昔日“Web应用程序安全的范畴

网络欺诈趋势-尼日利亚人学习俄语

2009年1月9日,来自阿利斯代尔福克纳

在ThreatMetrix,我们有幸的最大和最成功的网络公司最聪明和最亮的在线欺诈检测工作。

在最近的谈话整个网上零售,信用卡处理,它作为一个明确的趋势,尼日利亚人已经从俄罗斯学习中出现的社交有三个独立的业务。

复述的对话之一:

它曾经是,尼日利亚人只想从自己的计算机连接直接在尼日利亚。 他们很容易摘下,只是根据其IP地址单独的地理定位。 另一方面,俄罗斯将尝试使用一些如代理或受感染的计算机伪装。 现在,我们看到了一个覆盖他们的踪迹聪明尼日利亚骗子的明确趋势。 通过做一些后端的分析,我们可以告诉大家一致相同的模式与尼日利亚人有,但我们的前端系统筛选出来的有效了

这是向下涓滴效应在行动。 在安全RELM这种效果是“脚本小子”或只是“skiddies”知情人士,将重用以前开发的乐趣和名望的黑客程序的诞生。 欺诈,这个相同的趋势,看到了一个有趣的时刻,甚至第三世界县和青少年有机会能够规避一流欺诈检测小组的保护技术的网络世界。

作为一个数据点,现在一年多岁,一个年轻的十几岁的黑客穿行如何在SQL注入到被戏弄作为“skiddie”你看看这个YouTube上的教学视频。

社交网络滥用- Twitter的哈克在Youtube

2009年1月9日,来自阿利斯代尔福克纳

下面嵌入视频显示青少年黑客驰马步行通过他对Twitter的使​​用蛮力密码攻击的攻击。 驰马利用的事实,认为Twitter没有登录尝试通过运行一系列对管理员帐户的字典攻击,正确地确定为“幸福”的密码超时。 admin的详细信息被张贴在digitalgangster,然后将其用于发送垃圾邮件通过奥巴马和小甜甜布兰妮帐户。

这种蛮力攻击使用小将猜到的用户名和密码发生器应派下来的任何公司认为,一个用户名和密码是足以保持其王冠上的宝石的安全畏寒。

设备智能和设备的鉴定不能修复坏的管理安全的做法,但现在许多社会网络设备作为一个透明的双因素认证的形式,以确定是否被未经授权的计算机访问帐户,或检测时同一台计算机上访问多个无关帐户。