安全专家:Twitter安全性落后 应采用双重认证

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务。 轩然大波Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显。当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯。

北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务。

轩然大波

Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显。当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯。尽管Twitter账户被黑并不鲜见,但这条虚假信息却在全球引发了轩然大波。

美国特勤局正在调查这一事件。福克斯新闻称,目前还不确定黑客是如何获得该账户控制权的,但对Twitter花了5个多小时才取回控制权表示了不满。

美国西北大学凯洛格管理学院教授丹尼尔·狄尔梅尔(Daniel Diermeier)说:“Twitter现在要做的是对安全问题展开全面审查。对Twitter而言,这是很严重的问题。”

双重认证

安全专家表示,如果Twitter采用双重认证技术来确保账户安全,本次攻击或许可以避免。在双重认证系统中,除了固定的账户密码外,用户必须输入一个额外的代码。该代码每分钟都会改变,但用户可以通过手机或其他电子设备获取。

谷歌和Facebook都已经采用双重认证来确认用户身份。

安全专家表示,Twitter很快也将迫于压力采取这种方式,尤其是来自政治家、大型企业和新闻机构等有影响力的用户的压力。

“他们别无选择。如果还想生存,他们就不得不这么做。”美国圣迭戈州立大学信息安全教授默里·珍尼克斯(Murray Jennex)说。他还警告称,如果Twitter不尽快增加双重认证机制,就将“引火烧身”,而公司的声誉也会因为更多的高调攻击而受到破坏。

除了福克斯新闻外,PayPal在英国的Twitter账户本周也被黑客窃取,并向其粉丝发送信息,鼓励他们访问www.paypalsucks.com网站。

流量加密

Twitter允许用户通过未经加密的常规渠道与网站交换信息,这就使得密码很容易被黑客窃取。该网站的确提供了一些选项来对流量进行加密,但用户必须要在Twitter的网址前手动输入https才能够实现这一功能。

美国隐私保护组织电子前沿基金会(Electronic Frontier Foundation)技术总监克里斯·帕尔默(Chris Palmer)表示,Twitter应当将https设为默认,因为并非所有用户都知道这种选择。谷歌旗下的很多服务默认情况下就会使用https来加密。

“如果没发生什么不测,那是因为黑客不屑于攻击。”帕尔默说。

Twitter发言人林恩·福克斯(Lynn Fox)拒绝透露该公司是否会增加双重认证模式,或者将https设为默认。她说:“我们非常重视安全,并且一直在寻找帮助用户提升账户安全性的方法。”

但她也补充道,Twitter用户应当为自己的密码负责。“我们无法预料站外的危害。这也是我们非常明确地提醒用户格外注意密码安全的原因之一。”她说。

原文链接:新浪科技

目录
相关文章
|
2月前
|
机器学习/深度学习 人工智能 监控
数据泄露时代的安全之道:访问认证的重要性
访问认证不仅是企业保护数据安全的重要工具,也是企业实现合规管理和提升工作效率的关键手段。通过合理的权限管理和定期的审查,企业可以有效防范数据泄露的风险,保障自身和客户的利益。在这个数字化时代,数据安全已经成为企业生存和发展的重要保障。希望所有企业都能认识到访问认证的重要性,积极采取措施,构建强大的数据安全防护体系。
|
4月前
|
安全 数据安全/隐私保护 Python
【震撼揭秘】:密码大战公钥!解锁信息安全认证技术的惊天秘密与实战应用,带你领略数字世界的终极防线!
【8月更文挑战第20天】信息安全中,认证技术确保用户身份真实,本文对比基于口令认证与基于公钥基础设施(PKI)认证。前者简便但易受攻击,常需配合多因素认证加强安全性;后者利用数字证书及公/私钥机制,提供更高安全保障。随着技术演进,未来认证手段将更趋多元高效。
65 2
|
6月前
|
人工智能 数据安全/隐私保护
对于AI技术的滥用现象,我们应该如何提高公众的认识和理解?
【6月更文挑战第1天】对于AI技术的滥用现象,我们应该如何提高公众的认识和理解?
171 59
|
7月前
|
人工智能 安全 数据安全/隐私保护
加拿大发布AIGC原则回应隐私保护
【1月更文挑战第16天】加拿大发布AIGC原则回应隐私保护
81 6
加拿大发布AIGC原则回应隐私保护
|
7月前
|
安全 中间件 测试技术
不信任任何人,无处不在——Enarx简介
不信任任何人,无处不在——Enarx简介
104 0
|
存储 安全 网络安全
如何避免黑客攻击?国内首个云端加密代码库来帮忙
近日,英伟达证实遭遇黑客攻击,核心源代码惨遭泄露,40多万个文件,75GB机密数据被公开。那么企业和个人开发者如何保护源码安全不泄漏呢?
510 0
如何避免黑客攻击?国内首个云端加密代码库来帮忙
|
安全
安全专家担心Adobe没有足够实力来阻止黑客攻击
多年以来,Adobe系统公司一直在个人计算机行业中静静地偏居一隅。摄影师和设计师利用该公司的软件整理照片和架设网站,各地的人们所交换的电子文档采用的是Adobe设计的文件格式,但他们却并不了解这些软件背后的这家公司。
1000 0
|
存储 安全 数据安全/隐私保护