搜索的形式出现.据统计全球大约有10亿网站存在于全球服务器上,但即便是这个量级,也只是万维网(WWW)的冰山一角.深网包涵子集黑网,即是未被搜索引擎(如Google,百

暗网黑市交易调查:最爱比特币等虚拟加密货币

近日,国际执法部门在一起全球网络犯罪联合调查中,打掉了名为"阿尔法湾"和"汉萨"的两个被称为"暗网"的非法网上黑市,每月在上面交易的毒品.淫秽物品及武器价值数千万美元.共有来自美国.荷兰.泰国.加拿大.英国.法国等国家的数十个政府监管部门参与了打击活动. 美国司法部长塞申斯事后在华盛顿举办的新闻发布会上表示:"这可能是今年最重要的刑事调查之一,史上规模最大的暗网市场被打掉了.这些犯罪组织认为,它们可以通过暗网不受惩罚地实施犯罪.&quo

勒索病毒背后比特币暗网疑云 相关部门正密切关注

6月1日起,<中华人民共和国网络安全法>正式实施.互联网时代,网络安全跟我们每个人都息息相关.最近一段时间,一种互联网勒索病毒把全球的电脑用户弄得是手忙脚乱.5月12日,这个叫做"想要哭"的勒索蠕虫病毒,一下子在全球范围内肆虐,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,你电脑中的文件将全部消失.那么,20多天过去了,眼下病毒控制的到底如何呢? 央视记者朱慧容:我现在所在的位置就是网络安全实时监控系统的实验室,大家可以看一下,我身后这幅图就是我们国家勒索蠕虫病毒

每秒复制15张银行卡的“黑科技”,已加入暗网“黑产旗舰店”

目前,代号为"CC Buddies"的犯罪组织正在暗网出售一种高科技设备,该设备可以复制非接触式借记卡的数据."CC Buddies"称他们的设备名为"Contactless Infusion X5",能够每秒复制15张银行卡数据,而这种事情在攻击者与你一起挤地铁或是穿过演唱会人群时就可以轻松实现. X5攻击目标--RFID非接触式借记卡 X5的设计目标就是从RFID非接触式银行卡的射频芯片中复制数据,这些数据存储在X5的内部存储系统上,攻击者可

上了个“假”黄网,误入了7亿黑产的大门

  一切从一个"小黄片"的谎言开始,由各种入侵为过程,最后,谁能想到,机缘巧合中,竟扣开了一扇数亿元的黑产大门- 那个再平凡不过的夜里,我一如既往的用手机刷着新闻.点击了一篇名为"深圳房价下跌,-"的新闻. 就在我认真的关注房价时,弹出了这样的东西. 其实这种伪装成QQ信息的广告链接早已经司空见惯了. 看着这怎么跌都买不起的房价,瞬间觉得生无可恋.突然很想作一次,看看到底是什么广告? 在点的那一瞬间,我设想到了各种房地产.电商网站的可能性. 然而-.这个看似普通的广告,其实,很刺激-

匿名者自述是如何黑掉一万多个暗网网站的?

本文讲的是匿名者自述是如何黑掉一万多个暗网网站的?, 臭名昭著的匿名者黑客又回来了,这次他们的目标是Freedom Hosting II(一个流行的暗网托管供应商). Freedom Hosting II之所以会成为匿名者的攻击目标,原因是它托管着将近20%的暗网,并且大部分网站还会散播儿童色情图片.所以匿名者便以"维护正义"之名,黑掉了他们. 在这次攻击中,有10613个洋葱网站遭到了黑客攻击,所有这些网站均被涂鸦成了下面这个样子: 匿名者从这些被入侵的网站中窃取了74G文件,曾经试

FreeBuf Insight:探访「暗网地下黑市」

这个世界上,有阴就会有阳,有白天就会有黑夜,有地表就会有地下.暗网的存在不能说好,也不能说坏,而是它属于这个世界的一部分. 我们经常在新闻上听说暗网,有人说上面贩卖各种毒品,有人说上面贩卖各种数据,也有人说上面有各种非法物品,那么到底什么是暗网?暗访上究竟有哪些不为人知的「服务」和「交易」? *本文中涉及的数据均隐去敏感信息,同时不会涉及暗网及相关站点的具体访问方法. 背景 网络层介绍 先说说网络的分层. 我们在搜索引擎里面所搜索到的内容大部分都是在表面层(Surface Web)的,不管搜索引

【反欺诈专栏】互联网黑产剖析——代理和匿名

一.技术原理 定义 :代理,英文:Proxy,在这里特指网络代理. 代理是一种网络服务,用于为客户端和服务端提供非直接的链接. 一般的,根据代理所使用的协议,可以对代理做如下分类: 代理类型 代理协议 用途 HTTP代理 HTTP 转发HTTP请求,一般是web访问 HTTPS代理 HTTPS 转发HTTPS请求,一般HTTPS代理,也能够进行HTTP代理 Socks代理 Socks4/5 可以转发任意类型的请求 VPN PPTP/L2TP/OpenVPN/SSL VPN/IPSec VPN 可

美帝黑产追踪:被盗 iPhone 洗白记

本文讲的是美帝黑产追踪:被盗 iPhone 洗白记,众所周知,国内被盗iPhone洗白的黑产已经非常成熟.一台iPhone被盗后,其绑定的苹果账号会由上游的专业盗号团伙窃取密码,清除绑定关系,进而洗白转手.过去两年,类似新闻屡见不鲜,还出现了许多职业勒索党,盗取苹果账号直接远程锁定手机,向机主进行勒索. 苹果公司对此反应迟钝,到现在还没太有效的措施(二次验证没推广开).让笔者不禁疑惑,难道盗取苹果账号洗白iPhone的黑产只在中国盛行?其它国家地区的被盗iPhone怎么洗白呢? 最近看到安全博客