1月20日消息,據(jù)國外媒體CNBC報道,安全公司Trend Micro稱,對于不法分子來說,Uber、PayPal甚至Netflix賬號已經(jīng)變得比信用卡信息有價值得多。
根據(jù)Trend Micro收編的數(shù)據(jù),被盜Uber賬號信息在地下市場中的售價平均為每賬號3.78美元,個人驗證信息(PII)的售價則通常在1美元到3.30美元之間,但較2014年的4美元有所下降。(PII包含任何可用于實施身份詐騙的信息,如社會保險號和出生日期,價格視乎供售的特定信息而定。)
那不法分子會如何利用偷來的Uber賬號呢?據(jù)專家稱,那些賬號認證信息可以用來完善受害者的個人資料,以便實施身份盜用;也可以用來對虛構(gòu)乘車收費。虛構(gòu)乘車,是指不法分子在創(chuàng)建假的司機賬號后,就實際上并不存在的乘車行為對被盜賬號進行扣費。
專家們還發(fā)現(xiàn)其它服務(wù)的每賬號平均售價:PayPal,6.43美元;Facebook,3.02美元;Google Voice,97美分;Netflix,76美分。相比之下,在美國發(fā)行的信用卡認證信息的捆綁售價每份只有22美分。
Trend Micro網(wǎng)絡(luò)安全戰(zhàn)略副總裁艾德·卡布雷拉(Ed Cabrera)說道,“這是一個讓人難以置信的地下生態(tài)圈。這些不法買家之間的競爭非常激烈,有很多不同種類的相關(guān)論壇。該生態(tài)圈非常多元,但極為成熟?!?/p>
他說,“他們會親自就哪里能夠找到黑市中最有價值的數(shù)據(jù)進行市場調(diào)研,然后相應(yīng)制定攻擊策略?!盩rend Micro曾在去年10月就這一現(xiàn)象發(fā)表報告。
快速搜索帶有“uberaccounthacked”(Uber賬號被黑)標(biāo)簽的推文,可以看到很多有關(guān)“虛構(gòu)乘車”的抱怨:用戶聲稱他們實際上并沒打車,Uber賬號卻被扣費。
據(jù)切爾說,信用卡之所以變得沒什么盜取價值,是因為銀行和信用卡發(fā)行機構(gòu)均開發(fā)出了更加先進的詐騙檢測系統(tǒng),能夠讓被盜的卡片迅速變得一文不值。
科技公司該如何應(yīng)對
科技公司們已經(jīng)意識到這種威脅,很多公司(包括Uber在內(nèi))專門部署團隊來監(jiān)控異常的賬號活動,向賬號有被盜風(fēng)險的用戶發(fā)出警告。他們還鼓勵用戶采用額外的安全措施,對于不同的賬號設(shè)置不同的密碼。
在部分市場,Uber正在測試一種兩步驗證機制,在用戶在陌生設(shè)備上登陸時提醒他們輸入額外的認證信息。該公司計劃不久之后將這一機制推向其它的市場。
Uber發(fā)言人表示,“我們的安全團隊高度專注于保護我們的社區(qū)的Uber賬號。我們使用技術(shù)措施來檢測各類問題,且一直在改進所部署的設(shè)施來保護用戶的賬號?!?/p>
Facebook則建議用戶啟用其名為“登陸認證”的雙重驗證機制,并進行安全檢查--讓用戶通過各種安全選項來增強賬號保護的工具。
人們往往對多個服務(wù)賬號設(shè)置相同的密碼,這使得安全保障變得尤其困難。專家們認為,企業(yè)應(yīng)當(dāng)部署新技術(shù)來給用戶提供更好的保護。
“企業(yè)是時候棄用密碼了,而應(yīng)當(dāng)制定基于行為特征計量的解決方案來驗證用戶身份--如用戶通常會有怎樣的行為習(xí)慣,他們有怎樣的握手機習(xí)慣,他們的手指頭有多大,他們按壓觸控屏的力度有多大?!?/p>
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 2024世界顯示產(chǎn)業(yè)大會啟幕,4K花園自研“滿天星”獲十大創(chuàng)新應(yīng)用
- 哈佛商學(xué)院:2024年全球96%代碼庫包含開源組件 Rust采用率增長500%
- 硅谷1/10程序員在摸魚?基本不干活卻能拿20-30萬美元年薪
- 傳馬斯克的"友商"擔(dān)心被報復(fù) 紛紛示好特朗普
- 數(shù)智龍江向新而行:5G-A與AI等數(shù)智技術(shù)助力龍江打造新質(zhì)生產(chǎn)力
- 加州對特斯拉和SpaceX說不,公報私仇觸怒馬斯克
- 華為Mate品牌盛典盛大舉行,Mate 70等十余款全場景新品重磅亮相
- 支付寶新升級,手機碰一下就能點餐!全國10萬家餐廳可用
- 華為徐直軍談鴻蒙:10萬個應(yīng)用是鴻蒙生態(tài)成熟的標(biāo)志
- 數(shù)智江蘇 向新而行
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。