Android

นั่นคือสิ่งที่ Telesign พบในสัปดาห์นี้ ผู้ให้บริการซอฟท์แวร์รับรองความถูกต้องด้วยเสียง บริษัท ได้ท้าทายแฮ็กเกอร์บุกเข้าสู่เว็บไซต์ StrongWebmail.com เมื่อปลายสัปดาห์ที่แล้ว รางวัล? ในวันพฤหัสบดีที่ผ่านมากลุ่มนักวิจัยด้านความปลอดภัยได้อ้างสิทธิ์ในการประกวดซึ่งท้าทายให้แฮ็กเกอร์เจาะเข้าสู่บัญชีอีเมลของ StrongWebmail CEO Darren Berkovitz และรายงานรายละเอียดกลับจากรายการปฏิทินในวันที่ 26 มิถุนายน

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

อย่างไรก็ตาม Berkovitz ไม่สามารถยืนยันได้ว่าแฮกเกอร์ได้รับรางวัลจริงๆแล้ว เขากล่าวว่าเขาจะต้องตรวจสอบเพื่อยืนยันว่าแฮกเกอร์ได้ปฏิบัติตามกฎการประกวดเพิ่ม "ถ้ามีคนทำมันเราจะชนิดของหัวของเราลง" เขากล่าวว่า

กฎการแข่งขันป้องกันไม่ให้นักวิจัยจาก เปิดเผยว่าพวกเขาทำร้ายพวกเขาได้อย่างไร แต่พวกเขายังสามารถประนีประนอมบัญชี StrongWebmail ทดสอบที่จัดโดย IDG News Service แต่ประสบความสำเร็จเมื่อซอฟต์แวร์รักษาความปลอดภัยที่เรียกว่า NoScript ถูกปิดใช้งานบนเบราว์เซอร์ Firefox ซึ่งทำงานบนเครื่อง Windows XP

"เราพบว่ามีการโจมตีข้ามไซต์หลายครั้งเพื่อให้เราสามารถโจมตีผู้ใช้รายอื่น ๆ ได้" James กล่าว. "คุณต้องมีบัญชีที่ลงทะเบียนเพื่อเปิดการโจมตี"

StrongWebmail ใช้ระบบตรวจสอบความถูกต้องโทรศัพท์ของ Telisign เพื่อให้ผู้ใช้เว็บเมลมีความปลอดภัยอีกระดับหนึ่ง แทนที่จะต้องลงชื่อเข้าใช้ด้วยชื่อผู้ใช้และรหัสผ่านลูกค้าจะต้องป้อนรหัสลับที่จะโทรศัพท์ไปหาพวกเขาเมื่อใดก็ตามที่ต้องการเข้าสู่ระบบ

ธนาคารต่างๆได้ใช้เซิร์ฟเวอร์การตรวจสอบสิทธิ์ทางโทรศัพท์เพื่อช่วยในการต่อสู้กับอาชญากรไซเบอร์ที่มักทำ ขโมยชื่อผู้ใช้และรหัสผ่านจากผู้ที่ตกเป็นเหยื่อ

แต่การตรวจสอบสิทธิ์แบบนี้ - เรียกว่าการตรวจสอบสิทธิ์แบบสองปัจจัย - สามารถถูกขัดขวางโดยแฮกเกอร์โดยใช้สิ่งที่เรียกว่าการโจมตีแบบแมนนอล ในการโจมตีครั้งนี้ซอฟต์แวร์ของแฮ็กเกอร์รอให้ผู้ใช้ล็อกอินเข้าสู่เว็บไซต์โดยถูกต้องและใช้เวลามากกว่า "พวกเขารอให้คุณเข้าสู่ระบบและพวกเขาสามารถทำสิ่งที่พวกเขาต้องการได้" เจมส์กล่าวว่าเจมส์

กล่าวว่าการแข่งขันเหล่านี้อาจเป็นเรื่องสนุก แต่ก็ไม่ได้ให้ความสำคัญกับการรักษาความปลอดภัยที่แท้จริงเพราะเป็นภาระหนัก กฎระเบียบ การแข่งขัน StrongWebmail ไม่อนุญาตให้ทำงานร่วมกับ บริษัท ภายในองค์กร "คนเลวจะไม่สนใจเรื่องกฎระเบียบเขากล่าว"

การรักษาความปลอดภัยของเว็บเมลได้รับความสนใจเป็นอย่างมากในช่วงหลายปีที่ผ่านมาในเดือนกันยายนแฮกเกอร์ได้เข้าใช้บัญชีอีเมลของซาฮาราซาลินซาวนด์อลาสกาและเผยแพร่รายละเอียดของเธอ การติดต่อทางอินเตอร์เน็ตนักศึกษามหาวิทยาลัยชื่อ David Kernell ถูกเรียกเก็บเงินในเหตุการณ์นั้นไม่ว่าผลลัพธ์ของการประกวดจะเป็นอย่างไร Berkovitz กล่าวว่าเขาหวังว่าการประกวดของเขาจะทำให้ผู้ใช้และผู้ให้บริการเว็บเมลเช่น Google และ Yahoo คิดถึงเรื่องความปลอดภัย "เราไม่ได้อ้างว่านี่เป็นสุดยอดโซลูชั่นที่ยอดเยี่ยมที่สุด" เขากล่าว "แต่เรากำลังพยายามให้ความสำคัญกับชื่อผู้ใช้และรหัสผ่าน"