当前位置:主页>资 讯>安全动态>

Instagram漏洞再现 2000万账户被劫持

在我们的社交网络中,修改或设置密码可以有多种方法认证,这给我们提供了不少的方便。但问题也随之而来,在Instagram最近对于一次安全调查中发现,由此引发的一个巨大漏洞可能已经导致了2000万账户被劫持。



 

据相关人员透露,一个认证控制的缺失和一次不安全对象的直接引用将会导致该漏洞出现,而攻击者在触发该漏洞后,有4%的可能性暂时解锁Instagram账户。

发现该漏洞后,Facebook出资为旗下Instagram做了一次该安全漏洞的调查报告。这份报告约在本月月初时被披露。这份报告中显示,调查采用了100万个Instagram账户来进行测试,采用不同的验证方式攻击账户,而一些安全漏洞则由此暴露出来。

这次调查发现,约有39000个账户的绑定号码可以通过该漏洞变更,约1700个账户的电子邮箱也可以被攻击者更改。调查人员表示这种情况是最麻烦的一种情况,因为攻击者不仅可以收集到用户的敏感信息,比如手机号以及邮箱地址等;还能更新新的号码或者邮箱来控制用户的账户。

在绑定新的验证以后,攻击者可以随时利用新设备修改密码等劫持用户账户。这种情况对于用户来讲无异于灭顶之灾。

目前,Facebook方面已经强行关停了该漏洞的部分,用户无需过多担心。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

支付宝偷笑:未来安卓应用将免密码登录

支付宝偷笑:未来安卓应用将免密码登录

之前支付宝取消了手机密码、轻易就能改变支付密码引起了不少人的关注,究其原因就在于...[详细]

Instagram漏洞再现 2000万账户被劫持

Instagram漏洞再现 2000万账户被劫持

在我们的社交网络中,修改或设置密码可以有多种方法认证,这给我们提供了不少的方便。...[详细]

新型安卓恶意软件能够窃取信用卡信息,并锁

新型安卓恶意软件能够窃取信用卡信息,并锁定你的手机

据报道,俄罗斯一家名为Dr.Web的安全公司检测到了一款新型的安卓木马病毒(Android.Sms...[详细]

2016第1季度国内DDoS攻击峰值达615Gbps

2016第1季度国内DDoS攻击峰值达615Gbps

进入2016年,DDoS攻击仍然是不法黑客们最喜欢使用,并且又十分廉价、有效的一种网络攻...[详细]

揭秘免费WiFi骗术,腾讯WiFi管家安全连接

揭秘免费WiFi骗术,腾讯WiFi管家安全连接

日前,在广州警方平安广州走进暨大现场宣讲会上,网安部门通过现场模拟手机连接免费Wi...[详细]

返回首页 返回顶部