防范黑客攻击 爱彼迎提升网络安全
美国短租平台爱彼迎(Airbnb)表示,正在进一步加强网络安全以防范所谓的“账户侵权”(account takeovers)行为,即黑客秘密侵入用户帐户并盗取信息的不法行为。
据福克斯新闻报道,英国广播公司(BBC)本周聚焦谈论了“账户侵权”问题,有三名受害者向该新闻机构投诉称,他们在爱彼迎平台上发布了住宿广告信息后不久,自己的住宅就惨遭盗窃,而协助窃贼盗窃的是一些网络犯罪分子,他们先侵入到了爱彼迎的已验证用户的账户中,并改变了一些账户的个人信息。
黑客犯罪分子通常会采用一些技术来窃取用户的密码,如网络钓鱼或采用恶意软件秘密记录用户的击键步骤。
对此,爱彼迎首席战略官Nate Blecharczyk在周四发表的一份声明中说,为了进一步预防黑客犯罪分子的攻击,该公司已增强了其网络完全性,采用了多因素身份验证技术。此前,该公司已使用了风险模式技术,以确定用户是否需要被要求提供额外的身份验证,如果帐户被视为中等高风险,就必须提交额外确认信息。
Blecharczyk表示,该公司的风险模式技术有效地防止了大多数账户遭到侵犯,但不幸的是,仍有一些意外事件发生,这是该公司所不能接受的,因此,他们正在昼夜不停地工作,尽全力改善该公司网络平台的检测和预防技术。
现在,当用户从一个不同的设备进行登录时,将被要求提交额外的验证,这一做法类似网上银行。Blecharczyk解释说,“当您注册爱彼迎后,我们就会记住你的设备,在该设备上登录账户时,只要输入密码即可,但当您使用任何新设备,在输入密码后还将必须提交一个额外的验证码。”
爱彼迎将向用户的电话号码或电子邮件发送一次性的验证码,用户在新设备上必须输入这一验证码才可进入账户。此外,作为安全改造的一部分,除了电子邮件,帐户警报也可以通过短信快速发送。
目前,爱彼迎在全球的房源已超过300万。
往期精彩回顾:
中国调料迷倒老美 陈年“四川辣酱”在美国拍出1.5万美元天价