优步遭黑客攻击的3个重要安全教训

上周晚些时候,拼车服务公司优步承认其内部网络遭到入侵,据称黑客侵入了优步的源代码、电子邮件和Slack等其他系统。该公司随后很快向公众保证,没有客户数据被泄露–并不是所有的安全专家都认为这一说法可信。

当然,你仍然应该更改你的优步账户凭据,并验证你没有在其他任何地方使用以前的密码;这是一个简单而明智的预防措施,因为该公司的历史包括在大约一年的时间里掩盖一起重大的客户数据泄露事件。但这并不是这起事件的主要收获。

据报道,这次黑客攻击是社会工程的结果,并推翻了包括双因素身份验证(2FA)在内的安全措施。一名密码被泄露的员工收到了2FA身份验证请求的垃圾邮件,其中一项身份验证请求在黑客假扮成优步IT人员并通过Whatsapp联系该员工后最终获得批准。

这一结果并不意味着将强的、唯一的密码与双因素身份验证配对是无效的。只有社会工程是令人难以置信的强大的,捕食容易犯下的错误。事实上,最新的优步泄密事件突显了你可以更好地在线保护自己的三个关键方法。

文章:《优步遭黑客攻击的3个重要安全教训》_配图

密码是防止未经授权访问您的在线帐户的第一道防线。双因素身份验证是第二层防御措施,以防您的密码被泄露。

如果你选择一种向你的手机或手机上的应用程序发送请求的2FA形式,授权请求应该只有在你成功输入密码后才会弹出。

你。没有其他人。网站或应用程序本身拥有访问您的帐户和您在其上执行的所有活动的系统权限,而不会涉及您。(郑重声明,你的IT部门对与工作相关的账户也是如此。)

只有当您正在登录帐户时,才会看到2FA授权请求通过。如果不是这样,你就有麻烦了–尤其是当你几乎收到多个请求的垃圾邮件时。

所以你的第三层也是最后一层防御层是你敏锐、活跃的大脑。要警惕意外的2FA请求。它们绝对是鱼腥味的(也就是,“鱼腥味”)。

文章:《优步遭黑客攻击的3个重要安全教训》_配图1

帐户访问应仅对两个实体可用:您和运行网站、服务或应用程序的公司。如上所述,该公司不需要您访问您的帐户。始终排除要求您的密码或双因素信息的通信是欺诈性的。

一旦您突然收到双因素身份验证请求,这就是您呼叫增援的提示。立即联系网站或应用程序的客服。您希望报告您的密码被未经授权使用,并在重新保护您的帐户时获得指导帮助。

(您可能会想立即更改您的密码-这不是一个糟糕的直觉,但如果2FA处于活动状态,您通常需要通过两个因素的检查才能通过。如果你对2FA只有这一种方法,而你的黑客向你的手机发送了多个请求,你可能会冒着意外批准潜在黑客的请求的风险,而不是你生成的请求。)

文章:《优步遭黑客攻击的3个重要安全教训》_配图2

身份验证形式越方便,就越容易受到威胁。这一公理既适用于双因素身份验证,也适用于密码长度。

密码长度被讨论得更频繁,因为它是第一道防线,而且往往是唯一的防线。当人们使用任何形式的2FA时,科技记者和安全专家经常松一口气。但双因素身份验证方法在抵御黑客攻击和人为错误方面存在差异:

简而言之,如果你知道你可能更容易受到社交工程的影响(或者面临着更多尝试社交工程的风险),如果你有一天休息,选择一种遮盖你后背的方法。只需确保保护自己免受后勤问题的困扰–更安全的2FA形式更有可能出现这种情况。要获得更多保护提示,请务必阅读我们的指南,介绍5项增强安全性的简单任务。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

AD:【腾讯云】爆款云服务器限时体验20元起

推荐阅读

文章:《所有ChatGPT用户都可以免费获得GPT-4,新机型栩栩如生》缩略图

所有ChatGPT用户都可以免费获得GPT-4,新机型栩栩如生

该公司周一表示,OpenAI将为ChatGPT带来一种新的人工智能模型GPT-40。他们的想法是将“GPT-4”级聊天带到OpenAI应用程序中,并向所有OpenAI用户免费提供。 OpenAI将伴随着GPT-4o机型的发布和一个新的Mac应用程序一起发布,该应用程序将展示新机型的功能,它现在可以“看到”周围的世界。一款Windows应用程序将在稍后亮相。GPT-4o机型现在也可以通过包括桌面截图…

文章:《Microsoft Places是一款新的‘共享我的位置’工作应用》缩略图

Microsoft Places是一款新的‘共享我的位置’工作应用

微软正在推出一款名为Places的新应用程序,它将为平衡在家和办公室工作的员工和组织提供一种更好的方式来确定谁在哪里以及何时何地。 鉴于您已经熟悉公司对远程工作的态度,您可能会立即知道您或您的团队是否正在使用位置。很明显,一些公司希望说服他们的员工回到办公室,而一些员工则宁愿避免通勤的压力和费用,在家里工作。 微软表示,Places的设计就是为了平衡这种紧张关系。首先,这款应用可以作为一个独立的指…

文章:《ARM希望最早在2025年制造自己的芯片》缩略图

ARM希望最早在2025年制造自己的芯片

人工智能不仅仅是一个试图推动个人电脑销售给消费者的流行语。这也正在成为一项巨大且非常有利可图的业务–只要问问NVIDIA就知道了。去年,由于向数据中心出售GPU,为产生式人工智能应用程序的后端提供支持,NVIDIA的股价翻了一番以上。芯片竞争对手ARM及其业务之父软银也想分一杯羹。 据日经亚洲报道,ARM目前正在建立一个人工智能部门,并为大规模芯片生产寻找合作伙伴,计划在2025年初推…