偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

雅虎估值48億美元降到3.5億,3200萬賬戶泄露全是"cookie偽造"惹的禍

原創(chuàng)
網(wǎng)絡(luò)
雅虎接二連三的安全事故已經(jīng)嚴(yán)重打擊了雅虎對用戶的信譽(yù),就在上個(gè)月雅虎以從起初估值48億美元到最終同意以3.5億美元的超低價(jià)被Verizon通信公司收購。

【51CTO.com原創(chuàng)稿件】雅虎最新公布的消息顯示:在過去兩年間,有入侵者進(jìn)行“”攻擊,造成3200萬賬戶泄露,用戶可能被竊取的信息包括姓名、郵箱、哈希密碼、電話號碼、生日和一些加密或者未加密的安全問題和答案。。特別要說明的是,此次泄露事件是獨(dú)立存在的,和前幾個(gè)月爆出的兩次大規(guī)模數(shù)據(jù)泄露不一樣(2016年9月曝5億賬戶泄露,12月曝10億賬戶泄露)。

雪上加霜的是,雅虎接二連三的安全事故已經(jīng)嚴(yán)重打擊了雅虎對用戶的信譽(yù),就在上個(gè)月雅虎以從起初估值48億美元到最終同意以3.5億美元的超低價(jià)被Verizon通信公司收購。

[[184681]]

來自國家背景的黑客?

雅虎是在周三的一份監(jiān)管機(jī)構(gòu)文件中提到,本次cookie偽造攻擊事件和“具國家背景的黑客”有關(guān),和雅虎于2014年發(fā)生的一次5億賬戶被竊的事件幕后攻擊者應(yīng)該是同一波人。

雅虎認(rèn)為未經(jīng)授權(quán)的第三方訪問了公司的專屬代碼,來學(xué)習(xí)如何偽造相應(yīng)cookie。外部鑒定專家已經(jīng)確定有將近3200萬賬戶在2015和2016年間遭到cookie偽造攻擊。其中的某些入侵行為,與2014年的安全事件相關(guān)國家背景支持的攻擊者有關(guān)。

何為cookie偽造攻擊?

通過cookie偽造攻擊(Forged cookies),攻擊者在無需輸入密碼的情況下,就能訪問受害者賬戶。利用偽造的cookie,入侵者無需竊取密碼,只需偽造一個(gè)web瀏覽器token即cookie來誘使瀏覽器相信雅虎用戶已經(jīng)登錄。

Cookie如何防偽造?

用戶登錄的信息為了節(jié)省服務(wù)器端資源一般是要保存到客戶端的,這時(shí)候就會(huì)用到Cookie,但是大家都知道Cookie是可以被偽造的,那怎么防止被偽造呢?

其實(shí)也很簡單,可以多添加一個(gè)userkey的cookie,該值為userId或者userName加上一個(gè)服務(wù)器端固定的字符串,然后在經(jīng)過MD5加密,MD5(userId+"mysite")或者M(jìn)D5(userName+"mysite"),服務(wù)器端在判斷權(quán)限時(shí),先判斷userkey是否正確,如果正確再做其他操作。 

這樣做在很大程度上杜絕了Cookie偽造導(dǎo)致的網(wǎng)站安全問題,當(dāng)然如果用戶覺得還不夠安全,認(rèn)為MD5可以破解,那完全可以用多重加密的方式,如:sha,base64和MD5等混合使用,黑客在不知道用戶加密算法和固定字符串的情況下很難算數(shù)userkey。

【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請注明原文作者和出處為51CTO.com】

【編輯推薦】

責(zé)任編輯:周雪 來源: 51cto
相關(guān)推薦

2013-08-23 13:31:43

雷軍小米

2010-12-22 09:41:39

SugarCRM開源CRM

2012-06-27 09:33:15

小米融資

2009-06-23 09:14:35

2019-05-05 12:50:02

UiPathRPA人工智能

2025-03-04 10:33:14

2019-04-12 09:06:53

2020-05-22 23:29:09

阿里云財(cái)報(bào)阿里巴巴

2015-08-03 09:19:23

2012-03-17 20:40:46

移動(dòng)社交

2016-10-08 11:28:40

2024-09-12 11:10:49

2025-03-04 09:40:00

2023-10-05 12:26:08

智能訓(xùn)練

2025-03-04 13:16:04

2024-07-04 15:53:19

2012-05-07 14:13:02

Evernote創(chuàng)業(yè)故事

2014-09-01 10:14:16

AppDynamicsAPM

2023-09-27 23:21:34

2024-11-20 13:41:34

獨(dú)角獸破產(chǎn)清算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號