安全專家:Twitter安全性落後應採用雙重認證
北京時間7月8日早間訊息,安全專家表示,Twitter在幫助使用者提升賬戶安全方面落後於其他網際網路服務。
軒然大波
Twitter的安全缺陷在7月4日美國獨立日當天體現得尤為明顯。當日,一名身份未明的黑客控制了福克斯新聞(Fox News)的Twitter賬戶,併發布了美國總統奧巴馬的虛假死訊。儘管Twitter賬戶被黑並不鮮見,但這條虛假資訊卻在全球引發了軒然大波。
美國特勤局正在調查這一事件。福克斯新聞稱,目前還不確定黑客是如何獲得該賬戶控制權的,但對Twitter花了5個多小時才取回控制權表示了不滿。
美國西北大學凱洛格管理學院教授丹尼爾·狄爾梅爾(Daniel Diermeier)說:“Twitter現在要做的是對安全問題展開全面審查。對Twitter而言,這是很嚴重的問題。”
雙重認證
安全專家表示,如果Twitter採用雙重認證技術來確保賬戶安全,本次攻擊或許可以避免。在雙重認證系統中,除了固定的賬戶密碼外,使用者必須輸入一個額外的程式碼。該程式碼每分鐘都會改變,但使用者可以通過手機或其他電子裝置獲取。
谷歌和Facebook都已經採用雙重認證來確認使用者身份。
安全專家表示,Twitter很快也將迫於壓力採取這種方式,尤其是來自政治家、大型企業和新聞機構等有影響力的使用者的壓力。
“他們別無選擇。如果還想生存,他們就不得不這麼做。”美國聖迭戈州立大學資訊保安教授默裡·珍尼克斯(Murray Jennex)說。他還警告稱,如果Twitter不盡快增加雙重認證機制,就將“引火燒身”,而公司的聲譽也會因為更多的高調攻擊而受到破壞。
除了福克斯新聞外,PayPal在英國的Twitter賬戶本週也被黑客竊取,並向其粉絲髮送資訊,鼓勵他們訪問www.paypalsucks.com網站。
流量加密
Twitter允許使用者通過未經加密的常規渠道與網站交換資訊,這就使得密碼很容易被黑客竊取。該網站的確提供了一些選項來對流量進行加密,但使用者必須要在Twitter的網址前手動輸入https才能夠實現這一功能。
美國隱私保護組織電子前沿基金會(Electronic Frontier Foundation)技術總監克里斯·帕爾默(Chris Palmer)表示,Twitter應當將https設為預設,因為並非所有使用者都知道這種選擇。谷歌旗下的很多服務預設情況下就會使用https來加密。
“如果沒發生什麼不測,那是因為黑客不屑於攻擊。”帕爾默說。
Twitter發言人林恩·福克斯(Lynn Fox)拒絕透露該公司是否會增加雙重認證模式,或者將https設為預設。她說:“我們非常重視安全,並且一直在尋找幫助使用者提升賬戶安全性的方法。”
但她也補充道,Twitter使用者應當為自己的密碼負責。“我們無法預料站外的危害。這也是我們非常明確地提醒使用者格外注意密碼安全的原因之一。”她說。
原文連結:新浪科技
相關文章
- 蘋果兩步驗證雙重認證區別 蘋果雙重認證是什麼?蘋果
- 雙重認證 也不安全:Gmail、Yahoo mail 已被攻破!AI
- 一文讀懂Https的安全性原理、數字證書、單項認證、雙項認證等HTTP
- REST服務安全-雙向認證REST
- 使用Oracle外部身份認證增強安全性Oracle
- WEB應用的安全的登入認證Web
- 75%的開發人員擔心應用程式安全性,仍缺乏網路安全專家支援
- Web應用程式黑客與安全專家Web黑客
- 軟體安全性:採用安全的編碼方式(轉)
- Oracle?認證專家 (OCP) 11GOracle
- 確保應用程式安全性
- 聊一聊HTTPS雙向認證的簡單應用HTTP
- Adobe國際認證中文網站-Adobe認證證書專家費用一覽表網站
- 蘋果開發者賬號開啟雙重認證步驟蘋果
- ASO之關閉Apple ID的雙重認證APP
- RESTful Api 身份認證中的安全性設計探討RESTAPI
- ArkWeb高階安全模式 - 提升應用安全性Web模式
- Web 應用安全性: HTTP簡介WebHTTP
- 安全專家解讀:《網路安全審查辦法》出臺,企業應如何落實加強安全建設?
- 雙重保險——前端bootstrapValidator驗證+後臺MVC模型驗證前端bootMVC模型
- Coremail郵件安全閘道器:雙一流高校背後的郵件安全專家REMAI
- github在開啟雙因素認證後無法pushGithub
- URL編碼:原理、應用與安全性
- 前後端API互動如何保證資料安全性?後端API
- https雙向認證HTTP
- 如何為 Linux 系統中的 SSH 新增雙重認證Linux
- 印第安納大學:研究發現懂技術的人也不太喜歡用雙重認證
- 工信部稱近10萬郵箱疑被黑客控制 專家建議雙重驗證黑客
- Cisco認證網路專家語音(CCNP語音)
- 國密在車聯網安全認證場景中的應用
- 如何保證MongoDB的安全性?MongoDB
- Linux:保證資料安全落盤Linux
- 浪潮M6伺服器獲得EAL4認證 安全性頂級認可伺服器
- 如何利用Linux伺服器提高Web介面的身份認證安全性Linux伺服器Web
- 雙因素認證解決方案
- Android 應用安全性改進: 全面助力打造 "零漏洞" 應用Android
- OA系統背後“那雙眼睛”-淺談OA系統的安全性
- Everspin AEC認證的汽車應用MRAM