當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]可能是被上周Twitter盜號風(fēng)波所警醒,新浪微博發(fā)布《關(guān)于互聯(lián)網(wǎng)賬號安全現(xiàn)狀和微博賬號安全策略的說明》。 微博指出,賬號被盜的發(fā)生基本包括以下四種情況,即一套賬密走天下、客戶端釣魚、暴力破譯簡單常見

可能是被上周Twitter盜號風(fēng)波所警醒,新浪微博發(fā)布《關(guān)于互聯(lián)網(wǎng)賬號安全現(xiàn)狀和微博賬號安全策略的說明》。

微博指出,賬號被盜的發(fā)生基本包括以下四種情況,即一套賬密走天下、客戶端釣魚、暴力破譯簡單常見密碼及網(wǎng)絡(luò)劫持。

微博稱,上半年,微博單日攔截盜號已超3.5億人次,10倍于去年同期。

關(guān)于如何設(shè)定安全密碼,微博給出的建議是,首先選一句喜歡詩詞歌賦或座右銘,例如“紅裝素裹,分外妖嬈”,提取拼音首字母“hzsg,fwyr”,然后對固定位置或固定字母做大小寫替換,再對形似數(shù)字的字母做替換,最后增加所屬網(wǎng)站信息,就生成了你的專屬微博賬號密碼,既保證了安全,也不會想不起來:

w_H259,b_Fwyr / weibo_Hzs9,fwyr / w_Hzsg1fwyR_b等。

以下為全文:

關(guān)于互聯(lián)網(wǎng)賬號安全現(xiàn)狀和微博賬號安全策略的說明

被網(wǎng)友廣泛吐槽的賬號被盜/異常點贊/異常關(guān)注等問題,引發(fā)了很多猜測和不實傳聞,站方有必要就這些問題做出一些說明和澄清,回應(yīng)網(wǎng)友的關(guān)切。

一般來說賬號被盜是怎么發(fā)生的呢?

1. 一套賬密走天下:使用相同賬號密碼注冊多個網(wǎng)站,是用戶方便記憶的上上選,卻也是黑產(chǎn)的“好幫手”。若一家網(wǎng)站密碼泄漏,黑產(chǎn)會用泄漏數(shù)據(jù)到各個網(wǎng)站嘗試登錄,擴大盜號范圍。上半年,某外站郵箱注冊的微博賬號大規(guī)模被盜,系此類問題。

2. 客戶端釣魚:一些APP商店上的非微博官方客戶端,引導(dǎo)用戶輸入微博賬號密碼登錄。登錄的同時便將賬號信息泄漏給了第三方。

3. 暴力破譯簡單常見密碼:以主流的手機注冊為例,如185開頭的手機號最多1個億,隨意搭配一個常見密碼“Love1s1s!”(愛你一生一世的音譯),進行暴力登錄嘗試。1億個賬號中,碰巧使用該密碼的賬號就中招了。

4. 網(wǎng)絡(luò)劫持:在微博客戶端(或電腦瀏覽器)與微博服務(wù)器之間,還隔著萬水千山?;ヂ?lián)網(wǎng)絡(luò)、運營商、局域網(wǎng),這些環(huán)節(jié)涉及眾多微博以外的企業(yè)。而黑產(chǎn)通過對任一環(huán)節(jié)進行監(jiān)聽并截獲網(wǎng)絡(luò)數(shù)據(jù),就可以輕松在用戶刷微博的同時,替用戶點個贊。是的,整個過程不需要知道賬號與密碼!

上述情況之外,XSS漏洞、病毒木馬、手機二次號…… 盜號方式不勝枚舉,上半年,微博單日攔截盜號已超3.5億人次,10倍于去年同期。

如此趨之若鶩,盜號的目的又是什么呢?

偷來的賬號最直接的變現(xiàn)方式就是販賣出去,賣給從事各種違法犯罪活動的組織、個人。然后再用買來的賬號,更換低俗頭像,發(fā)布涉黃涉賭槍支等博文和評論,傳播違法有害信息,給違法網(wǎng)站引流進行營利?;蜻M行惡意營銷,給營銷賬號漲粉、轉(zhuǎn)發(fā)、點贊,采用不正當(dāng)手段提高博文的曝光量,牟取非法利益。這些行為已嚴(yán)重侵害平臺合法權(quán)益,破壞微博正常的內(nèi)容生態(tài)秩序。

這種蠅營狗茍卻又防不勝防,被盜用戶抱怨之余對平臺有一些怨言和不理解也是情有可原的。但是因此指稱站方參與盜號交易,則是完全不符合邏輯和事實的。微博作為受害者,卻被打成同謀,情感上也很委屈。

為保護用戶隱私與賬號安全,微博先后推出多種賬號安全措施—;—;陌生登錄提醒、雙重登錄驗證等功能,并自動監(jiān)測賬號的異?;顒硬⒃O(shè)置被盜只讀保護狀態(tài)。從今年6月以來,站方加大了對長期不活躍賬號在陌生地點突然登錄的攔截力度。7月下旬,微博還將在登錄環(huán)節(jié)逐步增加二次驗證功能,只有當(dāng)完成短信驗證、客戶端掃碼、私信確認(rèn)3種方式中任意1種驗證之后,方可登錄成功。

最后,還要提到近期網(wǎng)友特別關(guān)注的去世賬號問題。受制于用戶真實社會身份與其互聯(lián)網(wǎng)身份的脫節(jié),微博缺乏有效獲取過世信息的渠道,也就無從為去世賬號設(shè)置必要的狀態(tài)和保護。目前看來,解決途徑主要有兩種:使用者將賬號委托他人,在去世后設(shè)置為去世狀態(tài);去世賬號使用者的親友,在得到賬號信息后,聯(lián)系站方設(shè)置為去世狀態(tài)。微博正在尋找一個穩(wěn)妥和便捷兼顧的方式解決這一問題。

盜號問題一直是互聯(lián)網(wǎng)一大公害,是各主流內(nèi)容平臺、社交平臺、游戲平臺的頭等安全問題。作為一名普通的網(wǎng)友,要如何積極保護自己的賬號安全?這里,教大家一個密碼設(shè)置的小竅門。首先選一句喜歡詩詞歌賦或座右銘,例如“紅裝素裹,分外妖嬈”,提取拼音首字母“hzsg,fwyr”,然后對固定位置或固定字母做大小寫替換,再對形似數(shù)字的字母做替換,最后增加所屬網(wǎng)站信息,就生成了你的專屬微博賬號密碼,既保證了安全,也不會想不起來:

w_H259,b_Fwyr / weibo_Hzs9,fwyr / w_Hzsg1fwyR_b等。

盜號現(xiàn)象得到有效治理,不僅需要平臺與用戶一起想辦法,更需要全社會多方力量共同努力。在這一過程中,微博將始一如既往地為保護用戶隱私和安全做出努力。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉