-
1 # 魔龍影刃
-
2 # 魔龍影刃
開啟騰訊電腦管家——工具箱——修復漏洞,進行漏洞掃描和修復。建議設定開啟自動修復漏洞功能,開啟後,電腦管家可以在發現高危漏洞(僅包括高危漏洞,不包括其它漏洞)時,第一時間自動進行修復,無需使用者參與,最大程度保證使用者電腦安全。尤其適合老人、小孩或計算機初級水平使用者使用。開啟方式如下:進入電腦管家“修復漏洞”模組—“設定”,點選開啟自動修復漏洞即可。
-
3 # cnBeta
即時通訊服務 Telegram 在週末釋出了修復程式,以防止駭客濫用語音郵件賬戶、獲得對其它使用者賬戶的訪問許可權。
過去幾個月,巴西的千餘名 Telegram 使用者一直在受到所謂的“語音信箱駭客劫持”事件的困擾。
受害者中甚至包括了一些當地的政客,比如巴西總統 Jair Bolsonaro、司法部長 Sergio Moro、以及經濟部長 Paulo Guedes 。
【Play 應用商店截圖,via ZDNet】
那麼,駭客又是如何攻破 Telegram 賬戶防線的呢?據悉,問題出在將 Telegram 賬戶新增到新裝置的過程。
使用者可以請求透過語音訊息呼叫,將簡訊驗證碼傳送到賬戶所有者的手機上。如果使用者三次未能接聽電話、或忙於應答另一通電話,則該密碼會被髮送到使用者指定運營商的語音信箱賬戶。
然後,駭客會利用 VoIP 服務來偽裝自己,忽悠出受害者的電話號碼、使用預設的 0000 或 1234 密碼(大多數使用者並不會更改)來訪問語音信箱,以獲取 Telegram 的登入密碼。
如此一來,攻擊者就獲得了在新裝置上新增 Telegram 賬戶的一次性密碼。之後,攻擊者可劫持合法賬戶來發送垃圾郵件,或者挖掘巴西政客的訊息歷史。
慶幸的是,Telegram 在週末推出了一個修復程式,能夠阻止這方面的攻擊得逞。該公司發言人在接受 ZDNet 採訪時稱:
“若您的賬戶啟用了兩步驗證,就只能透過賬戶繫結的號碼來獲取”。
Telegram 證實,該修復程式已面向所有 Telegram 使用者推出,因為受影響的不僅僅是巴西當地的使用者。
自 2017 年以來,這一攻擊已經被許多人所知曉。此前,同樣的招數還在 WhatsApp 身上發生過。
之後,安全研究人員證實同樣的漏洞可被用於劫持 Facebook、谷歌、Twitter、WordPress、eBay 或 PayPal 等服務。
回覆列表
開啟騰訊電腦管家——工具箱——修復漏洞,進行漏洞掃描和修復。建議設定開啟自動修復漏洞功能,開啟後,電腦管家可以在發現高危漏洞(僅包括高危漏洞,不包括其它漏洞)時,第一時間自動進行修復,無需使用者參與,最大程度保證使用者電腦安全。尤其適合老人、小孩或計算機初級水平使用者使用。開啟方式如下:進入電腦管家“修復漏洞”模組—“設定”,點選開啟自動修復漏洞即可。