随着黑客攻击的增加,facebook connect成为安全解决方案

上周,Formspring服务器遭到破坏,超过42万散列用户密码被盗。Formspring创始人兼首席执行官阿德•奥洛诺(Ade Olonoh)在博客中就数据泄露事件致歉,并建议用户立即创建新密码。这篇500字博文的最后一行写道:“如果你已经将Facebook链接到你的帐户,你可以安全地使用Facebook Connect登录。”Olonoh博文中的细节是事后才想到的,但他的感想也是许多网站转向F...

上周,Formspring服务器遭到破坏,超过42万散列用户密码被盗。Formspring创始人兼首席执行官阿德•奥洛诺(Ade Olonoh)在博客中就数据泄露事件致歉,并建议用户立即创建新密码。这篇500字博文的最后一行写道:“如果你已经将Facebook链接到你的帐户,你可以安全地使用Facebook Connect登录。”Olonoh博文中的细节是事后才想到的,但他的感想也是许多网站转向Facebook处理身份验证的部分原因。你很难找到一家更认真保护用户数据的公司。”Facebook安全团队成员弗雷德·沃伦斯(Fred Wolens)告诉我说:“我们的登录信息从未遭到侵犯。

007Ys3FFgy1gpt68wxn2jj30sc0iwap1

“没有太多我们不用的技巧。”

实现Facebook Connect(也称为Facebook登录)有点像为每个用户**一个安全细节,并免费获得这项服务。”沃伦斯说:“没有太多我们不用的窍门,”他之前向我详细介绍了Facebook保护用户的各种方式,比如扫描数据转储网站,如Pastebin weekly,以获取用户凭据。如果任何会员的用户名或密码出现,Facebook会提醒你。该公司最近还与领先的反病毒公司合作,将其URL黑名单扩大了数亿个链接。

这并不是Facebook Connect第一次因为给用户省事而被叫来。在几年前的Gawker数据泄露事件中,该公司承认使用Facebook登录的用户可以忽略所有的密码盗窃事件。当然,使用Facebook登录有一些明显的局限性,比如你必须是Facebook的会员才能使用它,如果Facebook瘫痪了,你就完蛋了。此外,大多数网站不允许通过Facebook登录的用户在评论时使用假名。最后,Facebook的“授权此网站访问您的信息”对话框对您网站上的新用户是一种威胁,部分原因是网站经常利用这个机会要求更多的权限。对话框中的语言(“我与所有人共享的任何其他信息”)也不是完全透明的。

但是,总的来说,Facebook Connect几乎已经成为了初创公司的一个入门工具,它比“登录Google”等其他选项获得了更多的关注转盘.fm提供独特的只邀请方案,但也可以避免麻烦,要求用户创建新帐户,同时限制接触黑客-所有的代码都少于50行。”对于我们的用户来说,这意味着不必再创建另一个帐户,当你注册时,就可以立即在Songza上显示你的社交图,”Songza首席执行官Elias Roman告诉我。然而,对于大公司来说,在Facebook上建立一个登录平台可能是有风险的。如果你90%的用户都使用Facebook登录过,那么改变社交网络的服务条款或开放式图表可能代价高昂。

这些公司中有许多选择将其他Facebook工具与Connect集成在一起,比如一个开放图形插件,它可以将您收听的所有歌曲发送到朋友的新闻源中。”由于我们的开放图形集成,在给定的一个月内,每个连接到Facebook的用户至少会生成一个额外的连接到Facebook的用户,这真是太棒了对于任何一个习惯于使用api的人来说,这很容易建立起来。不幸的是,有时恼人或欺骗性的开放图实现掩盖了Connect的有用性,Connect本质上只是一个身份验证工具。

“开发人员不需要不断迭代和改进帐户恢复,因为我们有整个团队的人都在关注这个问题。”

也许更重要的是,安装Connect使站点所有者不必创建深度密码恢复系统。Facebook已经有了各种各样的解决方案来恢复密码,比如让你识别几个朋友的脸。”开发人员不需要不断迭代和改进帐户恢复,因为我们有整个团队的人在关注这个问题。很少有网站有资源或时间来设计“社交验证码”算法,以确定某人实际上就是他们所说的人的可能性。”沃伦斯说:“如果你每天都使用同一台电脑,并试图从那台电脑上恢复密码,这与你在半个地球上的情况大不相同。”我们知道Ellis在过去30天内使用了这台计算机登录,因此我们可以减少让您重新登录帐户的摩擦。”

在这样一个时代,许多人(或者可能大多数人)登录的每个网站都使用相同的密码,Facebook Connect已经扮演了身份守护者的角色。整合Facebook Connect听起来像是让Big Brother为你的站点处理“无摩擦”的安全检查点,但是随着服务器被入侵和站点崩溃,它被证明是相当诱人的。

有关Facebook安全的更多信息,请查看我们的报告:Facebook内部安全:保护用户免受垃圾邮件发送者、黑客和“likejackers”的攻击

  • 发表于 2021-04-23 04:18
  • 阅读 ( 133 )
  • 分类:互联网

你可能感兴趣的文章

如何在新的一年里保护你的社交网络隐私

... 如何保护你的facebook帐户 ...

  • 发布于 2021-03-11 22:14
  • 阅读 ( 331 )

如何使用安全密钥保护您的facebook登录,以避免欺诈和黑客攻击

...是第一个屈服于新的黑客和骗局的人——如果你经常使用Facebook,那么你可能需要开始更多的注意。 ...

  • 发布于 2021-03-13 16:50
  • 阅读 ( 346 )

你必须从2016年的重大安全事件中学到什么

...itter账户遭到了OurMine集团的黑客攻击。该组织还设法诽谤Facebook首席执行官马克•扎克伯格(markzuckerberg)的Twitter和Pinterest账户。他们的目标不是内容,而是其他科技CEO,包括谷歌的Sundar Pichai、优步的Travis Kalanick和Spotify的Daniel E...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 235 )

whatsapp消息被黑客攻击的5种方式

...是,awaked以负责任的态度披露了这个漏洞,拥有WhatsApp的Facebook已经能够修补这个问题。为了避免这个问题,您应该将WhatsApp更新到2.19.244或更高版本。 ...

  • 发布于 2021-03-18 03:01
  • 阅读 ( 250 )

人工智能将如何对抗现代黑客和网络犯罪

... 利用机器学习,网络安全解决方案——实际上是计算机的“免疫系统”——可以在数字威胁发生时,早在入侵发生之前,就使用算法来识别它们,并利用这些信息来防止它们。通过连接到公司的网...

  • 发布于 2021-03-22 21:40
  • 阅读 ( 186 )

2019年5大网络安全威胁揭晓

...也在窃取你的数据。同样,通过使用更新和强大的防病毒解决方案,远离恶意浏览器扩展,您可以保护自己。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 240 )

5000万facebook账户遭黑客攻击:你该怎么办?

...苹果、Facebook和谷歌等科技巨头为其产品提供“合法访问解决方案”。换句话说:五眼国家的**想要加密后门,他们现在就想要。 ...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 290 )

如何检查你的在线帐户是否被黑客入侵

由于Facebook和Cambridge Analytica丑闻等事件,个人数据和信息的保护往往成为人们关注的焦点。但大多数信息泄露并不是因为公司愿意**你的数据。相反,它们是漏洞和黑客攻击的结果。 ...

  • 发布于 2021-03-25 01:50
  • 阅读 ( 335 )

选举黑客是如何工作的?一切都简单明了

... 2017年11月初,国会发布了一系列俄罗斯支持的Facebook广告,针对特定人口的选民。这些广告宣传的是分裂的、情绪化的话题,旨在开始网上辩论(其中一些话题散播到了公众面前)。其他消息显示,俄罗斯运营的Faceboo...

  • 发布于 2021-03-25 03:54
  • 阅读 ( 236 )

有史以来最严重的4次数据泄露

... 22019年facebook:安全协议的漏洞 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 247 )
kyukyukyu3
kyukyukyu3

0 篇文章

相关推荐