安全专家:Twitter安全性落后 应采用双重认证

北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务。

轩然大波

Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显。当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯。尽管Twitter账户被黑并不鲜见,但这条虚假信息却在全球引发了轩然大波。

美国特勤局正在调查这一事件。福克斯新闻称,目前还不确定黑客是如何获得该账户控制权的,但对Twitter花了5个多小时才取回控制权表示了不满。

美国西北大学凯洛格管理学院教授丹尼尔·狄尔梅尔(Daniel Diermeier)说:“Twitter现在要做的是对安全问题展开全面审查。对Twitter而言,这是很严重的问题。”

双重认证

安全专家表示,如果Twitter采用双重认证技术来确保账户安全,本次攻击或许可以避免。在双重认证系统中,除了固定的账户密码外,用户必须输入一个额外的代码。该代码每分钟都会改变,但用户可以通过手机或其他电子设备获取。

谷歌和Facebook都已经采用双重认证来确认用户身份。

安全专家表示,Twitter很快也将迫于压力采取这种方式,尤其是来自政治家、大型企业和新闻机构等有影响力的用户的压力。

“他们别无选择。如果还想生存,他们就不得不这么做。”美国圣迭戈州立大学信息安全教授默里·珍尼克斯(Murray Jennex)说。他还警告称,如果Twitter不尽快增加双重认证机制,就将“引火烧身”,而公司的声誉也会因为更多的高调攻击而受到破坏。

除了福克斯新闻外,PayPal在英国的Twitter账户本周也被黑客窃取,并向其粉丝发送信息,鼓励他们访问www.paypalsucks.com网站。

流量加密

Twitter允许用户通过未经加密的常规渠道与网站交换信息,这就使得密码很容易被黑客窃取。该网站的确提供了一些选项来对流量进行加密,但用户必须要在Twitter的网址前手动输入https才能够实现这一功能。

美国隐私保护组织电子前沿基金会(Electronic Frontier Foundation)技术总监克里斯·帕尔默(Chris Palmer)表示,Twitter应当将https设为默认,因为并非所有用户都知道这种选择。谷歌旗下的很多服务默认情况下就会使用https来加密。

“如果没发生什么不测,那是因为黑客不屑于攻击。”帕尔默说。

Twitter发言人林恩·福克斯(Lynn Fox)拒绝透露该公司是否会增加双重认证模式,或者将https设为默认。她说:“我们非常重视安全,并且一直在寻找帮助用户提升账户安全性的方法。”

但她也补充道,Twitter用户应当为自己的密码负责。“我们无法预料站外的危害。这也是我们非常明确地提醒用户格外注意密码安全的原因之一。”她说。

(责任编辑:admin)

时间: 2024-10-12 15:06:33

安全专家:Twitter安全性落后 应采用双重认证的相关文章

互联网下金融软件应采用大平台+微应用

本文讲的是互联网下金融软件应采用大平台+微应用,"中国金融创新高峰论坛暨第十届中国金融CIO年会"在北京隆重召开.普元CTO焦烈焱受本届金融CIO年会组委会邀请,进行了<互联网经济下的金融软件基础设施转型>演讲. 据悉,在这项由新金融世界杂志社.IT经理世界杂志社.E行网主办的金融CIO年会上,焦烈焱演讲中强调的"互联网下的体验经济正推动架构从SOA向数字化架构演进",正贴合本届年会主题"内外压力之下的系统性创新与变革".在当前利率市

经济危机下企业是否应采用云计算技术

本文讲的是经济危机下企业是否应采用云计算技术,[IT168 资讯]根据IT顾问公司BroadGroup的预测,在经济萧条时期,为了降低花费,企业的IT经理将在CEO的推动下应用云计算. 虽然BroadGroup机构建议CEO们应用云计算,不过在同一时间,另一市场分析机构Gartner表示企业在近两年内应避免大型云计算项目,因为云计算市场还不成熟.Gartner预测云计算也许在7年后才能成为一种完全成熟的主流的IT解决方案. 在一份有关云计算的报告中表示,BroadGroup认为节省成本的考虑使C

防数据泄密:是否应实施“多重认证”?

"巴拿马论文(Panama Papers)"事件再次向业界证明了高度重视内部人员威胁的重要性,而近期的两个重要事件已经证明,此时正是实施多重认证的时候. 首先是4月26日Verizon发布的数据泄露调查报告,其中有这样的表述,"约有63%的数据泄露事件与弱口令.默认口令或者失窃口令有关." 其次是4月28日发布的PCI DSS3.2的发布.在谈到PCI的安全标准委员会时,技术总监特诺伊表示,"我们看到绕过单个故障点的攻击在增加,网络犯罪可以访问未经检测的系

防数据泄密:是否应实施“多重认证”?

"巴拿马论文(Panama Papers)"事件再次向业界证明了高度重视内部人员威胁的重要性,而近期的两个重要事件已经证明,此时正是实施多重认证的时候. 首先是4月26日Verizon发布的数据泄露调查报告,其中有这样的表述,"约有63%的数据泄露事件与弱口令.默认口令或者失窃口令有关." 其次是4月28日发布的PCI DSS3.2的发布.在谈到PCI的安全标准委员会时,技术总监特诺伊表示,"我们看到绕过单个故障点的攻击在增加,网络犯罪可以访问未经检测的系

网上银行失窃频发 银监会要求银行实施双重认证

业内建议引入第三方认证机构 时报讯 网上银行客户数量激增,目前全国网银交易金额已达95万亿元,但失窃案却屡有发生.日前,银监会向各商业银行下发通知,要求各银行于今年12月31日前应对所有网上银行高风险账户操作统一使用双重身份认证,高风险账户操作应至少包括向非本人账户转移资金单笔超过1000元或日累计超过5000元. 按照银监会的通知要求,网上银行高风险账户操作将有基本身份认证和附加身份认证双重把关,以确保网上操作的安全.其中,基本身份认证是网上银行用户预先在银行注册的本人用户名及口令.密码,附加

易名回应CN域名被色情网站利用:推出双重认证

挖贝网12月10日消息 今天上午中国互联网络信息中心(CNNIC)发出通告,从10日起开展域名注册信息整治工作,凡注册信息不实的域名将被注销.域名注册商易名中国将全力配合CNNIC的指导,并推出全面免费的CN域名双重认证重大行动. CNNIC在通告中指出,各域名注册商及代理商首先应明确要求注册者提供真实信息,此次还要在用户注册的过程中,对其进行审核,对于已经注册的域名,该中心及注册商将从10日起逐个审核,不符合条件的将被注销. 域名注册商易名中国表示,易名中国将全力配合CNNIC此次实名制审核制

Kickass Torrents成为首个提供账号双重认证的Torrent网站

据外媒报道,日前,Kickass Torrents(KAT)为它的用户新增了一个安全层,即接下来,他们将可以使用账号双重认证(2FA)功能.当用户启动2FA后,他们在输入正确的用户名和密码之后还得通过第二层验证--将通过电子邮件或SMS进行--才行登录账号.像Google.Facebook等大型网站一般都是使用2FA,这一功能通常用来保护网上银行门户网站. 也许一个torrent门户网站使用2FA看起来有点夸张,但对于一些偏执的用户来说,这恰恰是他们需要的. 据悉,KAT于上周向它的用户推出了2

专家:未来更应注重“勒索软件”对其它重要物联网设备威胁

IEEE(美国电气和电子工程师协会)17日特邀网络安全领域专家就肆虐全球的"WannaCry勒索软件"提供了专业的技术观点.他们称,此次勒索软件散播途径与以往不同,最有效的预防方法是安装补丁,而未来更应注重"勒索软件"对其它重要物联网设备的威胁. 厄尔斯特大学网络安全专业教授凯文·科兰表示,数据显示,在众多网络攻击当中,"勒索软件"利用攻击套件的案件占比由2015的17%上升到2016年的61%,与传统勒索软件的散播途径不同,此次"Wa

阿里云易立:Docker落地应采用演化方式,而非革命手段

阿里巴巴在线技术峰会专题,立即参与报名:https://yq.aliyun.com/activity/97 7月19日晚8点,阿里云资深专家易立将分享<云上应用Docker化持续交付与微服务实践>.为了让大家更好的了解Docker目前发展状况,我们对易立进行了采访,下面是采访整理. 2013 Docker出世:让人眼前一亮 2013年末,当时我是IBM PureApplication System的架构师,该系统的PaaS引擎是基于虚拟机技术的,我希望能利用容器技术来加速软件的部署和简化运维.