返回

这是一个聪明的黑客!谁能从谷歌和微软那里赚钱

发布时间:2022-05-22 17:47:00 461
# 漏洞# 数据# 技术# 攻击# 黑客
How Anyone Could Make Money from Google and Microsoft
特价电话号码。

来自比利时的安全研究人员阿恩·斯温宁(Arne Swinnen)发现了一种巧妙的方法,可以利用谷歌、微软和Instagram等大型科技公司基于双因素身份验证(2FA)语音的代币分发系统窃取资金。

斯温宁认为,任何恶意攻击者都可能创建虚假的谷歌、微软或Instagram账户,以及高级电话服务,然后将它们链接在一起。

然后,攻击者可以使用自动脚本为所有假账户请求2FA语音代币,向其服务拨打合法电话,为其赚取可观的利润。

斯温宁在谷歌、微软Office 365和Instagram上创建了账户,然后将它们绑定到一个高级电话号码,而不是一个普通电话号码。

因此,每当这三项服务中的一项呼叫该账户的电话号码向用户发送其账户访问码时,高级号码就会注册一个来电,并向公司计费。
How Anyone Could Make Money from Google and Microsoft
“他们都提供服务,通过计算机语音电话向用户提供代币,但忽视了正确验证提供的电话号码是否是合法的非优质号码,”斯温宁在他的博客中说。
“这使得一个专门的攻击者能够窃取数千欧元/美元/英镑/美元……微软非常容易受到大规模攻击,因为它支持对一个高级号码进行几乎无限次的并发呼叫”。
尽管斯温宁向所有三家公司报告了漏洞,但他计算出他可能偷了#8364;谷歌每年43.2万份,以及#8364份;微软和€每年提供669000份;每年从Instagram获得2066000份。

你可以在斯温宁的博客文章中了解有关黑客的更多技术细节。

尽管没有任何客户数据因他的黑客行为而受到威胁,但Facebook(Instagram的所有者)和微软通过其漏洞赏金计划分别向斯温宁奖励了2000美元和500美元,而谷歌在公司的名人堂中提到了斯温宁的名字。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
Ubuntu Linux论坛被黑了!再一次 2022-05-22 15:45:33