隨著駭客攻擊的增加,facebook connect成為安全解決方案

上週,Formspring伺服器遭到破壞,超過42萬雜湊使用者密碼被盜。Formspring創始人兼執行長阿德•奧洛諾(Ade Olonoh)在部落格中就資料洩露事件致歉,並建議使用者立即建立新密碼。這篇500字博文的最後一行寫道:“如果你已經將Facebook連結到你的帳戶,你可以安全地使用Facebook Connect登入。”Olonoh博文中的細節是事後才想到的,但他的感想也是許多網站轉向F...

上週,Formspring伺服器遭到破壞,超過42萬雜湊使用者密碼被盜。Formspring創始人兼執行長阿德•奧洛諾(Ade Olonoh)在部落格中就資料洩露事件致歉,並建議使用者立即建立新密碼。這篇500字博文的最後一行寫道:“如果你已經將Facebook連結到你的帳戶,你可以安全地使用Facebook Connect登入。”Olonoh博文中的細節是事後才想到的,但他的感想也是許多網站轉向Facebook處理身份驗證的部分原因。你很難找到一家更認真保護使用者資料的公司。”Facebook安全團隊成員弗雷德·沃倫斯(Fred Wolens)告訴我說:“我們的登入資訊從未遭到侵犯。

007Ys3FFgy1gpt68wxn2jj30sc0iwap1

“沒有太多我們不用的技巧。”

實現Facebook Connect(也稱為Facebook登入)有點像為每個使用者**一個安全細節,並免費獲得這項服務。”沃倫斯說:“沒有太多我們不用的竅門,”他之前向我詳細介紹了Facebook保護使用者的各種方式,比如掃描資料轉儲網站,如Pastebin weekly,以獲取使用者憑據。如果任何會員的使用者名稱或密碼出現,Facebook會提醒你。該公司最近還與領先的反病毒公司合作,將其URL黑名單擴大了數億個連結。

這並不是Facebook Connect第一次因為給使用者省事而被叫來。在幾年前的Gawker資料洩露事件中,該公司承認使用Facebook登入的使用者可以忽略所有的密碼盜竊事件。當然,使用Facebook登入有一些明顯的侷限性,比如你必須是Facebook的會員才能使用它,如果Facebook癱瘓了,你就完蛋了。此外,大多數網站不允許透過Facebook登入的使用者在評論時使用假名。最後,Facebook的“授權此網站訪問您的資訊”對話方塊對您網站上的新使用者是一種威脅,部分原因是網站經常利用這個機會要求更多的許可權。對話方塊中的語言(“我與所有人共享的任何其他資訊”)也不是完全透明的。

隨著駭客攻擊的增加,facebook connect成為安全解決方案

但是,總的來說,Facebook Connect幾乎已經成為了初創公司的一個入門工具,它比“登入Google”等其他選項獲得了更多的關註轉盤.fm提供獨特的只邀請方案,但也可以避免麻煩,要求使用者建立新帳戶,同時限制接觸駭客-所有的程式碼都少於50行。”對於我們的使用者來說,這意味著不必再建立另一個帳戶,當你註冊時,就可以立即在Songza上顯示你的社交圖,”Songza執行長Elias Roman告訴我。然而,對於大公司來說,在Facebook上建立一個登入平臺可能是有風險的。如果你90%的使用者都使用Facebook登入過,那麼改變社交網路的服務條款或開放式圖表可能代價高昂。

隨著駭客攻擊的增加,facebook connect成為安全解決方案

這些公司中有許多選擇將其他Facebook工具與Connect整合在一起,比如一個開放圖形外掛,它可以將您收聽的所有歌曲傳送到朋友的新聞源中。”由於我們的開放圖形整合,在給定的一個月內,每個連線到Facebook的使用者至少會生成一個額外的連線到Facebook的使用者,這真是太棒了對於任何一個習慣於使用api的人來說,這很容易建立起來。不幸的是,有時惱人或欺騙性的開放圖實現掩蓋了Connect的有用性,Connect本質上只是一個身份驗證工具。

“開發人員不需要不斷迭代和改進帳戶恢復,因為我們有整個團隊的人都在關註這個問題。”

也許更重要的是,安裝Connect使站點所有者不必建立深度密碼恢復系統。Facebook已經有了各種各樣的解決方案來恢復密碼,比如讓你識別幾個朋友的臉。”開發人員不需要不斷迭代和改進帳戶恢復,因為我們有整個團隊的人在關註這個問題。很少有網站有資源或時間來設計“社交驗證碼”演算法,以確定某人實際上就是他們所說的人的可能性。”沃倫斯說:“如果你每天都使用同一臺電腦,並試圖從那臺電腦上恢復密碼,這與你在半個地球上的情況大不相同。”我們知道Ellis在過去30天內使用了這臺計算機登入,因此我們可以減少讓您重新登入帳戶的摩擦。”

在這樣一個時代,許多人(或者可能大多數人)登入的每個網站都使用相同的密碼,Facebook Connect已經扮演了身份守護者的角色。整合Facebook Connect聽起來像是讓Big Brother為你的站點處理“無摩擦”的安全檢查點,但是隨著伺服器被入侵和站點崩潰,它被證明是相當誘人的。

有關Facebook安全的更多資訊,請檢視我們的報告:Facebook內部安全:保護使用者免受垃圾郵件傳送者、駭客和“likejackers”的攻擊

  • 發表於 2021-04-23 04:18
  • 閱讀 ( 43 )
  • 分類:網際網路

你可能感興趣的文章

保護您的wordpress部落格免受此chrome字型攻擊

...月瀏覽量是1000萬,還是隻有10萬,你的部落格可能仍然是駭客攻擊的目標。 ...

  • 發佈於 2021-03-15 12:20
  • 閲讀 ( 60 )

離線電腦被駭客攻擊的5種方式

... 電視節目《機器人先生》向廣大觀眾介紹了網路安全和駭客攻擊。它甚至因為對駭客行為、網際網路文化和駭客工具的準確描述而贏得了infosec社群的青睞。與主題相似但廣受嘲笑的1995年電影《駭客》不同,機器人先生不遺餘...

  • 發佈於 2021-03-16 11:08
  • 閲讀 ( 61 )

你的sim卡被駭客攻擊的兩種方式(以及如何保護它)

... 透過將您的Facebook個人資料設定為僅限好友,並限制您在其他網站上共享的公共資訊來鎖定此資訊。另外,記住刪除你不再使用的舊帳戶,以防止它們成為駭客攻擊的目標。 ...

  • 發佈於 2021-03-18 01:51
  • 閲讀 ( 279 )

5個教你如何合法駭客的網站

如果你是一個有道德的駭客,你很難在不傷害任何人的情況下測試自己的技能。幸運的是,很多網站教你如何學會合法駭客,並給你一個沙箱來嘗試你的技能。 ...

  • 發佈於 2021-03-18 02:05
  • 閲讀 ( 105 )

whatsapp訊息被駭客攻擊的5種方式

...是,awaked以負責任的態度披露了這個漏洞,擁有WhatsApp的Facebook已經能夠修補這個問題。為了避免這個問題,您應該將WhatsApp更新到2.19.244或更高版本。 ...

  • 發佈於 2021-03-18 03:01
  • 閲讀 ( 55 )

iphone漏洞如何允許網站入侵ios裝置

...上儲存的所有聯絡人。實時GPS跟蹤特別可怕,因為這意味著駭客可以隨時看到使用者的當前位置並跟蹤他們的移動。 ...

  • 發佈於 2021-03-19 09:53
  • 閲讀 ( 40 )

什麼是密碼噴霧,如何使用它來對付你?

當你想到密碼駭客,你可能會想象一個駭客在一個帳戶上嘗試幾百個密碼。雖然這種情況仍然發生,但並不總是這樣;有時駭客會執行密碼噴灑。 ...

  • 發佈於 2021-03-20 03:09
  • 閲讀 ( 39 )

如何找出你的facebook帳戶是否被駭客入侵

考慮到我們向Facebook添加了多少資料,確保你的帳戶安全比以往任何時候都重要。然而,即使是最有安全意識的使用者也可以讓他們的帳戶遭到駭客攻擊。 ...

  • 發佈於 2021-03-20 05:45
  • 閲讀 ( 48 )

whatsapp違規:更新應用程式以保持安全

...為一個安全的訊息傳遞應用程式享有很高的聲譽。但現在Facebook旗下的messenger正受到審查。駭客是如何破解WhatsApp的?WhatsApp還可以安全使用嗎? ...

  • 發佈於 2021-03-20 16:46
  • 閲讀 ( 45 )

人工智慧將如何對抗現代駭客和網路犯罪

...的幾年裡,我們看到被洩露的消費者資料數量急劇增加。隨著物聯網(IoT)的普及和網際網路的廣泛使用,網路犯罪迅速增長。這不僅損害了消費者的利益,也損害了公司的聲譽。 ...

  • 發佈於 2021-03-22 21:40
  • 閲讀 ( 45 )