博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
说说两步验证和钓鱼攻击
阅读量:4975 次
发布时间:2019-06-12

本文共 571 字,大约阅读时间需要 1 分钟。

两步验证是针对那种只要知道密码就能登陆的情况,第一步先输入登录密码,第二步再输入一个短信验证码(比如drobpx)或者认证器生成的一小段代码(比如google和steam)。看似好像坚不可摧

你不可能或者很难同时获得用户的密码和验证码。可是钓鱼攻击可以完美破解两步验证,只需要做一个和目标网站一模一样的网站(很简单),给用户发送一封邮件,说账户异地登陆了,必须改密码,然后截取用户输入的密码和验证码之后迅速登陆即可。国外有很多重量级的人物邮箱都被曾经攻破过,难道他们不知道两步验证?非也,钓鱼攻击并不是针对技术上的薄弱点(网页有漏洞),而是针对一个人的安全意识。

 

比如:1 i l三个字母的区分,o 0的区分。有些人有一些思维定势,觉得只要域名是官方的就不会存在钓鱼攻击,这种想法很可怕,比如url中常见的跳转url的参数就极有可能被用来钓鱼,百度和google都有这种跳转参数。

还有利用data URI钓鱼的,

随着移动互联网的发展短网址和二维码都给钓鱼攻击带来了便利,还有移动浏览器本身的地址栏就比较短,有时候不能够容纳较长的url,用户也容易上当。

总之呢,钓鱼攻击也是随着技术的发展与科技的进步而改变的,普通用户还是要多增长见识才是。

 

转载于:https://www.cnblogs.com/yfish/p/6361427.html

你可能感兴趣的文章
构造函数
查看>>
LeetCode N-Queens
查看>>
jstat 命令
查看>>
leetcode[155]Min Stack
查看>>
《代码不朽:编写可维护软件的10大要则(C#版)》读后感
查看>>
04、我的.net Core的学习 - 网页版Hello World
查看>>
分块学习
查看>>
UIWebView 屏蔽或者修改 alert警告框
查看>>
Qt-第一个QML程序-3-自定义一个按钮
查看>>
分布式系统事务一致性解决方案
查看>>
树梅派中文输入法支持
查看>>
[Git] 005 初识 Git 与 GitHub 之分支
查看>>
使用Analyze 和Instruments-Leaks分析解决iOS内存泄露
查看>>
Vue.js的入门
查看>>
【自定义异常】
查看>>
pip install 后 importError no module named "*"
查看>>
一些疑惑
查看>>
Codeforces Round #413 A. Carrot Cakes
查看>>
Linux(Ubuntu16.04)下添加新用户
查看>>
Windows c++应用程序通用日志组件(组件及测试程序下载)
查看>>