当前位置:主页>资 讯>安全动态>

弱密码惹的祸!全球约三分之一大企业CEO的邮箱账户和密码遭曝光

  由于在多个帐户中重复使用相同且较简单的密码,全球约三分之一的大型公司CEO的工作邮箱账户和密码被盗,连带其家庭住址、公司机密、私人邮件内容等私密信息均遭到曝光。

实际上,电子邮箱帐户对网络犯罪分子来说非常有吸引力,因为它通常都包含一些敏感信息。比如,第65任美国国务卿科林·鲍威尔的Gmail帐号曾在2016年的总统竞选期间遭到攻击,在泄露出来的一封邮件里他写到:“这个死骗子(希拉里克林顿)连撒谎都不会”!研究人员推测,泄露的原因是因为鲍威尔在Gmail 账户中用的是早先被盗的Dropbox帐户里的密码。不过正因为如此,美国民众知晓了鲍威尔的真实想法;再比如,商业电子邮件泄露(BEC):如果一家企业的财务总监收到了一封来自“CEO” 的转账指令邮件并进行操作,后果将不堪设想。



 

根据F-Secure(计算机及网络安全提供商)今天发布的一份报告(PDF)显示,研究人员针对所泄露的凭据数据库检测了200位CEO们的邮箱地址,指出,技术公司的易曝光指数从30%上升到63%。他们还发现,超过七成的CEO连接公司邮箱地址的最高级别服务器大都为LinkedIn、Dropbox和专业网站。



 

有八成的CEO向研究人员透露,泄露的不仅仅只是邮箱账户和密码泄露那么简单, 他们的个人信息包括家庭住址,出生日期和电话号码等等会以垃圾邮件列表的形式和公司营销数据库一起被曝光。

  只有少于两成的CEO的邮箱账户相对安全

不过,有一种防泄露方法是使用私人帐户和个人电话号码来伪装成企业公司,但是F-Secure 警告说,这个方法在杀毒链的后期阶段以及防御层面都有缺陷:

  当CEO使用私人邮箱、电话号码或家庭住址来注册企业相关服务时,很大程度上影响了企业的IT、通信、知识产权、法律以及本应来自安全团队所提供的安全保护,也就是说CEO脱离了自己的企业与员工,处于一种未被保护状态。

所以,要想保护好邮箱帐户和密码,F-Secure 的建议是使用合格的密码,比如无序的、字符数多的、更复杂的密码。还可以使用密码管理器来生成密码,但要特别注意一下无需访问设备的云端密码管理器;另外,避免通过登录第三方社交媒体的方式进行邮箱登录,因为一旦社交媒体帐户丢失了,其所关联的所有帐户也会相应丢失;最后,坚持使用多渠道身份验证,比如首选离线认证和基于硬件的口令认证,避免使用SMS密码。

  密钥即密码。一般来说,服务提供商没有用明文存储密码,而且使用较长的、完全随机的密码字符(一般为32个字符)来设置密码,那么它就是相对安全的;但如果有一家情报机构的预算很足,这个机构理论上是可以破解MD5加密后的密码的。但是,如果服务商花很大的精力在密码保护这一块上,那么上面这种情况出现的几率就会大大减少。并且,即便是遇到“密码破解攻击”——即从被盗哈希中获取明文密码的情况下,通过增大计算量也就是“密钥延伸”的加密方式后,密码几乎都相对安全。比如,当服务商使用PBKDF2,scrypt,bcrypt或一些其他方案时,就可以通过迭代的方式把密码哈希验证次数提升到数百万次,包括一些相对简单的密码也很难被破解。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

弱密码惹的祸!全球约三分之一大企业CEO的

弱密码惹的祸!全球约三分之一大企业CEO的邮箱账户和密码遭曝光

由于在多个帐户中重复使用相同且较简单的密码,全球约三分之一的大型公司CEO的工作邮...[详细]

黑客于暗网正出售企业内部 RDP 远程桌面连

黑客于暗网正出售企业内部 RDP 远程桌面连接凭证,售价最低 3 美元

安全人员近期发现暗网里的部分网站正在销售企业内部设备的 RDP 远程桌面协议的凭证,...[详细]

安全报告:勒索软件 Matrix 卷土重来,掀起

安全报告:勒索软件 Matrix 卷土重来,掀起新一轮攻击浪潮

据外媒 10 月 29 日报道,网络安全公司 Malwarebytes 研究人员 Jérôme Segura ...[详细]

勒索软件Matrix卷土重来,通过广告传播恶意

勒索软件Matrix卷土重来,通过广告传播恶意代码掀起新一轮攻击浪潮。

据外媒10月29日报道,网络安全公司Malwarebytes研究人员Jérôme Segura近期发现...[详细]

卡巴斯基揭秘:NSA黑客工具是如何被泄露的

卡巴斯基揭秘:NSA黑客工具是如何被泄露的?

俄罗斯杀毒软件厂商卡巴斯基发布了一份报告,阐述了另一个版本的“卡巴斯基窃取美国政...[详细]

返回首页 返回顶部