21cn.com

  当前位置:21CN首页 > IT频道 > 软件频道 > 正文  
 
黑客揭秘入侵佩林邮箱过程 其实很简单
2008-09-23 16:53:57  中关村在线  【 浏览字号: 点击发表评论
精彩回顾 手机 | 数码 | 笔记本 | 家电 | 下载
·诺基亚触摸屏S60第五版5800初接触 ·谷歌金山词霸 V1.8 最新版QQ2008下载
·08超值家用DC新品盘点 “免费”杀毒软件下载 ·佳能5DMark2第3方样片 史上最强网络黑客盘点
·令你匪夷所思的手机新技术 笔记本采购防骗指南 ·五款极速液晶电视推荐 玩转鼠标拖放操作
标签: 邮箱

    据国外媒体报道,最近国外一名黑客宣称自己是佩林雅虎邮箱的入侵者,并且公布了他实现入侵的整个过程。整个入侵过程简单的令人难以置信。

    据黑客论坛4chan上的一个帖子表示,黑客并没有破解佩林的密码:他只是修改了它。

    一位自称“Rubico”的用户表示,他只是使用了雅虎邮件的重设密码功能。

    据他表示,这个服务只是询问了佩林的生日、邮政编码和她在哪儿与丈夫相识这三个问题,这是佩林设定的三个安全回答。随后该黑客通过使用搜索引擎在不到一个小时内就从互联网上找到了这些问题的答案。

    不安全的安全问答

    目前互联网上的密码重设功能基本相似,都是有数个安全问题。有的是由用户自己设置问题,自己提供答案;有的则是提供固定问题,由用户从中选择几种后给出答案。

    这里就存在着一个安全隐患:如果所提问题和答案过于简单、易于查询猜测的话,密码还是形同虚设。

    这次佩林邮箱入侵事件,就是由于佩林属于公众人物,其自身信息相对公开度较大,易于被在网络搜索到。

    所以,与其说是黑客入侵,不如说是不安全的安全问题,拱手把密码送给了黑客。

    答非所问——让黑客无从下手

    在密码安全保护上,我们也应该充分运用社会工程学,答非所问,让问题与答案根本就南辕北辙毫不相关。

    比如,问题如果是“我的生日”,那么答案可以是自己的出生地“中国”,也可以用特殊方法书写生日(如果生日是1988年9月25日,那么答案可以写成,“5291988”,或者,“一酒发发,久爱我”)。

    网络是一个信息大集合,我们的私人信息不定在什么时候就会被无意中泄露,所以安全防护要重视点滴之间,切不可由于自己的疏忽,给不法分子可乘之机。

(编辑:充姬娅)
下一篇:谷歌称已解决Gmail邮箱垃圾邮件激增问题
热门电影排行
火舞艳阳
智人
马拉松
飞跃情海 | 雷霆悍匪 | 绝不放过你 | 杀人曲
| 法本无情 | 左轮右你 | 警局奇案 | 我最棒
 点播更多    

热门剧集排行
新不了情
功勋
特区大亨
铁血莲花 | 王保长歪传 | 天使在线 | 红色档案
凭什么爱你 | 欢乐家庭 | 大姐 | 冲出绝境
 点播更多    
 
 
公司简介  |  广告服务  |  网站导航  |  合作伙伴  |  诚征代理  |  联系我们