显示标签为“vpn安全措施”的博文。显示所有博文
显示标签为“vpn安全措施”的博文。显示所有博文

2016年6月28日星期二

超3200万Twitter账户密码泄露,社交软件频现漏洞

最近可真是社交网络安全问题大曝光的重要季节啊,LinkedIn、MySpace、Tumblr还有VK.com都相继曝出被俄罗斯黑客攻陷,大量用户数据在黑市倒卖,这不Twitter上周末也沦陷了,而且还是同一名黑客公布的数据。来自Leaked Source的消息,上周,俄罗斯社交网站VK.com遭入侵,1.71亿用户帐号信息泄露,泄露这些信息的黑客名为Tessa88。而Twitter这次泄露的数据信息同样来自此人:超过3200万Twitter用户的登录信息正在暗网黑市出售,价格为10比特币(超过人民币38000元)。泄露的信息内容包括这超过3200万Twitter用户的用户名、邮箱地址(有些还有第二邮箱地址),还有明文密码。从Twitter在我们星球上的分量来看,这可是个大事件。





Twitter启动紧急安全预案

不过Twitter的态度却似乎毫不在意,从先前的保持沉默,到这两天终于发话。Twitter宣称,调查过后发现,这些泄露的账户密码根本就不是因为Twitter近期被黑,而极有可能是之前一系列社交网络被黑事件所致,另外也有部分是恶意软件从用户那里收集到的数据。同时Twitter还表示,早就掌握了这些账户信息泄露的情况,而且也对这些用户的密码进行了重置。


信息泄露是否要Twitter负责

Leaked Source也认为,Twitter根本就没有被入侵:
“我们有强有力的证据表明,Twitter并未被入侵,问题是出在用户自己身上。不过泄露的这些登录信息确实有效的:我们询问了15名用户,他们都表示泄露的密码是正确的。”
对此,我们还可以简单回顾一下上周Facebook CEO马克扎克伯格的Twitter账户被盗事件:黑客首先获得的其实是LinkedIn的泄露数据(你们社交网络真复杂…),并且破解了SHA1哈希过的密码,随后黑客再利用这些获取到的信息,成功进入了小扎的Twitter和Pinterest。
显然在这个故事中,Twitter并没有太大过错,问题出在LinkedIn和小扎自己身上。Leaked Source的佐证自然也就更有可信度了。
Twitter信任与信息安全官Michael Coats前两天专门就此事撰写了一篇博客,特别表示Twitter的账户登录信息是采用bcrypt安全加固过的。那些以明文方式泄露的密码数据应该是来自其他的来源,比如说恶意软件。


如何加强个人的社交信息安全

加强社交信息安全的方式有很多,不如密码不要太过简单;不同的网站不要使用相同的密码;如果你实在是没法搞清楚自己的密码,还可以考虑使用1Password之类的密码管理工具。另外在登陆社交软件的时候,可以使用信息安全软件,比如信息通过加密通道传输的VPN软件,实践证明,使用VPN信息加密代理的用户,信息安全在很大程度上得到了有效的保护,个人就使用了知名VPN代理:FlyVPN,电脑设备和手机设备都可以轻松设置VPN,大家有需求的话可以进入VPN官网进行了解,最后预祝各位网友永远不会被信息泄露所困扰。


您可能感兴趣:
世界级互联网大佬扎克伯格惨遭黑手,黑客叫嚣谈判
全球互联网严格管控,各国齐发大招
McAfee:WhatsApp的端对端加密已经被我破解


2016年6月21日星期二

近四分之一的里约奥运场馆周边Wi-Fi不安全,用VPN加强保障

里约热内卢奥运会即将开始,近期分析和研究人员对游客可能会遇到的位于奥运场馆周边的Wi-Fi网络的安全性进行了标记和评估。我们在奥运会场馆周边共发现超过4,500个无线接入点。其中,有18%的Wi-Fi网络为开放式的,这意味着通过这些网络发送和接收的数据没有进行加密保护,所以很容易被截获和破译。

公共WIFI存在很大的安全隐患

  我们在旅行时,经常需要使用互联网,例如在社交网络上分享照片、同家人进行交流或者预定出租车。但是,国际漫游流量套餐通常很贵,所以我们通常会寻找替代解决方案,例如免费的Wi-Fi热点等至少比国际漫游资费便宜的联网手段。
网络罪犯意识到我们有这种需求,所以会设置假的接入点,或者入侵合法的网络,拦截和篡改通过这些接入点传输的数据。最受网络罪犯青睐的是开放的和设置不当的Wi-Fi网络,因为他们可以通过这些网络,窃取密码、信用卡详情和其他敏感用户数据。
分析人员对热门地区进行了研究,尤其是巴西奥委会、奥林匹克公园和马拉卡纳体育场和阿维兰热奥林匹克体育场周边进行了调查,标记了游客可能会遇到的Wi-Fi网络。



网络安全问题是不能忽视的

  经过两天的快速勘察,分析人员在以上地图中标记星号的区域发现了超过4,500个接入点。这些接入点大多使用最新的802.11n硬件,非常适合进行多媒体传输,因为这些接入点提供高达600Mbps的接入速度。



  在对这些接入点的安全性进行分析时,专家发现有18%的Wi-Fi网络是开放的。这意味着通过这些网络传输的数据没有采取加密保护。此外,我们还发现有7%的Wi-Fi网络使用WPA-Personal加密协议,这是一种被认为是过时的加密算法,很容易被破解。



 拉丁美洲区研究和分析总监Dmitry Bestuzhev表示:“这些网络的安全性非常重要,因为当用户连接到这些网络时,以为自己的信息安全能够得到保护。但是事实上,这些网络能够被网络罪犯所入侵,从而针对用户发动多种类型的攻击,拦截和篡改用户通过这些网络传输的数据。”

四分之一的里约奥运场馆周边Wi-Fi不安全

里约热内卢奥运会场馆附近的Wi-Fi网络中,有25%并不安全,或者采用了较弱的加密协议,很容易被网络罪犯入侵,用来窃取用户的个人数据和金融信息。
Bestuzhev补充说:“使用开放的Wi-Fi网络,同时还想要安全的使用网络是不可能实现的。但是,使用VPN加密(虚拟专用网络)是非常必要的。我们建议用户在旅行中一直使用这种加密技术,不管使用何种互联网连接,因为通过VPN的所有数据都是加密的。即使有人破解和入侵了你使用的Wi-Fi网络,由于不知道解密密匙,所以无法获取你的数据。”

WIFI环境下使用VPN加密通讯数据

  使用VPN软件可以在很大程度上避免网络数据泄露的问题,不过建议大家在选择VPN服务厂商时,尽量选择知名度比较高的VPN服务代理,比如成立于07年的老牌FlyVPN厂商,提供多种VPN协议:F-VPN-UDP,F-VPN-proxy,L2TP,PPTP等,VPN付款方式多样:PayPal,Payza,OKPAY,MyCard,AlipayGlobal和西联汇款,最重要的是提供30天内无理由退款保证,可以放心使用,在购买VPN之前大家还可以使用免费测试VPN账号测试下使用效果,非常便捷。最后希望大家都能提高网络安全意识,不要受到不必要的损失。

相关阅读:
如何设置免费的巴西VPN

海外如何看2016年巴西奥运会直播

海外如何看国内2016年巴西奥运会直播

海外如何观看2016年巴西里约热内卢奥运会开幕式和直播