如何把黑客踢出你的戒指帐户

关于亚马逊环形摄像头的安全性,已经有很多报道。我仍然认为,人们发现的大多数公司安全问题都要求攻击者知道您的用户名和密码—您可以通过为您的帐户使用强大、唯一的密码来帮助防止这种情况。但不要就此止步。...
Illustration for article titled How to Kick Hackers Out of Your Ring Account

关于亚马逊环形摄像头的安全性,已经有很多报道。我仍然认为,人们发现的大多数公司安全问题都要求攻击者知道您的用户名和密码—您可以通过为您的帐户使用强大、唯一的密码来帮助防止这种情况。但不要就此止步。

Vice的主板在其最新的调查文章中,将公司松散的安全措施作为一项任务,讨论了当有人试图(或已成功)登录到你的帐户时,Ring如何不通知你,这是正确的。例如,当某人使用以前从未用于登录您帐户的IP地址登录您的帐户时,您不会收到任何警告,而此人也不会被要求提供其他方法来验证他们是否是您。也无法查看任何时候有多少人登录到您的帐户,也无法查看成功登录到您帐户的所有IP地址的列表。

事实上,Ring似乎并不能很好地防止黑客用来入侵Ring帐户(使用以前泄露的凭据)的暴力攻击。如主板所述:

“Ring黑客的软件通过快速检查Ring网站登录门户上的电子邮件地址和密码是否有效来工作;黑客通常会使用其他服务已经泄露的组合列表。如果有人提出了太多不正确的登录请求,许多在线服务会暂时阻止他们这样做,将他们的IP地址标记为可疑,或出示验证码,以检查试图登录的用户是人类而不是自动程序。戒指似乎有最低限度的保护,但在这个地方。主板故意输入错误的密码,我们的帐户在登录门户,而连接从Tor匿名网络在快速连续数十次。Ring从未试图限制我们的登录尝试或提供验证码。“

好消息是什么?你仍然可以在某种程度上保护你的戒指帐户,但你需要采取额外的步骤,以阻止任何人谁已经登录,并正在看着你读这个。

确保你的戒指帐户是容易的,但细致入微

正如Mozilla所写,阻止攻击者进入您的环帐户的最佳方法是启用双因素身份验证。这样做很容易。你只需打开iOS、iPadOS或Android设备上的Ring应用程序,通过左上角的图标(三行图)调出帐户设置,然后在“增强安全性”下查找“双因素身份验证”

打开它,输入您的密码,提供一个**号码,它可以用来向您发送验证码,并在提示时输入该代码。

由于Ring仅在您或其他人尝试从新设备访问Ring相机时向您发送代码,因此这种“两步”身份验证技术的安全性略低于适当的“双因素”身份验证设置(对于普通用户来说,这是一个细微的差别,但要知道这一点很重要。)

不过,关键在于:启用Ring的双因素身份验证(使用其术语)不会将任何已经登录的人从您的帐户中引导出来。这是一个奇怪但重要的区别:你将使你的帐户在未来更安全,但不是现在。

从我们写这篇文章的时候起,注销所有可以访问您帐户的人的唯一方法就是更改您的密码。在您设置了双因素身份验证之后,您的环帐户将尽可能安全。

由于如果有人拥有您的登录凭据并试图以您的身份登录,您将不会收到任何通知,结果两步身份验证失败,因此您必须相信攻击者也没有找到拦截您的消息的方法。

这就是副局长的报告直截了当的:因为Ring向用户提供了最起码的信息,所以您真的无法知道是否有人成功地获得了您的帐户凭据,并绕过了您的两因素身份验证。尽管随机攻击者能够做到这一点的可能性非常低,但概率应该为零。没有理由让戒指不能告诉你什么时候有人试图登录你,这样你就可以更改密码或保护你的身份验证方法。

  • 发表于 2021-05-13 08:43
  • 阅读 ( 219 )
  • 分类:互联网

你可能感兴趣的文章

你的instagram账户如何被黑客入侵以及如何阻止

... 那么欺诈者如何侵入你的Instagram个人资料呢?这种情况的后果是什么?你能做些什么来保护你的Instagram帐户? ...

  • 发布于 2021-03-11 10:50
  • 阅读 ( 778 )

你的wordpress网站被黑客攻击的5个迹象(以及如何避免)

... 如何避免wordpress网站黑客攻击 ...

  • 发布于 2021-03-25 08:59
  • 阅读 ( 397 )

如何在googlehome中添加铃声

... 我们将向您展示如何将**添加到googlehome设备,并解释一旦两者链接起来,可以做什么。 ...

  • 发布于 2021-03-26 21:54
  • 阅读 ( 342 )

遭遇网络钓鱼攻击后该怎么办

... 网络钓鱼邮件是黑帽或灰帽黑客恶意发送的邮件。为您量身定制的网络钓鱼攻击很难发现和避免,而其他攻击则使用通用的技巧,通常会大量发送到数百或数千个地址。 ...

  • 发布于 2021-03-28 08:18
  • 阅读 ( 336 )

如何让人们离开你的netflix帐户

...而所有留在那里的人现在都在你的账户上流媒体。以下是如何阻止人们使用你的Netflix帐户。 一次只能有几个人来 每个Netflix帐户还允许有限数量的人同时进行流媒体播放(标准高清计划为两人,高级4K超高清计划为四人)。将...

  • 发布于 2021-04-01 20:15
  • 阅读 ( 163 )

攻击者如何真正“黑客帐户”网上和如何保护自己

...击者不使用黑魔法。 知识就是力量。了解帐户实际上是如何被泄露的可以帮助你保护你的帐户,并防止你的密码被“黑客”放在第一位。 重复使用密码,尤其是泄露的密码 许多人-也许甚至大多数人-重复使用不同帐户的密码...

  • 发布于 2021-04-11 17:21
  • 阅读 ( 155 )

ring将隐私仪表板添加到应用程序中以应对安全问题

...这些关系一直是批评的焦点,因为许多报告都提到了警察如何能够获取和使用戒指录像,以及这给边缘化社区带来的问题。当参议员埃德·马基(D-MA)询问亚马逊(Amazon)时,有关数据环向警方提供了什么的信息被公布了’然后...

  • 发布于 2021-04-20 11:32
  • 阅读 ( 144 )

如何重新访问锁定的linksys帐户

...使用户的密码没有被泄露,也会被不客气地踢出其帐户。如何更改linksys路由器密码即使你没有被要求重新设置你的智能Wi-Fi帐户密码,或者你不记得你是否这样做了,现在这样做也不会有什么坏处。您可以通过访问此链接或点击...

  • 发布于 2021-05-13 01:03
  • 阅读 ( 174 )

2019年最严重的数据泄露

...,因为它没有更好地告知人们帐户安全的细微差别,比如如何将有访问权限的人赶出去的唯一方法是更改您的密码;奇怪的是,启用双因素身份验证是不够的。但是,如果你在多个服务中重复使用同一个ol'密码,甚至懒得启用2FA...

  • 发布于 2021-05-13 08:02
  • 阅读 ( 200 )

立即更改您的戒指帐户密码

...帐户所独有的,这可能比以往任何时候都重要。这些账户黑客和泄密几乎每天都在发生。如果您在多个服务中使用相同的密码,那么一个服务上的漏洞最终也会影响另一个服务上的安全性。别让自己暴露在外。

  • 发布于 2021-05-13 08:37
  • 阅读 ( 150 )
vulpnmlh
vulpnmlh

0 篇文章

相关推荐