<delect id="epa7r"></delect><bdo id="epa7r"></bdo><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt><bdo id="epa7r"><rt id="epa7r"></rt></bdo><noframes id="epa7r"> <noframes id="epa7r"><rt id="epa7r"></rt><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><rt id="epa7r"></rt></rt><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt> <rt id="epa7r"><rt id="epa7r"></rt></rt><bdo id="epa7r"></bdo><noframes id="epa7r"><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><rt id="epa7r"></rt></rt><delect id="epa7r"></delect>
已收藏,可在 我的資料庫 中查看
關注作者
您可能還需要

Facebook賬戶登錄有二次認證,為何還是被盜刷廣告?隱藏的深度企業網絡安全

Facebook 廣告賬戶 企業網絡安全 盜刷廣告

昨晚接到前同事的求助信息,他們公司與廣告綁定的Facebook賬戶被盜,被用于投放其他公司的廣告,一晚就損失了2萬美金。

最蹊蹺的是,對應的賬戶密碼剛剛被修改過,確定沒有泄露。由于Facebook賬戶是二次認證,輸入密碼后,正常情況下還需要短信的認證,并且相關手機會收到信息通知。

而賬戶所有人未收到任何通知,只是事后在檢查Facebook后臺的登錄信息時,發現了明顯不是自己操作的記錄。

Facebook賬戶登錄有二次認證,為何還是被盜刷廣告?隱藏的深度企業網絡安全圖片來源:FB后臺截圖

當事人很惶恐,不知道對方使用了什么黑科技,為什么事先修改了密碼,Facebook的二次認證安全機制沒有起作用呢?原因是什么?要如何防范?

事實上,Facebook的二次認證并未失效,這個蹊蹺的案例值得所有重要資產管理者引起注意,因為真相會顛覆你們很多認知。

關于二次認證

二次認證現在已經很普遍,它的重點有幾個:

1)輸入的用戶名和密碼正確后,還需要預留的二次認證設備,一般是手機短信,或者 Google的二次認證動態機制等,來進行二次認證。2)以上流程適用于新的設備,即以前從未登錄的設備,或者最近一段時間都未登錄的設備。3)認證通過后,Facebook會在設備上記錄信息,在短期內登錄時,無需再認證。

調查

經過了幾番確定后,相關電腦上安裝了向日葵遠程,應該以前知道相關信息的人通過該渠道“入侵”電腦。

向日葵做為遠程工具應用得非常廣泛,大家幾乎都用它來操作遠程的電腦。到這里,似乎案子就破了,有人通過向日葵到電腦上操作,假借賬戶投放了自己的廣告。

但幾個疑點依然顯示沒那么簡單:

1)三個時間點都是工作時間,電腦都有人在使用,如果有人通過向日葵連接過來,會有明顯的提示2)就算是通過那臺電腦操作,相關的登錄IP也和企業固定的IP不符,因此確定是在另外一臺設備上登錄進行了所有操作3)就算這臺設備以前認證過,由于修改了密碼,所有設備是需要重新認證的,但相關人員未收到任何信息。

所以,詭異的地方在于,對方是如何在不知道密碼,未觸發Facebook二次認證的情況,在異地悄然登錄完成一系列操作的?

虛擬空間

在具體講解前,我們的思維先跳躍,看下旅行者號。

旅行者號飛行器飛行幾十年,在距離地球64億公里遠外傳回最后一張照片,地球只是一個微小的藍色小點。有段非常感人的話:

Facebook賬戶登錄有二次認證,為何還是被盜刷廣告?隱藏的深度企業網絡安全圖片來源:NASA

徜徉于廣袤宇宙之中,我們的目光不禁聚焦在那張令人著迷的照片上。在那片宛如織物般的黑暗中,微弱而淡藍的光點映入眼簾。它微不足道,然而,那正是我們的家園,地球。每個親愛的人、每個相識的靈魂,每個傳頌的名字,每個歷史的縮影,都曾在這個小小的光點上綻放一段輝煌的人生。

讓我們再回到地球,你每日在網絡上的工作,生活,喜怒哀樂,你以為發生在你的電腦設備上,而實際上,它都發生在一個虛擬空間內,讓我們看一個圖:

Facebook賬戶登錄有二次認證,為何還是被盜刷廣告?隱藏的深度企業網絡安全圖片來源:Edge瀏覽器開發者模式運行截圖

你的一切足跡,都保存在cookie,localStorage,localDB等組成的一個虛擬空間中。對于Facebook等來說,那就是你的設備,他們留下的,用于判斷你身份的信息都在里面。

如果有一種方法,將這個信息完整地復制到另外一個地方,就相當于盜用了你的身份,不會引起任何的預警。 這也是很多所謂超級瀏覽器,能在一個程序中同時登錄多個賬戶的原理。

有的小伙伴會問,如果同時使用,IP不同,不會被禁用嗎?

答案是:如果短期內,在同一個區域內的IP,就算不同也不會有問題。因為你工作的環境可能在變,不斷在不同WIFI,移動網絡間切換,如果IP一變賬戶被鎖就會給大家帶來大麻煩。

但如果是短期內變動范圍很大,例如你上個請求在香港,下個請求在日本,則會很快被安全機制鎖定。這也是為什么很多使用VPN上網,IP動態變化引起賬戶被封的重要原因。

再回到事情本身,對方是如何復制的呢?

不要忘記,向日葵除了有遠程桌面外,還有遠程文件(圖中的File),能在你不知曉的情況復制你電腦上任何信息。

Facebook賬戶登錄有二次認證,為何還是被盜刷廣告?隱藏的深度企業網絡安全

圖片來源:向日葵遠程客戶端截圖

解決方案

我的建議是:

1)創建一個全新的瀏覽器用戶身份,用該身份登錄后,刪除以前所有登記的設備

2)在重要電腦上不要安裝遠程,即使要裝也要裝自己可以控制的企業版本

3)二次安全認證一定要選擇手機短信,而不是Google的二次認證機制,那個分分鐘被自動跳過。

在保證廣告賬戶安全,包括廣告效果及復雜的跨境電商流程上,我們還有很多需要做的,很多都隱藏在不被注意的角落,需要有人能幫助大家去識別,處理各種風險,給出有力的建議。歡迎大家私信我,隨時交流。

(來源:花總)

以上內容屬作者個人觀點,不代表雨果跨境立場!本文經原作者授權轉載,轉載需經原作者授權同意。?

相關標簽:

分享到:

--
評論
最新 熱門 資訊 資料 專題 服務 果園 標簽 百科 搜索
雨果跨境顧問
獨立站顧問-Wolf
雨果跨境官方顧問,OceanWeb新客獨家福利:前100名免費送$20廣告體驗金,點擊按鈕咨詢顧問并領取

收藏

--

--

分享
花總
分享不易,關注獲取更多干貨
91精品孕妇系列|国产综合在线视频|日韩人妻无码一级潮喷中|女高中自慰喷水免费网站
<delect id="epa7r"></delect><bdo id="epa7r"></bdo><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt><bdo id="epa7r"><rt id="epa7r"></rt></bdo><noframes id="epa7r"> <noframes id="epa7r"><rt id="epa7r"></rt><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><rt id="epa7r"></rt></rt><noframes id="epa7r"><rt id="epa7r"><delect id="epa7r"></delect></rt> <rt id="epa7r"><rt id="epa7r"></rt></rt><bdo id="epa7r"></bdo><noframes id="epa7r"><noframes id="epa7r"><noframes id="epa7r"><rt id="epa7r"><rt id="epa7r"></rt></rt><delect id="epa7r"></delect>