【普普每周安全資訊】【7月第四周】
北京鼎普

作者:

時(shí)間:
2019-07-21

Instagram曝出漏洞,10分鐘破解任意賬戶(hù)

2019.07.29 周一

知名社交軟件Instagram近日被曝出一個(gè)漏洞,號稱(chēng)可以在不與用戶(hù)發(fā)生任何互動(dòng)的情況下竊取對方ins賬戶(hù)。由于Facebook的“倒臺”,Instagram正在逐漸成為世界上最受歡迎的社交媒體,其在照片分享和用戶(hù)互動(dòng)層面占據了絕對的主導地位。盡管擁有先進(jìn)的防護機制,但Facebook、Google、LinkedIn等大型平臺也無(wú)法完全避免來(lái)自地下世界的攻擊,更何況,他們本身就有不少漏洞。例:其中一個(gè)已修復漏洞:“漏洞存在于ins移動(dòng)端的密碼恢復機制內,使用“密碼重置”或“密碼恢復”功能可使用戶(hù)在忘記密碼的情況下重新找回賬戶(hù)?!?/p>

最近,ins發(fā)布聲明稱(chēng)發(fā)現了一系列漏洞,目前狀態(tài)是一部分已修復,一部分正在修復,還一部分沒(méi)找到。

普普評述:

強烈建議用戶(hù)啟用“雙因素身份驗證”,這可以有效防止黑客非法訪(fǎng)問(wèn)您的賬戶(hù)以及竊取密碼。



國際出入口IPv6接近擁塞,需加快擴容升級

2019.07.30 周二

近日,推進(jìn)IPv6規模部署專(zhuān)家委員會(huì )在2019中國互聯(lián)網(wǎng)大會(huì )期間舉辦了2019中國IPv6發(fā)展論壇,并發(fā)布了《中國IPv6發(fā)展狀況》白皮書(shū)。白皮書(shū)指出,目前國際出入口IPv6總流量達到80.45Gbps,達到已開(kāi)通總帶寬的80%,接近擁塞狀態(tài),需加快擴容升級IPv6國際出入口帶寬。網(wǎng)絡(luò )就緒度反映我國網(wǎng)絡(luò )基礎設施的IPv6支持就緒程度。截至2019年5月,三大基礎電信企業(yè)的LTE網(wǎng)絡(luò )、城域網(wǎng)已基本完成IPv6改造,并為用戶(hù)分配IPv6地址。

普普評述:

真是“這邊還沒(méi)開(kāi)始,那邊就已結束”的感覺(jué)。



2020年起韓國政府部門(mén)開(kāi)始采用“安全郵箱”系統

2019.07.31 周三

據韓國國情院透露,為防御郵件攻擊,強化郵件系統的整體安全,將計劃從2020年開(kāi)始以中央行政機關(guān)、電力基礎設施等主要政府部門(mén)為對象引進(jìn) ‘安全郵件’系統,之后將逐漸擴大至地方政府等其他部門(mén)。該系統可幫助用戶(hù)確認收件人和發(fā)件人之間是否可以發(fā)送郵件。在發(fā)送一些重要郵件時(shí),首先發(fā)件人會(huì )發(fā)送一個(gè)包含密碼在內的短信,以供收件人查看。通過(guò)該短信收件人會(huì )確認是否接收郵件,之后再輸入所收到的密碼進(jìn)行瀏覽郵件。其實(shí)這不僅僅是單純的瀏覽郵件,它還附加了有效期、郵件內容附件加密、儲存等功能。

普普評述:

“安全郵箱”是否安全,總得在使用檢測之后才能知道。