谷歌已經(jīng)公布了對(duì)長(zhǎng)達(dá)一年的Gmail賬戶(hù)劫持調(diào)查的結(jié)果,該調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)釣魚(yú)對(duì)用戶(hù)的風(fēng)險(xiǎn)要比數(shù)據(jù)泄露的風(fēng)險(xiǎn)要大得多,因?yàn)樗麄兪占烁嗟男畔ⅰ?/div>
谷歌:網(wǎng)絡(luò)釣魚(yú)威脅要比數(shù)據(jù)泄露大得多
現(xiàn)在,幾乎每周都有新的數(shù)據(jù)泄露事件被發(fā)現(xiàn),如果說(shuō)受害者在多個(gè)網(wǎng)上賬戶(hù)上使用相同的用戶(hù)名和密碼,那么他們的賬戶(hù)很容易就被劫持。雖然說(shuō)數(shù)據(jù)泄露對(duì)互聯(lián)網(wǎng)用戶(hù)來(lái)說(shuō)是個(gè)壞消息,但谷歌的研究發(fā)現(xiàn),網(wǎng)絡(luò)釣魚(yú)對(duì)其用戶(hù)來(lái)說(shuō),要比用戶(hù)劫持事件的威脅要大得多。
為此,谷歌還專(zhuān)門(mén)訪問(wèn)了幾個(gè)私人黑客論壇。而根據(jù)結(jié)果顯示,目前全球有19億人受到了數(shù)據(jù)泄露的影響。像一些交友網(wǎng)站的用戶(hù),他們的絕大部分的資料都會(huì)在一些私人論壇上被交易。
盡管數(shù)量巨大,但在數(shù)據(jù)泄露事件中,只有7%的憑據(jù)與其目前正在被使用的,數(shù)十億Gmail用戶(hù)使用的密碼相匹配,而釣魚(yú)攻擊中暴露的憑證中,有四分之一與當(dāng)前的谷歌密碼相匹配。
研究還發(fā)現(xiàn),網(wǎng)絡(luò)釣魚(yú)的受害者比隨機(jī)的谷歌用戶(hù)更有可能被劫持的機(jī)率高400倍,而這一數(shù)字對(duì)于數(shù)據(jù)泄露的受害者來(lái)說(shuō)是10倍。這樣的數(shù)據(jù)都證明了網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的威脅到底有多大。
就拿Phishing工具包來(lái)說(shuō),它包含了用于流行和有價(jià)值站點(diǎn)的預(yù)先打包的虛假登錄頁(yè)面,如Gmail、Yahoo、Hotmail和在線銀行。他們經(jīng)常被上載到受損的網(wǎng)站,并自動(dòng)將捕獲的憑證發(fā)送到攻擊者的帳戶(hù)中。網(wǎng)絡(luò)釣魚(yú)套件會(huì)產(chǎn)生更高的帳戶(hù)劫持率,因?yàn)樗鼈儾东@了谷歌在用戶(hù)登錄時(shí)用于風(fēng)險(xiǎn)評(píng)估的詳細(xì)信息,例如受害者的地理位置,秘密問(wèn)題,電話(huà)號(hào)碼和設(shè)備標(biāo)識(shí)符等等。
研究人員發(fā)現(xiàn),10000個(gè)網(wǎng)絡(luò)釣魚(yú)工具中有83%會(huì)收集受害者的地理位置,18%會(huì)收集電話(huà)號(hào)碼。相比之下,只有不到0.1%的鍵盤(pán)記錄器會(huì)收集手機(jī)細(xì)節(jié)和秘密問(wèn)題。
研究發(fā)現(xiàn),基于后一次登錄的地理位置,有41%的網(wǎng)絡(luò)釣魚(yú)工具包用戶(hù)來(lái)自尼日利亞,這些工具包用于接收被盜取了憑證的Gmail帳戶(hù)。而美國(guó)的網(wǎng)絡(luò)釣魚(yú)攻擊工具用戶(hù)排名第二,占11%。
有趣的是,研究人員發(fā)現(xiàn),72%的釣魚(yú)工具都使用Gmail帳戶(hù)向攻擊者發(fā)送捕獲的證書(shū)。相比之下,只有6.8%使用雅虎。Gmail用戶(hù)也是大的網(wǎng)絡(luò)釣魚(yú)受害者群體,占研究總數(shù)的27%,而雅虎用戶(hù)受害者的比例為12%。但是,雅虎和Hotmail用戶(hù)是大的泄露憑據(jù)受害者,他們占19%,其次是Gmail,占12%。
他們還發(fā)現(xiàn)大多數(shù)網(wǎng)絡(luò)釣魚(yú)受害者來(lái)自美國(guó),而大多數(shù)鍵盤(pán)記錄器的受害者來(lái)自巴西。后研究人員指出,雙重因素身份驗(yàn)證可以減輕網(wǎng)絡(luò)釣魚(yú)的威脅,但是很多人都嫌這樣太麻煩,所以他們都不太愿意使用雙重驗(yàn)證。