伊朗黑客集团知道谁在电报上 磁带在这里保持,Spectra Logic,LTO-8 2X容量增益 这是如何在Apple的新电视节目中明星关于应用程序创作 阿联酋伊斯兰用区块链来减少检查欺诈 非接触式技术推动卡支付在零售业的现金上 亚马逊Prime Air无人机交付乘坐在英国 传入的SAP用户组椅子看到Brexit的任期 西门子在IoT推动中打开新加坡普及化枢纽 atlassian购买statuspage以提供中断通知 银行帮助年轻人通过视频博客管理资金 中国黑客责备美国银行业代理的多次违规行为 HPE和CSC合并赢得了苏黎世的信心 Get Windows 10竞选活动将在法庭上看到它的一天 关于Bug Finders的真相:他们基本上无用 使用tor?Riffle承诺能够更好地保护您的隐私 Lufthansa Systems'Crowdfunds的BI到挖掘航班数据 英特尔利润幻灯片借鉴最近的裁员 IDC:随着云需求飙升,内部部署基础设施将继续下跌2017年 现在不要看,但哈利波特的隐形斗篷刚刚越来越大 伊斯兰国家支持者避免尾巴和电报加密 特斯拉 - 孤主合并可以充满危险 - 和大潜力 英国航空公司外包联络中心工作 Facebook的404区 - 我们所知道的 为了获得多样性,我们必须“重新定义”技术如何被察觉 Microsoft累计更新带来Windows 10 Beta 1607以构建14393.5 KCOM通过紧急呼叫服务失败罚款 Verizon,AT&T找到了新的市场,因为传统的收入平坦 Microsoft释放惊喜Windows 10 Beta,构建14385,修复剪辑的铬 神奇宝贝去热潮显示Apple一个增强现实未来 IBM结果显示了新商业模式的缓慢过渡 我们抓住了Kickasstorrent的域名,网站的所有者被捕 英国航空公司中断:它的数据中心出了什么问题? 维珍美洲赞扬网络灾难反应 UCAS返工大学录取访问API Raspberry PI 3创建者希望Windows 10 Desktop OS支持 防止违规和最小化影响的10种方法 新加坡,澳大利亚伪造网络安全联系 Microsoft补丁星期二激起了大量的炒作,但警报的原因并不多 机器人自动化背后的人类学徒 微软让AI实验在MINECRAFT世界上松动 Govia Thameslink Rail操作员选择移动票务的世界 GE将开发人员挥动到其巨大的IOT阶段 Crest说,工业控制系统中的网络安全性 保险巨头Allianz开辟了Devops成功如何推动其转向云 在您的下一次智能手机购买中需要考虑的最重要的事情 福特与创新中心致敬伦敦科技界 Oracle做了我们所有人的预期,并抢购NetSuite 辐射检测装置对网络攻击开放,研究员发现 Asana现在让用户标记哪个任务持有它们 三星的大规模15tb SSD可以是你的 - 约10万美元
您的位置:首页 >开发 >

伊朗黑客集团知道谁在电报上

安全研究人员说,黑客获得了电报加密消息应用程序的1500万伊朗用户的伊朗用户的移动电话号码,并攻击了超过十几个的账户。

账户通过截取的SMS确认代码被拦截,安全研究人员Claudio Guarnieri和Collin Anderson告诉路透社。

启示录得再次使用加密可以针对政府的坑技术公司。Telegram创始人Pavel Durov在过去的是与Apple Ceo Tim Cook的反对FBI,关于政府是否应该能够获得智能手机内容的问题。

在这个最新案例中,它是一个讯连月板群体,据说与伊朗政府,火箭小猫有联系,该公司确定了1500万伊朗电报的电报。

安德森说,小组没有泄露这些数字。他和同胞安全研究员瓜纳里发现了火箭小猫服务器的数字,他通过Twitter说。

这两项计划在周四在拉斯维加斯的拉斯维加斯黑色帽子安全会议的演讲中说更多关于这些黑客的更多关于这些黑客,以及伊朗人的其他人。

电报承认在博客文章中对其服务的攻击,但发挥了重要意义。“某些人”使用了公众的API来检查伊朗电话号码是否用于其服务,并确定这是一个1500万个账户,但账户内容无法通过API访问。

该公司在其博客上表示,有关该帐户的信息与帐户有关的信息,否则用户无法通过该服务找到并留言他们的朋友。

虽然,在去年内,不再可以在这种大规模上检查电话号码,而该公司已经对这种API的使用限制了。

本公司意识到电报账户可以通过拦截短信确认代码来攻击,但“这几乎是一个新的威胁”。去年,它介绍了一个可选的双因素验证函数,组合短信代码和密码,并且一直鼓励某些国家的用户如果他们认为他们的移动运营商正在拦截他们的短信代码,则会打开这一点。

“如果你这样做,那就没有攻击者可以做到,”公司说。

安德森欢迎电报的API变化,但呼吁在波斯语语言中发布其安全建议,以确保更多伊朗用户知道需要使用双因素验证。

如果您在伊朗使用移动应用程序,他通过Twitter说,如果与Telcos的政府合作存在重大风险。

但是将SMS认证与密码相结合,不足以满足每个人。美国国家标准与技术研究院正在考虑将SMS从其建议中删除为确保政府和通信系统的第二个认证因素。上周,它开始将其向公众评论产生的指导原则草案分发。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。