Categories: 新聞

「兩階段驗證」被破解了?伊朗駭客成功繞過

一直以來,網絡帳號的資安問題,一直是網路公司與駭客交戰的戰場。兩階段驗證,一直以來都被認為是非常有效、避免帳號被駭的工具,但是現在這招可能要畫上一個問號:伊朗駭客破解了它。

伊朗駭客破解兩階段驗證的方法:重導向去另一個頁面

安全公司CERTFA在部落格表示,這一次駭客用來破解「兩階段驗證」的方式,主要是透過假的釣魚網頁來達成。

就算用戶有開啟兩階段驗證,駭客也會「同步」開啟假的兩階段驗證網頁。當Google或Yahoo寄給你真的兩階段驗證一次性密碼,你輸入進假的兩階段驗證網頁,帳號就被盜了。

這個是假的Google登入頁面。用戶一旦輸入了自己的帳號密碼,駭客就會「即時」檢查帳號密碼的正確性(說白話點,就是直接將你輸入的帳密,拿去登錄看看)。

一旦Google出現「兩階段驗證」要求,駭客就會讓釣魚網頁也跳出兩階段驗證要求。一旦你將「真的一次性密碼」輸入進「假的兩階段驗證網頁」,你的帳號就被盜了!

這是在過去沒有見過的「同步」手法。資安公司表示,目前駭客主要是假冒Google與Yahoo,但不確定未來會不會假冒其他網站。

用戶在點擊社交網站的連結,或是電子郵件的連結時,務必要注意了!

Recent Posts

11月25日威力彩開獎號碼直播:開獎時間幾點、得獎號碼、中獎方式看這裡

今日(11/25)威力彩開獎號碼直播即將進行!由於上一期頭獎未被開出,威力彩的頭獎金額將累計至今晚的抽獎;對於有興趣測試自己運氣的民眾,記得不要錯過今晚八點半的...

4 小時 ago

iPhone Apple Pay 小白點確認付款技巧:取代按兩下電源鍵,給你不一樣的操作體驗

不知道大家平常在 iPhone 上使用 Apple Pay 付款時會不會跟我一樣覺得「按兩下電源鍵叫出 Apple Pay」這個動作其實不太好操作,尤其是手上一...

4 小時 ago

麥當勞買一送一!App 週年慶第二週,大薯、雞塊、薯餅、紅茶等都買一送一!

麥當勞本週推出了新的優惠,而且這週的優惠項目特別多!歡慶麥當勞全球 App 週年慶,本週進入第二週!大家最期待的麥當勞買一送一,本週推出多樣優惠,包含大薯、雞塊...

5 小時 ago

好市多黑色購物節營業時間2024:COSTCO 黑五購物節每日營業時間

2024 年一年一次的好市多黑色購物節開跑!好市多為了讓大家在黑五可以逛得更盡興,每日的營業時間都有些調整,前往黑五購物節採購前,也別忘了先看一下營業時間喲!以...

6 小時 ago

《崩壞:星穹鐵道》2.7 版預覽:玩家房間功能實裝,3.0 版 12 位黃金裔提前曝光

米哈遊旗下銀河冒險角色扮演遊戲《崩壞:星穹鐵道》在日前舉辦全新 2.7 版本「在第八日啟程」預覽特別節目直播,正式版本將於 12 月 4 日上線。而玩家們相當期...

7 小時 ago

Google Doodle 西洋棋插畫:西洋棋算運動嗎?是哪一國發明的?西洋棋起源簡介

11 月 25 日的 Google Doodle 是繽紛多彩的西洋棋插畫,還記得幾年前紅極一時的 Netflix 影劇《后翼棄兵》嗎?當時也帶起一波西洋棋熱潮。...

9 小時 ago