双因子认证又怎样?凯文·米特尼克演示怎样绕过

KnowBe4首席黑客凯文·米特尼克在一段公共视频中展示了这一黑客方法。通过诱使受害者访问“LunkedIn.com”之类与著名网站长得很像的虚假域名,并捕获登录名、口令和验证码,黑客便可向真实网站传递凭证,收获会话cookie。



 

KnowBe4 CEO称,凯文的一位白帽子黑客朋友开发了一款利用社会工程方法绕过双因子身份验证的工具。该工具可武器化用于任意网站。双因子身份验证作为额外的安全层理应提供更强的安全保护。

  在这一案例中,我们能明显看到,不能仅仅依靠双因子身份验证来保护你的公司。

白冒黑客库巴·格雷茨基创建了该名为evilginx的系统,并在其网站上细致阐述了该系统的实现。

反网络钓鱼教育非常重要,只要受害者了解安全,知道点击收件箱中链接可能带来的风险,此类攻击就绝不可能成功。

因为员工就是公司防御的最后一道防线,我们很有必要进行新式的安全意识培训和模拟网络钓鱼攻击。未来几周内,黑客将开始尝试这一新技术,用户和IT经理应多加注意,强化自身安全操作。

 


 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

和传统SIEM说再见的10个理由

和传统SIEM说再见的10个理由

一定规模的安全公司几乎都会有套昂贵的SIEM系统。出于各种原因,SIEM曾经一度处于安全...[详细]

双因子认证又怎样?凯文·米特尼克演示怎样

双因子认证又怎样?凯文·米特尼克演示怎样绕过

KnowBe4首席黑客凯文米特尼克在一段公共视频中展示了这一黑客方法。通过诱使受害者访...[详细]

如何有效阻止医疗行业最头疼的非法统方

如何有效阻止医疗行业最头疼的非法统方

一、非法统方的途径 本文所说的统方行为是指不正当商业目的非法统方行为,这种统方行...[详细]

微分隔:越细致越安全

微分隔:越细致越安全

本文探讨如何在SDN(软件定义网络)的数据中心有效设计和实现微分隔。 网络分隔是减小数...[详细]

如何在Linux中使用命令查找文件

如何在Linux中使用命令查找文件

使用简单的命令在Linux下基于类型、内容等快速查找文件。 如果你是Windows或OSX的非资...[详细]

返回首页 返回顶部