【普普每周安全資訊】【7月第四周】
北京鼎普

作者:

時間:
2019-07-21

Instagram曝出漏洞,10分鐘破解任意賬戶

2019.07.29 周一

知名社交軟件Instagram近日被曝出一個漏洞,號稱可以在不與用戶發(fā)生任何互動的情況下竊取對方ins賬戶。由于Facebook的“倒臺”,Instagram正在逐漸成為世界上最受歡迎的社交媒體,其在照片分享和用戶互動層面占據(jù)了絕對的主導(dǎo)地位。盡管擁有先進的防護機制,但Facebook、Google、LinkedIn等大型平臺也無法完全避免來自地下世界的攻擊,更何況,他們本身就有不少漏洞。例:其中一個已修復(fù)漏洞:“漏洞存在于ins移動端的密碼恢復(fù)機制內(nèi),使用“密碼重置”或“密碼恢復(fù)”功能可使用戶在忘記密碼的情況下重新找回賬戶?!?/p>

最近,ins發(fā)布聲明稱發(fā)現(xiàn)了一系列漏洞,目前狀態(tài)是一部分已修復(fù),一部分正在修復(fù),還一部分沒找到。

普普評述:

強烈建議用戶啟用“雙因素身份驗證”,這可以有效防止黑客非法訪問您的賬戶以及竊取密碼。



國際出入口IPv6接近擁塞,需加快擴容升級

2019.07.30 周二

近日,推進IPv6規(guī)模部署專家委員會在2019中國互聯(lián)網(wǎng)大會期間舉辦了2019中國IPv6發(fā)展論壇,并發(fā)布了《中國IPv6發(fā)展狀況》白皮書。白皮書指出,目前國際出入口IPv6總流量達到80.45Gbps,達到已開通總帶寬的80%,接近擁塞狀態(tài),需加快擴容升級IPv6國際出入口帶寬。網(wǎng)絡(luò)就緒度反映我國網(wǎng)絡(luò)基礎(chǔ)設(shè)施的IPv6支持就緒程度。截至2019年5月,三大基礎(chǔ)電信企業(yè)的LTE網(wǎng)絡(luò)、城域網(wǎng)已基本完成IPv6改造,并為用戶分配IPv6地址。

普普評述:

真是“這邊還沒開始,那邊就已結(jié)束”的感覺。



2020年起韓國政府部門開始采用“安全郵箱”系統(tǒng)

2019.07.31 周三

據(jù)韓國國情院透露,為防御郵件攻擊,強化郵件系統(tǒng)的整體安全,將計劃從2020年開始以中央行政機關(guān)、電力基礎(chǔ)設(shè)施等主要政府部門為對象引進 ‘安全郵件’系統(tǒng),之后將逐漸擴大至地方政府等其他部門。該系統(tǒng)可幫助用戶確認收件人和發(fā)件人之間是否可以發(fā)送郵件。在發(fā)送一些重要郵件時,首先發(fā)件人會發(fā)送一個包含密碼在內(nèi)的短信,以供收件人查看。通過該短信收件人會確認是否接收郵件,之后再輸入所收到的密碼進行瀏覽郵件。其實這不僅僅是單純的瀏覽郵件,它還附加了有效期、郵件內(nèi)容附件加密、儲存等功能。

普普評述:

“安全郵箱”是否安全,總得在使用檢測之后才能知道。