廣受歡迎的網路論壇Reddit週三(8/1)宣布,它在六月因一個安全漏洞,而讓一些內部系統暴露給攻擊者,儘管被接觸到的內容不是很敏感。但值得一提的是,駭客透過簡訊攔截,躲掉Reddit所實施的雙重身分認證,喚醒大家注意這個過去從未被用過的駭客技術。

Reddit首席技術官Chris Slowe的一篇貼文解釋說,他們在6月19日發現了駭客攻擊,所以估計攻擊時間在6月14到18日之間。這次攻擊進入了一些該公司員工,連結雲端與源代碼託管供應商的帳號,獲取只准閱讀某些系統,包括資料備份、源代碼與其它日誌。

雖然說駭客從雙重身份驗證系統的後門進入,但不幸的是,這些系統只偶爾或可選地允許使用簡訊,來替代驗證應用程式。簡訊有一些主要安全漏洞,已被National Institute of Standards and Technology於2016年宣布它不安全,只是仍未完全退出,許多服務還是使用它來當主要或備用雙重身分驗證方法。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.