首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202110/685198.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Coinbase双因子认证漏洞致超6000用户加密货币被盗

Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。 Coinbase成立于2012年,美国比特币和其他数字货币交易平台。2021年4月14日,Coinbase在纳斯达克成功上市。 据美国加利福尼亚州司法部公开的一份数据泄露通知信息显示,Coinbase向用户发送数据泄露通知信,称其发现有第三方未经授权获得了Coinbase客户账号的访问权限,并将客户账户中的资金转出Coinbase平台,2021年3月——5月之间,有至少6000名Coinbase客户的资金被转出。 要成功将资金从Coinbase 账户转出,攻击者需要知道账户的用户名、密码以及与账户关联的手机号,并成功绕过基于SMS的双因子认证。通过利用Coinbase双因子认证系统中账号恢复过程中的漏洞,攻击者可以提取基于SMS的双因子认证token。Coinbase发现了攻击活动后,马上更新了基于SMS的账户恢复协议。 目前,Coinbase尚未确认攻击者是如何获取以上信息的,初步怀疑是通过钓鱼攻击来获取攻击所需数据的,并排除了从Coinbase公司内部窃取数据的可能,因为没有任何迹象表明数据来源于Coinbase...

自由软件基金会:Windows 11剥夺了用户自由和数字自主权

自由软件基金会(FSF) 在今天更新的官方博文中,认为微软最新发布的 Windows 11 系统剥夺了用户自由和数字自主权。FSF 现任主席 Greg Farough 在博文中强调微软通过 Microsoft Account 增强对设备的掌控,现在一台 Windows 设备对微软的服从超过了对用户的服从,称之为个人电脑已经不再合适。 完整博文内容如下: 10 月 5 日,Windows 11 系统正式发布。Windows 系统长期以来剥夺用户自由和数字自主权,而这个新版本也没有做任何事情进行缓解。虽然微软提出了不少关于社区和团结的模糊、鼓舞人心的口号,但当涉及到用户自由时,Windows 11 在错误的方向上迈出了重要一步。 在最新的 Windows 版本广告中,微软声称“life's better together”(在一起生活更美好),但在技术层面,这些非自由软件的广泛部署无疑是让用户分裂和无能为力的最大办法了。 开发非自由软件本质上是一种反社会行为,因为它有意选择创造一种不公正的权力结构,在这种结构中,开发者故意通过扣留信息来保持用户的无力和依赖。 越来越多的情况是,这不仅涉及到...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册