
- 遊客
- Lv.0
0
認同0
銅幣
| 【時報-台北電】網路資訊平台Bleeping Computer報導,網路安全公司Cyble發現多個駭客論壇與暗網,逾50萬個雲端視訊會議商Zoom的用戶帳號被賤價銷售,一個帳號售價低至0.2美分,有時候甚至被駭客免費取得,用來發動網路攻擊。 Cyble指出用戶帳號被盜不代表Zoom的系統被駭,而是駭客使用憑證填充攻擊(Credential Stuffing)來取得。 即利用大量個人資料已外洩的電郵和密碼,以自動化程式展開疲勞式轟炸,不斷嘗試登入包含Zoom等各大熱門網站來盜取資料。 Cyble強調若Zoom用戶使用的帳號密碼,跟其過去曾個資外洩的電郵等帳號密碼是一樣的話,就最容易遭憑證填充攻擊。 Cyble發現在那逾50萬個被賤賣的Zoom用戶帳號裡,有些甚至屬於像花旗與摩根大通銀行等大企業和多家大學。 專家建議大家,若使用同一個電郵與密碼去登錄包括Zoom等不同網站帳號的話,就應該趕快把登錄各個不同網站所使用的密碼,更改為互不相同的密碼,來避免遭到憑證填充攻擊。 不少駭客透過所取得的Zoom用戶帳號來發動Zoom轟炸攻擊,即擅自闖入Zoom用戶正進行的視訊會議,散佈大量仇恨或色情等讓人不愉快的垃圾內容來破壞會議。 美國聯邦調查局(FBI)最近著手調查有關Zoom的安全漏洞,避免用戶進行視訊會議時遭到駭客入侵的風險。 近期Zoom轟炸出現大量包括煽動種族恨仇的內容,或闖入國際性互助組織「匿名戒酒會」(Alcoholics Anonymous)視訊會議去嘲諷參加會議的人。 Cyble指出,自4月1日以來就開始發現,有大量Zoom用戶帳號在網路上被賤賣的情況。那些在駭客社群裡登出賤賣資訊的人,是希望透過這種做法來提高自己在駭客圈的名聲。(新聞來源:工商時報─記者鍾志恆/綜合外電報導) |